El mercado de seguridad para agentes de IA se ha llenado de docenas de startups en semanas. Reco lleva un año trabajando en el problema y acaba de triplicar su capital con AT&T como nuevo inversorLa semana en que OpenAI cancela un modelo por comportamiento autónomo no autorizado es exactamente la semana en que conviene ser una startup de seguridad para agentes de IA. Reco ha elegido bien el timing: acaba de anunciar una ronda de extensión de $55 millones que lleva su capital total a $140 millones, ampliando la Serie B de $30 millones que cerró en febrero.El inversor más llamativo es AT&T, que participó a través de su brazo de venture capital en calidad de cliente de Reco. Cuando un operador de telecomunicaciones invierte en una empresa de seguridad de agentes de IA no es porque crea en el sector en abstracto: es porque el problema que esa empresa resuelve ya está afectándole directamente.¿Qué problema resuelve Reco?El término que circula por el sector es «AI sprawl»: la proliferación incontrolada de agentes de IA dentro de organizaciones que empezaron a desplegarlos más rápido de lo que pueden rastrearlos. Ofer Klein, CEO y co-fundador de Reco, lo ilustra con un dato concreto: en uno de sus clientes Fortune 100, la plataforma encontró 21.000 agentes que la empresa no sabía que existían.En un segundo caso — un cliente de servicios financieros — Reco identificó un agente configurado por un ex-empleado que seguía teniendo acceso a Salesforce y compartiendo esos datos con un dominio externo que la empresa no podía ver. El agente llevaba tiempo activo sin que nadie en la organización lo supiera.El enfoque técnico de Reco es un «context graph» que conecta cada agente con las aplicaciones que usa, los permisos que tiene, las personas que interactúan con él y los datos a los que puede acceder. Con esa visibilidad, los equipos de seguridad pueden ver qué agentes existen en toda la organización — incluyendo los que nadie configuró conscientemente — y desactivar accesos innecesarios.La plataforma integra actualmente con más de 280 aplicaciones. Klein dice que nuevas integraciones pueden añadirse en días. La detección no se limita a las apps con conector directo: Reco usa señales de navegador y red para encontrar agentes que operan fuera de las apps conectadas.¿Cuánta competencia tiene?Bastante. Una búsqueda rápida en Crunchbase y PitchBook revela más de dos docenas de empresas vendiendo alguna forma de seguridad para agentes de IA. El mercado se llenó en semanas:HiddenLayer recaudó $100M en septiembre argumentando que más de 50 de sus clientes tienen agentes en producción tocando sistemas críticos y activos sensibles. Air levantó $50M para verificar las herramientas que usan los agentes antes de que las ejecuten. Cymphony, respaldada por Sequoia, encontró en un cliente de empresa pública estadounidense 85.000 archivos que habían quedado accesibles a herramientas y agentes de IA sin autorización. CrowdStrike está construyendo Falcon Guardian para detección y respuesta en los dispositivos donde corren los agentes.La diferencia que Klein enfatiza para Reco es que su cobertura de SaaS apps previa — la empresa empezó resolviendo la seguridad de apps de terceros antes de pivotar a agentes — le da una superficie de detección más amplia desde el primer día. Las integraciones ya existían; el agent graph se construye encima.Las campañas de influencia con IA autónoma que documentamos en el caso de Irán y China son el extremo geopolítico del mismo problema: agentes que actúan de forma autónoma a escala, sin que nadie en la cadena de mando sepa exactamente lo que están haciendo. Los ciberataques a infraestructura crítica ya combinan este tipo de autonomía con acceso a sistemas legacy que las empresas no pueden parchear fácilmente.¿Por qué el modelo de negocio de Reco funciona ahora?El ARR actual de Reco está en «doble dígito de millones» — Klein espera triplicarlo este año. Más de 100 clientes, con servicios financieros representando el 40% del negocio. El patrón de SpaceXAI adquiriendo datos de startups quebradas para uso en Grok generó preguntas sobre qué datos tienen los agentes y cómo se usan; las empresas financieras son las más expuestas a ese tipo de riesgos y las que más rápido están contratando soluciones.La nueva ronda financiará contrataciones, ventas, partnerships y soporte al cliente. Klein no compartió la valoración exacta pero dijo que «más que se ha duplicado» desde febrero.El mercado que Reco persigue se está creando en tiempo real. Cada semana trae nuevos incidentes de agentes que hacen cosas que nadie esperaba. La pregunta es si el crecimiento del mercado superará a la capacidad de atenderlo — o si la competencia se consolidará antes de que ninguna de las docenas de startups que están entrando consiga posición dominante.El indicador más fiable de consolidación en este mercado será cuándo los grandes players de ciberseguridad —CrowdStrike, Palo Alto, SentinelOne— lancen productos equivalentes con su base instalada existente. Cuando eso ocurra, las startups tendrán que demostrar que su integración o especialización técnica justifica el precio premium frente a un módulo adicional en una plataforma que los CISO ya están pagando. Reco tiene ventaja de haber llegado antes; también tiene la presión de tener que crecer lo suficientemente rápido para que esa ventaja no se evapore. El hecho de que AT&T haya invertido como cliente es una señal importante: no es solo que los proveedores de seguridad vean una oportunidad, es que los grandes clientes con problemas reales de sprawl de agentes están apostando por soluciones específicas en lugar de esperar a que sus plataformas de ciberseguridad existentes pongan un módulo nuevo. Ese comportamiento de compra anticipada es el mejor indicador de que el problema es real y urgente. En seguridad, cuando el cliente se convierte en inversor, normalmente es porque el problema le duele suficientemente como para no esperar a que el mercado decida quién gana. Reco tiene ese endorsement. Ahora tiene que ejecutar.La noticia Reco levanta $55M para controlar el sprawl de agentes IA — en un cliente encontraron 21.000 agentes que la empresa no sabía que existían fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.