Rein Security cierra una ronda Serie A de 25 millones de dólares para proteger a los agentes de IA en la empresa

La operación está co-liderada por Glilot Capital y Sienna Venture Capital y eleva el capital total de la compañía a 35 millones. La lección para un founder de seguridad está en cómo convierte su investigación en canal de venta.

La ronda de Rein Security —25 millones de dólares en Serie A, 35 en total— llega cuando los agentes de IA ya ejecutan acciones dentro de las empresas y casi nadie vigila qué tocan.

Una Serie A de 25 millones para una categoría que aún no tiene nombre

Vamos a los números. La startup israelí ha cerrado su Serie A con 25 millones de dólares co-liderados por Glilot Capital y Sienna Venture Capital, con la entrada de Corner Ventures, Atlacle y RNP Capital Advisors. Sumando el capital anterior, el total levantado desde la fundación asciende a 35 millones de dólares, según las cifras publicadas por CTech y FinSMEs en el anuncio de la operación.

Publicidad

La valoración post-money no ha trascendido, y eso importa. Sin ese dato no hay múltiplo ni dilución calculable, así que cualquier lectura triunfalista de la ronda es especulación. Lo verificable es la estructura: la compañía nació en 2024, la fundaron Matan Bar-Efrat y Netanel Rubin, y hoy son 31 personas repartidas entre Tel Aviv y Nueva York.

El dato que de verdad pesa es la tracción. Desde el lanzamiento del producto, en enero de 2026, los ingresos se han multiplicado por ocho y la base de clientes por cinco. La plataforma dice proteger miles de agentes que, en conjunto, ejecutan millones de acciones. Ojo con la letra pequeña: no hay cifra de MRR ni de valoración, así que el mercado está comprando una tesis, no un estado de resultados.

¿Y qué tesis? Que el despliegue de agentes de IA con acceso amplio a sistemas, datos y flujos de trabajo ha abierto una clase de riesgo que la seguridad informática tradicional no fue diseñada para detectar ni para frenar. Las organizaciones afrontan dos frentes a la vez: proteger los agentes que construyen ellas mismas y defenderse de ataques lanzados por otras IA, capaces de operar a velocidad de máquina.

Proteger un agente no es escanear una vulnerabilidad: es gobernar en tiempo real lo que ese agente decide hacer con las llaves de tu negocio.

La mayoría de los equipos de seguridad trabaja todavía con herramientas pensadas para un mundo en el que el usuario era una persona y la amenaza, un fichero. Ese mundo se acabó. Los agentes no esperan órdenes de un humano: actúan a partir de lo que les manda otro sistema, en segundos, sin que nadie revise la instrucción.

El mercado no paga por vigilancia pasiva: paga por detener la acción dañina antes de que ocurra.

El ‘sidecar’ que vigila cada acción del agente en tiempo de ejecución

La tecnología que la compañía ha patentado se llama sidecar y opera en tiempo de ejecución, justo cuando el agente está actuando. Eso da a los equipos de seguridad visibilidad sobre cada línea de código que se ejecuta, cada recurso al que se accede, y las barreras que bloquean una acción dañina antes de que termine.

El detalle diferencial está en dónde se instala. Rein opera dentro del entorno cloud del cliente, sin enrutar los datos de la compañía o de sus clientes por un gateway ni por un proxy. Es decir: no pide a nadie que cambie su arquitectura para empezar a protegerse, algo que en una compra corporativa pesa más que cualquier promesa técnica.

El problema que persiguen ya está en producción. En Black Hat USA 2026, su equipo de investigación, Agent Breakers, mostró cómo comprometió el agente de compras de uno de los cinco mayores retailers de Estados Unidos. En otro episodio, un agente corporativo abrió un PDF aparentemente inofensivo que escondía un prompt injection: la orden de salirse de su rol. Según la empresa, su tecnología lo detectó y lo bloqueó antes de que hubiera daño.

📦 Caso de estudio: Rein Security

  • El reto: Los agentes de IA entraban en sistemas y datos corporativos sin controles capaces de ver qué hacían mientras actuaban.
  • La jugada: Patentar un ‘sidecar’ en tiempo de ejecución que observa y bloquea la acción sin desviar los datos por un proxy.
  • El resultado: 35 millones de dólares levantados en total, ingresos multiplicados por ocho desde enero de 2026 y clientes por cinco.
  • La lección: Cuando una tecnología rompe el modelo de seguridad vigente, la ventaja no está en vigilar más, sino en intervenir donde ocurre el daño.

Qué enseña esta ronda a quien quiere vender seguridad en 2026

Israel lleva años siendo la fábrica de ciberseguridad del planeta: unidades tecnológicas militares, compañías que nacen globales desde el día uno y compradores multinacionales esperando al final del camino. Rein sigue ese patrón, pero con un matiz que conviene subrayar. No ha salido a defender el mercado tradicional de la seguridad, sino a ocupar un espacio que hace dos años no existía: el de los agentes autónomos que operan dentro de las empresas.

Ahora la parte incómoda. La categoría tiene un riesgo evidente de plataforma: si los grandes proveedores de modelos y de nube integran control nativo sobre los agentes, el hueco para una capa intermedia se estrecha. Y sin valoración pública no hay forma de saber si los fondos han pagado una prima razonable o el precio de la euforia. La comparación útil no es con las rondas de 2021, sino con lo que ocurre en España, donde un equipo de 31 personas rara vez supera los cinco millones en una Serie A.

La lección para un founder no es ‘levanta 25 millones’. Es que el product-market fit en seguridad se demuestra con clientes en producción, no con demos. Lo copiable cabe en tres decisiones:

  • Vende el momento exacto del fallo: define en una frase qué acción concreta de un agente deja tu producto en evidencia y muéstrala con un caso real, no con un diagrama.
  • No obligues al cliente a rediseñar su arquitectura: si tu solución exige un proxy, un gateway o migrar datos, el ciclo de venta se alarga meses.
  • Convierte la investigación en canal comercial: publicar una vulnerabilidad en un congreso como Black Hat da más credibilidad que veinte reuniones con un comprador escéptico.

🚀 Hoja de Ruta para Emprender

  • Audita antes de prometer: haz un inventario de los agentes que ya operan en tu empresa, con qué permisos y a qué sistemas acceden, antes de vender o comprar cualquier solución.
  • Pon barreras en el runtime: la vigilancia posterior al incidente no sirve; define qué acciones concretas debe bloquear tu producto y mide cuántas bloquea de verdad.
  • Cuida el runway: con 35 millones levantados y 31 empleados, un burn rate bajo es una ventaja competitiva; no lo dilapides contratando por delante de los ingresos.
  • Vende a quien ya tiene el dolor: los equipos que despliegan agentes en producción compran seguridad hoy; los que siguen en pruebas de concepto, dentro de dos años.

Publicidad