Tendencias SaaS

AIUC levanta 40 millones de dólares para certificar agentes de IA con AIUC-1, el «SOC 2» de los agentes

La startup fundada por un ex Anthropic y el ex COO de METR audita agentes con miles de pruebas de jailbreaks, alucinaciones y fugas de datos. Cursor, Harvey, ElevenLabs y KPMG ya figuran entre sus clientes certificados.

6 min de lecturaFuente: TechCrunch
Ir a comentarios
Rune Kvist y Rajiv Dattani, fundadores de AIUC, la startup que certifica agentes de IA
Imagen: TechCrunch

La noticia en 30 segundos

AIUC (Artificial Intelligence Underwriting Company) anunció el 15 de septiembre de 2026 una Serie A de 40 millones de dólares liderada por Ribbit Capital, con lo que suma 55 millones levantados. Fundada por Rune Kvist, ex Anthropic, y Rajiv Dattani, ex COO de METR, la empresa certifica agentes de IA con AIUC-1, un estándar inspirado en SOC 2 que prueba hasta 5.000 escenarios de jailbreaks, alucinaciones y fugas de datos. La certificación dura un año con pruebas trimestrales. Cursor, Harvey, ElevenLabs y KPMG figuran entre sus clientes.

AIUC (Artificial Intelligence Underwriting Company), la startup que audita y certifica agentes de inteligencia artificial, anunció el martes 15 de septiembre de 2026 una ronda Serie A de 40 millones de dólares liderada por Ribbit Capital, con participación de First Harmonic. Sumada a su ronda semilla de 15 millones, la compañía acumula 55 millones de dólares levantados.

AIUC fue fundada por Rune Kvist, uno de los primeros empleados de Anthropic, y Rajiv Dattani, ex director de operaciones de METR, la organización que evalúa riesgos de modelos de IA. Su propuesta es simple de explicar a cualquier comité de compras: hacer por los agentes de IA lo que SOC 2 hizo por la seguridad del software empresarial.

¿Qué es AIUC-1 y cómo funciona la certificación?

AIUC-1 es el estándar de certificación de la compañía, descrito en su sitio como un «SOC 2 para agentes de IA». Cubre seis dominios de riesgo:

  • Datos y privacidad: fugas de datos, protección de información personal y propiedad intelectual.
  • Seguridad: inyección de prompts, jailbreaks y acciones no autorizadas.
  • Safety: respuestas dañinas, red teaming y supervisión humana.
  • Confiabilidad: alucinaciones, llamadas a herramientas y fiabilidad del agente.
  • Responsabilidad: respuesta a incidentes, registros y gobernanza.
  • Sociedad: mal uso cibernético y prevención de riesgos catastróficos.

El proceso tiene cuatro pasos: una evaluación inicial de brechas de 48 horas, pruebas de entre 1.000 y 5.000 escenarios de ataque y falla, una auditoría de terceros acreditados como Schellman y Coalfire, y la certificación, que tiene validez de un año con pruebas trimestrales. Según TechCrunch, AIUC somete a los agentes a unas 5.000 pruebas sobre jailbreaks, alucinaciones y fugas de datos, ejecutadas por agentes de IA y verificadas por personas, y entrega informes de alrededor de 100 páginas. El estándar está mapeado contra ISO 42001, MITRE ATLAS, la Ley de IA de la Unión Europea, el NIST AI RMF y OWASP.

¿Quién está detrás del estándar y quién ya lo usa?

AIUC-1 se construyó con un consorcio de más de 250 líderes de seguridad y riesgo, es decir, los potenciales compradores de agentes, que según TechCrunch se reúnen mensualmente para definir qué exigen antes de comprar. Entre los contribuyentes figuran Phil Venables, ex CISO de Google Cloud y Goldman Sachs; Jen Easterly, ex directora de CISA; y Brad Arkin, ex Chief Trust Officer de Salesforce.

Entre las empresas certificadas o clientes aparecen Cursor, Lovable, Harvey, ElevenLabs, UiPath, KPMG y el agente de soporte Fin. AIUC también ofrece un seguro para agentes de IA que protege a clientes empresariales frente a pérdidas de negocio causadas por fallas de un agente; ElevenLabs contrató una póliza de ese tipo. Lena Smart, de SecurityPal, resume el valor comercial en el sitio de AIUC: un certificado AIUC-1 le permite firmar contratos mucho más rápido.

¿Por qué los inversionistas apuestan por auditar agentes?

Porque la barrera para vender agentes a grandes empresas ya no es solo la capacidad del modelo, sino la confianza. Kvist lo planteó ante TechCrunch con una idea contraintuitiva: a medida que la IA se vuelve más inteligente, se hace más difícil de adoptar y de controlar, no más fácil. Un estándar reconocido por los equipos de seguridad reduce ciclos de revisión que hoy frenan contratos durante meses.

¿Qué significa para las empresas en Chile y Latinoamérica?

Para empresas en Chile y Latinoamérica hay dos lecturas. Si compran agentes de IA para ventas, atención o marketing, AIUC-1 ofrece una lista de control concreta para las preguntas de seguridad que hoy suelen hacerse de manera improvisada. Y si venden software con IA a clientes en Estados Unidos o Europa, deben prepararse para que certificaciones de este tipo empiecen a aparecer en los cuestionarios de compra, igual que ocurrió con SOC 2.

Análisis de Revenue Hub

La mayoría de los equipos comerciales que evalúan agentes de IA miran demos, no riesgos. Se prueba si el agente responde bien, pero rara vez si puede filtrar datos de un cliente, ejecutar una acción que nadie autorizó o inventar un precio. Cuando eso ocurre en producción, el costo no lo paga el proveedor: lo paga la relación con el cliente y la credibilidad del área comercial.

La recomendación concreta es incorporar desde ya una sección de agentes de IA en la evaluación de proveedores. Pide evidencia de pruebas adversariales, registros de acciones del agente, controles de aprobación humana y un proceso de respuesta a incidentes. No es necesario exigir AIUC-1 como requisito, pero sus seis dominios sirven como plantilla para ordenar las preguntas y comparar proveedores con el mismo criterio.

Para quienes venden software B2B en la región, la señal es de posicionamiento: la confianza verificable se está convirtiendo en atributo de producto. Seguimos la evolución del mercado de agentes en tendencias SaaS y publicamos guías de adopción de IA en el blog de Revenue Hub.

Fuente y criterio editorial

Revenue Hub resume, contextualiza y analiza esta información para equipos B2B de Chile y Latinoamérica. La publicación original pertenece a TechCrunch.

Leer la fuente original

Para profundizar

Preguntas frecuentes

¿Qué es AIUC y cuánto dinero levantó?

AIUC (Artificial Intelligence Underwriting Company) es una startup que audita, certifica y asegura agentes de IA. El 15 de septiembre de 2026 anunció una Serie A de 40 millones de dólares liderada por Ribbit Capital, con lo que suma 55 millones levantados.

¿Quiénes fundaron AIUC?

La fundaron Rune Kvist, uno de los primeros empleados de Anthropic, y Rajiv Dattani, ex director de operaciones de METR. Entre sus inversionistas semilla figuran Nat Friedman, Emergence, Terrain y Ben Mann, cofundador de Anthropic.

¿Qué es la certificación AIUC-1?

AIUC-1 es un estándar de certificación para agentes de IA inspirado en SOC 2. Evalúa seis dominios: datos y privacidad, seguridad, safety, confiabilidad, responsabilidad y riesgos para la sociedad, y está mapeado contra marcos como ISO 42001, NIST AI RMF y la Ley de IA de la Unión Europea.

¿Cómo se obtiene la certificación AIUC-1?

El proceso incluye una evaluación de brechas de 48 horas, pruebas de entre 1.000 y 5.000 escenarios, una auditoría de terceros acreditados como Schellman y Coalfire, y la certificación. Esta tiene validez de un año con pruebas trimestrales.

¿Qué empresas usan AIUC-1?

Entre las empresas certificadas o clientes figuran Cursor, Lovable, Harvey, ElevenLabs, UiPath, KPMG y el agente de soporte Fin. El estándar se construyó con un consorcio de más de 250 líderes de seguridad y riesgo.

¿AIUC vende seguros para agentes de IA?

Sí. Además de la certificación, AIUC ofrece un seguro para agentes de IA que protege a clientes empresariales frente a pérdidas de negocio causadas por fallas de un agente. ElevenLabs es una de las empresas que contrató este tipo de póliza.

¿Qué deberían hacer las empresas en Chile y Latinoamérica antes de comprar agentes de IA?

Conviene agregar una sección de agentes de IA a la evaluación de proveedores: pruebas adversariales, registros de acciones, aprobación humana y respuesta a incidentes. Los seis dominios de AIUC-1 sirven como plantilla para comparar proveedores con el mismo criterio.

¿Por qué importa AIUC-1 a las empresas SaaS de Latinoamérica que venden fuera de la región?

Porque certificaciones como AIUC-1 pueden empezar a aparecer en los cuestionarios de seguridad de clientes en Estados Unidos y Europa, como ocurrió con SOC 2. Prepararse temprano acorta ciclos de venta y diferencia la oferta frente a competidores sin evidencia verificable.

De la lectura a la conversación

¿Cómo se vive esto en tu equipo?

Participa con tu nombre o un alias. Sin crear una cuenta ni dejar tu correo.

Cargando comentarios…

Revisamos cada comentario antes de publicarlo.

0/1500 · Evita datos privados de clientes o de tu empresa.

Comparte este análisis con tu equipo

Continúa explorando

Ver toda la categoría