Okta Compra la Startup de Seguridad de IA Permiso por Alrededor de $200 Millones
El acuerdo apunta a que monitorear agentes de IA, no solo inicios de sesión humanos, se convertirá en uno de los problemas más urgentes de la seguridad empresarial.

Puntos clave
- Okta acordó adquirir Permiso Security por poco menos de $200 millones, casi en su totalidad en efectivo, según una fuente reportada por TechCrunch AI.
- Permiso, que emergió del sigilo en 2022, construye software que vigila comportamientos sospechosos dentro de sistemas en la nube después de que ya se ha otorgado acceso.
- La startup recaudó aproximadamente $29 millones antes del acuerdo, incluyendo una Ronda A de $18.5 millones en abril de 2024 que la valoró en aproximadamente $80 millones.
- Okta espera que la adquisición se cierre en el tercer trimestre de su año fiscal 2027.
- Permiso lanzó SandyClaw en abril de 2025 para probar agentes de IA en busca de comportamiento dañino antes de que las empresas los desplieguen.
Okta, la empresa detrás del botón "Iniciar sesión con Okta" que muchos empleados ven cada mañana, ha acordado comprar Permiso Security. El precio es poco menos de $200 millones, casi en su totalidad en efectivo. Okta no divulgó una cifra, pero una fuente con conocimiento directo confirmó el número a TechCrunch AI, y Okta no lo cuestionó cuando se le preguntó.
¿Qué hace exactamente Permiso?
Permiso vigila lo que sucede después de que alguien inicie sesión. La mayoría de las herramientas de seguridad se enfocan en la puerta, no en lo que hacen los visitantes una vez que están adentro.
Fundada en 2022 por Paul Nguyen y Jason Martin, ambos exejecutivos de FireEye, Permiso construyó su reputación atrapando ataques donde los criminales usan credenciales robadas para moverse silenciosamente a través de los sistemas en la nube de una empresa. Su software señala ese comportamiento en tiempo real.
¿Por qué importa este acuerdo para la IA?
El nuevo problema urgente son los agentes de IA: software que realiza tareas de varios pasos por su cuenta, reservando reuniones, extrayendo datos, enviando mensajes, sin que un humano apruebe cada paso. Las empresas los están desplegando rápidamente, y cada agente necesita su propio acceso a los sistemas de la empresa.
Esto crea vastísimos números de nuevas "identidades de máquina", cuentas que pertenecen a software en lugar de personas. Si un atacante secuestra una, puede causar daño grave mientras se esconde detrás de lo que parece ser una actividad automatizada rutinaria.
Permiso ya había comenzado a monitorear identidades de máquina antes de este acuerdo. En abril de 2025 lanzó SandyClaw, una herramienta que prueba agentes de IA dentro de un entorno sandboxed (un área de prueba aislada donde el código no puede causar daño real) para detectar comportamiento malicioso antes de que cualquier agente se implemente.
Esta adquisición sigue la compra de $1 mil millones de Cyera de Oasis Security el 29 de julio, que reportamos sobre el mismo tema. Dos apuestas de nueve cifras en seguridad de identidades de máquina en una quincena señala que el mercado se está moviendo rápido, no solo madurando.
Ely Kahn, director de producto de Okta, dijo en una declaración preparada que Permiso ampliaría la "estructura de seguridad de identidad" de Okta con capacidades de detección y respuesta de amenazas.
¿Deberías preocuparte por tu propio lugar de trabajo?
Probablemente no por tu inicio de sesión personal. Lo que está cambiando es el monitoreo de herramientas automatizadas que se ejecutan en segundo plano de los sistemas de tu empresa. La protección, si funciona como se pretende, es real: dificulta que los atacantes secuestren una cuenta de software en segundo plano y la utilicen para robar datos sin que nadie se percate.
Permiso recaudó aproximadamente $29 millones en total. Vender por poco menos de $200 millones es un retorno sólido, y una señal clara de que asegurar agentes de IA ahora es lo suficientemente valioso para cheques muy grandes. Nuestra historia anterior sobre las herramientas de IA que tus colegas conectaron silenciosamente a los sistemas de trabajo muestra por qué los directorios están prestando atención: la mayoría de las empresas aún no sabe qué software automatizado está funcionando, y mucho menos si ha sido comprometido.
Si tu empresa te pide reverificar permisos para aplicaciones de trabajo, o anuncia una revisión de herramientas de IA antes de más despliegues, esa es la forma práctica que toma este cambio.



