Entrevistas
Ryan Schonfeld, Co-Fundador y CEO de HiveWatch – Serie de Entrevistas

Ryan Schonfeld es el Co-Fundador y CEO de HiveWatch, una empresa de tecnología de seguridad que se centra en mejorar la forma en que las organizaciones gestionan y responden a las amenazas de seguridad física. Con experiencia como consultor de seguridad, oficial de la ley y usuario final de Fortune 500, desarrolló una comprensión de primera mano de los desafíos operativos que enfrentan los equipos de seguridad, lo que finalmente lo llevó a crear HiveWatch.
HiveWatch proporciona una plataforma basada en la nube que reúne herramientas como la vigilancia por video, el control de acceso, las alarmas y la gestión de incidentes en un solo panel de operaciones. Conocida como el Sistema Operativo GSOC de HiveWatch, la plataforma permite a las organizaciones monitorear la actividad en las instalaciones, investigar incidentes y coordinar respuestas mientras utiliza la automatización y el análisis impulsado por IA para mejorar la eficiencia y reducir las falsas alarmas.
¿Qué lo llevó a co-fundar HiveWatch, y qué limitaciones en la seguridad física tradicional hicieron que la IA fuera la base adecuada desde el principio?
Pasé años dirigiendo programas globales de tecnología de seguridad y seguridad en organizaciones globales, y nuestra capacidad para utilizar efectivamente la tecnología era frustrante. La seguridad era de primera clase, pero teníamos que utilizar infraestructura fragmentada, lenta, reactiva y centrada en los humanos. Así que comencé RAS Consulting para ayudar a las organizaciones a modernizar sus operaciones de seguridad, planificación, educación, gestión de riesgos y responsabilidad. Construimos programas tecnológicos para empresas en rápido crecimiento que necesitaban escalar rápidamente.
Pero incluso entonces, seguía viendo el mismo problema: los operadores de mis clientes se ahogaban en alertas, estaban enterrados bajo sistemas desconectados, reaccionaban a todo y anticipaban nada. Los clientes de RAS Consulting necesitaban seguridad proactiva, pero no tenían el conocimiento ni la gente para construirla ellos mismos. La pandemia empeoró las cosas. De repente, todos necesitaban replantear cómo protegían a las personas y los activos, pero estaban utilizando herramientas construidas para una era diferente.
Por eso creamos HiveWatch. Necesitábamos una plataforma que pudiera hacer que nuestros propios equipos de seguridad fueran más conscientes, conectados, predictivos e informados. Queríamos todo esto además de ser más rápidos y mejores en la gestión de incidentes. La IA no fue una característica que agregamos más tarde, fue la única forma práctica de unificar los datos para la mejor toma de decisiones informadas. Podemos hacerlo sin importar qué sistemas tengan nuestros clientes. Ahora podemos cortar fácilmente las falsas alarmas y ayudar a los equipos a pasar de reactivos a proactivos. Cualquier otra cosa es solo hacer que los mismos problemas antiguos sean ligeramente más atractivos.
¿Cómo influyó su experiencia como oficial de policía e investigador en la forma en que diseñó la IA para apoyar las operaciones de seguridad en el mundo real?
Me senté en el asiento cuando los incidentes se desarrollaban en los centros de operaciones de seguridad y he estado en el terreno durante incidentes de alto riesgo, gestionando amenazas en tiempo real. Esta experiencia me enseñó que tanto las personas como la tecnología importan en esos momentos, que el agotamiento o el burnout pueden afectar la toma de decisiones en una emergencia. También me enseñó qué funciona, qué no funciona y qué hace que la gente se lastime cuando los sistemas fallan. Es a través de esta lente que construimos HiveWatch.
Utilizando la experiencia obtenida de este trabajo, nuestra plataforma de IA no fue solo una idea en una pizarra. La diseñamos desde dentro de los centros de operaciones de seguridad. Las personas que la construyeron han pasado carreras mirando pantallas llenas de ruido, tratando de encontrar las verdaderas amenazas pero sin tener las herramientas para ver con claridad o actuar con suficiente rapidez.
Durante demasiado tiempo, la industria vendió respuesta a incidentes reactiva y la llamó innovación. Lo que los equipos realmente necesitan es la capacidad de ver lo que está por venir, y construimos para eso.
Muchas organizaciones aún operan de manera reactiva. ¿Cómo permite la IA cambiar hacia una seguridad física proactiva y predictiva?
La seguridad reactiva no es un problema de estrategia, es un problema que abarca la gestión de un sistema fragmentado que puede resultar en una ruptura de la comunicación. También implica una falta de priorización cuando ocurren incidentes. Los equipos también se ahogan en el ruido creado por alarmas incessantes que a menudo son falsas y se crean con cero contexto. Ahí es donde todo se rompe.
Nuestros clientes utilizan un Operador de IA personalizado que realmente aprende sus instalaciones — el diseño, los flujos de trabajo, cómo operan sus equipos. En lugar de cientos o miles de alertas de basura al día, ven las pocas que importan, con video y contexto que muestran exactamente por qué.
Cuando se reduce el ruido y se superfician patrones reales, algo cambia. Los equipos dejan de perseguir los problemas de ayer y comienzan a anticipar las amenazas de mañana. Están mejor equipados para tener la claridad que necesitan para construir programas de seguridad que realmente funcionen.
¿Cómo se ve la seguridad predictiva en entornos empresariales en vivo?
No es una bola de cristal. Es reconocimiento de patrones a velocidad.
Esto puede parecer una puerta abierta que no debería estar abierta. O movimiento en la cámara que no coincide con la norma. O actividad que nunca ha ocurrido en ese lugar a esa hora. La IA lo detecta, lo marca y le dice al operador qué está sucediendo, por qué es importante y qué hacer a continuación.
Se conecta a las cámaras, sensores y controles de acceso que ya tiene, así que nada se escapa porque dos sistemas no están hablando entre sí. El resultado es una operación de seguridad que es más aguda, más rápida y realmente construida para proteger a las personas a gran escala.
¿Qué tipos de señales de riesgo, comportamientos o patrones detecta consistentemente la IA que los equipos humanos tienden a perder?
Los humanos son excelentes cuando algo obvio sale mal. La IA es excelente para detectar todo lo que está saliendo mal de manera silenciosa.
Estamos hablando de desviaciones sutiles. Cosas que no activan una alerta tradicional pero que absolutamente deberían. La IA aprende continuamente qué es “normal” para cada entorno específico, así que cuando algo cambia, lo nota. En operaciones de alto volumen donde su equipo está gestionando miles de señales, esos son los riesgos que tienden a pasar desapercibidos. Agregar algo como el Operador de IA trae un cambio hacia la priorización de las alertas para que los operadores que responden a los incidentes sepan qué es crítico (y están guiados sobre cómo responder de manera efectiva).
¿Cómo cambia la IA la toma de decisiones dentro de un centro de operaciones de seguridad cuando el tiempo y la información son limitados?
En un incidente en vivo, hay un vacío entre “¿qué está sucediendo?” y “¿qué hacemos?”. Ese vacío es donde viven los malos resultados.
Utilizar la IA cierra ese vacío. Extrae el contexto de los sistemas integrados, como el video, el control de acceso, los sensores, las comunicaciones, la inteligencia de amenazas, y lo coloca frente al operador con un paso de acción recomendado. Ya no tienen que cambiar entre 15 pestañas. Ya no tienen que adivinar. Su equipo pasa de alerta a acción en segundos en lugar de minutos.
La realidad es que la mayoría de los centros de operaciones de seguridad están subdotados y abrumados. La IA no soluciona esto agregando personal; lo soluciona asegurando que cada persona en la habitación se centre en lo que realmente importa, con la información que necesitan para tomar la decisión correcta, ahora mismo.
Los eventos a gran escala, como los eventos deportivos importantes o los espectáculos de premios, crean una complejidad extrema. ¿Cómo ayuda la IA a coordinar la respuesta bajo presión?
Los eventos grandes pueden romper la seguridad tradicional. El volumen de señales de alerta explota, la superficie de riesgo se multiplica y las herramientas heredadas no pueden seguir el ritmo.
He coordinado la protección en eventos a gran escala con equipos de protección ejecutiva, seguridad de la sede, anfitriones del evento, policía local, médicos, agencias federales. Es seguridad en capas sobre seguridad en capas. Pero aquí está lo que los últimos años nos han enseñado: a veces la amenaza ya está dentro del perímetro. Un insider de confianza. Un invitado acreditado. Alguien que ya ha pasado los puntos de control.
Hemos visto que se desarrolla en vivo en la televisión: incidentes en espectáculos de premios, fanáticos que violan las barreras, personas que saltan campos con mensajes políticos. Donde históricamente hemos dibujado nuestros perímetros puede necesitar ser completamente repensado.
La IA te da ojos adicionales en todo el entorno, no solo en los puntos de entrada. Está monitoreando patrones, movimiento y anomalías en tiempo real, así que cuando algo emerge dentro del perímetro, el equipo de seguridad lo sabe antes de que se escalone. En estos casos, los segundos importan y la conciencia situacional no es solo algo “agradable de tener”.
¿Cuán importante es la integración profunda de sistemas a través de video, control de acceso, sensores y comunicaciones para que la IA entregue una conciencia situacional real?
Imprescindible. La IA solo es tan inteligente como los datos que puede ver. En muchos casos, estos sistemas están siloizados y si no están conectados, la IA puede no estar obteniendo la imagen completa (este es donde HiveWatch puede hacer una diferencia real, reuniendo todos estos sistemas en un solo entorno).
Cuando todo está integrado (piense: video, control de acceso, sensores, comunicaciones, inteligencia de amenazas), la IA tiene visibilidad completa para recomendar el curso de acción correcto. Es fundamental que su plataforma de operaciones de seguridad esté diseñada para funcionar con lo que ya tiene. Usted compró herramientas buenas. Deben poder trabajar juntas para que no tenga que reemplazarlas para obtener valor.
¿Cómo deberían pensar los ejecutivos realistamente sobre el ROI al evaluar las plataformas de seguridad física impulsadas por IA?
Comience con lo que ya le está costando dinero, porque es más de lo que cree.
Las falsas alarmas consumen horas. Los sistemas desconectados significan trabajo duplicado. Los operadores que se queman y se van significan que constantemente está contratando y capacitando de nuevo. Eso construye costos pesados, y la mayoría de las organizaciones nunca han cuantificado eso.
Las plataformas impulsadas por IA como la nuestra pueden reducir la cantidad de operadores necesarios en un centro de operaciones de seguridad y sus recursos de guardia, lo que puede resultar en un ROI significativo. Además, a medida que la tecnología reduce las falsas alarmas de manera dramática, se necesitan menos personas para triagear las alertas entrantes. En segundo lugar, reducir la tecnología duplicada en la pila de tecnología de un SOC puede reducir el gasto en sistemas superpuestos. Finalmente, porque integramos con la infraestructura que ya posee, no está arrancando lo que ha pasado años construyendo. En cambio, finalmente está obteniendo el valor completo de ello.
El ROI no es solo en lo que ahorra, aunque esto puede ser significativo cuando se consideran las reducciones de costos en los recursos necesarios para respaldar su programa (que históricamente ha sido difícil de cuantificar para los líderes de seguridad). También se puede revelar en lo que su equipo previene. Un incidente evitado, una respuesta más rápida, una amenaza detectada temprano. Para su junta, empleados y clientes, esa es la matemática que importa. Los equipos que lo entienden no están comprando nueva tecnología por el sake de ello. Están arreglando un programa roto.
¿Cómo ve la relación entre los equipos de seguridad humanos y los sistemas de IA evolucionando en la próxima década?
Sea claro: en unos pocos años, la IA en la seguridad no será opcional. Será la base. Los equipos que la tratan como un “agradable de tener” se quedarán atrás de los que ya trabajan junto a ella.
A medida que los sistemas maduran, la IA asume más de la carga cognitiva — filtrando el ruido, detectando patrones, recomendando acciones — mientras que los humanos se quedan donde pertenecen: en el control de la juicio y la rendición de cuentas. Esa asociación va a definir qué aspecto tiene la seguridad física moderna. Los equipos que lo resuelvan primero ganarán.
Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar HiveWatch.












