Zscaler es su capa de red.
Aona es su capa humana.
Si tiene Zscaler, ya cuenta con una sólida visibilidad de la IA a nivel de red, y está creciendo: la iniciativa 'Secure Access to AI' de 2026 añadió la captura y categorización de prompts en más de 250 aplicaciones de IA generativa, AI App Control, DLP en línea y aislamiento de navegador, junto con la adquisición de SquareX (detección y respuesta en el navegador, cerrada en febrero de 2026). Esta página trata sobre lo que sigue dependiendo del direccionamiento del tráfico, lo que queda fuera y si esa brecha es relevante para su stack.
SSE zero-trust con la ampliación 'Secure Access to AI' de 2026: control de aplicaciones de IA, DLP en línea y captura de prompts en el perímetro de la red.
La plataforma Workforce AI Security para cualquier empresa que adopta la IA generativa, con una cobertura de endpoints más amplia que la de los proveedores establecidos, una prueba más sencilla y una de las pocas que ofrece DLP de bloqueo estricto para los prompts y archivos de IA.
Añada Aona para la capa de endpoint que no depende del direccionamiento del tráfico: DLP de bloqueo estricto sobre los prompts y los archivos en el navegador y las aplicaciones de IA nativas, redacción de DOCX, XLSX y PDF que preserva el formato, y orientación en tiempo real, dentro o fuera de la red corporativa en los dispositivos donde Aona está desplegado, con residencia de datos en 7 regiones, precios publicados y una prueba self-service de 30 días. Conserve Zscaler para el control de aplicaciones de IA a nivel de red y la política SSE: captura de prompts en más de 250 aplicaciones de IA generativa, DLP en línea y aislamiento de navegador cuando el tráfico se dirige a través de la nube de Zscaler con inspección TLS. Son capas complementarias, no competidores.
Ir a la matriz de decisiónSOC 2 Type II · Prueba gratuita de 30 días · Sin tarjeta de crédito · Operativo en 1 hora
Datos de proveedores verificados en julio de 2026
Cuándo elegir cada opción
Cinco escenarios. La respuesta honesta para cada uno.
Solo necesita bloquear las aplicaciones de IA no autorizadas en el perímetro de la red.
El bloqueo en el perímetro es la capacidad fundamental de Zscaler y la cumple a gran escala. Aona no añade nada ahí. Conviene verificar antes de darlo por cerrado: el bloqueo decide a qué aplicaciones de IA llegan los empleados, no lo que pegan en las que usted autoriza, y ahí es donde actúa el DLP de prompts y archivos de Aona.
Tiene incumplimientos de la política de IA en dispositivos gestionados, en la red corporativa.
Zscaler detecta el evento. Aona previene el siguiente orientando al empleado en el momento de la acción.
Los empleados usan aplicaciones de IA con certificados anclados, o tráfico que evita el direccionamiento.
Zscaler Client Connector dirige el tráfico dentro y fuera de la red corporativa, pero la inspección sigue dependiendo de ese direccionamiento y de la inspección TLS, y las aplicaciones con certificados anclados quedan fuera. Aona inspecciona en el navegador y en el endpoint en el momento de uso, en los dispositivos donde está desplegado.
Necesita mostrar al consejo una tendencia de cambio de comportamiento, no solo un recuento de incidentes.
Zscaler informa de los incidentes por período. Aona informa de los incumplimientos de políticas por equipo, por herramienta, por tipo de dato, a lo largo del tiempo.
Necesita impulsar la adopción de la IA, no solo bloquearla.
Zscaler aplica las normas. Aona forma. La mayoría de las empresas necesitan ambas cosas: un límite claro y una base de acompañamiento.
Lo que cada herramienta hace realmente
Tres columnas en el lado de Aona porque la extensión de navegador y la aplicación nativa de endpoint cubren áreas distintas. Los clientes que solo tienen la extensión verán menos marcas verdes que quienes disponen de ambas.
| Capacidad | Extensión de navegador de Aona | Aplicación nativa de Aona | Zscaler |
|---|---|---|---|
| Descubrir | |||
| Descubrimiento de Shadow AI a nivel de red | Todo el tráfico dirigido al Zero Trust Exchange | ||
| Inspección de prompts a nivel de navegador al enviar | Clasificación del lado del servidor | El plugin se coordina con la app nativa | En línea en el proxy; requiere direccionamiento e inspección TLS |
| Interceptación de aplicaciones de IA de escritorio nativas (ChatGPT, Copilot, Claude desktop) | Fuera del alcance del plugin de navegador | Proxy MITM para aplicaciones de escritorio | Inspeccionado si se dirige; los certificados anclados lo evitan |
| Inspección que no depende del direccionamiento del tráfico ni de la inspección TLS | Lee el prompt en el navegador en el momento de uso | Inspecciona en el dispositivo donde está desplegado | Requiere Client Connector, direccionamiento e inspección TLS |
| Gobernar | |||
| Orientación al empleado en tiempo real en el momento de la acción | Ventana modal que pausa, bloqueo estricto si hay incumplimiento | Misma ventana modal para la IA de navegador y nativa | Solo página de bloqueo, sin explicación |
| Aceptación de políticas y flujos de incorporación | |||
| Informes de tendencias de incumplimientos de políticas (por equipo, por herramienta) | Función de la plataforma, alimentada por el plugin | Función de la plataforma, alimentada por la app nativa | Solo paneles de incidentes |
| Proteger | |||
| Bloqueo a nivel de red de aplicaciones de IA no autorizadas | Capacidad fundamental | ||
| Redacción de prompts en línea antes del envío | El DLP en línea bloquea; la redacción de prompts no está documentada | ||
| Inspección de agentes de IA (proceso, red, MCP) | Despliegue limitado: proceso, red, MCP | ||
| Operaciones | |||
| Tiempo hasta la primera señal | Horas | Horas | Ya implementado |
| macOS a escala empresarial (gestionado mediante MDM) | Plugin distribuido mediante MDM | Solo instalación manual por ahora | Cobertura SSE existente |
Basado en la documentación de los proveedores a fecha de julio de 2026. Escriba a trust@aona.ai si detecta un error factual.
Lo que requiere poner en marcha cada uno
- Microsoft Intune (MDM de Windows, única vía disponible)
- Microsoft Entra (SSO de administrador + sincronización de usuarios/grupos)
- Tenant de Zscaler activo
Dónde se queda corto cada uno
A partir de documentos públicos y entrevistas con clientes. Si detecta un error factual, escriba a trust@aona.ai.
- Sin bloqueo a nivel de red. Zscaler lo hace en el perímetro; Aona no.
- Requiere endpoint: sin visibilidad de Shadow AI en dispositivos donde no estamos desplegados (ni BYOD ni móvil).
- macOS a escala empresarial requiere hoy una instalación manual (Intune es solo para Windows en el endpoint nativo).
- Sin autorización FedRAMP ni IRAP por ahora. Una compra pública que exija cualquiera de las dos descartará a Aona.
- La inspección de agentes de IA (proceso, red, MCP) está en despliegue limitado, no en disponibilidad general.
- Las páginas de bloqueo no dan contexto al usuario. Sin orientación, sin ciclo de aprendizaje.
- La cobertura depende de que Client Connector esté instalado y registrado. Los dispositivos sin él, como equipos no gestionados, personales o de contratistas, quedan fuera de la inspección.
- La captura de prompts y el DLP en línea exigen el direccionamiento completo del tráfico con inspección TLS. Las aplicaciones con certificados anclados y el tráfico no dirigido quedan fuera.
- Las funciones de IA están en los paquetes de gama alta con licencias solo con presupuesto; análisis de terceros sitúan los contratos típicos entre 25.000 y más de 250.000 $ al año. Sin prueba self-service.
Lo que preguntará su revisión de seguridad
Certificaciones, realidad de precios, tratamiento de datos y residencia para ambos proveedores, respondidos de antemano para que su revisión de GRC y legal pueda partir de esta página.
| Aona | Zscaler | |
|---|---|---|
| Certificaciones | SOC 2 Type II (ventana de auditoría finalizada en febrero de 2026). Sin FedRAMP ni IRAP por ahora. | FedRAMP High e IRAP PROTECTED. A julio de 2026. |
| Precios y prueba | Precios publicados: plan Business a 9,99 $ por usuario al mes, Enterprise a medida. Prueba gratuita self-service de 30 días, sin tarjeta de crédito. A julio de 2026. | Licencias solo con presupuesto y por paquetes; análisis de terceros sitúan los contratos típicos entre 25.000 y más de 250.000 $ al año. Sin prueba self-service. A julio de 2026. |
| Dónde se procesan los prompts | El contenido de los prompts se procesa en el lado del servidor mediante la API de Aona en la región que elija. Retención configurable: 30, 90 o 180 días. | Los prompts se inspeccionan en línea en la nube de Zscaler cuando el tráfico se dirige a través de ella con la inspección TLS activada, incluido el de dispositivos itinerantes con Client Connector. Las aplicaciones con certificados anclados, el tráfico que evita el direccionamiento y los dispositivos sin Client Connector no se inspeccionan. |
| Residencia de datos | 7 regiones activas: Australia, Francia, Reino Unido, Alemania, EE. UU., Singapur, Hong Kong. Los prompts, archivos y registros de auditoría permanecen en la región. | No documentado públicamente (a julio de 2026) |
| DPA y documentación de seguridad | DPA disponible bajo petición. Resumen de seguridad en aona.ai/security. Informe SOC 2 bajo NDA. | No documentado públicamente (a julio de 2026) |
Los datos del competidor proceden de documentación y páginas de precios públicas. Cuando un proveedor no publica un dato, lo decimos en lugar de adivinar. Correcciones: trust@aona.ai.
Cómo funcionan juntos Aona y Zscaler
Hágalos funcionar como capas adyacentes. Zscaler sigue haciendo lo que hace en el perímetro de la red. Aona añade la capa humana. El resultado: menos eventos que Zscaler debe detectar, porque los empleados dejan de generarlos.
Capa de red
Zscaler dirige el tráfico al Zero Trust Exchange, dentro y fuera de la red corporativa, categoriza el uso de aplicaciones de IA y los prompts, y bloquea las aplicaciones no autorizadas en el perímetro.
Capa humana
Aona intercepta en el navegador y en la aplicación nativa de endpoint en el momento de uso, bloquea de forma estricta o redacta, orienta al empleado y sigue el cambio de comportamiento.
Menos incumplimientos
Los empleados aprenden más rápido de lo que cometen errores. Su SSE gestiona menos ruido.
Descubra lo que el direccionamiento del tráfico no le muestra
Prueba gratuita de 30 días. Se implementa junto a su stack de Zscaler existente en menos de una hora. Sin cambios de red, sin compromiso.