La seguridad de las plataformas de Inteligencia Artificial (IA) agente para empresas se ha convertido en una cuestión urgente y de máxima prioridad. Matt Hartman, Director de Estrategia del grupo Merlin, comentaba recientemente que, aunque no es sorpresa que los agentes autónomos encuentren formas creativas y a veces inesperadas de cumplir sus objetivos, tampoco podemos aceptar que sus comportamientos perjudiciales sean inevitables o incontrolables.
En este contexto, la empresa Outerlimit ha irrumpido públicamente tras un periodo en modo sigiloso (stealth), logrando una notable ronda de financiación pre-semilla por 16 millones de dólares. Sus fundadores son Tony Pepper y Neil Larkins, cofundadores previamente de Egress Software, junto con el Dr. Peter Vincent, neurólogo teórico formado en el Sainsbury Wellcome Centre y la Unidad Gatsby de Neurociencia Computacional en University College London.
Outerlimit está desarrollando una novedosa arquitectura diseñada específicamente para proteger la creciente categoría de IA agente, que accede a sistemas y datos a través de APIs, conectores preconstruidos y protocolos que emplean frameworks como MCP. Las técnicas tradicionales de gestión de identidades y accesos, control en tiempo de ejecución y gobernanza de IA han quedado insuficientes para garantizar la visibilidad y el control efectivo que exige el despliegue masivo de agentes autónomos.
El Dr. Peter Vincent, CTO y cofundador, explica: “Durante décadas, los sistemas de seguridad se basaron en atributos humanos como lealtad, confianza, compasión o temor para predecir el comportamiento. Sin embargo, los agentes de IA actuantes no están limitados por estas construcciones humanas: pueden modificar su conducta según lo que leen o cómo interactúan con otros agentes, y operan a velocidad de máquina”.
Por ello, advierte, “estos agentes requieren una arquitectura de seguridad completamente nueva, una que integre identidad, autorización y ejecución en una operación única y simultánea en el momento en que se lleva a cabo una acción”.
Una apuesta millonaria por la seguridad en IA agente
La ronda pre-semilla de Outerlimit ha sido liderada por fondos especializados como AlbionVC, Evolution Equity Partners y Crane Venture Partners, junto a reconocidos inversores ángel con experiencia en ciberseguridad y tecnología avanzada. Entre los participantes se destacan Charles Gorintin (CTO de Alan), Brian Murphy (CEO de ReliaQuest), Scott Price (CEO de A-lign), Sam Morgan (Goldman Sachs), Kyle Griswold (FTV Capital), Nicola Sinclair (Twin Track Ventures), David Garfield (Garrison) y Manish Madhvani (GP Bullhound).
Ed Lascelles, socio de AlbionVC, considera que Outerlimit tiene el potencial de transformar la seguridad en IA agente. “El equipo combina profunda experiencia en seguridad con trayectoria probada como fundadores. La fortaleza de esta ronda refleja nuestra convicción en la empresa y en el tamaño de la oportunidad de mercado que tiene por delante”.
¿Dónde se destinarán estos recursos? Dr. Vincent señala que la mayor parte del capital se invertirá en desarrollo de producto e ingeniería para escalar la plataforma y adecuarla al uso empresarial masivo. También incluirán inversión en éxito del cliente y estrategias comerciales en Reino Unido y Norteamérica, ya que el nivel de confianza solo se construye con despliegues efectivos y pruebas tangibles en entornos reales.
Un mercado en expansión exponencial
La seguridad para IA agente es un sector emergente y con un crecimiento exponencial. Según Vincent, la necesidad no está restringida a sectores específicos, sino a grandes empresas que avanzan de la experimentación a despliegues reales donde agentes autónomos pueden interactuar con múltiples herramientas, datos y flujos de trabajo. El interés inicial se ha detectado en servicios financieros, seguros, legal, logística, ocio y medios.
Las previsiones de MarketandMarkets estiman que este mercado crecerá desde 1.650 millones de dólares en 2026 hasta los 13.520 millones en 2032, con un crecimiento anual compuesto (CAGR) del 42%. Sin embargo, otros cálculos más amplios como los de Dimension Market Research elevan la cifra estimada a 55.000 millones en 2026 y hasta casi 888.000 millones en 2035, con un CAGR próximo al 36%.
La innovación tecnológica detrás de Outerlimit
Cada salto tecnológico ha exigido repensar la seguridad —desde el PC, pasando por la era móvil y la nube— y la IA agente representa un cambio de paradigma que demanda una aproximación novedosa. Outerlimit busca ofrecer un sistema que extienda el modelo Zero Trust hasta la capa de acciones directas de agentes, mediante una arquitectura distribuida y mecanismos criptográficos que se activan en el instante exacto de ejecución.
A diferencia de almacenar de forma centralizada las credenciales, claves o secretos, Outerlimit fragmenta esta información en el ecosistema de agentes y solo las reconstruye cuando es necesario invocar una herramienta. La desencriptación ocurre tras verificar la identidad requerida, las políticas aplicables y el contexto de ejecución para autorizar cada acción previamente.
El enfoque descentralizado permite que la aplicación de políticas no dependa de un motor central, gestor de secretos o broker de credenciales. Outerlimit se sitúa en línea con el camino de ejecución actual, realizando el chequeo justo antes de que una herramienta o dato sensible sea utilizado. Esto difiere de los sistemas tradicionales de gestión de secretos, que solo almacenan y recuperan credenciales, y del cómputo confidencial, que protege los datos durante el procesamiento.
De este modo, Outerlimit centra su valor en determinar si un agente está autorizado para ejecutar una acción específica en un momento y contexto concretos, proporcionando una capa de seguridad determinista en tiempo real.
Triada de control: Descubrir, Observar y Aplicar
La plataforma de Outerlimit permite a las organizaciones progresar desde la identificación y visibilidad hacia el control efectivo y seguro de las acciones de sus agentes:
- Descubrir: Identificación precisa de agentes, herramientas, servidores MCP y detección de IA oculta (shadow AI).
- Observar: Visibilidad y trazabilidad verificables manteniendo la integridad de la cadena de acciones de múltiples saltos.
- Aplicar: Controles deterministas para cada acción que los agentes autónomos intentan ejecutar.
Tony Pepper, CEO de Outerlimit, afirma que “la demanda de IA agente es sin precedentes, pero los equipos de seguridad deben autorizar riesgos que hoy no pueden controlar plenamente. Bloquear la adopción solo fomenta el uso de IA no supervisada fuera del ámbito corporativo”. El lanzamiento de Outerlimit supone un cambio decisivo en la protección de estas tecnologías, creando entornos donde cada acción pueda ser observada y controlada rigurosamente sin limitar la capacidad expresiva de los agentes.
Un producto en marcha, con desafíos por delante
A pesar de hallarse en una ronda pre-semilla, Outerlimit lleva un desarrollo avanzado y actualmente su plataforma ya está disponible y siendo desplegada en entornos empresariales reales. Según Vincent, el anuncio apunta a evidenciar una clara demanda del mercado y avanzar el alcance que el producto ya ha alcanzado con clientes iniciales.
La firma ya trabaja con socios y tiene presencia en los marketplaces de AWS y Microsoft Azure, mostrando una madurez poco común para una startup en esta fase temprana. Su página web también denota un nivel de consolidación que incluye toda la información necesaria y actualizada.
El mayor reto ha sido crear infraestructura de seguridad compatible con estándares empresariales para una categoría tecnológica que aún se está definiendo en tiempo real, requiriendo un equilibrio entre velocidad y rigurosidad para ganar la confianza de los clientes.
Vincent reconoce que quedan desafíos cruciales: garantizar que la aplicación de medidas en tiempo real sea consistente y confiable en entornos complejos y heterogéneos, donde agentes, herramientas y flujos no están estandarizados; así como mantener la velocidad de desarrollo y expansión de equipo sin sacrificar la calidad.
“La próxima fase de la IA empresarial no debe ser una carrera para acumular agentes, sino una competición para poder desplegarlos de forma segura y efectiva. Si la inteligencia se convertirá en un recurso masivo, la confianza será la variable limitante”, concluye Vincent, subrayando que alcanzar esta meta es vital para individuos, organizaciones y la seguridad global.
Implicaciones para el sector empresarial
El nacimiento de Outerlimit representa el paso decisivo de la seguridad para IA agente desde la teoría a una categoría comercial y práctica. Conforme las empresas avanzan de pilotajes a despliegues donde los agentes acceden a herramientas, datos y flujos, el mercado requerirá controles que puedan verificar no solo quién actúa, sino si la política habilita una acción determinada en el momento de ejecución.
Esa necesidad abre la puerta a una nueva capa integral de infraestructura de seguridad especializada, y explica la confianza de los inversores en startups enfocadas en este segmento desde etapas tempranas.
Para las grandes corporaciones, lo fundamental es gestionar los riesgos que conlleva delegar decisiones y acciones en agentes autónomos. Si Outerlimit logra ofrecer un control determinista y fiable en entornos empresariales complejos, podría revolucionar la forma en que los equipos de seguridad abordan la adopción de IA agente, pasando de frenar su uso a habilitarlo con garantías claras.
De no lograrlo, grandes proveedores tradicionales de seguridad podrían absorber rápidamente esta categoría emergente. Por ahora, la firma cuenta con financiación sólida, experiencia en sus fundadores y ya opera en escenarios reales, sentando las bases para transformar esta nueva era de co-inteligencia y confianza en la IA.