Okta Compra la Startup de Seguridad de IA Permiso por Aproximadamente $200 Millones

El acuerdo es una apuesta a que monitorear agentes de IA, no solo inicios de sesión humanos, se convertirá en uno de los problemas más urgentes de la seguridad empresarial.

AI2Day Newsdesk3 min read
Macro photograph of a glowing computer terminal screen in a dark room displaying cascading green lines of code and error log text, with a single line subtly hig
Share

Puntos clave

  • Okta acordó adquirir Permiso Security por poco menos de $200 millones, casi en su totalidad en efectivo, según una fuente informada primero por TechCrunch AI.
  • Permiso, fundada en 2022, desarrolla software que vigila el comportamiento sospechoso dentro de sistemas en la nube después de que ya se ha otorgado acceso.
  • La startup recaudó aproximadamente $29 millones en total antes del acuerdo, incluida una Ronda A de $18.5 millones en abril de 2024 que la valuó en aproximadamente $80 millones.
  • Se espera que la adquisición se cierre en el tercer trimestre del año fiscal 2027 de Okta.
  • Permiso lanzó una herramienta llamada SandyClaw en abril de 2025 para probar agentes de IA en busca de comportamiento dañino antes de que las empresas los implementen.

Okta, la empresa más conocida por el botón "Iniciar sesión con Okta" que muchos empleados ven cada mañana, ha acordado comprar una startup llamada Permiso Security. El precio: poco menos de $200 millones, casi en su totalidad en efectivo. Okta no anunció una cifra, pero una fuente con conocimiento directo confirmó el número a TechCrunch AI, y Okta no lo negó cuando se le preguntó.

¿Qué hace exactamente Permiso?

Permiso supervisa lo que sucede después de que alguien inicia sesión. Eso importa porque la mayoría de las herramientas de seguridad se enfocan en la puerta, no en lo que los visitantes hacen una vez que están adentro.

Piensa en un edificio con un sistema de tarjeta de acceso. Las herramientas de identidad tradicionales verifican si tu tarjeta es válida en la entrada. Permiso vigila si, una vez adentro, comienzas a abrir puertas que no tienes razón para abrir. Señala ese comportamiento en tiempo real, dentro de entornos de computación en la nube donde las empresas almacenan datos y ejecutan software.

Fundada en 2022 por Paul Nguyen y Jason Martin, ambos ejecutivos anteriores de la empresa de ciberseguridad FireEye, Permiso construyó su reputación detectando ataques donde los delincuentes usan credenciales robadas, es decir, nombres de usuario y contraseñas robados, para moverse silenciosamente a través de los sistemas en la nube de una empresa.

¿Por qué importa este acuerdo para la IA?

El nuevo problema urgente son los agentes de IA. Un agente de IA es un software que puede llevar a cabo tareas de varios pasos por sí solo, programando reuniones, extrayendo datos, enviando mensajes, sin que un humano haga clic en cada paso. Las empresas los están implementando rápidamente, y cada uno de esos agentes necesita acceso a los sistemas de la empresa.

Esto crea millones de nuevas "identidades de máquina", cuentas que pertenecen a software en lugar de a personas. Si un atacante secuestra una, puede causar daños graves mientras se oculta detrás de lo que parece actividad automatizada normal.

Permiso ya había comenzado a monitorear estas identidades de máquina. En abril de 2025 lanzó SandyClaw, una herramienta que prueba agentes de IA en un entorno seguro y aislado (un sandbox, un área de prueba sellada donde el código no puede causar daño real) para detectar comportamiento malicioso antes de que ningún agente se ponga en marcha.

Ely Kahn, oficial de producto principal de Okta, dijo que Permiso ampliaría el "tejido de seguridad de identidad" de Okta con capacidades de detección y respuesta de amenazas.

¿Qué significa esto para los empleados ordinarios?

Si usas Okta en el trabajo, este acuerdo probablemente aparecerá eventualmente como un monitoreo más estricto de las herramientas automatizadas que tu empresa ejecuta, no tu inicio de sesión personal. El efecto práctico para la mayoría de los empleados es invisible. La protección, si funciona como se pretende, es real: dificulta que los atacantes secuestren silenciosamente una cuenta de software de fondo y la usen para robar datos.

Permiso había recaudado aproximadamente $29 millones en total antes de este acuerdo. Vender por hasta $200 millones representa un retorno significativo de esa inversión, y una señal clara de que asegurar agentes de IA ahora es lo suficientemente valioso para firmar cheques muy grandes.

Estar atento a: Cualquier aplicación de lugar de trabajo que repentinamente solicite verificar nuevamente tus permisos, o nuevos avisos sobre herramientas de IA siendo revisadas antes del despliegue. Ambos son signos de que tu empresa se está tomando en serio la seguridad de identidades de máquina.

© 2026 AI2Day