30 días de prueba de riesgos de IA generativa -Empezar ahora
Solicitar una demo
Para clientes de Zscaler

Zscaler es su capa de red.Aona es su capa humana.

Si tiene Zscaler, ya cuenta con una sólida visibilidad de la IA a nivel de red, y está creciendo: la iniciativa 'Secure Access to AI' de 2026 añadió la captura y categorización de prompts en más de 250 aplicaciones de IA generativa, AI App Control, DLP en línea y aislamiento de navegador, junto con la adquisición de SquareX (detección y respuesta en el navegador, cerrada en febrero de 2026). Esta página trata sobre lo que sigue dependiendo del direccionamiento del tráfico, lo que queda fuera y si esa brecha es relevante para su stack.

Zscaler

SSE zero-trust con la ampliación 'Secure Access to AI' de 2026: control de aplicaciones de IA, DLP en línea y captura de prompts en el perímetro de la red.

Aona

La plataforma Workforce AI Security para cualquier empresa que adopta la IA generativa, con una cobertura de endpoints más amplia que la de los proveedores establecidos, una prueba más sencilla y una de las pocas que ofrece DLP de bloqueo estricto para los prompts y archivos de IA.

El veredicto

Añada Aona para la capa de endpoint que no depende del direccionamiento del tráfico: DLP de bloqueo estricto sobre los prompts y los archivos en el navegador y las aplicaciones de IA nativas, redacción de DOCX, XLSX y PDF que preserva el formato, y orientación en tiempo real, dentro o fuera de la red corporativa en los dispositivos donde Aona está desplegado, con residencia de datos en 7 regiones, precios publicados y una prueba self-service de 30 días. Conserve Zscaler para el control de aplicaciones de IA a nivel de red y la política SSE: captura de prompts en más de 250 aplicaciones de IA generativa, DLP en línea y aislamiento de navegador cuando el tráfico se dirige a través de la nube de Zscaler con inspección TLS. Son capas complementarias, no competidores.

Ir a la matriz de decisión

SOC 2 Type II · Prueba gratuita de 30 días · Sin tarjeta de crédito · Operativo en 1 hora

Datos de proveedores verificados en julio de 2026

Matriz de decisión

Cuándo elegir cada opción

Cinco escenarios. La respuesta honesta para cada uno.

Zscaler

Solo necesita bloquear las aplicaciones de IA no autorizadas en el perímetro de la red.

El bloqueo en el perímetro es la capacidad fundamental de Zscaler y la cumple a gran escala. Aona no añade nada ahí. Conviene verificar antes de darlo por cerrado: el bloqueo decide a qué aplicaciones de IA llegan los empleados, no lo que pegan en las que usted autoriza, y ahí es donde actúa el DLP de prompts y archivos de Aona.

Ambas

Tiene incumplimientos de la política de IA en dispositivos gestionados, en la red corporativa.

Zscaler detecta el evento. Aona previene el siguiente orientando al empleado en el momento de la acción.

Aona

Los empleados usan aplicaciones de IA con certificados anclados, o tráfico que evita el direccionamiento.

Zscaler Client Connector dirige el tráfico dentro y fuera de la red corporativa, pero la inspección sigue dependiendo de ese direccionamiento y de la inspección TLS, y las aplicaciones con certificados anclados quedan fuera. Aona inspecciona en el navegador y en el endpoint en el momento de uso, en los dispositivos donde está desplegado.

Aona

Necesita mostrar al consejo una tendencia de cambio de comportamiento, no solo un recuento de incidentes.

Zscaler informa de los incidentes por período. Aona informa de los incumplimientos de políticas por equipo, por herramienta, por tipo de dato, a lo largo del tiempo.

Ambas

Necesita impulsar la adopción de la IA, no solo bloquearla.

Zscaler aplica las normas. Aona forma. La mayoría de las empresas necesitan ambas cosas: un límite claro y una base de acompañamiento.

Matriz de capacidades

Lo que cada herramienta hace realmente

Tres columnas en el lado de Aona porque la extensión de navegador y la aplicación nativa de endpoint cubren áreas distintas. Los clientes que solo tienen la extensión verán menos marcas verdes que quienes disponen de ambas.

CapacidadExtensión de navegador de AonaAplicación nativa de AonaZscaler
Descubrir
Descubrimiento de Shadow AI a nivel de redTodo el tráfico dirigido al Zero Trust Exchange
Inspección de prompts a nivel de navegador al enviarClasificación del lado del servidorEl plugin se coordina con la app nativaEn línea en el proxy; requiere direccionamiento e inspección TLS
Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude desktop)Fuera del alcance del plugin de navegadorProxy MITM para aplicaciones de escritorioInspeccionado si se dirige; los certificados anclados lo evitan
Inspección que no depende del direccionamiento del tráfico ni de la inspección TLSLee el prompt en el navegador en el momento de usoInspecciona en el dispositivo donde está desplegadoRequiere Client Connector, direccionamiento e inspección TLS
Gobernar
Orientación al empleado en tiempo real en el momento de la acciónVentana modal que pausa, bloqueo estricto si hay incumplimientoMisma ventana modal para la IA de navegador y nativaSolo página de bloqueo, sin explicación
Aceptación de políticas y flujos de incorporación
Informes de tendencias de incumplimientos de políticas (por equipo, por herramienta)Función de la plataforma, alimentada por el pluginFunción de la plataforma, alimentada por la app nativaSolo paneles de incidentes
Proteger
Bloqueo a nivel de red de aplicaciones de IA no autorizadasCapacidad fundamental
Redacción de prompts en línea antes del envíoEl DLP en línea bloquea; la redacción de prompts no está documentada
Inspección de agentes de IA (proceso, red, MCP)Despliegue limitado: proceso, red, MCP
Operaciones
Tiempo hasta la primera señalHorasHorasYa implementado
macOS a escala empresarial (gestionado mediante MDM)Plugin distribuido mediante MDMSolo instalación manual por ahoraCobertura SSE existente

Basado en la documentación de los proveedores a fecha de julio de 2026. Escriba a trust@aona.ai si detecta un error factual.

Implementación

Lo que requiere poner en marcha cada uno

Aona
Forma
Plugin de navegador (Chrome y Edge) y aplicación nativa de endpoint para Windows, distribuidos mediante Microsoft Intune. El endpoint de macOS requiere hoy una instalación manual.
Tiempo hasta la primera señal
Hours
Lo que TI debe cambiar
Un solo comando de PowerShell para la distribución con Intune. Sin cambios de enrutamiento de red ni de DNS.
Requisitos previos
  • Microsoft Intune (MDM de Windows, única vía disponible)
  • Microsoft Entra (SSO de administrador + sincronización de usuarios/grupos)
Zscaler
Forma
Proxy SSE en línea. Ya implementado en su caso.
Tiempo hasta la primera señal
Already deployed
Lo que TI debe cambiar
Ninguno para añadir Aona. La configuración SSE existente se mantiene.
Requisitos previos
  • Tenant de Zscaler activo
Debilidades honestas

Dónde se queda corto cada uno

A partir de documentos públicos y entrevistas con clientes. Si detecta un error factual, escriba a trust@aona.ai.

Dónde Aona es más débil
  • Sin bloqueo a nivel de red. Zscaler lo hace en el perímetro; Aona no.
  • Requiere endpoint: sin visibilidad de Shadow AI en dispositivos donde no estamos desplegados (ni BYOD ni móvil).
  • macOS a escala empresarial requiere hoy una instalación manual (Intune es solo para Windows en el endpoint nativo).
  • Sin autorización FedRAMP ni IRAP por ahora. Una compra pública que exija cualquiera de las dos descartará a Aona.
  • La inspección de agentes de IA (proceso, red, MCP) está en despliegue limitado, no en disponibilidad general.
Dónde Zscaler es más débil
  • Las páginas de bloqueo no dan contexto al usuario. Sin orientación, sin ciclo de aprendizaje.
  • La cobertura depende de que Client Connector esté instalado y registrado. Los dispositivos sin él, como equipos no gestionados, personales o de contratistas, quedan fuera de la inspección.
  • La captura de prompts y el DLP en línea exigen el direccionamiento completo del tráfico con inspección TLS. Las aplicaciones con certificados anclados y el tráfico no dirigido quedan fuera.
  • Las funciones de IA están en los paquetes de gama alta con licencias solo con presupuesto; análisis de terceros sitúan los contratos típicos entre 25.000 y más de 250.000 $ al año. Sin prueba self-service.
Datos para su revisión de seguridad

Lo que preguntará su revisión de seguridad

Certificaciones, realidad de precios, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.

AonaZscaler
CertificacionesSOC 2 Type II (ventana de auditoría finalizada en febrero de 2026). Sin FedRAMP ni IRAP por ahora.FedRAMP High e IRAP PROTECTED. A julio de 2026.
Precios y pruebaPrecios publicados: plan Business a 9,99 $ por usuario al mes, Enterprise a medida. Prueba gratuita self-service de 30 días, sin tarjeta de crédito. A julio de 2026.Licencias solo con presupuesto y por paquetes; análisis de terceros sitúan los contratos típicos entre 25.000 y más de 250.000 $ al año. Sin prueba self-service. A julio de 2026.
Dónde se procesan los promptsEl contenido de los prompts se procesa en el lado del servidor mediante la API de Aona en la región que elija. Retención configurable: 30, 90 o 180 días.Los prompts se inspeccionan en línea en la nube de Zscaler cuando el tráfico se dirige a través de ella con la inspección TLS activada, incluido el de dispositivos itinerantes con Client Connector. Las aplicaciones con certificados anclados, el tráfico que evita el direccionamiento y los dispositivos sin Client Connector no se inspeccionan.
Residencia de datos7 regiones activas: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur, Hong Kong. Los prompts, archivos y registros de auditoría permanecen en la región.No documentado públicamente (a julio de 2026)
DPA y documentación de seguridadDPA disponible bajo petición. Resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA.No documentado públicamente (a julio de 2026)

Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.

Cómo se complementan

Cómo funcionan juntos Aona y Zscaler

Hágalos funcionar como capas adyacentes. Zscaler sigue haciendo lo que hace en el perímetro de la red. Aona añade la capa humana. El resultado: menos eventos que Zscaler debe detectar, porque los empleados dejan de generarlos.

Paso 1 · Zscaler

Capa de red

Zscaler dirige el tráfico al Zero Trust Exchange, dentro y fuera de la red corporativa, categoriza el uso de aplicaciones de IA y los prompts, y bloquea las aplicaciones no autorizadas en el perímetro.

Paso 2 · Aona

Capa humana

Aona intercepta en el navegador y en la aplicación nativa de endpoint en el momento de uso, bloquea de forma estricta o redacta, orienta al empleado y sigue el cambio de comportamiento.

Paso 3 · Resultado

Menos incumplimientos

Los empleados aprenden más rápido de lo que cometen errores. Su SSE gestiona menos ruido.

Empezar

Descubra lo que el direccionamiento del tráfico no le muestra

Prueba gratuita de 30 días. Se implementa junto a su stack de Zscaler existente en menos de una hora. Sin cambios de red, sin compromiso.

Preguntas frecuentes

Preguntas frecuentes de los clientes de Zscaler

No. Aona es una extensión de navegador y un agente de endpoint que opera en una capa distinta de Zscaler. No se requiere ningún cambio en la configuración de red. La mayoría de los clientes están operativos en menos de una hora junto a su implementación de Zscaler, sin cambios en su configuración SSE.