Workforce AI Security · Por qué Aona
AonaSurePath AI · F5
Aona vs F5 AI Security / SurePath AI
Elija Aona para proteger el uso de IA de sus empleados.
Vea qué distingue a Aona, compare los detalles y pruébelo en sus propios dispositivos.
El veredicto
La ventaja de Aona
Aona protege el uso de IA por parte de los empleados. Su oferta incluye una prueba guiada de 30 días, bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario, censurado de DOCX, XLSX y PDF que conserva el formato, cobertura nativa de las aplicaciones de escritorio de ChatGPT, Copilot y Claude, orientación en tiempo real y siete regiones de alojamiento gestionadas por Aona. F5 AI Security / SurePath AI, ahora vendido como F5 Workforce AI Security, es un producto de seguridad de red: descubre el uso de IA a partir de un flujo de tráfico replicado y censura los prompts en línea antes de que salgan de la red, sin agente ni extensión, por lo que su política solo se aplica donde el tráfico del dispositivo se dirige a través de F5; describe censurado en línea y bloqueo a nivel de servicio en lugar de un bloqueo por prompt que el empleado no pueda anular o censurado de archivos en el propio documento, no menciona orientación a los empleados, y no ofrece prueba del producto, a septiembre de 2026.
Sobre esta comparación
Aona protege el uso de herramientas de IA por parte de los empleados en el dispositivo: el plugin para Chrome, Edge, Firefox y Safari y la aplicación de endpoint para Windows y macOS inspeccionan el prompt y la carga al enviarlos, bloquean de forma estricta cuando la política lo exige, censuran archivos DOCX, XLSX y PDF conservando el formato y orientan al empleado en el momento. SurePath AI forma ahora parte de F5: su sitio redirige a F5 Workforce AI Security, un producto sin agente, basado en la red, que inventaría el uso de IA a partir de un flujo de tráfico replicado y censura los prompts en línea antes de que salgan de la red, vendido por el equipo comercial de F5. Esta página muestra dónde difieren en prueba, cobertura de escritorio y fuera de la red, censurado de archivos, orientación y alojamiento.
La plataforma Workforce AI Security para cualquier empresa que adopta IA generativa, con mayor cobertura de endpoint que los proveedores establecidos, una prueba más sencilla y una de las pocas con DLP de bloqueo estricto para prompts y archivos de IA.
F5 AI Security / SurePath AI: SurePath AI forma ahora parte de F5: su sitio redirige a F5 Workforce AI Security, un producto sin agente, basado en la red, que inventaría el uso de IA a partir de un flujo de tráfico replicado y censura los prompts en línea, dentro de la F5 AI Security Platform; venta dirigida por el equipo comercial.
Qué cambia la adquisición por F5Datos de la adquisición verificados en julio de 2026; nombre del producto revisado en septiembre de 2026
F5 anunció la adquisición de SurePath AI el 24 de junio de 2026. Los términos financieros no se divulgaron.
La operación se anunció junto con el lanzamiento de la F5 AI Security Platform, donde, según F5, el descubrimiento de IA basado en red y la detección de Shadow AI de SurePath se convierten en uno de los componentes de la plataforma. Es la segunda adquisición de F5 en seguridad de IA, después de CalypsoAI en septiembre de 2025.
A septiembre de 2026, surepath.ai redirige a la página de producto de F5 Workforce AI Security, que describe el producto sin nombrar a SurePath AI, así que quienes investigan SurePath deben evaluarlo bajo el nombre de F5.
Preguntas que conviene hacer antes de comprometerse
- ¿Seguirá la pasarela de SurePath disponible de forma independiente o solo como módulo de la F5 AI Security Platform y sus licencias?
- ¿Qué ocurre con los contratos existentes de SurePath, los acuerdos de soporte y las certificaciones a medida que avanza la integración?
- ¿Cómo se priorizará la hoja de ruta de gobernanza de GenAI dentro del portafolio más amplio de F5 de entrega y seguridad de aplicaciones?
Dónde se sitúa Aona
Aona es independiente y está diseñada para Workforce AI Security, con siete regiones de alojamiento gestionadas por Aona (AU, FR, UK, DE, US, SG, HK) y una prueba guiada de 30 días, para evaluarla en sus propios dispositivos mientras la integración con F5 toma forma.
Matriz de decisión
Cuándo elegir Aona
Cinco escenarios de compra, respondidos para el uso de IA de los empleados.
01Los empleados usan las aplicaciones de escritorio de ChatGPT, Copilot y Claude y trabajan fuera de la red corporativa.
Aona aplica la política en el propio dispositivo: la aplicación de endpoint para Windows y macOS inspecciona las aplicaciones de escritorio de ChatGPT, Copilot y Claude y el plugin cubre Chrome, Edge, Firefox y Safari, en casa, en una cafetería o en la oficina, sin dirigir el tráfico. F5 Workforce AI Security inspecciona los prompts antes de que salgan de la red y descubre el uso a partir de un flujo de tráfico replicado, sin agente ni extensión, por lo que un portátil fuera de la red corporativa solo está cubierto mientras su tráfico se dirige a través de F5 por VPN o SASE (a septiembre de 2026). Cuente los dispositivos que trabajan fuera de la oficina y ponga Aona en ellos.
02Un empleado carga un contrato o una hoja de cálculo en un asistente de IA y el archivo debe seguir siendo utilizable.
Aona censura los archivos DOCX, XLSX y PDF en el propio documento al cargarlos, conservando el formato y con sustitución de entidades de la misma longitud, y bloquea de forma estricta sin anulación cuando la política lo exige. F5 describe censurado en línea de información sensible en los prompts y bloqueo de servicios de alto riesgo o prohibidos; el censurado dentro de un documento cargado con su formato intacto, y un bloqueo por prompt que el empleado no pueda anular, no se describen (a septiembre de 2026). Cargue el mismo documento durante la prueba de Aona y compare lo que recibe el asistente.
03Quiere evaluar este trimestre sin cambios de red ni ciclo de ventas.
Aona empieza con una prueba guiada de 30 días, despliegue con las herramientas habituales de TI, sin cambios de enrutamiento ni DNS, y la primera señal durante la evaluación acordada. F5 Workforce AI Security necesita que el tráfico de IA se replique o se dirija a F5 y una integración con el directorio antes de la primera señal, y la página de producto ofrece demostraciones bajo demanda y una vía de contacto; su botón de prueba gratuita lleva a la página general de pruebas de F5, que no lista ninguna prueba de Workforce AI Security (a septiembre de 2026). Ejecute la prueba de Aona en un grupo piloto mientras se programa la conversación con F5.
04Un prompt de riesgo debe formar al empleado, no solo filtrarse en la pasarela.
Aona muestra una indicación en el momento de un prompt de riesgo en el navegador y en las aplicaciones de escritorio, la combina con un bloqueo estricto sin anulación, incluye plantillas de políticas para el AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA y RGPD, y reporta tendencias de infracciones por equipo que muestran el efecto del coaching. La página de F5 Workforce AI Security describe censurado, enrutamiento a modelos aprobados y bloqueo de servicios prohibidos; la orientación a los empleados, las plantillas de políticas y las tendencias por equipo no se mencionan (a septiembre de 2026). Pregunte a F5 qué ve el empleado cuando se censura un prompt y compárelo con la orientación de Aona durante la prueba.
05Salida hacia la IA desde servidores, pipelines u otros sistemas sin endpoint donde instalar nada.
F5 Workforce AI Security inspecciona el tráfico de IA en la capa de red sin agente ni extensión, por lo que un script o servicio que llama a una API de IA desde un servidor entra en el alcance en cuanto ese tráfico pasa por F5; eso es seguridad de red, la categoría propia de F5. El punto de control de Aona es el dispositivo del empleado, mediante el plugin de navegador y la aplicación de endpoint, así que no inspecciona la salida del lado del servidor. Mantenga esa vía del lado del servidor en la herramienta de red y ponga Aona en los dispositivos donde los empleados escriben prompts, cargan archivos y abren aplicaciones de escritorio; verifique con F5 qué segmentos de red están replicados o en línea, y apóyese en las siete regiones de alojamiento, SOC 2 Type II y Microsoft Sentinel vía OCSF de Aona para la parte de los empleados en la revisión de seguridad.
Matriz de capacidades
Lo que cada herramienta hace realmente
Elija una prioridad. Compare el plugin y la aplicación nativa de Aona con el otro producto.
| Capacidad | Extensión de navegador de Aona | Aplicación nativa de Aona | F5 AI Security / SurePath AI |
|---|---|---|---|
| Descubrir | |||
| Descubrimiento de shadow AI por usuario en más de 10.000 herramientas de IA | Catálogo de detección; aplicación de políticas en los asistentes principales | Compatible | Inventario pasivo de red que incluye shadow AI, según F5 |
| Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA | Compatible | Compatible | Inspeccionado en la red antes de salir de ella, no en el dispositivo |
| Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude) | El plugin solo cubre el navegador | Compatible | No nombradas; cubiertas solo cuando el tráfico se dirige a través de F5 |
| Inspección de agentes de IA y MCP en el endpoint | No incluido | Despliegue limitado, sin disponibilidad general | Llamadas a herramientas MCP inspeccionadas en la red, no en el endpoint |
| Inspección sin agente, del lado de la red, de la salida hacia la IA desde sistemas sin endpoint | No incluido | Aona aplica en el dispositivo, no en el borde de la red | Flujo de tráfico replicado, sin agentes ni extensiones, según F5 |
| Gobernar | |||
| Coaching del empleado en tiempo real en el momento de un prompt de riesgo | Compatible | Compatible | No se menciona; las acciones son censurar, enrutar y bloquear |
| Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD | Compatible | Compatible | No documentado públicamente |
| Tendencias de infracciones por equipo y analítica de adopción de IA | Compatible | Compatible | Inventario de uso y clasificación de intención; tendencias de infracciones por equipo no documentadas |
| Enrutamiento de prompts a modelos empresariales aprobados en la capa de red | No incluido | No incluido | Políticas contextuales enrutan las solicitudes a modelos aprobados, según F5 |
| Proteger | |||
| Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario | Compatible | Compatible | Censurado en línea y bloqueo a nivel de servicio; bloqueo de prompt sin anulación no documentado |
| Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar | Compatible | Compatible | Censurado de prompts en línea; censurado en el propio documento no reivindicado |
| Operaciones | |||
| Elección entre siete regiones de alojamiento gestionadas por Aona | Compatible | Compatible | No documentado públicamente |
| Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks | Compatible | Compatible | Registro listo para auditoría; conectores SIEM no nombrados en la página de F5 |
| Prueba guiada gratuita de 30 días | Compatible | Compatible | Venta comercial; sin prueba del producto |
| Tiempo hasta la primera señal | Acordar durante la planificación | Acordar durante la planificación | De días a semanas: primero dirigir el tráfico |
Descubrir
Inspección del prompt al enviarlo, antes de que llegue al proveedor de IA
Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude)
Inspección de agentes de IA y MCP en el endpoint
Inspección sin agente, del lado de la red, de la salida hacia la IA desde sistemas sin endpoint
Gobernar
Coaching del empleado en tiempo real en el momento de un prompt de riesgo
Plantillas de políticas de IA: AI Act de la UE, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD
Tendencias de infracciones por equipo y analítica de adopción de IA
Enrutamiento de prompts a modelos empresariales aprobados en la capa de red
Proteger
Bloqueo estricto de prompts y cargas de archivos sin anulación por el usuario
Censurado de DOCX, XLSX y PDF que conserva el formato, al cargar
Operaciones
Elección entre siete regiones de alojamiento gestionadas por Aona
Exportación a SIEM: Microsoft Sentinel vía OCSF, API REST y webhooks
Prueba guiada gratuita de 30 días
Tiempo hasta la primera señal
Basado en la documentación de los proveedores a fecha de septiembre de 2026. Escriba a trust@aona.ai si detecta un error factual.
Implementación
De la evaluación al despliegue.
Aona
- Forma
- Plugin de navegador para Chrome, Edge, Firefox y Safari más una aplicación nativa de endpoint para Windows y macOS, desplegados por TI con sus herramientas habituales de distribución de software (Intune es una opción). Sin cambios de enrutamiento de red ni de DNS.
- Tiempo hasta la primera señal
- Acordar durante la planificación
- Lo que TI debe cambiar
- Distribuya el plugin y la aplicación con sus herramientas habituales y conecte Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos. Nada cambia en la red, en el SSE ni en Microsoft 365.
- Requisitos previos
- Una herramienta de distribución de software para dispositivos gestionados (Intune, Jamf o equivalente)
- Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos; OIDC o SAML genérico también funciona
F5 AI Security / SurePath AI
- Forma
- Sin agente y basado en la red, según F5: descubrimiento a partir de un flujo de tráfico de red replicado, fuera de banda, e inspección en línea de los prompts antes de que salgan de la red, con integración con el directorio (Azure AD y Okta nombrados). Sin agente ni extensión de navegador. Vendido como F5 Workforce AI Security dentro de la F5 AI Security Platform (a septiembre de 2026).
- Tiempo hasta la primera señal
- Días
- Lo que TI debe cambiar
- Replique o dirija el tráfico de IA a F5 y conecte el directorio para las políticas por grupo; los dispositivos que trabajan fuera de la red necesitan una vía de direccionamiento (VPN o SASE) para que la política se aplique. La compra pasa por el equipo comercial de F5.
- Requisitos previos
- Replicación de red o direccionamiento en línea del tráfico de IA
- Integración con el directorio (Azure AD u Okta nombrados en la página de F5)
- Un proceso comercial con F5 (sin prueba del producto)
Alcance, sin rodeos
Un alcance claro para planificar.
Aona
- La cobertura requiere el plugin o la aplicación de Aona en el dispositivo. No existe un modo sin agente ni solo de red, por lo que los dispositivos personales o no gestionados quedan fuera del alcance.
- Aona no aplica controles en el borde de la red. Los aplica en el dispositivo, en el momento del uso.
- Sin cobertura iOS ni Android: el uso de IA en el móvil queda fuera del alcance.
- La inspección de agentes de IA y MCP está en despliegue limitado en la aplicación nativa, no en disponibilidad general.
- Aona dispone de un informe de examen SOC 2 Type II. Sin FedRAMP, IRAP ni ISO 27001 por ahora.
F5 AI Security / SurePath AI
- La aplicación se hace en la red: los prompts se inspeccionan antes de salir de la red y el descubrimiento usa un flujo de tráfico replicado, sin agente ni extensión, por lo que un dispositivo fuera de la red corporativa solo está cubierto mientras su tráfico se dirige a través de F5 (a septiembre de 2026).
- El censurado es en línea sobre el prompt y el bloqueo se describe para servicios de alto riesgo o prohibidos; el censurado dentro de un DOCX, XLSX o PDF cargado con su formato intacto, y un bloqueo por prompt que el empleado no pueda anular, no se describen (a septiembre de 2026).
- La orientación al empleado en el momento de un prompt de riesgo, las plantillas de políticas y las tendencias de infracciones por equipo no se mencionan en la página de producto; las acciones descritas son censurar, enrutar a modelos aprobados y bloquear (a septiembre de 2026).
- Sin prueba del producto: la página ofrece demostraciones bajo demanda y una vía de contacto, y su botón de prueba gratuita lleva a la página general de pruebas de F5, que no lista ninguna prueba de Workforce AI Security (a septiembre de 2026).
- Las certificaciones, regiones de alojamiento, ubicaciones de procesamiento de prompts y conectores SIEM no se indican en la página de F5 Workforce AI Security, y la página no nombra a SurePath AI; los datos de la adquisición de esta página proceden del anuncio de F5 de junio de 2026 (a septiembre de 2026).
Datos para su revisión de seguridad
Prepare su revisión de seguridad.
Certificaciones, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.
Certificaciones
Aona
SOC 2 Type II (periodo de observación hasta enero de 2026, informe emitido en marzo de 2026; trust center en trust.aona.ai). Sin FedRAMP ni IRAP por ahora.
F5 AI Security / SurePath AI
No se indica en la página de producto de F5 Workforce AI Security (a septiembre de 2026).
Prueba
Aona
Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.
F5 AI Security / SurePath AI
Sin prueba del producto; la página ofrece demostraciones bajo demanda y una vía de contacto, y su botón de prueba gratuita lleva a la página general de pruebas de F5, que no lista ninguna prueba de Workforce AI Security. A septiembre de 2026.
Dónde se procesan los prompts
Aona
Elija por separado el alojamiento del backend y el procesamiento de prompts de Aona. Aloje el backend en su nube, en sus instalaciones o en servidores gestionados por Aona. Procese prompts en el dispositivo del usuario/en el edge, en su nube o en sus instalaciones, o en servidores gestionados por Aona. Confirme la configuración compatible, retención, telemetría e integraciones; estas opciones no cambian el tratamiento de datos de un proveedor de IA externo.
F5 AI Security / SurePath AI
Los prompts se inspeccionan en línea antes de salir de la red, y el descubrimiento se ejecuta sobre un flujo de tráfico replicado, fuera de banda, según F5; las regiones de procesamiento no se indican (a septiembre de 2026).
Residencia de datos
Aona
El alojamiento del backend gestionado por Aona ofrece siete regiones: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur y Hong Kong. Elija el procesamiento de prompts por separado; confirme almacenamiento, retención, telemetría y transferencias entre regiones para la configuración compatible. Los proveedores de IA externos tienen su propio tratamiento de datos.
F5 AI Security / SurePath AI
No se indica en la página de producto (a septiembre de 2026).
DPA y documentación de seguridad
Aona
DPA disponible bajo petición. Trust center en trust.aona.ai, resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA.
F5 AI Security / SurePath AI
No se indica en la página de producto (a septiembre de 2026).
Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.
Migrar desde F5 AI Security / SurePath AI
Dé el paso a Aona.
Aona sustituye una evaluación de red dirigida por ventas por una prueba guiada de 30 días en sus propios dispositivos: distribuya el plugin y la aplicación con sus herramientas habituales, elija una región de alojamiento y vea las primeras decisiones sobre prompts y cargas durante la evaluación acordada, sin dirigir el tráfico. Aona aplica en el dispositivo, así que funciona junto a cualquier inspección de red de F5 sin tocar el enrutamiento. Compare el comportamiento del bloqueo estricto, los archivos censurados, las aplicaciones de escritorio cubiertas y lo que ve el empleado ante un prompt de riesgo, y traslade después la aplicación de políticas de IA de los empleados a Aona; la salida del lado del servidor desde sistemas sin endpoint se queda en la herramienta de red, separada del prompt y la carga de los empleados de los que se encarga Aona.
Lo que conserva
- Su proveedor de identidad: Aona conecta Microsoft Entra para el SSO de administración y la sincronización de usuarios o grupos, u OIDC o SAML genérico
- Sus herramientas de distribución (Intune, Jamf o equivalente), que despliegan el plugin y la aplicación de Aona
- La inspección de red para la salida hacia la IA del lado del servidor desde sistemas sin endpoint, con Aona a cargo del prompt y la carga de los empleados
Lo que Aona reemplaza
- La evaluación dirigida por ventas, sustituida por una prueba guiada de 30 días
- El censurado de prompts en línea en la pasarela, sustituido por censurado de DOCX, XLSX y PDF que conserva el formato y un bloqueo estricto sin anulación en el dispositivo
- El filtrado sin retroalimentación al empleado, sustituido por orientación en tiempo real, plantillas de políticas y tendencias de infracciones por equipo
Lo que desactiva
- Las reglas de DLP de prompts duplicadas para los dispositivos de los empleados una vez que Aona aplica en el dispositivo
- La clasificación manual de incidentes donde las tendencias de infracciones por equipo de Aona cubren el reporting
Fuentes y revisión ↗Página actualizada:
Aona publica estas comparativas para explicar cómo se ajusta a la seguridad de la IA utilizada por los empleados. Los datos de los competidores proceden de documentación pública, están fechados y se expresan como mecanismos verificables. Correcciones: trust@aona.ai.
Las filas de proveedores y las respuestas detalladas están actualmente en inglés.
- F5 AI Security Platform and SurePath acquisition
Product reference: Official portfolio announcement and SurePath relationship; not proof of every deployment or pricing claim. This overview is not independent test evidence for every granular comparison claim.
- Aona coverage and deployment scope
Aona's client and action boundaries; validate the configuration and actual policy result during your Aona pilot.
Vea el bloqueo estricto y la cobertura de escritorio de Aona en sus propios dispositivos
Gratis durante 30 días. Empiece con una conversación de alcance; el acceso se organiza tras confirmar los requisitos de despliegue.
Preguntas frecuentes