Financiación
Palma recauda $1.8 M para construir la capa de gobernanza para agentes de IA empresariales

Palma.ai ha recaudado $1.8 millones en financiación pre-semilla para abordar un problema que se vuelve más importante a medida que las empresas pasan de asistentes de IA que generan contenido a agentes capaces de realizar acciones dentro de los sistemas corporativos.
La ronda fue liderada por D11Z, con la participación de Plug and Play Ventures, Deel, Scale Now Ventures y inversores ángeles que incluyen a ejecutivos de Cisco y Deel. Los fondos se utilizarán para ampliar los equipos de ingeniería y de comercialización de Palma.ai a medida que la empresa apunta a organizaciones más grandes que despliegan agentes de IA en múltiples plataformas.
También hay una superposición inusual entre inversor y cliente en esta ronda. D11Z y Plug and Play ya están implementando Palma.ai internamente, utilizando su infraestructura de gobernanza para proporcionar a los empleados agentes de IA que pueden acceder a las herramientas empresariales sin configurar de forma independiente permisos e integraciones para cada aplicación de IA.
El problema de gobernanza emergente detrás de los agentes de IA
La rápida adopción de la IA agente crea un problema de seguridad diferente al que las empresas enfrentaron con la primera generación de IA generativa.
Permitir que los empleados accedan a un chatbot planteó principalmente preguntas sobre la exposición de datos, el uso del modelo y qué información estaban subiendo los trabajadores. Los agentes de IA pueden ir mucho más lejos. Conectado a los sistemas empresariales, un agente podría actualizar el registro de un cliente, consultar una base de datos, activar un flujo de trabajo interno, modificar código o iniciar otra acción en nombre de un empleado.
Esa capacidad se está habilitando cada vez más a través del Model Context Protocol (MCP), un protocolo abierto para conectar aplicaciones de IA con herramientas y datos. MCP se ha convertido en un estándar industrial más amplio y ahora está gobernado a través de la Agentic AI Foundation de la Linux Foundation, junto con otras tecnologías que respaldan una infraestructura de agentes interoperable.
MCP resuelve un importante problema de interoperabilidad, pero por sí solo no proporciona todos los controles a nivel organizacional necesarios para determinar lo que un empleado o agente específico debería poder hacer.
Ese vacío es donde Palma.ai se está posicionando.
Una capa de control entre agentes y sistemas empresariales
En lugar de crear otro asistente de IA, Palma.ai está desarrollando una capa de gobernanza intermedia a través de la cual se pueden enrutar las solicitudes de agente a herramienta.
La plataforma de la empresa asigna a usuarios y agentes un conector gobernado que contiene las herramientas y las “Skills” organizacionales que están autorizados a usar. Las políticas se evalúan luego cuando un agente realmente intenta una acción, en lugar de conceder simplemente un acceso amplio a una aplicación.
Por ejemplo, a un empleado se le puede permitir usar un sistema financiero, mientras que a un agente que actúa en nombre de ese empleado solo se le permite realizar transacciones por debajo de un umbral especificado. Otra acción podría pausarse automáticamente hasta que un humano designado la apruebe.
El sistema de políticas de Palma puede evaluar los argumentos contenidos en solicitudes individuales, permitiendo a las organizaciones permitir, denegar, limitar la velocidad o requerir aprobación para una llamada antes de que llegue al sistema subyacente. La empresa también admite un modo de observación en el que los administradores pueden probar las políticas con tráfico real antes de aplicarlas.
Este enfoque intenta acercar la gobernanza de IA al punto donde un agente realmente realiza una acción.
Una capa de gobernanza única para múltiples plataformas de IA
Otra parte de la estrategia de Palma.ai es evitar una arquitectura de gobernanza vinculada a un único proveedor de IA.
La plataforma está diseñada para funcionar con aplicaciones de IA, incluidas Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor y otros entornos compatibles con MCP. Palma afirma que los mismos permisos organizacionales y “Skills” pueden, por lo tanto, seguir a un usuario incluso cuando las empresas cambian los modelos o interfaces de agente que utilizan.
Eso podría volverse cada vez más importante a medida que las empresas adoptan varios sistemas de IA simultáneamente en lugar de estandarizarse en un solo proveedor.
Palma se integra con la infraestructura de identidad existente en lugar de reemplazarla. Su sitio web describe el soporte para grupos de proveedores de identidad a través de sistemas como Microsoft Entra y Okta, lo que permite que el acceso cambie a medida que los empleados se unen, salen o se trasladan entre equipos.
Su concepto de “Skills” agrega una capa adicional sobre el acceso bruto a herramientas. Una herramienta podría proporcionar a un agente la capacidad técnica de enviar un correo electrónico o actualizar una base de datos, mientras que una “Skill” define el procedimiento aprobado por la organización para usar esas capacidades en un flujo de trabajo específico. Palma versiona y escanea esas “Skills” antes de que se distribuyan.
Mantener las credenciales alejadas del agente
La seguridad se vuelve particularmente importante cuando los agentes van más allá de la recuperación de información y obtienen acceso de escritura a los sistemas de producción.
Según la documentación técnica de Palma, su capa de gobernanza puede ejecutarse dentro de la propia infraestructura de una empresa usando Docker, Kubernetes o despliegues en bare-metal. Se admiten configuraciones VPC, on-premises y totalmente aisladas para organizaciones que no desean que el tráfico sensible de los agentes pase por un servicio en la nube multi‑inquilino.
La plataforma también está diseñada para que las credenciales descendentes no tengan que entregarse directamente al agente. Palma admite enfoques que incluyen intercambio de tokens y credenciales almacenadas en bóvedas empresariales, con autenticación gestionada cuando se realiza una llamada aprobada.
Cada solicitud gobernada también puede atribuirse a tres partes: el usuario, el agente que actúa en nombre de ese usuario y la aplicación a través de la cual se originó la solicitud. Las acciones permitidas, rechazadas, limitadas por tasa y sujetas a aprobación se registran en el registro de auditoría.
Es importante señalar que Palma no pretende reemplazar la infraestructura de seguridad existente de una empresa. Su propia documentación indica que la plataforma solo gobierna el tráfico que pasa por su conector y no puede descubrir de forma independiente cada servidor MCP no gestionado que se ejecute en dispositivos de los empleados. Por lo tanto, los proveedores de identidad, los controles de punto final, la seguridad de red y los sistemas de políticas existentes siguen formando parte del modelo de seguridad más amplio.
Los inversores se convierten en clientes tempranos
La participación de D11Z y Plug and Play como inversores y clientes le da a esta ronda de financiación otra dimensión.
Ambas firmas de capital de riesgo están utilizando Palma.ai como parte de sus esfuerzos para proporcionar a sus equipos agentes de IA capaces de operar en sistemas internos mientras mantienen permisos y supervisión centralizados.
“Todas las empresas están a punto de entregar a los agentes de IA las llaves de sus sistemas”, dijo el CEO y cofundador de Palma.ai Patrick Eden. “La cuestión es si alguien está vigilando la puerta”.
Eden cofundó previamente la empresa de monitoreo de infraestructura Replex, que fue adquirida por Cisco en 2021. El CTO y cofundador de Palma.ai, Julian Kolbe, ha pasado más de una década construyendo sistemas para fintechs y compañías automotrices europeas, incluidos entornos de infraestructura regulados.
La startup afirma que está operativa desde principios de 2026.
La gobernanza de agentes se está convirtiendo en infraestructura
El momento de la ronda de financiación de Palma.ai refleja un cambio más amplio en el mercado de IA empresarial.
Las empresas están experimentando cada vez más con agentes capaces de tomar acciones en lugar de simplemente producir respuestas. Al mismo tiempo, el ecosistema que rodea a MCP se está formalizando. La Linux Foundation lanzó la Agentic AI Foundation a finales de 2025, y en septiembre de 2026 introdujo su primera certificación oficial de MCP que cubre arquitectura, ejecución, seguridad y gobernanza.
La regulación está añadiendo otro incentivo para que las empresas comprendan cómo operan los sistemas de IA. El AI Act de la UE se volvió de aplicación general el 2 de agosto de 2026, aunque los requisitos para algunos sistemas de alto riesgo siguen sujetos a fechas de implementación posteriores.
Para las empresas, sin embargo, el desafío inmediato puede ser más operativo que regulatorio: una vez que un agente de IA puede modificar un registro en CRM, acceder a datos sensibles o desencadenar un flujo de trabajo de producción, las organizaciones necesitan controles que operen a velocidad de máquina sin reducir cada despliegue a acceso sin restricciones o a aprobación manual constante.
Palma.ai apuesta a que la solución será una capa de gobernanza común situada entre los agentes y los sistemas que cada vez controlan más.
Su ronda pre‑seed de 1,8 millones de dólares brinda a la compañía capital adicional para probar si esa capa puede convertirse en una parte estándar del stack de IA empresarial a medida que los agentes pasan de experimentos a operaciones diarias.












