Financiación
Way Security recauda 20 millones de dólares para automatizar el trabajo inconcluso detrás del software de IAM empresarial

Way Security ha recaudado 20 millones de dólares en una ronda de financiación de semilla copresidida por Insight Partners y Glilot Capital, apoyando el esfuerzo de la startup de ciberseguridad para automatizar una de las partes más costosas y laboriosas de la gestión de identidad y acceso empresarial.
Fundada en 2025 por el CEO Yossi Barishev y el CTO Yonatan Rosenberg, Way Security está desarrollando una plataforma impulsada por inteligencia artificial que ayuda a las organizaciones a implementar y operar la infraestructura de identidad que ya poseen. La empresa no intenta reemplazar a los proveedores de identidad establecidos. En cambio, se enfoca en el trabajo de implementación, las integraciones personalizadas y los procesos operativos en curso que frecuentemente hacen que los proyectos de identidad se ejecuten por encima del presupuesto y permanezcan incompletos.
La empresa actualmente emplea a aproximadamente 30 personas y planea utilizar la financiación para expandir su presencia en los Estados Unidos mientras continúa desarrollando su plataforma de operaciones de identidad.
Abordar el trabajo que comienza después de la compra del software de IAM
La gestión de identidad y acceso, comúnmente conocida como IAM, regula quién o qué puede acceder a las aplicaciones, sistemas y datos de una organización. La categoría incluye tecnologías como el inicio de sesión único, la autenticación multifactor, la gobernanza de identidad, las revisiones de acceso y la gestión del ciclo de vida de los empleados.
Comprar esos sistemas, sin embargo, es solo el comienzo.
Las grandes organizaciones pueden tener miles de aplicaciones acumuladas a través de adquisiciones, desarrollo interno y años de mejoras tecnológicas. Algunas admiten estándares de identidad modernos, mientras que otras confían en métodos de autenticación antiguos o controles de acceso personalizados. Conectar todas ellas a un sistema de identidad central puede requerir una gran cantidad de ingeniería, consultoría y coordinación con los propietarios de las aplicaciones.
Way Security estima que la implementación, personalización y trabajo operativo en curso pueden costar a las empresas tres a cinco veces más que el software de IAM subyacente. Estos proyectos también pueden extenderse durante varios años mientras entregan menos cobertura de lo originalmente planeado.
La empresa está posicionando su software como una alternativa para manejar este trabajo a través de grandes compromisos de consultoría y proyectos internos altamente manuales.
“El problema no es que las empresas carezcan de las herramientas adecuadas”, dijo Barishev. “Es que esas herramientas son increíblemente costosas y complejas de operacionalizar. Construimos Way Security para eliminar esa fricción.”
Una capa de ejecución agente para operaciones de identidad
Way Security utiliza la automatización impulsada por inteligencia artificial y flujos de trabajo agentes para manejar las operaciones de identidad que de otro modo requerirían consultores, integradores de sistemas o equipos de ingeniería interna. La plataforma funciona junto con los sistemas de gobernanza de identidad, proveedores de identidad y sistemas de autenticación existentes de una organización, extendiendo controles como el inicio de sesión único, la autenticación multifactor, la gestión del ciclo de vida y las revisiones de acceso a aplicaciones legadas, desarrolladas internamente y personalizadas que pueden no admitir protocolos de federación estándar.
El software también está diseñado para identificar riesgos ocultos dentro de aplicaciones individuales, incluidas cuentas huérfanas, privilegios excesivos, acceso no gestionado y derechos de antigüedad obsoletos. En lugar de simplemente recomendar cambios, sus agentes pueden ejecutar flujos de trabajo definidos para la limpieza de cuentas, la aplicación de políticas y la gobernanza de acceso, lo que ayuda a las organizaciones a expandir la cobertura de IAM sin reemplazar su infraestructura de identidad existente.
Ampliar los controles de identidad a aplicaciones difíciles
Uno de los desafíos recurrentes en la gestión de identidad y acceso empresarial es lograr una cobertura consistente.
Las aplicaciones en la nube modernas a menudo se integran fácilmente con los proveedores de identidad a través de estándares como Security Assertion Markup Language o OpenID Connect. Las aplicaciones más antiguas y propietarias pueden no hacerlo. Como resultado, los empleados pueden recibir una experiencia de autenticación fluida para software más nuevo mientras continúan utilizando credenciales y procesos de acceso manuales separados en otros lugares.
Estas brechas crean trabajo operativo para los equipos de TI y dificultan que los departamentos de seguridad apliquen políticas uniformes.
El enfoque de Way Security es crear una capa de integración capaz de aplicar controles de identidad independientemente de cómo se construyó originalmente una aplicación. Según la empresa, esto puede permitir que las organizaciones extiendan la autenticación, la gestión del ciclo de vida y la gobernanza de acceso a una parte más amplia de su entorno sin modificar cada aplicación individualmente.
El modelo podría ser particularmente relevante para grandes instituciones financieras, organizaciones de atención médica y otras empresas que operan una mezcla de servicios en la nube, infraestructura local y software desarrollado internamente.
Way Security afirma que ya está trabajando con clientes empresariales en varios sectores, incluidas empresas Fortune 500, instituciones financieras y organizaciones de atención médica globales.
Qué podrían cambiar las operaciones de identidad automatizadas
Way Security planea utilizar el nuevo capital para expandir su presencia en los Estados Unidos y continuar desarrollando su plataforma.
La importancia más amplia de este tipo de software radica en su potencial para cambiar cómo se implementan y mantienen los programas de identidad. En lugar de tratar cada conexión de aplicación, revisión de acceso o proceso de limpieza de cuentas como un proyecto de consultoría separado, las empresas podrían utilizar cada vez más software agentes para realizar tareas operativas definidas en su infraestructura de identidad existente.
Esto no eliminaría la necesidad de equipos de seguridad o supervisión especializada. Las políticas de identidad aún requieren juicio humano, particularmente cuando las decisiones de acceso involucran datos sensibles, requisitos regulatorios o procesos comerciales inusuales. Sin embargo, automatizar el trabajo de implementación y mantenimiento repetitivo podría permitir que esos equipos se concentren en decisiones de mayor riesgo en lugar de configuración de rutina.
A medida que los entornos empresariales continúan creciendo más fragmentados, la efectividad de este modelo dependerá de si los sistemas automatizados pueden funcionar consistentemente en plataformas de nube modernas, aplicaciones legadas y software desarrollado internamente. El progreso de Way Security ofrecerá una indicación temprana de si la automatización agente puede hacer que las operaciones de identidad sean más escalables sin introducir nuevas capas de complejidad.












