TradingKey - Recientemente, el CEO de Anthropic, Dario Amodei, hizo un llamamiento público a ralentizar el ritmo de desarrollo de los modelos de IA de frontera y propuso permitir que las principales empresas de IA coordinen una desaceleración en la velocidad de I+D. El CEO de OpenAI, Sam Altman, también respaldó adoptar un enfoque más prudente respecto al desarrollo de la IA.
A medida que los agentes de IA se incorporan rápidamente a las aplicaciones empresariales, la IA ya no se limita a generar texto o imágenes, sino que comienza a adquirir la capacidad de acceder a bases de datos, invocar software, escribir código e incluso ejecutar tareas de forma autónoma. Esta elevación de los privilegios de la IA ha acentuado aún más la importancia de la seguridad de los modelos, la autenticación de identidad, la protección de datos y la defensa frente a ciberataques.
Tras conocerse la noticia, el mercado reaccionó de forma notable. El 14 de septiembre, los debates sobre una desaceleración de la IA pesaron sobre determinados valores de semiconductores y tecnológicos, mientras que las acciones de ciberseguridad como Palo Alto Networks (PANW), CrowdStrike (CRWD) y Cloudflare (NET) registraron importantes avances, y tanto CRWD como PANW ganaron más de un 13% esa jornada.
La seguridad de la IA no es un producto único ni una industria independiente, sino más bien un conjunto de tecnologías y servicios estructurados en torno a los riesgos de seguridad que surgen durante el desarrollo, el despliegue y el uso de modelos de inteligencia artificial, aplicaciones de IA y agentes de IA.
A diferencia de la ciberseguridad tradicional, que protege principalmente servidores, dispositivos finales y redes corporativas, la seguridad de la IA introduce un número significativo de nuevos riesgos asociados a los grandes modelos.
Por ejemplo, cuando los empleados utilizan herramientas de IA como ChatGPT o Claude, podrían cargar inadvertidamente datos de clientes, código fuente u otra información confidencial; los ciberdelincuentes también podrían inducir a la IA a eludir las restricciones de seguridad existentes mediante métodos como la «inyección de prompts». A medida que los agentes de IA obtienen acceso a bases de datos corporativas, cuentas de correo electrónico y software interno, las empresas también deben determinar a qué datos puede acceder cada agente, qué acciones puede ejecutar y cómo prevenir comportamientos anómalos de la IA.
Por lo tanto, el mercado actual de la seguridad de la IA se puede dividir a grandes rasgos en varias áreas principales:
La primera es la seguridad de los modelos y aplicaciones de IA. Esta incluye principalmente la detección de riesgos tales como vulnerabilidades en los modelos, ataques mediante prompts, filtración de datos confidenciales y resultados maliciosos generados por los modelos.
La segunda es la gestión de identidades y accesos de los agentes de IA. A medida que crece el número de agentes de IA internos en las empresas, estas necesitan gestionar las identidades de los agentes de forma similar a las cuentas de los empleados y restringir los datos y el software a los que pueden acceder.
La tercera es la ciberdefensa impulsada por IA. Las empresas de ciberseguridad están comenzando a aprovechar la IA para descubrir ataques automáticamente, analizar amenazas y ejecutar respuestas para hacer frente a los atacantes que utilizan la IA con el fin de aumentar la automatización de los ciberataques.
La cuarta es la seguridad del tráfico y de los datos de IA. Las empresas deben supervisar el tráfico de datos generado cuando los empleados y los agentes de IA realizan llamadas a modelos externos como OpenAI y Anthropic, evitando que los datos confidenciales salgan de la red corporativa.
Esto también explica por qué las acciones de seguridad de la IA no son un grupo homogéneo de empresas: Palo Alto Networks abarca principalmente la seguridad de modelos y agentes de IA, CrowdStrike se centra en la ciberdefensa automatizada mediante IA, mientras que Cloudflare se orienta más hacia el tráfico de IA, las pasarelas y la gestión de identidades de los agentes.
La vinculación directa de PANW con la seguridad de la IA proviene principalmente de Prisma AIRS. En la actualidad, Prisma AIRS abarca múltiples dominios, entre ellos el análisis de modelos de IA, la seguridad de aplicaciones de IA, AI Gateway, la gestión de identidades de agentes, la protección en tiempo de ejecución y la monitorización del comportamiento de los agentes de IA. A medida que las empresas pasan gradualmente de los chatbots a agentes de IA capaces de ejecutar tareas de forma autónoma, PANW está extendiendo su plataforma de ciberseguridad tradicional a todo el ciclo de vida de las aplicaciones de IA.
Lo más destacable es que Prisma AIRS ha comenzado a generar ingresos cuantificables. Al cierre del cuarto trimestre del ejercicio fiscal 2026, Prisma AIRS alcanzó unos ingresos recurrentes anualizados (ARR) de aproximadamente 120 millones de dólares, tras llevar comercializado oficialmente cerca de un año, con una base de clientes que supera los 800 y que se ha más que duplicado respecto al trimestre anterior.
Durante el mismo periodo, los ingresos trimestrales de PANW alcanzaron los 3.410 millones de dólares, un 34% más en comparación con el mismo periodo del año anterior, mientras que el ARR de seguridad de última generación (Next-Generation Security) alcanzó los 9.100 millones de dólares, con un crecimiento interanual del 63%.
El negocio de seguridad de IA de PANW se basa principalmente en la base existente de clientes corporativos de ciberseguridad de la empresa, lo que permite la venta cruzada de Prisma AIRS con productos de seguridad en la nube, seguridad de red y seguridad de la identidad. Por lo tanto, la futura tasa de crecimiento del ARR y el número de clientes de Prisma AIRS servirán como métricas clave para hacer un seguimiento de la comercialización del negocio de seguridad de IA de la compañía.
Recientemente, Wall Street también ha ajustado en consecuencia sus expectativas de valoración para PANW. RBC Capital elevó su precio objetivo para PANW de 434 a 475 dólares y mantuvo una calificación de "sobreponderar" (Outperform), citando los últimos resultados trimestrales, las perspectivas para el ejercicio fiscal 2027 y la confianza de la directiva en los objetivos del margen de flujo de caja libre a largo plazo.
La estrategia de seguridad basada en IA de CRWD se centra más en las operaciones de seguridad y la detección de amenazas.
Charlotte AI de CRWD puede combinar datos de endpoints, identidad, la nube y la red para llevar a cabo investigaciones de amenazas, y está evolucionando gradualmente hacia un SOC basado en agentes, donde múltiples agentes de IA realizan automáticamente tareas de análisis, investigación y respuesta que tradicionalmente gestionaban los equipos de seguridad. La empresa también ha creado el ecosistema Charlotte AI AgentWorks, con socios como OpenAI, Anthropic, AWS, Nvidia y Salesforce, ampliando aún más la aplicación de los agentes de IA en las operaciones de seguridad.
Según su informe financiero del segundo trimestre fiscal, CRWD generó unos ingresos de 1.470 millones de dólares, lo que supone un aumento del 26% interanual; los ingresos por suscripciones crecieron un 27% hasta los 1.400 millones de dólares, el ARR aumentó un 25% interanual hasta los 5.840 millones de dólares y el nuevo ARR neto añadido durante el trimestre fue de aproximadamente 333 millones de dólares.
A juzgar por los datos financieros, CRWD sigue estando impulsada principalmente por la demanda general de ciberseguridad, en lugar de depender únicamente de su negocio de seguridad basada en IA. Además, la empresa no desglosa por separado los ingresos procedentes de los productos de seguridad con IA, por lo que actualmente resulta difícil cuantificar la contribución específica de la seguridad con IA a sus ingresos totales.
En el caso de CRWD, los inversores pueden centrarse en si la implantación de la IA en las empresas está impulsando la tasa de adopción de nuevos módulos en la plataforma Falcon y en si los productos relacionados con la seguridad basada en IA pueden incrementar aún más el gasto medio por cliente.
Las entidades financieras también han elevado sus expectativas sobre CRWD. Truist incrementó su precio objetivo de 245 a 300 dólares manteniendo la recomendación de "Compra", al considerar que líneas de negocio como Detección y Respuesta con IA, Identidad, Nube y SIEM podrían respaldar un mayor crecimiento del nuevo ARR neto a largo plazo.
El AI Gateway de NET se sitúa entre las aplicaciones empresariales y los proveedores de modelos como OpenAI, Anthropic y DeepSeek, lo que permite monitorizar las solicitudes de IA y las respuestas de los modelos. Su función Guardrails puede inspeccionar los prompts y los resultados de los modelos, marcándolos o bloqueándolos en función de las reglas de seguridad definidas por la empresa.
En agosto de este año, NET lanzó el Identity-Aware AI Gateway, que vincula las solicitudes de IA con las identidades de empleados específicos o agentes automatizados, lo que permite a las empresas realizar un seguimiento del uso de la IA, establecer permisos de acceso e identificar comportamientos anómalos.
Según su último informe financiero, los ingresos del segundo trimestre de NET alcanzaron los 696,1 millones de dólares, lo que supone un aumento interanual del 36%; sin embargo, su pérdida operativa GAAP se amplió en comparación con el mismo periodo del año anterior hasta los 205,7 millones de dólares.
Por lo tanto, la vinculación del negocio de NET con el tráfico de IA y la seguridad de los agentes de IA está creciendo, pero en esta etapa, la contribución del AI Gateway a los ingresos totales no se ha desglosado por separado. En lugar de centrarse únicamente en el crecimiento de los ingresos, los inversores también deben vigilar sus márgenes de beneficio y si los negocios relacionados con la IA pueden generar ingresos comerciales más explícitos.
Cabe destacar que varias instituciones elevaron sus precios objetivos para NET. Citi subió de forma drástica su objetivo de 265 a 400 dólares, Goldman Sachs lo elevó de 266 a 389 dólares y BTIG lo incrementó de 314 a 382 dólares. RBC Capital también aumentó su precio objetivo de 290 a 346 dólares, citando principalmente la aceleración del crecimiento de la empresa, la revisión al alza de sus previsiones y las oportunidades de comercialización en el tráfico de agentes de IA.
Comparativa | PANW | CRWD | NET |
Enfoque principal de seguridad en IA | Seguridad de modelos, aplicaciones y agentes | Ciberdefensa automatizada con IA | Tráfico de IA y gestión de identidad de agentes |
Productos principales | Prisma AIRS | Charlotte AI | AI Gateway |
Ingresos trimestrales más recientes | 3.410 millones de dólares | 1.470 millones de dólares | 696,1 millones de dólares |
Tasa de crecimiento de los ingresos | +34% | +26% | +36% |
Transparencia de los ingresos por IA | ARR de AIRS cercano a los 120 millones de dólares | No desglosado de forma independiente | No desglosado de forma independiente |
Características del negocio | Plataforma integral de seguridad en IA | Operaciones de seguridad impulsadas por IA | Tráfico de IA e infraestructura de red |
Métricas clave a seguir | ARR de AIRS | ARR y tasa de adopción de módulos de IA | Comercialización de AI Gateway |
Riesgos clave | Integración de adquisiciones, valoración | Elevada valoración, dificultad para cuantificar los ingresos por IA | Rentabilidad, valoración |
En conjunto, para los inversores que buscan acciones de seguridad en IA, PANW ofrece la cobertura más completa; CRWD se adapta mejor a los inversores centrados en ciberataques impulsados por IA y tendencias de defensa automatizada; mientras que NET se orienta más hacia la infraestructura de agentes de IA y la seguridad del tráfico de IA.