Obsidian Security dio a conocer que cerró una ronda de financiación Serie D por 85 millones de dólares, con una valoración de 1.1 mil millones. Esta nueva inyección eleva el total recaudado por la empresa a más de 200 millones de dólares, según su anuncio.
La inversión fue liderada por Crescent Cove Advisors, con participación de Greylock Partners y Menlo Ventures. El foco declarado es acelerar la expansión en IA agente seguridad, con una propuesta centrada en gobernar qué pueden hacer los agentes de IA dentro de aplicaciones y sistemas empresariales de terceros.
Una ronda Serie D de 85 millones para escalar la gobernanza
El movimiento llega como una apuesta por ampliar la capacidad operativa de la plataforma. Obsidian indicó que utilizará el capital para acelerar su crecimiento y reforzar su enfoque en seguridad para agentes de IA que trabajan en entornos reales.
La idea central es clara: a medida que los agentes interactúan con herramientas y datos que ya existen en las empresas, también aumenta el riesgo. Por eso, la plataforma se orienta a controlar permisos, supervisar accesos y detener comportamientos fuera de política.
¿Qué hace la plataforma de Obsidian Security?
Obsidian Security ofrece un sistema para gobernar agentes de IA y aplicaciones SaaS, con monitorización de lo que esos agentes pueden acceder y ejecutar en infraestructuras de terceros. El objetivo es que los equipos de seguridad tengan visibilidad sobre acciones que ocurren dentro de entornos como:
- almacenes de datos (data warehouses)
- herramientas para desarrolladores
- CRM
- aplicaciones de colaboración
Entre los ejemplos mencionados de agentes y plataformas que se integran en este tipo de flujos aparecen sistemas como Microsoft Copilot Studio, Salesforce Agentforce, n8n, y componentes asociados a Claude Code y Cowork de Anthropic.
Gobernanza en tiempo de ejecución para detener riesgos
Uno de los elementos clave es una capa de gobernanza en el runtime. Esta capa está diseñada para detectar y frenar problemas típicos a medida que los agentes operan, antes de que las acciones tengan efecto.
Según el anuncio, la plataforma busca identificar y cortar:
- escaladas de privilegios
- accesos a datos demasiado amplios
- violaciones de políticas
Para tomar decisiones de enforcement, el sistema aplica reglas basadas en criterios alineados con OWASP. Es decir, el control no se limita a revisar configuraciones, sino que intenta actuar cuando el agente está a punto de ejecutar operaciones sensibles.
Inventario de servidores MCP y trazabilidad por agente
La plataforma también mantiene un inventario de servidores MCP conectados en toda la organización. La información se asocia con los agentes específicos que invocan esas conexiones.
Con este enfoque, los equipos pueden detectar enlaces MCP no autorizados y, además, estimar el impacto potencial de los vínculos agente ↔ backend. En la práctica, esto ayuda a reducir la incertidumbre sobre qué comunicaciones están habilitadas y cómo se conectan los agentes con componentes externos.
Nueva expansión: controles nativos para Claude Code y Cowork
Con su actualización más reciente, Obsidian agrega controles nativos de gobernanza para Claude Code y Cowork. El objetivo es que los equipos de seguridad puedan ajustar con más precisión los permisos con los que estos agentes trabajan, especialmente cuando se trata de datos de producción.
Entre las capacidades destacadas se incluyen:
- restringir permisos de agentes alrededor de datos de producción
- administrar el acceso a archivos sensibles
- ajustar derechos con alcance excesivo
- bloquear el uso no autorizado de MCP o herramientas
El mensaje subyacente es que la seguridad no debe depender solo de permisos “globales”, sino de un control granular que acompañe el uso real del agente dentro del ecosistema de aplicaciones de la empresa.
Por qué el control dentro de apps de terceros se vuelve crítico
Hasan Imam, CEO de Obsidian, expresó que los agentes de IA tienden a moverse hacia aplicaciones de terceros. En ese tipo de entornos “viven” los datos y ocurre el trabajo, pero también es donde aparece el riesgo.
Imam señaló que, en la actualidad, solo el 13% de los equipos de seguridad puede inspeccionar y hacer cumplir políticas en tiempo real sobre ese tipo de tráfico. La compañía, según sus palabras, busca cambiar esa realidad gobernando lo que los agentes hacen dentro de aplicaciones de terceros para que las empresas obtengan un retorno completo de cada agente desplegado.
En otras palabras, la estrategia de Obsidian Security apunta a reducir la brecha entre adopción de agentes y capacidad de supervisión. La financiación anunciada respalda esa ruta: ampliar la plataforma y sus controles para que la IA agente seguridad sea más operativa en escenarios cotidianos de negocio.
Qué significa esta inversión para el mercado de seguridad
Esta ronda refleja un interés creciente en proteger flujos donde los agentes automatizan tareas y tocan sistemas que no son “propios” del equipo de seguridad. Cuando la automatización entra en herramientas externas, la superficie de ataque cambia: los controles tradicionales pueden no ser suficientes si no se aplican en el punto de acción.
Al reforzar la gobernanza en tiempo de ejecución y añadir inventario y controles para conexiones relevantes como MCP, la propuesta busca responder a una necesidad práctica: conocer y limitar lo que el agente puede hacer, con reglas alineadas a criterios de riesgo.
Conclusión
Obsidian Security cerró una ronda Serie D de 85 millones de dólares con una valoración de 1.1 mil millones y planea usar los fondos para acelerar su expansión en IA agente seguridad. Su plataforma se centra en gobernar agentes y aplicaciones SaaS, con control en tiempo de ejecución, detección de riesgos y visibilidad sobre conexiones MCP.
Con controles nativos para Claude Code y Cowork, la empresa busca dar a los equipos de seguridad más herramientas para restringir permisos, gestionar accesos a datos sensibles y bloquear usos no autorizados. El resultado que persigue es que las organizaciones puedan desplegar agentes de IA con más confianza, incluso cuando éstos operan dentro de ecosistemas de terceros.
Fuente: https://www.securityweek.com/obsidian-security-raises-85-million-at-1-1-billion-valuation/
