30 días de prueba de riesgos de IA generativa -Empezar ahora
Ir al contenido principal

Workforce AI Security · Por qué Aona

Aona vs Lasso Security

Elija Aona para proteger el uso de IA de sus empleados.

Vea qué distingue a Aona, compare los detalles y pruébelo en sus propios dispositivos.

Prueba gratuita de 30 díasSOC 2 Type II

El veredicto

La ventaja de Aona

Aona combina una prueba guiada de 30 días, bloqueo DLP sin anulación del usuario, censurado de DOCX, XLSX y PDF que conserva el formato y protección de vías compatibles del navegador y escritorio. Lasso AI Usage Control también anuncia descubrimiento, bloqueo, enmascarado y orientación mediante integraciones de navegador, proxy y datos. Compare la aplicación, el archivo resultante y las opciones de anulación; su página pública no especifica un modo sin anulación ni archivos que conserven el formato. Aona permite evaluar sus controles en sus propios dispositivos.

Sobre esta comparación

Aona protege el uso de herramientas de IA por parte de los empleados en el dispositivo: el plugin para Chrome, Edge, Firefox y Safari y la aplicación de endpoint para Windows y macOS inspeccionan el prompt y la carga al enviarlos, bloquean de forma estricta cuando la política lo exige, censuran archivos DOCX, XLSX y PDF conservando el formato y orientan al empleado en el momento. Lasso Security aborda el uso de IA por los empleados con AI Usage Control, un producto dentro de una plataforma de seguridad de IA más amplia que también cubre aplicaciones y agentes de IA, entregado mediante una extensión de navegador, integraciones proxy e integraciones de datos, y vendido mediante demostración o evaluación. Esta página muestra dónde difieren en prueba, cobertura de escritorio, censurado de archivos y alojamiento.

La plataforma Workforce AI Security para cualquier empresa que adopta IA generativa, con mayor cobertura de endpoint que los proveedores establecidos, una prueba más sencilla y una de las pocas con DLP de bloqueo estricto para prompts y archivos de IA.

Lasso Security: Proveedor de una plataforma de seguridad de IA cuyo producto AI Usage Control cubre el uso de IA por empleados y agentes mediante una extensión de navegador, integraciones proxy e integraciones de datos; venta mediante demostración y evaluación.

Matriz de decisión

Cuándo elegir Aona

Cinco escenarios de compra, respondidos para el uso de IA de los empleados.

01

Quiere una evaluación guiada con un grupo piloto acordado antes de ampliarla.

Aona

Aona: Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue. La página de AI Usage Control de Lasso Security ofrece «Book a Demo» y «Get a Free Assessment», sin prueba self-service (a septiembre de 2026). Use la evaluación para comparar la aplicación, la vía de entrada y el resultado de política seleccionados.

02

Los empleados usan las aplicaciones de escritorio de ChatGPT, Copilot y Claude, no solo el navegador.

Aona

La aplicación de endpoint de Aona para Windows y macOS inspecciona las aplicaciones de escritorio de ChatGPT, Copilot y Claude con el mismo bloqueo estricto y censurado de archivos que el plugin de navegador. Lasso Security presenta sus vías de despliegue como una extensión de navegador, integraciones proxy e integraciones de datos, y nombra agentes de escritorio y servidores MCP entre las herramientas que supervisa; las aplicaciones de escritorio de ChatGPT, Copilot y Claude no se nombran, así que qué vía aplica la política dentro de esas aplicaciones, y en qué sistema operativo, no está documentado (a septiembre de 2026). Pídalo por escrito a Lasso Security y compárelo con la aplicación de endpoint de Aona durante la prueba.

03

Un empleado carga un contrato o una hoja de cálculo en un asistente de IA y el archivo debe seguir siendo utilizable.

Aona

Aona censura las cargas compatibles de DOCX, XLSX y PDF conservando el formato y aplica bloqueo sin anulación cuando lo exige la política. Lasso describe enmascarado de prompts y cargas sensibles y bloqueo de acciones de riesgo, pero no especifica en esta página la conservación del formato ni la anulación por el usuario. Compare el mismo documento sintético y la acción de política elegida.

04

Necesita alojamiento en la región (UE, Reino Unido o APAC) y evidencia SIEM para la revisión de seguridad.

Aona

Aona ofrece siete regiones de alojamiento gestionadas por Aona (Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong), cuenta con SOC 2 Type II y envía los eventos a Microsoft Sentinel vía OCSF, con API REST y webhooks firmados con HMAC. La página de AI Usage Control de Lasso Security muestra insignias ISO y AICPA sin alcance del informe, nombra Palo Alto Networks y CrowdStrike como integraciones y no indica regiones de alojamiento, ubicación de procesamiento de prompts ni conectores SIEM (a septiembre de 2026). Pídaselos por escrito a Lasso Security y compárelos con la región que elige en Aona al registrarse.

05

Un prompt de riesgo debe formar al empleado, no solo detenerlo.

Ambas

Ambas orientan en el prompt: Aona muestra una indicación en el momento de un prompt de riesgo en el navegador y en las aplicaciones de escritorio, y Lasso Security describe «coachable moments» que enmascaran datos sensibles y muestran una indicación en tiempo real sobre lo que es seguro compartir. Aona combina la orientación con un bloqueo estricto sin anulación, plantillas de políticas para el AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA y RGPD, y tendencias de infracciones por equipo que muestran el efecto del coaching; Lasso Security describe plantillas de políticas listas para usar y seguimiento del uso por usuario y departamento, sin que los paquetes por marco ni las tendencias de infracciones por equipo estén documentados (a septiembre de 2026).

Matriz de capacidades

Lo que cada herramienta hace realmente

Elija una prioridad. Compare el plugin y la aplicación nativa de Aona con el otro producto.

CapacidadExtensión de navegador de AonaAplicación nativa de AonaLasso Security
Descubrir
Descubrimiento de shadow AI por usuario en más de 10.000 herramientas de IACatálogo de detección; aplicación de políticas en los asistentes principalesCompatibleDescubrimiento Shadow LLM en más de 8.000 herramientas de IA, según Lasso
Inspección del prompt al enviarlo, antes de que llegue al proveedor de IACompatibleCompatibleMediante extensión de navegador o proxy, analizado antes de llegar al modelo
Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude)El plugin solo cubre el navegadorCompatibleAgentes de escritorio nombrados; aplicaciones de escritorio de ChatGPT, Copilot y Claude no nombradas
Inspección de agentes de IA y MCP en el endpointNo incluidoDespliegue limitado, sin disponibilidad generalAgentes de escritorio y servidores MCP supervisados, según Lasso
Gobernar
Coaching del empleado en tiempo real en el momento de un prompt de riesgoCompatibleCompatible«Coachable moments» con indicaciones en tiempo real sobre lo que es seguro
Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPDCompatibleCompatiblePlantillas de políticas listas para usar; paquetes para el AI Act de la UE o ISO 42001 no documentados
Tendencias de infracciones por equipo y analítica de adopción de IACompatibleCompatibleUso rastreado por usuario y departamento; tendencias de infracciones por equipo no documentadas
Proteger
Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuarioCompatibleCompatibleBloqueo descrito; anulación del usuario no especificada
Censurado de DOCX, XLSX y PDF que conserva el formato, al cargarCompatibleCompatibleEnmascarado de prompts/cargas descrito; conservación del formato no especificada
Protección en tiempo de ejecución y red teaming para las aplicaciones de IA que usted desarrollaNo incluidoAona no es un firewall LLM ni un producto de red teamingAI Application Security y AI Red Teaming en la plataforma Lasso
Operaciones
Elección entre siete regiones de alojamiento gestionadas por AonaCompatibleCompatibleNo documentado públicamente
Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooksCompatibleCompatibleIntegraciones con Palo Alto Networks y CrowdStrike nombradas; conectores SIEM no nombrados
Prueba guiada gratuita de 30 díasCompatibleCompatibleSolo demostración y evaluación gratuita; sin prueba self-service
Tiempo hasta la primera señalAcordar durante la planificaciónAcordar durante la planificaciónTiempo de despliegue no medido de forma independiente; acceso mediante demo/evaluación
Gestión de la postura de seguridad de IA para los activos de IA que usted aloja (AI-SPM)No incluidoNo incluidoAI Security Posture Management en la plataforma Lasso

Descubrir

Descubrimiento de shadow AI por usuario en más de 10.000 herramientas de IA

Extensión de navegador de AonaCatálogo de detección; aplicación de políticas en los asistentes principales
Aplicación nativa de AonaCompatible
Lasso SecurityDescubrimiento Shadow LLM en más de 8.000 herramientas de IA, según Lasso

Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityMediante extensión de navegador o proxy, analizado antes de llegar al modelo

Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude)

Extensión de navegador de AonaEl plugin solo cubre el navegador
Aplicación nativa de AonaCompatible
Lasso SecurityAgentes de escritorio nombrados; aplicaciones de escritorio de ChatGPT, Copilot y Claude no nombradas

Inspección de agentes de IA y MCP en el endpoint

Extensión de navegador de AonaNo incluido
Aplicación nativa de AonaDespliegue limitado, sin disponibilidad general
Lasso SecurityAgentes de escritorio y servidores MCP supervisados, según Lasso

Gobernar

Coaching del empleado en tiempo real en el momento de un prompt de riesgo

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso Security«Coachable moments» con indicaciones en tiempo real sobre lo que es seguro

Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityPlantillas de políticas listas para usar; paquetes para el AI Act de la UE o ISO 42001 no documentados

Tendencias de infracciones por equipo y analítica de adopción de IA

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityUso rastreado por usuario y departamento; tendencias de infracciones por equipo no documentadas

Proteger

Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityBloqueo descrito; anulación del usuario no especificada

Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityEnmascarado de prompts/cargas descrito; conservación del formato no especificada

Protección en tiempo de ejecución y red teaming para las aplicaciones de IA que usted desarrolla

Extensión de navegador de AonaNo incluido
Aplicación nativa de AonaAona no es un firewall LLM ni un producto de red teaming
Lasso SecurityAI Application Security y AI Red Teaming en la plataforma Lasso

Operaciones

Elección entre siete regiones de alojamiento gestionadas por Aona

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityNo documentado públicamente

Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecurityIntegraciones con Palo Alto Networks y CrowdStrike nombradas; conectores SIEM no nombrados

Prueba guiada gratuita de 30 días

Extensión de navegador de AonaCompatible
Aplicación nativa de AonaCompatible
Lasso SecuritySolo demostración y evaluación gratuita; sin prueba self-service

Tiempo hasta la primera señal

Extensión de navegador de AonaAcordar durante la planificación
Aplicación nativa de AonaAcordar durante la planificación
Lasso SecurityTiempo de despliegue no medido de forma independiente; acceso mediante demo/evaluación

Gestión de la postura de seguridad de IA para los activos de IA que usted aloja (AI-SPM)

Extensión de navegador de AonaNo incluido
Aplicación nativa de AonaNo incluido
Lasso SecurityAI Security Posture Management en la plataforma Lasso

Basado en la documentación de los proveedores a fecha de septiembre de 2026. Escriba a trust@aona.ai si detecta un error factual.

Implementación

De la evaluación al despliegue.

Aona

Forma
Plugin de navegador para Chrome, Edge, Firefox y Safari más una aplicación nativa de endpoint para Windows y macOS, desplegados por TI con sus herramientas habituales de distribución de software (Intune es una opción). Sin cambios de enrutamiento de red ni de DNS.
Tiempo hasta la primera señal
Acordar durante la planificación
Lo que TI debe cambiar
Distribuya el plugin y la aplicación con sus herramientas habituales y conecte Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos. Nada cambia en la red, en el SSE ni en Microsoft 365.
Requisitos previos
  • Una herramienta de distribución de software para dispositivos gestionados (Intune, Jamf o equivalente)
  • Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos; OIDC o SAML genérico también funciona

Lasso Security

Forma
Extensión de navegador, integraciones proxy e integraciones de datos, según Lasso, con una consola SaaS; la visibilidad y la aplicación de políticas en agentes web y de escritorio también pueden escalarse mediante integraciones con pilas de seguridad como Palo Alto Networks o CrowdStrike (a septiembre de 2026).
Tiempo hasta la primera señal
Días
Lo que TI debe cambiar
Distribuya la extensión con su gestión de dispositivos o configure la integración proxy o con la pila de seguridad, y conecte la fuente de identidad para los permisos por rol. La compra empieza con una demostración o una evaluación gratuita.
Requisitos previos
  • Una demostración o una evaluación con Lasso Security (sin vía self-service)
  • Gestión de dispositivos para la extensión, o una vía de integración proxy o con la pila de seguridad
  • Una fuente de identidad para los permisos por rol

Alcance, sin rodeos

Un alcance claro para planificar.

Aona

  • La cobertura requiere el plugin o la aplicación de Aona en el dispositivo. No existe un modo sin agente ni solo de red, por lo que los dispositivos personales o no gestionados quedan fuera del alcance.
  • Sin cobertura iOS ni Android: el uso de IA en el móvil queda fuera del alcance.
  • La inspección de agentes de IA y MCP está en despliegue limitado en la aplicación nativa, no en disponibilidad general.
  • Aona protege el uso de herramientas de IA por parte de los empleados. No es un firewall LLM, ni una herramienta AI-SPM, ni un producto de red teaming para la IA que usted desarrolla.
  • Aona dispone de un informe de examen SOC 2 Type II. Sin FedRAMP, IRAP ni ISO 27001 por ahora.

Lasso Security

  • Sin prueba self-service: las llamadas a la acción de la página de AI Usage Control son «Book a Demo» y «Get a Free Assessment» (a septiembre de 2026).
  • El enmascarado se describe para el prompt, de modo que pueda enviarse igualmente, y las cargas de archivos se supervisan; el censurado dentro de un DOCX, XLSX o PDF cargado con su formato intacto no se reivindica (a septiembre de 2026).
  • Lasso describe bloqueo y orientación. Su página pública no especifica la anulación por el usuario para la regla elegida; confírmela durante la evaluación.
  • Las vías de despliegue son una extensión de navegador, integraciones proxy e integraciones de datos; se nombran agentes de escritorio y servidores MCP, no las aplicaciones de escritorio de ChatGPT, Copilot y Claude, así que qué vía aplica la política dentro de una aplicación de escritorio y en qué sistema operativo no está documentado (a septiembre de 2026).
  • Las regiones de alojamiento, la ubicación de procesamiento de prompts y los conectores SIEM no se indican en la página de AI Usage Control, cuyas integraciones nombradas son Palo Alto Networks y CrowdStrike; se muestran insignias ISO y AICPA sin alcance del informe (a septiembre de 2026).

Datos para su revisión de seguridad

Prepare su revisión de seguridad.

Certificaciones, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.

Certificaciones

Aona

SOC 2 Type II (periodo de observación hasta enero de 2026, informe emitido en marzo de 2026; trust center en trust.aona.ai). Sin FedRAMP ni IRAP por ahora.

Lasso Security

Insignias ISO y AICPA mostradas en la página de AI Usage Control; el alcance de los certificados y las fechas de los informes no se indican allí. A septiembre de 2026.

Prueba

Aona

Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.

Lasso Security

Sin prueba self-service; la evaluación empieza con «Book a Demo» o «Get a Free Assessment». A septiembre de 2026.

Dónde se procesan los prompts

Aona

Elija por separado el alojamiento del backend y el procesamiento de prompts de Aona. Aloje el backend en su nube, en sus instalaciones o en servidores gestionados por Aona. Procese prompts en el dispositivo del usuario/en el edge, en su nube o en sus instalaciones, o en servidores gestionados por Aona. Confirme la configuración compatible, retención, telemetría e integraciones; estas opciones no cambian el tratamiento de datos de un proveedor de IA externo.

Lasso Security

Los prompts se analizan antes de llegar al modelo mediante la extensión de navegador o una integración proxy, según Lasso; dónde se ejecuta ese procesamiento no se indica (a septiembre de 2026).

Residencia de datos

Aona

El alojamiento del backend gestionado por Aona ofrece siete regiones: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong. Elija el procesamiento de prompts por separado; confirme almacenamiento, retención, telemetría y transferencias entre regiones para la configuración compatible. Los proveedores de IA externos tienen su propio tratamiento de datos.

Lasso Security

No se indica en la página de AI Usage Control (a septiembre de 2026).

DPA y documentación de seguridad

Aona

DPA disponible bajo petición. Trust center en trust.aona.ai, resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA.

Lasso Security

No se indica en la página de AI Usage Control; se muestra una insignia RGPD (a septiembre de 2026).

Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.

Migrar desde Lasso Security

Dé el paso a Aona.

Aona sustituye una evaluación de control del uso de IA basada en demostraciones por una prueba guiada de 30 días en sus propios dispositivos: distribuya el plugin y la aplicación con sus herramientas habituales, elija una región de alojamiento y vea las primeras decisiones sobre prompts y cargas durante la evaluación acordada. Aona se instala en el dispositivo, así que funciona junto a la extensión de Lasso Security durante la prueba sin cambios de red. Compare el comportamiento del bloqueo estricto, los archivos censurados y las aplicaciones de escritorio cubiertas, y traslade después la aplicación de políticas de IA de los empleados a Aona; si desarrolla aplicaciones o agentes de IA, esa es la tarea propia de la plataforma de Lasso Security y queda separada del prompt y la carga de los empleados de los que se encarga Aona.

01

Lo que conserva

  • Su proveedor de identidad: Aona conecta Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos, u OIDC o SAML genérico
  • Sus herramientas de distribución (Intune, Jamf o equivalente), que despliegan el plugin y la aplicación de Aona
  • La plataforma de Lasso Security para las aplicaciones y agentes de IA que usted desarrolla, con Aona a cargo del prompt y la carga de los empleados
02

Lo que Aona reemplaza

  • La evaluación por demostración, sustituida por una prueba guiada de 30 días
  • El enmascarado de prompts con cargas supervisadas, sustituido por censurado de DOCX, XLSX y PDF que conserva el formato y un bloqueo estricto sin anulación
  • La redacción manual de políticas, sustituida por plantillas para el AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA y RGPD
03

Lo que desactiva

  • Las extensiones DLP de navegador duplicadas en el mismo navegador una vez que Aona se encarga del prompt de IA
  • La clasificación manual de incidentes donde las tendencias de infracciones por equipo de Aona cubren el reporting
Fuentes y revisiónPágina actualizada:

Aona publica estas comparativas para explicar cómo se ajusta a la seguridad de la IA utilizada por los empleados. Los datos de los competidores proceden de documentación pública, están fechados y se expresan como mecanismos verificables. Correcciones: trust@aona.ai.

Las filas de proveedores y las respuestas detalladas están actualmente en inglés.

  • Lasso AI Usage Control

    Employee and agent discovery, DLP, masking, blocking and deployment options. The page does not specify employee-override behavior or document-layout preservation. Its demo-led offer is not an elapsed-time benchmark.

  • Aona: coverage and deployment scope

    Aona's documented client and action boundaries. A product description is not a completed compatibility test.

  • Aona: SOC 2 Type II report

    Report scope, observation period and request process.

Empiece por la prueba

Vea el bloqueo estricto y el censurado de archivos de Aona en sus propios dispositivos

Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.

Preguntas frecuentes

Preguntas frecuentes de los clientes de Lasso Security

Empiece con la prueba de Aona de 30 días si necesita evaluar bloqueo sin anulación y archivos DOCX, XLSX o PDF censurados y utilizables en vías compatibles de navegador y escritorio. Lasso también ofrece controles para la IA de empleados, incluidos bloqueo y enmascarado. Compare la aplicación, la respuesta de política y el documento resultante antes de decidir si Aona añade los controles necesarios.
Aona vs Lasso Security: seguridad de la IA de los empleados comparada