Qué es
Zenity encuentra los agentes de IA que ya están corriendo en tu empresa, califica a qué puede llegar cada uno y después se para delante de cada acción que ejecuta un agente para decidir si la permite, la modifica o corta la ejecución. Fundada en 2021 por el CEO Ben Kliger y el CTO Michael Bargury, con I+D en Tel Aviv y go-to-market en Nueva York, llegó a la categoría desde el lado low-code: Power Platform y Copilot Studio, donde quien publica el agente es un analista de RevOps y no un ingeniero. Ese origen es la razón por la que entra en un catálogo de ops.
La plataforma tiene tres capas. Surface cubre AI Observability, AI Security Posture Management y AI Exposure Management: el inventario y la lista priorizada de rutas de ataque. Enforce cubre Runtime Boundaries y Agentic Identity & Access Management. Protect cubre AI Detection & Response, MCP Security y Guardian Agents. Exposure Management y Runtime Boundaries salieron el 27 de julio de 2026; Runtime Boundaries lee la intención, la identidad, la acción solicitada, los datos que se tocan, las herramientas que se llaman, la actividad previa de esa misma ejecución y tu política, y luego permite, bloquea o termina el agente antes de que la acción se ejecute.
La cobertura abarca Copilot Studio, Salesforce Agentforce, ChatGPT Enterprise, Claude Code, Cursor, Amazon Bedrock, Azure AI Foundry, Google Vertex AI y los agentes que tu equipo construyó por su cuenta. Zenity levantó una Serie C de $125M liderada por Norwest el 3 de agosto de 2026 —con Qumra Capital, SoftBank Vision Fund 2, Hitachi Ventures y LG Technology Ventures sumándose junto a Vertex Ventures, Third Point Ventures, DTCP e Intel Capital—, lo que lleva el financiamiento total a unos $180M con más de 230 empleados y con los ingresos triplicados en cada uno de los dos años anteriores.
Por qué los equipos de ops terminan acá
El detonante es un agente que nadie autorizó. Un CSM arma un agente en Copilot Studio que lee la cola de tickets y redacta respuestas. Un reclutador conecta otro que resume las notas de los candidatos. Cada uno se autentica como quien lo construyó, hereda los accesos de esa persona y no figura en ninguna lista. La pregunta que le cae al líder de ops no es “¿esto es seguro?” sino “¿quién aprobó el que puede escribirle a los clientes?”, y la respuesta honesta suele ser nadie.
El argumento de Zenity sobre por qué una herramienta de seguridad genérica no puede responder eso: los permisos del agente son legítimos. Está haciendo exactamente lo que la cuenta de quien lo construyó tiene permitido hacer. Lo que cambió es que un párrafo de texto enterrado en un email entrante, un currículum o un ticket de soporte ahora puede dirigir esos permisos. Zenity Labs mostró la forma de este ataque en Black Hat USA 2025 con AgentFlayer, un conjunto de cadenas de exploit de cero clics presentado por Bargury y el investigador Tamir Ishay Sharbat contra ChatGPT, Copilot Studio, Cursor con el servidor MCP de Jira, Salesforce Einstein y Gemini. OpenAI y Microsoft parchearon. Varios proveedores se negaron, con el argumento de que el comportamiento era el previsto.
En Copilot Studio en concreto, los controles de Zenity corren dentro de cada agente, en el paso donde se invoca una herramienta —una escritura de conector, una llamada MCP, un email saliente—, en lugar de mirar desde afuera. Esa posición a nivel de paso es lo que permite que una política diga “bloquear una escritura de conector que saque más de N campos de PII del tenant” en vez de “avisarle a alguien después”.
La realidad del precio
Zenity no publica nada en su propio sitio; zenity.io deriva a agendar una demo. Las únicas tarifas listadas están en AWS Marketplace, que lo vende como tres dimensiones de consumo independientes en una misma factura, con 30 días de prueba y sin fecha de fin de la suscripción:
- Zenity Observability — $130.00 por recurso por mes, donde un recurso es un agente descubierto o un ítem relacionado.
- Zenity Runtime Protection — $16.00 por millón de tokens por mes.
- Zenity Guardrails for AWS — $2.00 por millón de tokens por mes.
Haz la cuenta antes de la demo. Veinte agentes gobernados solo con Observability son $2,600/mes, $31,200/año. Cincuenta son $78,000/año. Doscientos son $312,000/año. Súmale runtime: un agente que procesa 16 millones de tokens al mes entre prompts, recuperaciones, llamadas a herramientas y respuestas agrega $256/mes según la tarifa de esa dimensión. Los contratos enterprise directos se negocian en privado vía partners@zenity.io, así que trata los números del Marketplace como el techo desde el que negocias hacia abajo, no como el precio que vas a pagar.
La unidad es lo que hay que discutir. Zenity factura contra recursos del lado del agente; Microsoft Agent 365 factura $15 por usuario humano por mes. Esas curvas se cruzan. Con 400 empleados y 15 agentes, Agent 365 cuesta $72,000/año y la lista de Marketplace de Zenity da $23,400. Con 400 empleados y 150 agentes, Agent 365 no cambia y la lista de Zenity da $234,000. La cantidad de agentes es la variable que define qué factura duele.
Mejor para
El líder de ops o de IT con criterio de seguridad en una empresa donde quienes no son ingenieros ya están publicando agentes en Copilot Studio o Agentforce, en más de un departamento, y donde un regulador, un auditor o un cliente está por pedir la lista. El caso acotado donde Zenity gana claramente: una organización a escala Fortune 500 con agentes en Copilot Studio y en Agentforce y algunos propios sobre Bedrock, que necesita una sola política de runtime aplicada a los tres en lugar de tres consolas nativas que gobiernan solo lo suyo.
No para
Un equipo de menos de 200 personas con tres a cinco agentes. A esa escala el inventario entra en una planilla, y el control que realmente necesitas —un dueño con nombre por agente, una compuerta de aprobación humana sobre las escrituras, un log de ejecución— sale del stack de ops de agentes de IA y de una auditoría de acceso de agentes al CRM por una fracción de un piso de $31,200. También es la compra equivocada si tu problema es autorizar las llamadas a herramientas del agente por usuario en vez de vigilarlas: eso lo hacen Arcade y Composio, y Zenity no reemplaza la capa de autorización. Y no va a gobernar la API key personal de un desarrollador contra un endpoint de modelo que nunca pasa por una plataforma gestionada.
Frente a las alternativas
- Microsoft Agent 365 — el default en un tenant Microsoft-first, disponible de forma general desde el 1 de mayo de 2026, a $15/usuario/mes por encima de un prerrequisito de E5 o Business Premium. Elígelo cuando los agentes que importan viven dentro de Copilot Studio, Foundry y Teams, y Entra, Purview y Conditional Access ya son los puntos de aplicación. Su techo es el límite del tenant; los agentes en Bedrock o Vertex quedan afuera.
- Noma Security — el independiente más cercano, con $132M levantados incluyendo una Serie B de $100M liderada por Evolution Equity Partners, con AI-SPM, control de acceso, testeo adversarial y detección en runtime, más conexiones nativas con Copilot Studio, Agentforce, ServiceNow y AWS Security Hub. Noma llegó desde el lado de los pipelines de ML y la postura de modelos. Elígelo cuando los activos a gobernar son modelos, datos de entrenamiento y pipelines que pertenecen a un equipo de data science. Elige Zenity cuando son agentes de negocio construidos por gente de negocio.
- WitnessAI — el entrante que más rápido crece, con más de $85M de financiamiento total tras una ronda de $58M respaldada por Sound Ventures, Qualcomm Ventures y Samsung Ventures, enfocado en política y visibilidad del uso de IA por parte de los empleados. Elígelo cuando la pregunta es qué apps de IA usa tu gente y qué pegan ahí adentro, no qué hacen agentes autónomos con permiso de escritura.
Si ninguno encaja —menos de cinco agentes, una sola plataforma, ningún auditor—, el gasto correcto es cero. Escribe la columna de dueño, enciende el log de auditoría nativo de la plataforma y pon a una persona delante de las escrituras.
A tener en cuenta
- “Recurso” es la unidad de facturación y el propio material de Zenity cita más de 150,000 recursos en un solo tenant. El descubrimiento está diseñado para encontrar todo, y la misma palabra cubre tanto un agente gobernado como un ítem descubierto de forma incidental. Guarda: antes de firmar, consigue la definición de recurso facturable dentro del contrato, con una lista de ejemplo, un tope de cantidad facturable y confirmación por escrito de que los recursos descubiertos pero no gobernados no facturan.
- Runtime Boundaries puede terminar un agente a mitad de ejecución, y el agente que termina puede ser el que redacta tus emails de renovación. Guarda: corre los primeros 60 días en modo monitoreo, exporta semanalmente el conjunto de acciones que habría bloqueado y recién promueve una regla a bloqueo cuando produzca cero falsos positivos durante un ciclo de facturación completo para ese agente.
- Zenity es un plano de control sobre plataformas que están sacando sus propios controles todos los meses. Microsoft, Salesforce y AWS tienen incentivo para cerrar la brecha que Zenity vende, y Agent 365 ya cubre parte de eso dentro del tenant. Guarda: mantén el contrato a 12 meses y no a 36 en la primera renovación, y escribe un disparador de reevaluación para el momento en que más de la mitad de tus agentes queden sobre una sola plataforma.
- El reconocimiento de los analistas no es una prueba de control. Figurar como Gartner Cool Vendor en Agentic AI TRiSM te dice que la categoría es real, no que el producto frena tu ataque. Guarda: haz que la prueba de valor sea un ejercicio de red team sobre tus propios agentes: planta una carga de inyección en un email entrante, un currículum o un ticket real y exige que Zenity corte la ruta de exfiltración antes de dar la evaluación por aprobada.