Gobernanza de IA

¿Saben cuántas herramientas de IA
están usando sus empleados ahora mismo?

La visibilidad es el primer problema — el 69% de los líderes de ciberseguridad ya tiene evidencia o sospecha uso de IA generativa pública por parte de los empleados (Gartner, 2025). Tangerin AI detecta miles de herramientas, las clasifica por riesgo y genera evidencias auditables para NIST AI RMF, SOC 2, ISO 42001, HIPAA y más — en menos de una hora.

14 días gratisConfiguración en 15 minSolo metadatosCorreo corporativo

69%

de los líderes de ciberseguridad tienen evidencia o sospechan uso de IA generativa pública en el trabajo

Gartner, 2025

51%

de empresas con IA ya sufrieron una consecuencia negativa

McKinsey, 2025

+6.000

herramientas de IA catalogadas

catálogo Tangerin AI

24

marcos regulatorios cubiertos

EE. UU., UE + Brasil

US$ 11,5M

costo promedio de una brecha de datos en EE. UU.

IBM, 2026

El problema real

Shadow AI no pide permiso. Crece cada día, en cada dispositivo.

El 88% de las empresas ya usa IA — pero solo 1 de cada 3 salió del piloto (McKinsey, 2025). Cada colaborador que descubre ChatGPT amplía la superficie de ataque regulatorio mientras la gobernanza no avanza al mismo ritmo. Sin visibilidad, no hay gobernanza.

69%

de los líderes de ciberseguridad tienen evidencia o sospechan uso de IA generativa pública en el trabajo (Gartner, 2025)

Invisible para TI

Los empleados instalan ChatGPT, Claude, Cursor y DeepSeek sin ninguna aprobación. Los procesos corren en segundo plano. TI no lo sabe — hasta que algo falla.

US$ 10,22M

costo promedio de una brecha de datos en EE. UU. — récord histórico (IBM, 2025)

Los reguladores no aceptan "no sabíamos"

NIST AI RMF, ISO 42001 y el EU AI Act esperan que usted sepa qué sistemas de IA están en uso — el GOVERN 1.6 del NIST pide expresamente un inventario de sistemas de IA. Auditores y clientes ya lo piden — no en 2027.

US$ 99

/mes — plan Starter, 14 días gratis

El costo del problema supera la solución

Los incidentes con Shadow AI costaron en promedio US$ 5,39 millones, frente a US$ 4,99 millones del promedio global (IBM, 2026). Una auditoría puntual queda desactualizada al día siguiente. Tangerin AI parte de US$ 99/mes — y opera 24/7.

La buena noticia: visibilidad total en menos de una hora. Sin agente obligatorio en los endpoints, sin dependencia de analistas, sin reunión con ventas.

Comenzar gratis →

89%

aumento de ataques de adversarios usando IA en 2025

CrowdStrike, 2026 Global Threat Report

Por qué ahora

La amenaza no es hipotética — y la defensa ya tiene nombre.

Mientras los empleados adoptan IA sin control, los atacantes también aceleran con IA. La recomendación n.º 1 de CrowdStrike para 2026 es directa: monitorear el uso de IA por los empleados, aplicar controles de acceso y clasificar datos para evitar fugas.

Es exactamente lo que hace Tangerin AI — gobernanza de IA como infraestructura, siempre activa.

Cómo funciona

Dos caminos. La misma cobertura.

Enterprise conecta el SIEM existente — sin instalación en endpoints. Las PYMEs y equipos técnicos instalan el agente liviano para cobertura total de procesos y navegador.

Vía SIEM / NGFW

Enterprise · sin instalación en endpoints

01

Conecte

Dirija el feed CEF del SIEM a Tangerin AI. Una URL, un token. Sin agente, sin cambios en la infraestructura de endpoints.

Palo Alto · Fortinet · Check Point · Netskope · Zscaler · Splunk · Sentinel

02

Visualice

En minutos, vea qué herramientas de IA están en la red — por usuario, departamento y riesgo — alimentando el mismo dashboard ejecutivo.

+3.900 herramientas activas · identidad por email/AD · acción allowed/blocked

Vía Agente

Cobertura total · proceso, DNS y navegador

01

Instale

Despliegue el agente liviano en las estaciones en minutos. Script de una línea para Windows, macOS o Linux. Sin cambios en la infraestructura.

Windows x64 · macOS Apple Silicon · macOS Intel · Linux x64

02

Descubra

Detección automática vía procesos, DNS, extensiones de navegador e inventario de software. Cada herramienta identificada, categorizada y clasificada por riesgo.

+3.900 herramientas activas · 3 fuentes de detección · badge de riesgo por equipo

03

Clasifique

Marque cada herramienta como Permitida, Restringida o Bloqueada. Alertas automáticas cuando se detecta una herramienta bloqueada.

Alertas por email · Notificaciones por departamento

04

Compruebe

Reportes ejecutivos, evidencias auditables e historial inmutable de cumplimiento. Del CISO al directorio — cada perfil ve el nivel de detalle que necesita.

PDF ejecutivo · Puntuación auditable · Evidencias vinculadas

Ambos caminos alimentan el mismo dashboard, la misma puntuación Índice de Gobernanza de IA y las mismas evidencias de cumplimiento — y se complementan cuando agrega el segundo.

01 — Detectar

Cada herramienta de IA. Visible. De inmediato.

Tangerin AI detecta vía SIEM/NGFW — sin instalación en endpoints — o mediante agente liviano para cobertura total de procesos, DNS y extensiones de navegador. +6.000 herramientas catalogadas y clasificadas por riesgo.

  • Dos caminos: SIEM (agentless) o agente liviano
  • +6.000 herramientas catalogadas — uno de los mayores catálogos del mercado
  • Badge de riesgo por equipo: Crítico · Alto · Medio · Bajo
  • Alertas en tiempo real cuando se detecta una herramienta bloqueada

Shadow AI detectado

23 herramientas

DeepSeek R1

IA Generativa · 3 equipos

BLOQUEADO

ChatGPT

IA Generativa · 47 equipos

RESTRINGIDO

Cursor AI

Código · 12 equipos

RESTRINGIDO

Midjourney

Imagem · 8 equipos

RESTRINGIDO

GitHub Copilot

Código · 89 equipos

PERMITIDO

Zapier AI

Automação · 6 equipos

RESTRINGIDO

02 — Comprobar

24 marcos. Evidencias automáticas.

NIST AI RMF, SOC 2, ISO 42001, EU AI Act, HIPAA y 19 marcos más — con crosswalk automático. Ejecute una acción y todas las normas equivalentes se actualizan al mismo tiempo.

  • Crosswalk automático entre marcos — sin retrabajo
  • Generador de DPIA / FRIA con datos reales del entorno
  • Política de uso de IA con versionado y firmas digitales
  • Historial inmutable de cumplimiento para SOC 2 Type II

Cumplimiento por Marco

77% promedio
LGPDLei 13.709
87%
EU AI ActReg. UE 2024/1689
58%
ISO 42001ISO/IEC 42001:2023
71%
BACEN 4.893Res. CMN 4.893/2021
92%
ISO 27001ISO/IEC 27001:2022
81%

Crosswalk automático activo

Registrar proveedor con DPA completa ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS 12.8 · HIPAA §164.308 — una acción, cuatro marcos.

03 — Reportar

Del endpoint al directorio. Un clic.

Shadow AI Risk Report en PDF — versiones Ejecutiva, Técnica y de Gobernanza. Historial inmutable. Puntuación auditable semana a semana. Listo para directorio, consejo y auditores — generado automáticamente.

  • Reporte ejecutivo listo para el directorio en PDF
  • Índice de Gobernanza de IA con tendencia semana a semana
  • Evidencias vinculadas automáticamente a cada marco
  • Historial inmutable para SOC 2 Type II y auditorías
Una plataforma, tres perspectivas

Habla el idioma de quien opera, quien asegura el cumplimiento y quien decide

Cada perfil accede al nivel de detalle que necesita — sin abrir un ticket para TI.

Para CISOs y TI

Visibilidad técnica que los auditores esperan

  • Inventario completo — software, extensiones e ítems de inicio con IA por equipo
  • Badge de riesgo por equipo — Crítico / Alto / Medio / Bajo
  • Usuario identificado con dominio corporativo (CORP\usuario)
  • +6.000 herramientas clasificadas por riesgo, categoría y fuente de detección
  • Alertas en tiempo real cuando se detecta una herramienta bloqueada
  • Log de auditoría de todas las acciones administrativas
Para DPOs y Cumplimiento

Cumplimiento continuo con evidencias auditables

  • 24 marcos — NIST AI RMF, SOC 2, HIPAA, ISO 42001, EU AI Act y más
  • Crosswalk automático: cumpla un control, propáguelo a todos los equivalentes
  • Generador de DPIA / FRIA con datos reales del entorno
  • Registro de proveedores con estado de DPA y riesgo de entrenamiento
  • Política formal con versionado, aprobaciones y firmas digitales
  • Historial inmutable de cumplimiento para SOC 2 Type II
Para C-Level y Directorio

Riesgo cuantificado, decisión fundamentada

  • Índice de Gobernanza de IA con resumen ejecutivo automático para el directorio
  • Shadow AI Risk Report en PDF — listo para directorio y auditores
  • Madurez en 4 niveles — Inicial → Básico → Gestionado → Avanzado
  • Plan de acción priorizado con impacto estimado antes de ejecutar
  • Tendencia semana a semana de Shadow AI, riesgo y cumplimiento
  • Exposición regulatoria mapeada — NIST AI RMF, EU AI Act e ISO 42001
Jornada de madurez

De cero al control total en 4 niveles

Tangerin AI acompaña y mide cada etapa — con datos reales, no con percepción subjetiva.

01

Inicial

Tiene el mapa completo de su exposición. Sabe qué está en riesgo.

02

Básico

Monitoreo continuo. Riesgos reducidos y tendencias bajo control.

03

Gestionado

Cumplimiento documentado. Evidencias auditables para reguladores.

04

Avanzado

Gobernanza como infraestructura. Innovación con IA de forma responsable.

Sectores con mayor urgencia

Los reguladores sectoriales ya exigen. ¿Tienen las evidencias?

HIPAA ya se aplica hoy a los datos de pacientes, la Opinión Formal 512 de la ABA cubre cómo los abogados usan IA generativa, y los compradores enterprise preguntan a sus proveedores cómo gobiernan la IA. No es una amenaza futura — es una exigencia actual.

Financiero

68%

de las organizaciones con brechas no tenía gobernanza de IA para gestionar la IA o detectar shadow AI (IBM, 2026)

Datos de cuentas, condiciones de operaciones y finanzas internas pegados en una herramienta de IA pública salen de su control en el momento del envío. Sin inventario, no puede mostrar a los auditores qué herramientas los tocaron.

SOXPCI DSSSOC 2NIST AI RMF

Precio típico: US$ 579–2.299/mes

Jurídico

Op. 512

opinión formal de la ABA sobre IA generativa (2024)

La Opinión Formal 512 de la ABA (2024) indica que los abogados deben entender cómo una herramienta de IA generativa usa los datos del cliente y, en herramientas que aprenden de lo ingresado, por lo general obtener consentimiento informado antes de incluir información del cliente en un prompt.

ABA Op. 512SOC 2ISO 27001

Precio típico: US$ 99–579/mes

Salud

US$ 4,99M

costo promedio global de una brecha de datos (IBM, 2026)

Bajo HIPAA, un proveedor que maneja PHI en su nombre necesita un acuerdo de socio comercial (BAA). Pegar datos de pacientes en una herramienta sin él puede ser una violación — y no puede demostrar lo que nunca inventarió.

HIPAASOC 2ISO 27001NIST AI RMF

Precio típico: US$ 579–2.299/mes

Tecnología & SaaS

US$ 99

punto de entrada — primera evidencia auditable en minutos

Los clientes enterprise exigen evidencias de AI governance como requisito previo para firmar contrato.

SOC 2ISO 27001NIST AI RMFEU AI Act

Precio típico: US$ 99–579/mes

Cumplimiento & Conformidad

24 marcos regulatorios. Una plataforma. Evidencias automáticas.

Seguimiento continuo del cumplimiento de las principales normas de IA, privacidad y seguridad — NIST AI RMF, SOC 2, HIPAA, ISO 42001, el EU AI Act y, para operaciones en Brasil, la LGPD.

Crosswalk automático entre marcos

Normas diferentes exigen lo mismo — solo con nombres distintos. Tangerin AI identifica controles equivalentes y los propaga automáticamente: ejecute una acción y todas las normas aplicables se actualizan al mismo tiempo.

Ejemplo práctico

Registrar un proveedor de IA con evaluación de seguridad completa automáticamente ISO 27001 A.5.19 · SOC 2 CC9 · PCI DSS Req. 12.8 · HIPAA §164.308 — una acción, cuatro marcos cubiertos.

Gobernanza y Riesgo de IA

5 marcos

NIST AI RMF

NIST AI 100-1

ISO 42001

ISO/IEC 42001:2023

EU AI Act

Reg. UE 2024/1689

OCDE IA

Principios OCDE 2019

UNESCO IA

Rec. UNESCO 2021

Privacidad y Datos

3 marcos

HIPAA

45 CFR 160/164

GDPR

Reg. UE 2016/679

ISO 27701

ISO/IEC 27701:2025

Seguridad y Auditoría

4 marcos

SOC 2

AICPA Trust Services

ISO 27001

ISO/IEC 27001:2022

PCI DSS

PCI DSS v4.0.1

COBIT

COBIT 2019

Cumplimiento Corporativo

1 marcos

SOX

Sarbanes-Oxley

Brasil (para empresas que operan allí)

11 marcos

LGPD

Ley 13.709/2018

PL 2.338

Proyecto de Ley de IA de Brasil

EBIA

Estrategia Bras. de IA

Marco Civil

Ley 12.965/2014

BACEN 4.893

Res. CMN 4.893/2021

SUSEP 638

Circ. SUSEP 638/2021

CFM 2.454

Res. CFM 2.454/2026

CVM 35

Resol. CVM 35/2021

FEBRABAN

Guía Cyber Lab

CNJ 615

Resol. CNJ 615/2025

Anticorrupción

Ley 12.846/2013

Inventario auditable

Registro completo de todas las herramientas detectadas con categoría, riesgo e historial inmutable — base para NIST AI RMF (GOVERN 1.6) e ISO 42001.

Política con ciclo de vida

Política formal con versionado automático, aprobador registrado, plazo de revisión y firmas digitales de los colaboradores.

Historial inmutable (SOC 2)

Puntuación de cumplimiento calculada diariamente y preservada — demuestra evolución continua para SOC 2 Type II y auditorías.

Por qué Tangerin AI

Gobernanza de IA como infraestructura — no como una lista de control de auditoría

Shadow AI no es un problema de cumplimiento puntual. Es una superficie de ataque que crece con cada nuevo colaborador que descubre ChatGPT, Cursor o Zapier AI.

Tangerin AI trata la gobernanza como infraestructura: siempre activa, siempre monitoreando, siempre generando las evidencias que reguladores, auditores y el directorio necesitan ver.

Gobernanza continua, no puntual

No depende de reportes manuales ni auditorías anuales. Opera 24/7 — alertas, evidencias y reportes generados automáticamente.

Del técnico al ejecutivo

Un CISO ve eventos e inventario. Un DPO ve marcos y evidencias. Un CEO ve puntuación y reporte para el directorio. Una plataforma.

Privacidad por diseño

El agente captura solo metadatos de uso — qué herramienta, cuándo, por quién. Nunca accede al contenido de prompts o documentos.

Construido para Shadow AI

No es un módulo añadido a otra plataforma. Es una solución especializada — cada detalle diseñado para descubrir, evaluar y gobernar IA.

Precios transparentes

El plan correcto para el tamaño de su empresa

14 días de evaluación en cualquier plan. Sin contrato a largo plazo en mensual. Plan anual con 8% de descuento.

Plan anual · 8% de descuento · ~1 mes gratis

Starter

Para empresas que inician la gobernanza de IA. Visibilidad inmediata.

US$ 99/mes

US$ 3,96/equipo

US$ 1.089/año

Hasta 25 equipos
3 meses historial
8 marcos
1 admin
Comenzar con Starter

14 días gratis · Correo corporativo

Business

Cumplimiento documentado y reportes para el directorio.

US$ 579/mes

US$ 2,32/equipo

US$ 6.369/año

Hasta 250 equipos
12 meses historial
16 marcos
5 admins
Comenzar con Business

14 días gratis · Correo corporativo

MÁS POPULAR

Enterprise

Para grandes empresas con múltiples unidades y cumplimiento avanzado.

US$ 2.299/mes

US$ 1,53/equipo

US$ 25.289/año

Hasta 1.500 equipos
12 meses historial
24 marcos
10 admins
Comenzar con Enterprise

14 días gratis · Correo corporativo

Scale

Desde 2.000 equipos. Precio por volumen, admins ilimitados.

US$ 3.499/mes

US$ 1,15 – 1,75/equipo

Precio inicial para 2.000 equipos

Desde 2.000 equipos
Paquetes de 500
12 meses historial
24 marcos
Comenzar con Scale

14 días gratis · Correo corporativo

Precio transparente, sin vendedor

Precio público en dólares y contratación self-service. Sin negociación, sin propuesta comercial.

Compliance brasileño nativo

BACEN, SUSEP, CNJ 615, LGPD y PL 2.338 preconfigurados para empresas que operan en Brasil, junto con NIST AI RMF, ISO 42001 y el EU AI Act. Precios en dólares.

Datos en Brasil, privacidad por diseño

Solo metadatos de uso. Nunca leemos el contenido de las conversaciones de IA de sus empleados.

Comience ahora

Cada día sin visibilidad es un día de riesgo no gestionado.

Descubra en menos de una hora cuántas herramientas de IA no autorizadas existen en su empresa — y lo que representan en riesgo regulatorio.

Solo metadatos
Datos en Brasil
Privacidad por Diseño
Configuración en 15 min