Neo capta 100 millones para controlar agentes de IA

Los equipos de seguridad empresarial ven usuarios, endpoints y aplicaciones aprobadas. Lo que empieza a quedar fuera de foco es el agente de IA que actúa dentro de esas aplicaciones. Neo salió del modo sigiloso con 100 millones de dólares para cubrir esa brecha.

El 20 de julio, Neo dijo que Andreessen Horowitz y Bessemer Venture Partners respaldaron la compañía, con participación de Craft Ventures y Merlin Ventures. El equipo fundador viene de SentinelOne, Wiz y Palo Alto Networks.

El agente hereda permisos

La tesis de Neo es clara: navegadores, herramientas de desarrollo, plataformas SaaS y aplicaciones empresariales están incorporando funciones que razonan, llaman herramientas y recorren flujos de trabajo. Muchas operan con permisos legítimos de empleados.

El CEO Nick Warner dijo que la seguridad empresarial fue construida para un mundo donde el software se comportaba de forma predecible.

El riesgo no se limita al shadow AI. Un producto aprobado puede cambiar cuando el proveedor añade funciones de agente. Detrás de una identidad puede haber una persona, una extensión de navegador, un asistente de IDE, un servidor MCP o un flujo SaaS automatizado.

Qué financian los 100 millones

La ronda total es de 100 millones de dólares. Calcalist/CTech la divide en una Serie A de 75 millones y una semilla de 25 millones completada antes. El material oficial y SecurityWeek confirman a a16z, Bessemer, Craft Ventures y Merlin Ventures.

Neo enumera cinco capacidades: inventariar agentes de IA, plugins, extensiones, servidores MCP y aplicaciones agentic; evaluar qué pueden acceder; atribuir acciones a humano, agente, aplicación o identidad; aplicar políticas para llamadas a herramientas, API, movimiento de datos y workflows; y bloquear actividad riesgosa en la capa de software.

De 5% a 40%

La empresa cita a Gartner: solo 5% de las aplicaciones empresariales tenían capacidades agentic en 2025, pero podrían llegar al 40% a fines de 2026. SecurityWeek y Calcalist usan el mismo marco.

La pregunta de auditoría cambia. No basta saber qué herramientas de IA instalaron los empleados. Hay que saber qué productos aprobados empezaron a actuar de forma autónoma, qué datos pueden tocar y si cada llamada de herramienta se puede reproducir.

El equipo también vende la historia

Calcalist dice que Neo tiene unas 50 personas, incluidas 40 en Israel. Warner fue presidente y COO de SentinelOne y participó en su salida a bolsa de 2021. Shlomi Salem dirigió detection engineering allí durante más de una década. Eran Shirazi cofundó EasySend y tiene experiencia en investigación de vulnerabilidades en Unit 8200.

Shay Michel, de Merlin Ventures, dijo que cada gran revolución tecnológica crea una nueva categoría de seguridad, y la IA agentic seguirá ese patrón.

Para compradores, la primera prueba son tres listas: todos los puntos de entrada de IA, los permisos heredados y logs reproducibles de quién pidió al agente hacer qué, qué herramienta se llamó y adónde se movieron los datos.

Fuentes: anuncio oficial de Neo, SecurityWeek, CocoLoop, Calcalist/CTech, WSJ; verificados los 100 millones de dólares, la división 75/25 millones, la estimación Gartner de 5% a 40%, equipo de 50 personas con 40 en Israel, cinco capacidades de la plataforma y perfiles fundadores.