Por Canuto  

Okta acordó adquirir Permiso Security por un monto cercano a USD $200 millones, en una operación que refuerza su estrategia para proteger agentes de IA, aplicaciones e identidades de máquina dentro de entornos de nube.
***

  • Okta no reveló oficialmente el precio, pero una fuente citada por TechCrunch situó el valor del acuerdo en poco menos de USD $200 millones.
  • Permiso desarrolla herramientas para detectar actividades sospechosas y ataques que utilizan identidades robadas o comprometidas en la nube.
  • La adquisición ampliará las capacidades de Okta para monitorear agentes de IA y otras identidades no humanas después de que reciben acceso autorizado.

 


Okta acordó adquirir Permiso Security, una startup especializada en seguridad de identidad basada en inteligencia artificial. El anuncio se produjo el jueves 30 de julio de 2026, mientras las empresas aumentan el uso de software autónomo dentro de sus operaciones.

La compañía de gestión de identidades no divulgó los términos financieros de la transacción. Sin embargo, una fuente con conocimiento del acuerdo dijo a TechCrunch que la operación está valorada en poco menos de USD $200 millones.

Según esa misma información, el acuerdo se estructuró casi completamente en efectivo. Un portavoz de Okta no cuestionó la cifra al ser consultado, aunque evitó comentar los detalles específicos de las condiciones pactadas.

Okta espera cerrar la adquisición durante el tercer trimestre de su año fiscal 2027. El cierre todavía depende del cumplimiento de las condiciones habituales para este tipo de operaciones corporativas.

La compra representa una expansión del negocio central de Okta. La empresa busca avanzar desde la verificación de usuarios al inicio de sesión hacia la supervisión constante de las actividades que ocurren después de conceder acceso.

El desafío de las identidades de máquina

Las identidades de máquina son credenciales utilizadas por aplicaciones, servicios automatizados y agentes de IA para interactuar con sistemas digitales. A diferencia de una persona, estos recursos pueden ejecutar tareas continuamente y tomar decisiones dentro de los permisos que reciben.

La incorporación de agentes de IA ha intensificado la necesidad de controlar esos accesos. Las empresas están integrando software autónomo en actividades cotidianas, lo que amplía la superficie que los equipos de seguridad deben vigilar.

El reto no termina cuando un usuario o una aplicación supera la autenticación inicial. Una identidad legítima puede realizar acciones peligrosas si sus credenciales fueron robadas, comprometidas o utilizadas para moverse entre distintos recursos de una infraestructura de nube.

Permiso se especializa precisamente en identificar ese tipo de comportamiento. Su plataforma ayuda a los equipos de seguridad a detectar actividades sospechosas en entornos de nube después de que se concede el acceso a usuarios o aplicaciones.

La empresa también ha extendido sus herramientas para monitorear agentes de IA y otras identidades no humanas. Ese enfoque encaja con la competencia creciente entre proveedores de identidad, seguridad en la nube y protección contra amenazas automatizadas.

Permiso y sus herramientas contra amenazas

Permiso surgió del sigilo en 2022 y fue cofundada por Paul Nguyen y Jason Martin, exejecutivos de FireEye. La startup tiene su sede en Palo Alto, California, y concentra su trabajo en la detección de ataques relacionados con identidades comprometidas.

Su tecnología busca revelar cómo una identidad robada puede desplazarse por la infraestructura de nube. Esa capacidad permite observar el uso de permisos y detectar patrones que podrían pasar inadvertidos durante una revisión limitada al momento del inicio de sesión.

En abril, la startup presentó SandyClaw, una plataforma diseñada para analizar las habilidades de los agentes de IA en un entorno aislado. El objetivo consiste en identificar comportamientos maliciosos antes de que esos agentes sean implementados.

El producto refleja una preocupación específica de la seguridad de IA: un agente puede parecer útil durante una prueba, pero comportarse de forma peligrosa al interactuar con herramientas, datos o sistemas reales. El aislamiento ofrece un espacio controlado para evaluar sus capacidades.

Para Okta, la adquisición incorporará capacidades de detección y respuesta ante amenazas de identidad. Ely Kahn, director de productos de la compañía, afirmó en un comunicado preparado que Permiso ampliará el tejido de seguridad de identidad de Okta.

Una operación con fuerte diferencia de valoración

Permiso ha recaudado alrededor de USD $29 millones desde su fundación. Entre sus rondas figura una Serie A de USD $18,5 millones, anunciada en abril de 2024 y liderada por Altimeter Capital.

Personas familiarizadas con esa financiación dijeron que la Serie A valoró a la startup de Palo Alto en aproximadamente USD $80 millones después de la inversión. El precio informado para la adquisición supone una diferencia considerable frente a aquella valoración posterior a la ronda.

La fuente que conoció el acuerdo situó el valor de la compra en poco menos de USD $200 millones. Okta no publicó una cifra oficial, por lo que el monto final dependerá de los términos definitivos y de las condiciones de cierre.

El movimiento también muestra cómo la seguridad de agentes de IA empieza a convertirse en un activo estratégico para las empresas de identidad. La demanda podría crecer conforme las compañías permitan que sistemas autónomos operen con permisos dentro de sus redes.

La adquisición combina el negocio principal de Okta con la experiencia de Permiso en detección de amenazas. Su resultado dependerá de la integración de los equipos y de la capacidad para convertir esas herramientas en protección continua para usuarios, aplicaciones y máquinas.

La integración entre identidad y respuesta ante amenazas

La gestión tradicional de identidad suele concentrarse en confirmar quién solicita acceso y qué permisos puede recibir. El modelo que impulsa Okta incorpora una segunda etapa: observar qué hace esa identidad una vez que entra en el entorno autorizado.

Ese cambio resulta especialmente relevante para los agentes de IA. Estos sistemas pueden interactuar con aplicaciones, consultar información y ejecutar tareas sin que una persona revise cada paso, aunque sus acciones sigan dependiendo de los permisos asignados.

Las herramientas de Permiso podrían complementar la plataforma de Okta con señales sobre comportamientos anómalos. La detección de movimientos sospechosos permitiría enfocar la respuesta en identidades específicas, en lugar de limitarse a bloquear accesos de manera general.

La compañía compradora también obtendría un equipo de investigación y seguridad contra amenazas. Kahn describió ese grupo como un elemento que ayudará a avanzar las capacidades de detección y prevención de amenazas de Okta.

El acuerdo ocurre en un momento de competencia intensa dentro de la seguridad empresarial. El crecimiento de identidades no humanas obliga a las compañías a revisar cómo controlan credenciales, permisos y actividad posterior al acceso.

Qué sigue para el acuerdo

Okta indicó que espera completar la operación en el tercer trimestre de su año fiscal 2027. Hasta entonces, la transacción permanece sujeta a las condiciones de cierre habituales mencionadas por la empresa.

La compañía no detalló cómo cambiarán los productos de Permiso después de la adquisición. Tampoco comunicó ajustes específicos para los clientes de la startup ni una hoja de ruta pública sobre la integración de SandyClaw.

La información disponible sí confirma la dirección estratégica del acuerdo. Okta pretende proteger agentes de IA y otras identidades de máquina junto con su negocio de gestión de identidades para usuarios.

Permiso aporta experiencia en ataques que aprovechan identidades robadas o comprometidas para avanzar dentro de infraestructuras de nube. Esa especialización puede ampliar la visibilidad de Okta más allá de la autenticación inicial.

Para las empresas que implementan automatización, la operación subraya una advertencia concreta: conceder acceso no elimina el riesgo. La supervisión continua de usuarios, aplicaciones y agentes será cada vez más importante para detectar abusos antes de que escalen.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín