Workforce AI Security · Por qué Aona
AonaCato AI Security
Aona vs Cato AI Security (formerly Aim Security)
Elija Aona para proteger el uso de IA de sus empleados.
Vea qué distingue a Aona, compare los detalles y pruébelo en sus propios dispositivos.
El veredicto
La ventaja de Aona
Aona protege el uso de IA por parte de los empleados. Su oferta incluye una prueba guiada de 30 días, bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario, censurado de DOCX, XLSX y PDF que conserva el formato, cobertura nativa de las aplicaciones de escritorio de ChatGPT, Copilot y Claude, coaching en tiempo real y siete regiones de alojamiento gestionadas por Aona, con una primera señal durante la evaluación acordada. Cato AI Security, la antigua Aim Security, es el firewall de IA y el control de agentes para la IA que usted desarrolla; desde la adquisición de septiembre de 2025 sus capacidades se entregan dentro del Cato SASE Cloud, sus controles para usuarios inspeccionan los prompts en la nube de Cato una vez que el tráfico se dirige a través de un punto de presencia de Cato, no en el dispositivo, y Cato describe una adopción modular de la plataforma, así que verifique los requisitos de licencia y de direccionamiento antes de contar con él para el prompt en el teclado.
Sobre esta comparación
Aona protege el uso de herramientas de IA por parte de los empleados en el dispositivo: el plugin para Chrome, Edge, Firefox y Safari y la aplicación de endpoint para Windows y macOS inspeccionan el prompt y la carga al enviarlos, bloquean de forma estricta cuando la política lo exige, censuran archivos DOCX, XLSX y PDF conservando el formato y orientan al empleado en el momento. Cato AI Security es la antigua Aim Security, entregada dentro del Cato SASE Cloud desde la adquisición anunciada el 3 de septiembre de 2025: controles de IA para usuarios aplicados al tráfico dirigido a través de Cato, un firewall de IA para las aplicaciones y agentes que usted desarrolla, y seguridad de IA agéntica. Esta página muestra dónde difieren en punto de control, censurado de archivos, cobertura de escritorio, prueba y alojamiento.
La plataforma Workforce AI Security para cualquier empresa que adopta IA generativa, con mayor cobertura de endpoint que los proveedores establecidos, una prueba más sencilla y una de las pocas con DLP de bloqueo estricto para prompts y archivos de IA.
Cato AI Security (formerly Aim Security): Las capacidades de seguridad de IA de Aim Security, vendidas como Cato AI Security dentro del Cato SASE Cloud desde la adquisición de septiembre de 2025: controles de IA para usuarios, un firewall de IA para aplicaciones y seguridad de IA agéntica, venta mediante demostración.
Qué cambia con la adquisición por Cato NetworksDatos de la adquisición verificados con el anuncio de Cato del 3 de septiembre de 2025, empaquetado del producto revisado en septiembre de 2026
Cato Networks anunció el 3 de septiembre de 2025 la adquisición de Aim Security, calificándola como su primera adquisición. Cato no reveló el precio; la prensa lo sitúa en unos 350 millones de dólares.
El anuncio de Cato indicaba que las capacidades de Aim se ofrecerían como parte de la Cato SASE Cloud Platform a principios de 2026, con una vía de migración para los clientes del producto Aim independiente, y que Cato permite una adopción modular y gradual de las capacidades de la plataforma, que ahora incluyen AI Security (AISEC).
A septiembre de 2026, Cato comercializa las capacidades como Cato AI Security en tres partes (AI Security for End Users, AI Security for Applications y Agentic AI Security), licenciadas como una de las cinco soluciones convergentes del Cato SASE Cloud y vendidas mediante solicitud de demo. aim.security redirigía a catonetworks.com a julio de 2026.
Preguntas que hacer antes de comprometerse
- ¿Qué requisitos de licencia y de direccionamiento necesita AI Security for End Users en su entorno: el Cato Client en cada dispositivo, sitios conectados o la extensión de navegador de Cato, y qué añade cada uno a la licencia y al despliegue?
- Si no es cliente de Cato SASE, ¿cuál es la huella mínima de plataforma para ejecutar AI Security, y puede comprarse sin trasladar su red a Cato?
- ¿Qué supuso la vía de migración para los contratos de Aim independientes, y cómo se prioriza la hoja de ruta de la IA de los empleados dentro de la agenda de una plataforma SASE?
La posición de Aona
Aona es independiente y está diseñada específicamente para Workforce AI Security, sin dependencia de SASE, con siete regiones de alojamiento gestionadas por Aona (AU, FR, UK, DE, US, SG, HK) y una prueba guiada de 30 días, para que pueda evaluar la superficie de empleados en sus propios dispositivos mientras esas preguntas obtienen respuesta.
Matriz de decisión
Cuándo elegir Aona
Cinco escenarios de compra, respondidos para el uso de IA de los empleados.
01Necesita un firewall de IA delante de las aplicaciones LLM y los agentes que desarrollan sus propios equipos.
Cato AI Security for Applications defiende las aplicaciones y agentes de IA que usted desarrolla contra la inyección de prompts y los ataques en tiempo de ejecución, una superficie que Aona no cubre. Verifique primero el requisito comercial: la capacidad se licencia como una de las cinco soluciones convergentes del Cato SASE Cloud, con la adopción modular que describe Cato, y el lado de los empleados sigue necesitando su propio control en el dispositivo, que Aona ofrece con una prueba guiada de 30 días.
02Su problema son los empleados que pegan datos de clientes en ChatGPT, Copilot o Claude.
Aona inspecciona el prompt en el dispositivo al enviarlo, bloquea de forma estricta sin anulación por el usuario, censura las cargas DOCX, XLSX y PDF conservando el formato y orienta al empleado en el momento, en Chrome, Edge, Firefox y Safari y en las aplicaciones de escritorio de ChatGPT, Copilot y Claude. Cato AI Security for End Users inspecciona los prompts en la nube de Cato una vez que el tráfico se dirige a través de un punto de presencia de Cato; un dispositivo fuera de esa ruta, o una aplicación cuyo tráfico no se dirige, queda fuera de su mecanismo.
03Ya utiliza Cato SASE y quiere cubrir también la capa de dispositivo del uso de IA por los empleados.
Nada cambia en el túnel de Cato: el plugin y la aplicación de Aona se distribuyen con sus herramientas de despliegue habituales y añaden la interceptación en el dispositivo de las aplicaciones de escritorio de ChatGPT, Copilot y Claude, censurado de archivos que conserva el formato y un bloqueo estricto sin anulación por el usuario, con eventos enviados a Microsoft Sentinel vía OCSF. La prueba guiada de 30 días muestra la brecha en sus propios dispositivos antes de cualquier conversación de licencia con Cato.
04Quiere evaluar este trimestre con una prueba guiada, no una compra de SASE.
Aona empieza con una prueba guiada de 30 días: TI distribuye el plugin y la aplicación con sus herramientas de despliegue habituales y la primera señal llega durante la evaluación acordada. Cato AI Security se vende mediante demostración, sin prueba self-service, y se licencia como una de las cinco soluciones convergentes del Cato SASE Cloud; Cato describe una adopción modular, así que confirme el alcance de la licencia y la vía de incorporación antes de planificar un piloto (a septiembre de 2026).
05Los datos de IA de sus empleados deben permanecer en la región, con evidencias SIEM para la revisión de seguridad.
Aona ofrece siete regiones de alojamiento gestionadas por Aona (Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong), con el procesamiento de prompts elegido por separado, y envía los eventos a Microsoft Sentinel vía OCSF, con una API REST y webhooks firmados con HMAC. En Cato AI Security, la región de almacenamiento de los eventos de seguridad de IA y su correspondencia con el SIEM no están documentadas públicamente; pídalas a Cato por escrito y compárelas con la región que elija en Aona al registrarse (a septiembre de 2026).
Matriz de capacidades
Lo que cada herramienta hace realmente
Elija una prioridad. Compare el plugin y la aplicación nativa de Aona con el otro producto.
| Capacidad | Extensión de navegador de Aona | Aplicación nativa de Aona | Cato AI Security (formerly Aim Security) |
|---|---|---|---|
| Descubrir | |||
| Descubrimiento de shadow AI por usuario en más de 10.000 herramientas de IA | Catálogo de detección; aplicación de políticas en los asistentes principales | Compatible | Inventario sin agente de aplicaciones, modelos y agentes de IA a partir del tráfico dirigido |
| Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA | Compatible | Compatible | Inspeccionado en la nube de Cato después de que el prompt sale del dispositivo |
| Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude) | El plugin solo cubre el navegador | Compatible | Solo para el tráfico de aplicaciones dirigido a través de Cato; aplicaciones de escritorio no nombradas |
| Inspección de agentes de IA y MCP en el endpoint | No incluido | Despliegue limitado, sin disponibilidad general | Descubrimiento de servidores MCP, acciones de agentes y llamadas a herramientas, vía la nube SASE |
| Gobernar | |||
| Coaching del empleado en tiempo real en el momento de un prompt de riesgo | Compatible | Compatible | Bloqueo, censurado o redirección a herramientas aprobadas; coaching en el prompt no documentado |
| Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD | Compatible | Compatible | Uso alineado con el EU AI Act, el RGPD, el NIST y OWASP; paquetes de plantillas no documentados |
| Tendencias de infracciones por equipo y analítica de adopción de IA | Compatible | Compatible | Puntuación de riesgo y analítica de uso; tendencias de infracciones por equipo no documentadas |
| Proteger | |||
| Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario | Compatible | Compatible | Bloquea prompts y cargas dirigidos; comportamiento sin anulación no documentado |
| Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar | Compatible | Compatible | Censurado en línea en prompts y cargas; censurado de archivos que conserva el formato no reivindicado |
| Firewall de IA: protección en tiempo de ejecución de las aplicaciones y agentes de IA que usted desarrolla | No incluido | No incluido | Cato AI Security for Applications |
| Operaciones | |||
| Elección entre siete regiones de alojamiento gestionadas por Aona | Compatible | Compatible | No documentado públicamente |
| Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks | Compatible | Compatible | Infracciones registradas en la consola de Cato; exportación a través de la API de la plataforma |
| Prueba guiada gratuita de 30 días | Compatible | Compatible | Venta mediante demostración; sin prueba self-service |
| Tiempo hasta la primera señal | Acordar durante la planificación | Acordar durante la planificación | De días a semanas |
| Aplicación en el borde de la red en la misma plataforma (SWG, CASB, ZTNA, FWaaS) | No incluido | No incluido | Cato SASE Cloud, cinco soluciones convergentes |
Descubrir
Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA
Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude)
Inspección de agentes de IA y MCP en el endpoint
Gobernar
Coaching del empleado en tiempo real en el momento de un prompt de riesgo
Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD
Tendencias de infracciones por equipo y analítica de adopción de IA
Proteger
Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario
Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar
Firewall de IA: protección en tiempo de ejecución de las aplicaciones y agentes de IA que usted desarrolla
Operaciones
Elección entre siete regiones de alojamiento gestionadas por Aona
Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks
Prueba guiada gratuita de 30 días
Tiempo hasta la primera señal
Aplicación en el borde de la red en la misma plataforma (SWG, CASB, ZTNA, FWaaS)
Basado en la documentación de los proveedores a fecha de septiembre de 2026. Escriba a trust@aona.ai si detecta un error factual.
Implementación
De la evaluación al despliegue.
Aona
- Forma
- Plugin de navegador para Chrome, Edge, Firefox y Safari más una aplicación nativa de endpoint para Windows y macOS, desplegados por TI con sus herramientas habituales de distribución de software (Intune es una opción). Sin cambios de enrutamiento de red ni de DNS.
- Tiempo hasta la primera señal
- Acordar durante la planificación
- Lo que TI debe cambiar
- Distribuya el plugin y la aplicación con sus herramientas habituales y conecte Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos. Nada cambia en la red, en el SSE ni en Microsoft 365.
- Requisitos previos
- Una herramienta de distribución de software para dispositivos gestionados (Intune, Jamf o equivalente)
- Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos; OIDC o SAML genérico también funciona
Cato AI Security (formerly Aim Security)
- Forma
- Cato AI Security entregado dentro del Cato SASE Cloud: el tráfico se dirige a través de los puntos de presencia de Cato mediante el Cato Client, un sitio conectado o la extensión de navegador de Cato, y el uso de IA se inventaría sin agente a partir de ese tráfico. Licenciado como una de las cinco soluciones convergentes de la plataforma, con la adopción modular que describe Cato.
- Tiempo hasta la primera señal
- Semanas
- Lo que TI debe cambiar
- Incorpore usuarios o sitios al Cato SASE Cloud (despliegue del Cato Client, conexión del sitio o extensión de navegador) y defina después las políticas de IA en la Cato Management Application. Los clientes actuales de Cato añaden la solución AI Security a su licencia; los nuevos clientes empiezan por la incorporación a la plataforma.
- Requisitos previos
- Una licencia de Cato SASE Cloud que incluya AI Security (una de las cinco soluciones convergentes; confirme el empaquetado)
- Usuarios o sitios dirigidos a través de Cato (Cato Client, conectividad de sitio o extensión de navegador de Cato)
- Proveedor de identidad para el SSO
Alcance, sin rodeos
Un alcance claro para planificar.
Aona
- Aona protege el uso de herramientas de IA por parte de los empleados. No es un firewall LLM, ni una herramienta AI-SPM, ni un producto de red teaming para la IA que usted desarrolla.
- Aona no aplica controles en el borde de la red. Los aplica en el dispositivo, en el momento del uso.
- La cobertura requiere el plugin o la aplicación de Aona en el dispositivo. No existe un modo sin agente ni solo de red, por lo que los dispositivos personales o no gestionados quedan fuera del alcance.
- Aona dispone de un informe de examen SOC 2 Type II. Sin FedRAMP, IRAP ni ISO 27001 por ahora.
- Microsoft Entra es la vía de identidad en producción, con OIDC y SAML genéricos. Sin conector nativo de Okta ni aprovisionamiento SCIM por ahora.
Cato AI Security (formerly Aim Security)
- La inspección ocurre en el Cato SASE Cloud después de que el prompt sale del dispositivo: requiere usuarios o sitios dirigidos a través de un punto de presencia de Cato (Cato Client, conexión de sitio o extensión de navegador de Cato), por lo que un dispositivo fuera de esa ruta queda fuera del mecanismo (a septiembre de 2026).
- Requisito comercial: AI Security se licencia como una de las cinco soluciones convergentes del Cato SASE Cloud, se vende mediante demostración y no ofrece prueba self-service. Cato describe una adopción modular, así que confirme el alcance de la licencia y la vía de incorporación antes de un piloto (a septiembre de 2026).
- El censurado se describe como en línea sobre prompts y cargas; el censurado de archivos DOCX, XLSX y PDF que conserva el formato y mantiene el documento utilizable no se reivindica (a septiembre de 2026).
- La orientación al empleado consiste en bloquear, censurar o redirigir a herramientas aprobadas; el coaching dentro del prompt en el momento de la acción de riesgo y un bloqueo que el usuario no pueda anular no están documentados (a septiembre de 2026).
- Las aplicaciones de escritorio de ChatGPT, Copilot y Claude no se nombran en la página AI Security for End Users; la cobertura de una aplicación de escritorio depende de que su tráfico se dirija a través de Cato (a septiembre de 2026).
Datos para su revisión de seguridad
Prepare su revisión de seguridad.
Certificaciones, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.
Certificaciones
Aona
SOC 2 Type II (periodo de observación hasta enero de 2026, informe emitido en marzo de 2026; trust center en trust.aona.ai). Sin FedRAMP ni IRAP por ahora.
Cato AI Security (formerly Aim Security)
La página de seguridad y cumplimiento de Cato enumera SOC 2 y SOC 3, PCI DSS nivel 1, ISO 27001, 27017, 27018 y 27701, Cyber Essentials y una autoevaluación CSA STAR para el Cato SASE Cloud; no se publica ninguna certificación específica del módulo AI Security. A septiembre de 2026.
Prueba
Aona
Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.
Cato AI Security (formerly Aim Security)
Sin prueba self-service: las páginas de AI Security remiten a una solicitud de demo y a un recorrido interactivo, y AI Security se licencia como una de las cinco soluciones convergentes del Cato SASE Cloud. A septiembre de 2026.
Dónde se procesan los prompts
Aona
Elija por separado el alojamiento del backend y el procesamiento de prompts de Aona. Aloje el backend en su nube, en sus instalaciones o en servidores gestionados por Aona. Procese prompts en el dispositivo del usuario/en el edge, en su nube o en sus instalaciones, o en servidores gestionados por Aona. Confirme la configuración compatible, retención, telemetría e integraciones; estas opciones no cambian el tratamiento de datos de un proveedor de IA externo.
Cato AI Security (formerly Aim Security)
Los prompts, las respuestas y las acciones de agentes se inspeccionan en el Cato SASE Cloud una vez que el tráfico se dirige a través de un punto de presencia de Cato (Cato Client, sitio conectado o extensión de navegador de Cato); la inspección no ocurre en el dispositivo, y la ubicación de procesamiento de los eventos de seguridad de IA no está documentada públicamente. A septiembre de 2026.
Residencia de datos
Aona
El alojamiento del backend gestionado por Aona ofrece siete regiones: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong. Elija el procesamiento de prompts por separado; confirme almacenamiento, retención, telemetría y transferencias entre regiones para la configuración compatible. Los proveedores de IA externos tienen su propio tratamiento de datos.
Cato AI Security (formerly Aim Security)
No documentado públicamente para los eventos de seguridad de IA: Cato declara cumplimiento del RGPD y opera una red troncal privada global, pero no indica la región de almacenamiento de los eventos de seguridad de IA. Confirme la ubicación de los datos por escrito. A septiembre de 2026.
DPA y documentación de seguridad
Aona
DPA disponible bajo petición. Trust center en trust.aona.ai, resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA.
Cato AI Security (formerly Aim Security)
No documentado públicamente (a julio de 2026)
Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.
Migrar desde Cato AI Security (formerly Aim Security)
Dé el paso a Aona.
Aona lleva la aplicación de las reglas de IA de los empleados al dispositivo: DLP de bloqueo estricto en prompts y cargas sin anulación por el usuario, censurado de DOCX, XLSX y PDF que conserva el formato, cobertura de las aplicaciones de escritorio nativas de ChatGPT, Copilot y Claude y coaching en tiempo real, distribuidos con sus herramientas de despliegue habituales y con una primera señal durante la evaluación acordada. Conserve Cato SASE para el borde de la red y, si desarrolla IA, conserve Cato AI Security for Applications como firewall de IA; las dos superficies no comparten ningún componente, y el lado de Aona se comprueba en una prueba guiada de 30 días antes de cualquier conversación de licencia.
Lo que conserva
- Cato SASE para el borde de la red (SWG, CASB, ZTNA, FWaaS) y, si desarrolla IA, Cato AI Security for Applications
- Su proveedor de identidad: Aona conecta Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos, u OIDC o SAML genéricos
- Sus herramientas de despliegue (Intune, Jamf o equivalente), que distribuyen el plugin y la aplicación de Aona
Lo que Aona reemplaza
- La inspección de prompts en la nube para el uso de IA por los empleados, sustituida por la inspección en el dispositivo al enviar, antes de que el prompt salga de él
- El censurado en línea en el túnel, sustituido por el censurado de DOCX, XLSX y PDF que conserva el formato al cargar
- La evaluación de la superficie de empleados mediante demostración y bajo licencia de plataforma, sustituida por una prueba guiada de 30 días y una primera señal durante la evaluación acordada
Lo que desactiva
- Las reglas DLP de GenAI duplicadas sobre los mismos prompts una vez que Aona toma la decisión en el dispositivo
- El triaje manual de incidentes donde las tendencias de infracciones por equipo de Aona cubren los informes
Fuentes y revisión ↗Página actualizada:
Aona publica estas comparativas para explicar cómo se ajusta a la seguridad de la IA utilizada por los empleados. Los datos de los competidores proceden de documentación pública, están fechados y se expresan como mecanismos verificables. Correcciones: trust@aona.ai.
Las filas de proveedores y las respuestas detalladas están actualmente en inglés.
- Cato AI Security documentation
Product reference: Current product scope and configuration guidance for workforce and application AI security. This overview is not independent test evidence for every granular comparison claim.
- Aona coverage and deployment scope
Aona's client and action boundaries; validate the configuration and actual policy result during your Aona pilot.
Vea el bloqueo estricto y el censurado de archivos de Aona en sus propios dispositivos, sin compromiso de SASE
Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.
Preguntas frecuentes