¿Saben cuántas herramientas de IA
están usando sus empleados ahora mismo?
La visibilidad es el primer problema — el 69% de los líderes de ciberseguridad ya tiene evidencia o sospecha uso de IA generativa pública por parte de los empleados (Gartner, 2025). Tangerin AI detecta miles de herramientas, las clasifica por riesgo y genera evidencias auditables para NIST AI RMF, SOC 2, ISO 42001, HIPAA y más — en menos de una hora.
69%
de los líderes de ciberseguridad tienen evidencia o sospechan uso de IA generativa pública en el trabajo
Gartner, 2025
51%
de empresas con IA ya sufrieron una consecuencia negativa
McKinsey, 2025
+6.000
herramientas de IA catalogadas
catálogo Tangerin AI
24
marcos regulatorios cubiertos
EE. UU., UE + Brasil
US$ 11,5M
costo promedio de una brecha de datos en EE. UU.
IBM, 2026
Shadow AI no pide permiso. Crece cada día, en cada dispositivo.
El 88% de las empresas ya usa IA — pero solo 1 de cada 3 salió del piloto (McKinsey, 2025). Cada colaborador que descubre ChatGPT amplía la superficie de ataque regulatorio mientras la gobernanza no avanza al mismo ritmo. Sin visibilidad, no hay gobernanza.
69%
de los líderes de ciberseguridad tienen evidencia o sospechan uso de IA generativa pública en el trabajo (Gartner, 2025)
Invisible para TI
Los empleados instalan ChatGPT, Claude, Cursor y DeepSeek sin ninguna aprobación. Los procesos corren en segundo plano. TI no lo sabe — hasta que algo falla.
US$ 10,22M
costo promedio de una brecha de datos en EE. UU. — récord histórico (IBM, 2025)
Los reguladores no aceptan "no sabíamos"
NIST AI RMF, ISO 42001 y el EU AI Act esperan que usted sepa qué sistemas de IA están en uso — el GOVERN 1.6 del NIST pide expresamente un inventario de sistemas de IA. Auditores y clientes ya lo piden — no en 2027.
US$ 99
/mes — plan Starter, 14 días gratis
El costo del problema supera la solución
Los incidentes con Shadow AI costaron en promedio US$ 5,39 millones, frente a US$ 4,99 millones del promedio global (IBM, 2026). Una auditoría puntual queda desactualizada al día siguiente. Tangerin AI parte de US$ 99/mes — y opera 24/7.
La buena noticia: visibilidad total en menos de una hora. Sin agente obligatorio en los endpoints, sin dependencia de analistas, sin reunión con ventas.
Comenzar gratis →89%
aumento de ataques de adversarios usando IA en 2025
CrowdStrike, 2026 Global Threat Report
La amenaza no es hipotética — y la defensa ya tiene nombre.
Mientras los empleados adoptan IA sin control, los atacantes también aceleran con IA. La recomendación n.º 1 de CrowdStrike para 2026 es directa: monitorear el uso de IA por los empleados, aplicar controles de acceso y clasificar datos para evitar fugas.
Es exactamente lo que hace Tangerin AI — gobernanza de IA como infraestructura, siempre activa.
Dos caminos. La misma cobertura.
Enterprise conecta el SIEM existente — sin instalación en endpoints. Las PYMEs y equipos técnicos instalan el agente liviano para cobertura total de procesos y navegador.
Vía SIEM / NGFW
Enterprise · sin instalación en endpoints
Conecte
Dirija el feed CEF del SIEM a Tangerin AI. Una URL, un token. Sin agente, sin cambios en la infraestructura de endpoints.
Palo Alto · Fortinet · Check Point · Netskope · Zscaler · Splunk · Sentinel
Visualice
En minutos, vea qué herramientas de IA están en la red — por usuario, departamento y riesgo — alimentando el mismo dashboard ejecutivo.
+3.900 herramientas activas · identidad por email/AD · acción allowed/blocked
Vía Agente
Cobertura total · proceso, DNS y navegador
Instale
Despliegue el agente liviano en las estaciones en minutos. Script de una línea para Windows, macOS o Linux. Sin cambios en la infraestructura.
Windows x64 · macOS Apple Silicon · macOS Intel · Linux x64
Descubra
Detección automática vía procesos, DNS, extensiones de navegador e inventario de software. Cada herramienta identificada, categorizada y clasificada por riesgo.
+3.900 herramientas activas · 3 fuentes de detección · badge de riesgo por equipo
Clasifique
Marque cada herramienta como Permitida, Restringida o Bloqueada. Alertas automáticas cuando se detecta una herramienta bloqueada.
Alertas por email · Notificaciones por departamento
Compruebe
Reportes ejecutivos, evidencias auditables e historial inmutable de cumplimiento. Del CISO al directorio — cada perfil ve el nivel de detalle que necesita.
PDF ejecutivo · Puntuación auditable · Evidencias vinculadas
Ambos caminos alimentan el mismo dashboard, la misma puntuación Índice de Gobernanza de IA y las mismas evidencias de cumplimiento — y se complementan cuando agrega el segundo.
01 — Detectar
Cada herramienta de IA. Visible. De inmediato.
Tangerin AI detecta vía SIEM/NGFW — sin instalación en endpoints — o mediante agente liviano para cobertura total de procesos, DNS y extensiones de navegador. +6.000 herramientas catalogadas y clasificadas por riesgo.
- Dos caminos: SIEM (agentless) o agente liviano
- +6.000 herramientas catalogadas — uno de los mayores catálogos del mercado
- Badge de riesgo por equipo: Crítico · Alto · Medio · Bajo
- Alertas en tiempo real cuando se detecta una herramienta bloqueada
Shadow AI detectado
23 herramientasDeepSeek R1
IA Generativa · 3 equipos
ChatGPT
IA Generativa · 47 equipos
Cursor AI
Código · 12 equipos
Midjourney
Imagem · 8 equipos
GitHub Copilot
Código · 89 equipos
Zapier AI
Automação · 6 equipos
02 — Comprobar
24 marcos. Evidencias automáticas.
NIST AI RMF, SOC 2, ISO 42001, EU AI Act, HIPAA y 19 marcos más — con crosswalk automático. Ejecute una acción y todas las normas equivalentes se actualizan al mismo tiempo.
- Crosswalk automático entre marcos — sin retrabajo
- Generador de DPIA / FRIA con datos reales del entorno
- Política de uso de IA con versionado y firmas digitales
- Historial inmutable de cumplimiento para SOC 2 Type II
Cumplimiento por Marco
77% promedioCrosswalk automático activo
Registrar proveedor con DPA completa ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS 12.8 · HIPAA §164.308 — una acción, cuatro marcos.
03 — Reportar
Del endpoint al directorio. Un clic.
Shadow AI Risk Report en PDF — versiones Ejecutiva, Técnica y de Gobernanza. Historial inmutable. Puntuación auditable semana a semana. Listo para directorio, consejo y auditores — generado automáticamente.
- Reporte ejecutivo listo para el directorio en PDF
- Índice de Gobernanza de IA con tendencia semana a semana
- Evidencias vinculadas automáticamente a cada marco
- Historial inmutable para SOC 2 Type II y auditorías
Habla el idioma de quien opera, quien asegura el cumplimiento y quien decide
Cada perfil accede al nivel de detalle que necesita — sin abrir un ticket para TI.
Visibilidad técnica que los auditores esperan
- Inventario completo — software, extensiones e ítems de inicio con IA por equipo
- Badge de riesgo por equipo — Crítico / Alto / Medio / Bajo
- Usuario identificado con dominio corporativo (CORP\usuario)
- +6.000 herramientas clasificadas por riesgo, categoría y fuente de detección
- Alertas en tiempo real cuando se detecta una herramienta bloqueada
- Log de auditoría de todas las acciones administrativas
Cumplimiento continuo con evidencias auditables
- 24 marcos — NIST AI RMF, SOC 2, HIPAA, ISO 42001, EU AI Act y más
- Crosswalk automático: cumpla un control, propáguelo a todos los equivalentes
- Generador de DPIA / FRIA con datos reales del entorno
- Registro de proveedores con estado de DPA y riesgo de entrenamiento
- Política formal con versionado, aprobaciones y firmas digitales
- Historial inmutable de cumplimiento para SOC 2 Type II
Riesgo cuantificado, decisión fundamentada
- Índice de Gobernanza de IA con resumen ejecutivo automático para el directorio
- Shadow AI Risk Report en PDF — listo para directorio y auditores
- Madurez en 4 niveles — Inicial → Básico → Gestionado → Avanzado
- Plan de acción priorizado con impacto estimado antes de ejecutar
- Tendencia semana a semana de Shadow AI, riesgo y cumplimiento
- Exposición regulatoria mapeada — NIST AI RMF, EU AI Act e ISO 42001
De cero al control total en 4 niveles
Tangerin AI acompaña y mide cada etapa — con datos reales, no con percepción subjetiva.
Inicial
Tiene el mapa completo de su exposición. Sabe qué está en riesgo.
Básico
Monitoreo continuo. Riesgos reducidos y tendencias bajo control.
Gestionado
Cumplimiento documentado. Evidencias auditables para reguladores.
Avanzado
Gobernanza como infraestructura. Innovación con IA de forma responsable.
Los reguladores sectoriales ya exigen. ¿Tienen las evidencias?
HIPAA ya se aplica hoy a los datos de pacientes, la Opinión Formal 512 de la ABA cubre cómo los abogados usan IA generativa, y los compradores enterprise preguntan a sus proveedores cómo gobiernan la IA. No es una amenaza futura — es una exigencia actual.
Financiero
68%
de las organizaciones con brechas no tenía gobernanza de IA para gestionar la IA o detectar shadow AI (IBM, 2026)
Datos de cuentas, condiciones de operaciones y finanzas internas pegados en una herramienta de IA pública salen de su control en el momento del envío. Sin inventario, no puede mostrar a los auditores qué herramientas los tocaron.
Precio típico: US$ 579–2.299/mes
Jurídico
Op. 512
opinión formal de la ABA sobre IA generativa (2024)
La Opinión Formal 512 de la ABA (2024) indica que los abogados deben entender cómo una herramienta de IA generativa usa los datos del cliente y, en herramientas que aprenden de lo ingresado, por lo general obtener consentimiento informado antes de incluir información del cliente en un prompt.
Precio típico: US$ 99–579/mes
Salud
US$ 4,99M
costo promedio global de una brecha de datos (IBM, 2026)
Bajo HIPAA, un proveedor que maneja PHI en su nombre necesita un acuerdo de socio comercial (BAA). Pegar datos de pacientes en una herramienta sin él puede ser una violación — y no puede demostrar lo que nunca inventarió.
Precio típico: US$ 579–2.299/mes
Tecnología & SaaS
US$ 99
punto de entrada — primera evidencia auditable en minutos
Los clientes enterprise exigen evidencias de AI governance como requisito previo para firmar contrato.
Precio típico: US$ 99–579/mes
24 marcos regulatorios. Una plataforma. Evidencias automáticas.
Seguimiento continuo del cumplimiento de las principales normas de IA, privacidad y seguridad — NIST AI RMF, SOC 2, HIPAA, ISO 42001, el EU AI Act y, para operaciones en Brasil, la LGPD.
Crosswalk automático entre marcos
Normas diferentes exigen lo mismo — solo con nombres distintos. Tangerin AI identifica controles equivalentes y los propaga automáticamente: ejecute una acción y todas las normas aplicables se actualizan al mismo tiempo.
Ejemplo práctico
Registrar un proveedor de IA con evaluación de seguridad completa automáticamente ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS Req. 12.8 · HIPAA §164.308 — una acción, cuatro marcos cubiertos.
Gobernanza y Riesgo de IA
5 marcosNIST AI RMF
NIST AI 100-1
ISO 42001
ISO/IEC 42001:2023
EU AI Act
Reg. UE 2024/1689
OCDE IA
Principios OCDE 2019
UNESCO IA
Rec. UNESCO 2021
Privacidad y Datos
3 marcosHIPAA
45 CFR 160/164
GDPR
Reg. UE 2016/679
ISO 27701
ISO/IEC 27701:2025
Seguridad y Auditoría
4 marcosSOC 2
AICPA Trust Services
ISO 27001
ISO/IEC 27001:2022
PCI DSS
PCI DSS v4.0.1
COBIT
COBIT 2019
Cumplimiento Corporativo
1 marcosSOX
Sarbanes-Oxley
Brasil (para empresas que operan allí)
11 marcosLGPD
Ley 13.709/2018
PL 2.338
Proyecto de Ley de IA de Brasil
EBIA
Estrategia Bras. de IA
Marco Civil
Ley 12.965/2014
BACEN 4.893
Res. CMN 4.893/2021
SUSEP 638
Circ. SUSEP 638/2021
CFM 2.454
Res. CFM 2.454/2026
CVM 35
Resol. CVM 35/2021
FEBRABAN
Guía Cyber Lab
CNJ 615
Resol. CNJ 615/2025
Anticorrupción
Ley 12.846/2013
Inventario auditable
Registro completo de todas las herramientas detectadas con categoría, riesgo e historial inmutable — base para NIST AI RMF (GOVERN 1.6) e ISO 42001.
Política con ciclo de vida
Política formal con versionado automático, aprobador registrado, plazo de revisión y firmas digitales de los colaboradores.
Historial inmutable (SOC 2)
Puntuación de cumplimiento calculada diariamente y preservada — demuestra evolución continua para SOC 2 Type II y auditorías.
Gobernanza de IA como infraestructura — no como una lista de control de auditoría
Shadow AI no es un problema de cumplimiento puntual. Es una superficie de ataque que crece con cada nuevo colaborador que descubre ChatGPT, Cursor o Zapier AI.
Tangerin AI trata la gobernanza como infraestructura: siempre activa, siempre monitoreando, siempre generando las evidencias que reguladores, auditores y el directorio necesitan ver.
Gobernanza continua, no puntual
No depende de reportes manuales ni auditorías anuales. Opera 24/7 — alertas, evidencias y reportes generados automáticamente.
Del técnico al ejecutivo
Un CISO ve eventos e inventario. Un DPO ve marcos y evidencias. Un CEO ve puntuación y reporte para el directorio. Una plataforma.
Privacidad por diseño
El agente captura solo metadatos de uso — qué herramienta, cuándo, por quién. Nunca accede al contenido de prompts o documentos.
Construido para Shadow AI
No es un módulo añadido a otra plataforma. Es una solución especializada — cada detalle diseñado para descubrir, evaluar y gobernar IA.
El plan correcto para el tamaño de su empresa
14 días de evaluación en cualquier plan. Sin contrato a largo plazo en mensual. Plan anual con 8% de descuento.
Starter
Para empresas que inician la gobernanza de IA. Visibilidad inmediata.
US$ 3,96/equipo
US$ 1.089/año
14 días gratis · Correo corporativo
Business
Cumplimiento documentado y reportes para el directorio.
US$ 2,32/equipo
US$ 6.369/año
14 días gratis · Correo corporativo
Enterprise
Para grandes empresas con múltiples unidades y cumplimiento avanzado.
US$ 1,53/equipo
US$ 25.289/año
14 días gratis · Correo corporativo
Scale
Desde 2.000 equipos. Precio por volumen, admins ilimitados.
US$ 1,15 – 1,75/equipo
Precio inicial para 2.000 equipos
14 días gratis · Correo corporativo
Precio transparente, sin vendedor
Precio público en dólares y contratación self-service. Sin negociación, sin propuesta comercial.
Compliance brasileño nativo
BACEN, SUSEP, CNJ 615, LGPD y PL 2.338 preconfigurados para empresas que operan en Brasil, junto con NIST AI RMF, ISO 42001 y el EU AI Act. Precios en dólares.
Datos en Brasil, privacidad por diseño
Solo metadatos de uso. Nunca leemos el contenido de las conversaciones de IA de sus empleados.
Cada día sin visibilidad es un día de riesgo no gestionado.
Descubra en menos de una hora cuántas herramientas de IA no autorizadas existen en su empresa — y lo que representan en riesgo regulatorio.