Anaconda compra Enkrypt AI (seguridad de modelos/pipelines) tras adquirir Kilo Code — el mercado atornilla la gobernanza sobre la orquestación de agentes; en AppH ya es nativa en cada módulo
Anaconda anunció el 4 de agosto la adquisición de Enkrypt AI, especialista en seguridad y conformidad de pipelines de IA, pocas semanas después de comprar Kilo Code (entornos de ingeniería agéntica, 22 de julio). Al día siguiente, InfoWorld publica una guía de 5 criterios para evaluar una plataforma de orquestación de agentes — el criterio n.º 1: «control observable, supervisión y confianza». El mismo movimiento ya visto en XMPro/Gartner, Airia/Bitovi y Oracle: el mercado compra la gobernanza por separado en vez de construirla dentro.
El 4 de agosto, en Austin (Texas), Anaconda Inc. anunció la compra de Enkrypt AI, una solución de seguridad y conformidad de IA que detecta y corrige los riesgos ocultos en los pipelines de empresa. Solo en los dos últimos meses, Enkrypt AI dice haber escaneado más de 268 000 herramientas — las funciones individuales que un agente de IA puede invocar — en 25 000 servidores MCP, y haber encontrado más de 143 000 vulnerabilidades que afectan al 73 % de esos servidores. La empresa también traduce marcos regulatorios (el NIST AI Risk Management Framework, el AI Act europeo) en barreras aplicadas automáticamente. Esta compra llega dos semanas después de la de Kilo Code (22 de julio), que había extendido Anaconda hacia los entornos de ingeniería agéntica donde trabajan los desarrolladores. El CEO de Anaconda, David DeSanto, lo formula sin rodeos: «Las empresas ejecutan aplicaciones nativas de IA que ya contienen vulnerabilidades explotables… la confianza no puede añadirse después de que un agente esté en producción, tiene que construirse en los cimientos desde el principio» — unos cimientos que Anaconda acaba de comprar en vez de construirlos ella misma.
Al día siguiente, 5 de agosto, InfoWorld publica de la mano de Isaac Sacolick una guía de cinco criterios para evaluar una plataforma de orquestación de agentes — y el criterio n.º 1, antes de la interoperabilidad y antes de la hoja de ruta del proveedor, es «el control observable, la supervisión y la confianza»: gobernanza integrada, visibilidad y una capa humana («human override») capaz de interrumpir una acción. Es la tercera vez en dos semanas que aparece este mismo esquema en nuestros digests — XMPro comprando para añadir gobernanza junto a Gartner, Airia asociándose con Bitovi, y ahora Anaconda/Enkrypt: el mercado empresarial resuelve el problema de la gobernanza agéntica atornillándola a posteriori, vía adquisición o socio externo. AppH tomó la dirección contraria la semana pasada: `agentic-kill-switch-memory-isolation-audit` (cerrado el 4 de agosto) da a un administrador de AppManager la capacidad real de interrumpir una llamada a IA en curso — no solo de impedir que arranque — en los 14 puntos de llamada agénticos reales del producto (chat funnel público, relances, recordatorios de factura/presupuesto/visita, redacción de mailbox, cualificación de prospectos, coach de progresión, generator, intake de documentos, cualificación de solicitudes de inscripción y más), con memoria aislada por módulo y validación humana antes de cualquier acción con consecuencia real. No es un proveedor de seguridad más que integrar: la gobernanza vive en el módulo que el cliente ya usa cada día.
Pour AppH
- Lo que Anaconda tuvo que comprar (Enkrypt AI, una adquisición entera) para añadirlo a su plataforma, AppH ya lo entrega de forma nativa: un kill-switch de administrador que corta una llamada a IA en curso en sus 14 puntos de llamada agénticos reales — verificado en el código, no en una hoja de ruta.
- Sin capa de proveedor adicional que integrar, sin superficie de ataque de terceros añadida a posteriori — el registro de auditoría y el aislamiento de memoria por agente viven en el mismo módulo que el cliente ya usa, exactamente el criterio n.º 1 que InfoWorld describe para evaluar una plataforma de orquestación.
Contra / lo que no se sostiene indefinidamente
- Enkrypt AI opera a escala de gran empresa (268 000 herramientas escaneadas, 25 000 servidores MCP en dos meses); el kill-switch de AppH cubre sus 14 puntos de llamada reales — una cifra real, pero mucho más pequeña, y pretender lo contrario sería deshonesto.
- AppH no ha publicado una auditoría de vulnerabilidades independiente como la que Enkrypt AI produce para sus clientes — el kill-switch y la validación humana son reales y verificados internamente, pero una auditoría externa sigue siendo una petición legítima, todavía no hecha.
Se podría leer esta noticia como la prueba de que Anaconda va un paso por delante — al fin y al cabo, acaban de comprar una empresa entera para lo que AppH construye en casa. El punto más honesto está en otra parte: la gobernanza agéntica tiene un coste, se cubra como se cubra. Anaconda lo paga comprando Enkrypt AI e integrándola en su plataforma de orquestación; AppH lo paga en horas de ingeniería directamente en Automations, Relances, Messenger y los otros diez módulos que llaman a un modelo de IA sobre datos de clientes reales. Los dos enfoques tienen mérito real — pero para una pyme sin presupuesto ni equipo de seguridad dedicado para evaluar a un proveedor externo más, tener la gobernanza ya dentro de la herramienta que usa cambia lo que tiene que verificar ella misma. Y la parte que no depende de ninguna adquisición, en nadie: ninguna acción con consecuencia real sobre un cliente o un empleado sale de AppManager sin que un humano la haya validado antes — el kill-switch existe precisamente para el día en que esa regla no bastara por sí sola.
Verificado por un humano de AppH