30 días de prueba de riesgos de IA generativa -Empezar ahora
Skip to main content
Seguridad en la nube más gobernanza de la IA

Wiz protege su infraestructura de IA en la nube.Aona gobierna a las personas que usan la IA.

Wiz es una plataforma de seguridad nativa de la nube, parte de Google Cloud desde el cierre de la adquisición en marzo de 2026, con un módulo AI-SPM que analiza AWS, Azure y GCP en busca de servicios de IA, modelos y datos de entrenamiento expuestos. Aona intercepta en el navegador y en el endpoint nativo para gobernar cómo usan los empleados las herramientas de IA. Se sitúan en capas distintas y la mayoría de las organizaciones que adoptan la IA generativa necesitan ambas.

Wiz

CNAPP sin agente con un módulo AI-SPM para el riesgo de IA en la nube. Parte de Google Cloud desde marzo de 2026, sigue siendo multinube.

Aona

La plataforma Workforce AI Security para cualquier empresa que adopta la IA generativa, con una cobertura de endpoints más amplia que la de los proveedores establecidos, una prueba más sencilla y una de las pocas que ofrece DLP de bloqueo estricto para los prompts y archivos de IA.

El veredicto

Añada Aona para la capa de empleados que Wiz no toca: DLP de prompts de IA y aplicación de políticas en el navegador y el endpoint nativo, con residencia de datos en 7 regiones y una prueba self-service de 30 días. Conserve Wiz para la seguridad de la IA alojada en la nube: configuraciones incorrectas de modelos, análisis de rutas de ataque, AI-BOM, además de una gobernanza de infraestructura con FedRAMP High e IRAP PROTECTED. Wiz no intercepta los prompts de los empleados en el navegador ni en el endpoint: son capas complementarias, no alternativas.

Ir a la matriz de decisión

SOC 2 Type II · Prueba gratuita de 30 días · Sin tarjeta de crédito · Operativo en 1 hora

Datos de proveedores verificados en julio de 2026

Datos de la adquisición verificados en julio de 2026

Qué cambia con la adquisición por Google

  • Google anunció un acuerdo para adquirir Wiz en marzo de 2025 por aproximadamente 32.000 millones de dólares; la operación se cerró el 11 de marzo de 2026.
  • Google ha declarado que Wiz mantiene su marca y sigue dando soporte a entornos multinube (AWS, Azure, GCP) mientras opera dentro de Google Cloud.
  • A julio de 2026, el producto sigue operando bajo el nombre Wiz. No se ha anunciado ninguna retirada del producto ni un reempaquetado.
Preguntas que hacer antes de renovar
  • ?¿Se mantendrá en la práctica la neutralidad multinube de Wiz en AWS y Azure ahora que su hoja de ruta se define dentro de Google Cloud?
  • ?¿Cambia algo en las condiciones contractuales, los SLA de soporte o el tratamiento de datos a medida que las operaciones de Wiz pasan a la infraestructura de Google?
  • ?¿Seguirá AI-SPM con precio independiente, o pasará a los paquetes de seguridad de Google Cloud en la renovación?
La posición de Aona

Aona es independiente y cubre una capa completamente distinta: el uso de la IA por los empleados en el navegador y el endpoint nativo, con residencia de datos en 7 regiones (AU, FR, UK, DE, US, SG, HK) y una prueba self-service de 30 días. Construya lo que construya Google con Wiz, la superficie de prompts de la plantilla sigue necesitando su propio control.

Matriz de decisión

Cuándo elegir cada opción

Cinco escenarios. La respuesta honesta para cada uno.

Ambas

Su riesgo de IA abarca la infraestructura en la nube y el uso por parte de los empleados.

Wiz AI-SPM cubre los modelos alojados, la exposición de datos de entrenamiento y las cuentas de Bedrock o SageMaker mal configuradas; Aona cubre a los empleados que pegan datos sensibles en ChatGPT o Claude en el endpoint. Ninguno ve la superficie del otro; las organizaciones con ambos riesgos usan ambos.

Wiz

Su área de compras exige FedRAMP High o IRAP PROTECTED hoy en día.

Wiz posee FedRAMP High y una evaluación IRAP PROTECTED (agosto de 2025). Aona solo posee SOC 2 Type II.

Aona

Su riesgo de IA son las personas: empleados que pegan datos sensibles en ChatGPT o Claude en dispositivos gestionados.

Wiz no ve el tráfico de prompts en el endpoint ni en el navegador. Aona intercepta al enviar antes de que el contenido salga del dispositivo.

Aona

Está desplegando la IA generativa entre los empleados sin una gran presencia de IA en la nube todavía.

El valor de Wiz está condicionado a un uso significativo de AWS / Azure / GCP con servicios de IA desplegados. Aona aporta valor en cuestión de horas, independientemente de la presencia en la nube.

Ambas

Tiene una presencia significativa de IA en la nube Y empleados que utilizan activamente herramientas de IA.

Capas distintas, sin conflicto. Wiz gestiona los modelos alojados en la nube; Aona gestiona la superficie humano-IA.

Matriz de capacidades

Lo que cada herramienta hace realmente

Tres columnas en el lado de Aona porque la extensión de navegador y la aplicación nativa de endpoint cubren áreas distintas. Los clientes que solo tienen la extensión verán menos marcas verdes que quienes disponen de ambas.

CapacidadExtensión de navegador de AonaAplicación nativa de AonaWiz
Descubrir
Descubrimiento de servicios de IA en la nube (Bedrock, SageMaker, Vertex)Capacidad fundamental
Descubrimiento de aplicaciones Shadow AI en el endpointSuperficie de navegadorNavegador más aplicaciones de IA nativasSolo en la nube
Interceptación de aplicaciones de IA de escritorio nativas
AI-BOM e inventario de componentes de modelos
Gobernar
Plantillas de marcos (EU AI Act, ISO 42001, sectoriales)Función de la plataformaFunción de la plataformaPaneles de cumplimiento, no paquetes de marcos
Bloqueo estricto del prompt del usuarioVentana modal que pausa, sin anulaciónFuera del alcance de Wiz
Proteger
Análisis de rutas de ataque en la nube hacia los modelos de IACapacidad fundamental
Redacción de archivos con conservación del formato (DOCX / Excel)Fuera del alcance
Operaciones
FedRAMP High
Tiempo hasta la primera señalHorasHorasDe horas a días

Basado en la documentación de los proveedores a fecha de julio de 2026. Escriba a trust@aona.ai si detecta un error factual.

Implementación

Lo que requiere poner en marcha cada uno

Aona
Forma
Plugin de navegador y aplicación nativa de endpoint para Windows, distribuidos mediante Microsoft Intune. El endpoint de macOS requiere hoy una instalación manual.
Tiempo hasta la primera señal
Hours
Lo que TI debe cambiar
Un solo comando de PowerShell para la distribución con Intune. Sin cambios en la configuración de la nube.
Requisitos previos
  • Microsoft Intune (MDM de Windows, única vía disponible)
  • Microsoft Entra (SSO de administrador + sincronización de usuarios/grupos)
Wiz
Forma
Conector sin agente a las cuentas en la nube (AWS / Azure / GCP) mediante roles de solo lectura. Sin agentes en los hosts.
Tiempo hasta la primera señal
Hours
Lo que TI debe cambiar
Vinculación de un rol de solo lectura en la cuenta en la nube. Es habitual contar con servicios profesionales de incorporación para una implementación completa.
Requisitos previos
  • Cuentas activas de AWS / Azure / GCP
  • Consentimiento del administrador de la nube para la vinculación del rol de solo lectura
Debilidades honestas

Dónde se queda corto cada uno

A partir de documentos públicos y entrevistas con clientes. Si detecta un error factual, escriba a trust@aona.ai.

Dónde Aona es más débil
  • Sin AI-SPM del lado de la nube: los modelos alojados, la exposición de datos de entrenamiento y las configuraciones incorrectas en la nube quedan fuera del alcance.
  • Sin FedRAMP por ahora. Wiz es FedRAMP High. Algunos compradores federales de EE. UU. exigirán ese nivel.
  • Sin AI-BOM, sin análisis de componentes de modelos, sin descubrimiento de conexiones MCP en el lado de la nube. Wiz documenta todo esto.
  • Ecosistema de integraciones más reducido. Wiz se integra con los principales SIEM, CI/CD y plataformas de tickets. Aona ofrece un webhook genérico y una API.
Dónde Wiz es más débil
  • Completamente fuera del alcance de la superficie humano-IA. Sin plugin de navegador, sin agente de endpoint, sin DLP a nivel de prompt.
  • El valor está condicionado al número de cargas de trabajo en la nube. Las organizaciones sin una presencia significativa de IA en la nube obtienen poco de ella.
  • Precios por carga de trabajo, impulsados por ventas. La incorporación puede costar cinco cifras o más antes de que las políticas se pongan en funcionamiento.
  • La creación de plantillas de marcos no es una función de Wiz. Existen paneles de cumplimiento, pero no son lo mismo que un mapeo de controles ISO 42001 / EU AI Act.
Datos para su revisión de seguridad

Lo que preguntará su revisión de seguridad

Certificaciones, realidad de precios, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.

AonaWiz
CertificacionesSOC 2 Type II (ventana de auditoría finalizada en febrero de 2026). Sin FedRAMP ni IRAP por ahora.Autorización FedRAMP High y evaluación IRAP PROTECTED (agosto de 2025). A julio de 2026.
Precios y pruebaPrecios publicados: plan Business a 9,99 $ por usuario al mes, Enterprise a medida. Prueba gratuita self-service de 30 días, sin tarjeta de crédito. A julio de 2026.Sin precios publicados; licencias por carga de trabajo dirigidas por ventas. Sin prueba self-service. A julio de 2026.
Dónde se procesan los promptsEl contenido de los prompts se procesa en el lado del servidor mediante la API de Aona en la región que elija. Retención configurable: 30, 90 o 180 días.Wiz no intercepta ni procesa los prompts de los empleados. AI-SPM analiza las cuentas en la nube; su conector de ChatGPT Enterprise lee la configuración a nivel de organización, no el contenido de los prompts.
Residencia de datos7 regiones activas: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur, Hong Kong. Los prompts, archivos y registros de auditoría permanecen en la región.No documentado públicamente (a julio de 2026)
DPA y documentación de seguridadDPA disponible bajo petición. Resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA.No documentado públicamente (a julio de 2026)

Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.

Cómo se complementan

Cómo funcionan juntos Aona y Wiz

Hágalos funcionar en capas distintas. Wiz protege su infraestructura de IA alojada en la nube: qué servicios existen, cómo están configurados, qué datos tocan, dónde están las rutas de ataque. Aona protege la superficie humano-IA: lo que los empleados escriben en ChatGPT, Claude y Gemini, y qué archivos suben a esas herramientas. Juntos obtiene una cobertura de extremo a extremo, desde el modelo alojado en la nube hasta el prompt escrito por un empleado.

Paso 1 · Wiz

Capa de nube

Wiz analiza las cuentas en la nube en busca de servicios de IA, mapea las rutas de ataque y expone la exposición de datos de entrenamiento sensibles.

Paso 2 · Aona

Capa humano-IA

Aona intercepta en el navegador y en la aplicación de IA nativa. DLP de bloqueo estricto sobre los prompts y las cargas de archivos.

Paso 3 · Resultado

Cobertura de extremo a extremo

La IA alojada en la nube la gobierna Wiz; el uso de la IA por parte de los empleados lo gobierna Aona.

Empezar

Gobierne la superficie humano-IA que Wiz no ve

Prueba gratuita de 30 días. Se implementa junto a Wiz mediante Intune y Entra en menos de una hora. Sin reconfiguración de la nube, sin compromiso.

Preguntas frecuentes

Preguntas frecuentes de los clientes de Wiz

Wiz protege su infraestructura de IA alojada en la nube (Bedrock, SageMaker, Vertex, API de modelos expuestas). No intercepta lo que un empleado escribe en ChatGPT desde su navegador, ni lo orienta en el momento de la acción, ni bloquea los prompts sensibles antes de que salgan del dispositivo. El conector de ChatGPT Enterprise de Wiz lee la configuración a nivel de organización con fines de visibilidad; no es un DLP a nivel de prompt. Aona es la capa humano-IA que Wiz no cubre, y las dos no entran en conflicto.