Workforce AI Security · Por qué Aona
Aona vs Lasso Security
Elija Aona para proteger el uso de IA de sus empleados.
Vea qué distingue a Aona, compare los detalles y pruébelo en sus propios dispositivos.
El veredicto
La ventaja de Aona
Aona combina una prueba guiada de 30 días, bloqueo DLP sin anulación del usuario, censurado de DOCX, XLSX y PDF que conserva el formato y protección de vías compatibles del navegador y escritorio. Lasso AI Usage Control también anuncia descubrimiento, bloqueo, enmascarado y orientación mediante integraciones de navegador, proxy y datos. Compare la aplicación, el archivo resultante y las opciones de anulación; su página pública no especifica un modo sin anulación ni archivos que conserven el formato. Aona permite evaluar sus controles en sus propios dispositivos.
Sobre esta comparación
Aona protege el uso de herramientas de IA por parte de los empleados en el dispositivo: el plugin para Chrome, Edge, Firefox y Safari y la aplicación de endpoint para Windows y macOS inspeccionan el prompt y la carga al enviarlos, bloquean de forma estricta cuando la política lo exige, censuran archivos DOCX, XLSX y PDF conservando el formato y orientan al empleado en el momento. Lasso Security aborda el uso de IA por los empleados con AI Usage Control, un producto dentro de una plataforma de seguridad de IA más amplia que también cubre aplicaciones y agentes de IA, entregado mediante una extensión de navegador, integraciones proxy e integraciones de datos, y vendido mediante demostración o evaluación. Esta página muestra dónde difieren en prueba, cobertura de escritorio, censurado de archivos y alojamiento.
La plataforma Workforce AI Security para cualquier empresa que adopta IA generativa, con mayor cobertura de endpoint que los proveedores establecidos, una prueba más sencilla y una de las pocas con DLP de bloqueo estricto para prompts y archivos de IA.
Lasso Security: Proveedor de una plataforma de seguridad de IA cuyo producto AI Usage Control cubre el uso de IA por empleados y agentes mediante una extensión de navegador, integraciones proxy e integraciones de datos; venta mediante demostración y evaluación.
Matriz de decisión
Cuándo elegir Aona
Cinco escenarios de compra, respondidos para el uso de IA de los empleados.
01Quiere una evaluación guiada con un grupo piloto acordado antes de ampliarla.
Aona: Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue. La página de AI Usage Control de Lasso Security ofrece «Book a Demo» y «Get a Free Assessment», sin prueba self-service (a septiembre de 2026). Use la evaluación para comparar la aplicación, la vía de entrada y el resultado de política seleccionados.
02Los empleados usan las aplicaciones de escritorio de ChatGPT, Copilot y Claude, no solo el navegador.
La aplicación de endpoint de Aona para Windows y macOS inspecciona las aplicaciones de escritorio de ChatGPT, Copilot y Claude con el mismo bloqueo estricto y censurado de archivos que el plugin de navegador. Lasso Security presenta sus vías de despliegue como una extensión de navegador, integraciones proxy e integraciones de datos, y nombra agentes de escritorio y servidores MCP entre las herramientas que supervisa; las aplicaciones de escritorio de ChatGPT, Copilot y Claude no se nombran, así que qué vía aplica la política dentro de esas aplicaciones, y en qué sistema operativo, no está documentado (a septiembre de 2026). Pídalo por escrito a Lasso Security y compárelo con la aplicación de endpoint de Aona durante la prueba.
03Un empleado carga un contrato o una hoja de cálculo en un asistente de IA y el archivo debe seguir siendo utilizable.
Aona censura las cargas compatibles de DOCX, XLSX y PDF conservando el formato y aplica bloqueo sin anulación cuando lo exige la política. Lasso describe enmascarado de prompts y cargas sensibles y bloqueo de acciones de riesgo, pero no especifica en esta página la conservación del formato ni la anulación por el usuario. Compare el mismo documento sintético y la acción de política elegida.
04Necesita alojamiento en la región (UE, Reino Unido o APAC) y evidencia SIEM para la revisión de seguridad.
Aona ofrece siete regiones de alojamiento gestionadas por Aona (Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong), cuenta con SOC 2 Type II y envía los eventos a Microsoft Sentinel vía OCSF, con API REST y webhooks firmados con HMAC. La página de AI Usage Control de Lasso Security muestra insignias ISO y AICPA sin alcance del informe, nombra Palo Alto Networks y CrowdStrike como integraciones y no indica regiones de alojamiento, ubicación de procesamiento de prompts ni conectores SIEM (a septiembre de 2026). Pídaselos por escrito a Lasso Security y compárelos con la región que elige en Aona al registrarse.
05Un prompt de riesgo debe formar al empleado, no solo detenerlo.
Ambas orientan en el prompt: Aona muestra una indicación en el momento de un prompt de riesgo en el navegador y en las aplicaciones de escritorio, y Lasso Security describe «coachable moments» que enmascaran datos sensibles y muestran una indicación en tiempo real sobre lo que es seguro compartir. Aona combina la orientación con un bloqueo estricto sin anulación, plantillas de políticas para el AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA y RGPD, y tendencias de infracciones por equipo que muestran el efecto del coaching; Lasso Security describe plantillas de políticas listas para usar y seguimiento del uso por usuario y departamento, sin que los paquetes por marco ni las tendencias de infracciones por equipo estén documentados (a septiembre de 2026).
Matriz de capacidades
Lo que cada herramienta hace realmente
Elija una prioridad. Compare el plugin y la aplicación nativa de Aona con el otro producto.
| Capacidad | Extensión de navegador de Aona | Aplicación nativa de Aona | Lasso Security |
|---|---|---|---|
| Descubrir | |||
| Descubrimiento de shadow AI por usuario en más de 10.000 herramientas de IA | Catálogo de detección; aplicación de políticas en los asistentes principales | Compatible | Descubrimiento Shadow LLM en más de 8.000 herramientas de IA, según Lasso |
| Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA | Compatible | Compatible | Mediante extensión de navegador o proxy, analizado antes de llegar al modelo |
| Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude) | El plugin solo cubre el navegador | Compatible | Agentes de escritorio nombrados; aplicaciones de escritorio de ChatGPT, Copilot y Claude no nombradas |
| Inspección de agentes de IA y MCP en el endpoint | No incluido | Despliegue limitado, sin disponibilidad general | Agentes de escritorio y servidores MCP supervisados, según Lasso |
| Gobernar | |||
| Coaching del empleado en tiempo real en el momento de un prompt de riesgo | Compatible | Compatible | «Coachable moments» con indicaciones en tiempo real sobre lo que es seguro |
| Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD | Compatible | Compatible | Plantillas de políticas listas para usar; paquetes para el AI Act de la UE o ISO 42001 no documentados |
| Tendencias de infracciones por equipo y analítica de adopción de IA | Compatible | Compatible | Uso rastreado por usuario y departamento; tendencias de infracciones por equipo no documentadas |
| Proteger | |||
| Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario | Compatible | Compatible | Bloqueo descrito; anulación del usuario no especificada |
| Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar | Compatible | Compatible | Enmascarado de prompts/cargas descrito; conservación del formato no especificada |
| Protección en tiempo de ejecución y red teaming para las aplicaciones de IA que usted desarrolla | No incluido | Aona no es un firewall LLM ni un producto de red teaming | AI Application Security y AI Red Teaming en la plataforma Lasso |
| Operaciones | |||
| Elección entre siete regiones de alojamiento gestionadas por Aona | Compatible | Compatible | No documentado públicamente |
| Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks | Compatible | Compatible | Integraciones con Palo Alto Networks y CrowdStrike nombradas; conectores SIEM no nombrados |
| Prueba guiada gratuita de 30 días | Compatible | Compatible | Solo demostración y evaluación gratuita; sin prueba self-service |
| Tiempo hasta la primera señal | Acordar durante la planificación | Acordar durante la planificación | Tiempo de despliegue no medido de forma independiente; acceso mediante demo/evaluación |
| Gestión de la postura de seguridad de IA para los activos de IA que usted aloja (AI-SPM) | No incluido | No incluido | AI Security Posture Management en la plataforma Lasso |
Descubrir
Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA
Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude)
Inspección de agentes de IA y MCP en el endpoint
Gobernar
Coaching del empleado en tiempo real en el momento de un prompt de riesgo
Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD
Tendencias de infracciones por equipo y analítica de adopción de IA
Proteger
Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario
Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar
Protección en tiempo de ejecución y red teaming para las aplicaciones de IA que usted desarrolla
Operaciones
Elección entre siete regiones de alojamiento gestionadas por Aona
Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks
Prueba guiada gratuita de 30 días
Tiempo hasta la primera señal
Gestión de la postura de seguridad de IA para los activos de IA que usted aloja (AI-SPM)
Basado en la documentación de los proveedores a fecha de septiembre de 2026. Escriba a trust@aona.ai si detecta un error factual.
Implementación
De la evaluación al despliegue.
Aona
- Forma
- Plugin de navegador para Chrome, Edge, Firefox y Safari más una aplicación nativa de endpoint para Windows y macOS, desplegados por TI con sus herramientas habituales de distribución de software (Intune es una opción). Sin cambios de enrutamiento de red ni de DNS.
- Tiempo hasta la primera señal
- Acordar durante la planificación
- Lo que TI debe cambiar
- Distribuya el plugin y la aplicación con sus herramientas habituales y conecte Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos. Nada cambia en la red, en el SSE ni en Microsoft 365.
- Requisitos previos
- Una herramienta de distribución de software para dispositivos gestionados (Intune, Jamf o equivalente)
- Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos; OIDC o SAML genérico también funciona
Lasso Security
- Forma
- Extensión de navegador, integraciones proxy e integraciones de datos, según Lasso, con una consola SaaS; la visibilidad y la aplicación de políticas en agentes web y de escritorio también pueden escalarse mediante integraciones con pilas de seguridad como Palo Alto Networks o CrowdStrike (a septiembre de 2026).
- Tiempo hasta la primera señal
- Días
- Lo que TI debe cambiar
- Distribuya la extensión con su gestión de dispositivos o configure la integración proxy o con la pila de seguridad, y conecte la fuente de identidad para los permisos por rol. La compra empieza con una demostración o una evaluación gratuita.
- Requisitos previos
- Una demostración o una evaluación con Lasso Security (sin vía self-service)
- Gestión de dispositivos para la extensión, o una vía de integración proxy o con la pila de seguridad
- Una fuente de identidad para los permisos por rol
Alcance, sin rodeos
Un alcance claro para planificar.
Aona
- La cobertura requiere el plugin o la aplicación de Aona en el dispositivo. No existe un modo sin agente ni solo de red, por lo que los dispositivos personales o no gestionados quedan fuera del alcance.
- Sin cobertura iOS ni Android: el uso de IA en el móvil queda fuera del alcance.
- La inspección de agentes de IA y MCP está en despliegue limitado en la aplicación nativa, no en disponibilidad general.
- Aona protege el uso de herramientas de IA por parte de los empleados. No es un firewall LLM, ni una herramienta AI-SPM, ni un producto de red teaming para la IA que usted desarrolla.
- Aona dispone de un informe de examen SOC 2 Type II. Sin FedRAMP, IRAP ni ISO 27001 por ahora.
Lasso Security
- Sin prueba self-service: las llamadas a la acción de la página de AI Usage Control son «Book a Demo» y «Get a Free Assessment» (a septiembre de 2026).
- El enmascarado se describe para el prompt, de modo que pueda enviarse igualmente, y las cargas de archivos se supervisan; el censurado dentro de un DOCX, XLSX o PDF cargado con su formato intacto no se reivindica (a septiembre de 2026).
- Lasso describe bloqueo y orientación. Su página pública no especifica la anulación por el usuario para la regla elegida; confírmela durante la evaluación.
- Las vías de despliegue son una extensión de navegador, integraciones proxy e integraciones de datos; se nombran agentes de escritorio y servidores MCP, no las aplicaciones de escritorio de ChatGPT, Copilot y Claude, así que qué vía aplica la política dentro de una aplicación de escritorio y en qué sistema operativo no está documentado (a septiembre de 2026).
- Las regiones de alojamiento, la ubicación de procesamiento de prompts y los conectores SIEM no se indican en la página de AI Usage Control, cuyas integraciones nombradas son Palo Alto Networks y CrowdStrike; se muestran insignias ISO y AICPA sin alcance del informe (a septiembre de 2026).
Datos para su revisión de seguridad
Prepare su revisión de seguridad.
Certificaciones, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.
Certificaciones
Aona
SOC 2 Type II (periodo de observación hasta enero de 2026, informe emitido en marzo de 2026; trust center en trust.aona.ai). Sin FedRAMP ni IRAP por ahora.
Lasso Security
Insignias ISO y AICPA mostradas en la página de AI Usage Control; el alcance de los certificados y las fechas de los informes no se indican allí. A septiembre de 2026.
Prueba
Aona
Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.
Lasso Security
Sin prueba self-service; la evaluación empieza con «Book a Demo» o «Get a Free Assessment». A septiembre de 2026.
Dónde se procesan los prompts
Aona
Elija por separado el alojamiento del backend y el procesamiento de prompts de Aona. Aloje el backend en su nube, en sus instalaciones o en servidores gestionados por Aona. Procese prompts en el dispositivo del usuario/en el edge, en su nube o en sus instalaciones, o en servidores gestionados por Aona. Confirme la configuración compatible, retención, telemetría e integraciones; estas opciones no cambian el tratamiento de datos de un proveedor de IA externo.
Lasso Security
Los prompts se analizan antes de llegar al modelo mediante la extensión de navegador o una integración proxy, según Lasso; dónde se ejecuta ese procesamiento no se indica (a septiembre de 2026).
Residencia de datos
Aona
El alojamiento del backend gestionado por Aona ofrece siete regiones: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong. Elija el procesamiento de prompts por separado; confirme almacenamiento, retención, telemetría y transferencias entre regiones para la configuración compatible. Los proveedores de IA externos tienen su propio tratamiento de datos.
Lasso Security
No se indica en la página de AI Usage Control (a septiembre de 2026).
DPA y documentación de seguridad
Aona
DPA disponible bajo petición. Trust center en trust.aona.ai, resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA.
Lasso Security
No se indica en la página de AI Usage Control; se muestra una insignia RGPD (a septiembre de 2026).
Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.
Migrar desde Lasso Security
Dé el paso a Aona.
Aona sustituye una evaluación de control del uso de IA basada en demostraciones por una prueba guiada de 30 días en sus propios dispositivos: distribuya el plugin y la aplicación con sus herramientas habituales, elija una región de alojamiento y vea las primeras decisiones sobre prompts y cargas durante la evaluación acordada. Aona se instala en el dispositivo, así que funciona junto a la extensión de Lasso Security durante la prueba sin cambios de red. Compare el comportamiento del bloqueo estricto, los archivos censurados y las aplicaciones de escritorio cubiertas, y traslade después la aplicación de políticas de IA de los empleados a Aona; si desarrolla aplicaciones o agentes de IA, esa es la tarea propia de la plataforma de Lasso Security y queda separada del prompt y la carga de los empleados de los que se encarga Aona.
Lo que conserva
- Su proveedor de identidad: Aona conecta Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos, u OIDC o SAML genérico
- Sus herramientas de distribución (Intune, Jamf o equivalente), que despliegan el plugin y la aplicación de Aona
- La plataforma de Lasso Security para las aplicaciones y agentes de IA que usted desarrolla, con Aona a cargo del prompt y la carga de los empleados
Lo que Aona reemplaza
- La evaluación por demostración, sustituida por una prueba guiada de 30 días
- El enmascarado de prompts con cargas supervisadas, sustituido por censurado de DOCX, XLSX y PDF que conserva el formato y un bloqueo estricto sin anulación
- La redacción manual de políticas, sustituida por plantillas para el AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA y RGPD
Lo que desactiva
- Las extensiones DLP de navegador duplicadas en el mismo navegador una vez que Aona se encarga del prompt de IA
- La clasificación manual de incidentes donde las tendencias de infracciones por equipo de Aona cubren el reporting
Fuentes y revisión ↗Página actualizada:
Aona publica estas comparativas para explicar cómo se ajusta a la seguridad de la IA utilizada por los empleados. Los datos de los competidores proceden de documentación pública, están fechados y se expresan como mecanismos verificables. Correcciones: trust@aona.ai.
Las filas de proveedores y las respuestas detalladas están actualmente en inglés.
- Lasso AI Usage Control
Employee and agent discovery, DLP, masking, blocking and deployment options. The page does not specify employee-override behavior or document-layout preservation. Its demo-led offer is not an elapsed-time benchmark.
- Aona: coverage and deployment scope
Aona's documented client and action boundaries. A product description is not a completed compatibility test.
- Aona: SOC 2 Type II report
Report scope, observation period and request process.
Vea el bloqueo estricto y el censurado de archivos de Aona en sus propios dispositivos
Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.