Tesis de inversión · Activa
La paradoja de los agentes de IA: no destruyen el software, multiplican las identidades de máquinas y el gasto en seguridad
Cada agente de IA es una nueva identidad de máquina que requiere autenticación y control; beneficio estructural para proveedores de seguridad de identidad.
Publicada el 19 de julio de 2026 · horizonte de 150 días · tecnología
Resultado de la cesta
+7,6%
pesos iguales, desde la publicación
El mercado en ese periodo
+2,9%
índice de referencia de la cesta
Ventaja sobre el mercado
+4,7%
en puntos porcentuales
Cadena causal: Despliegue masivo de agentes autónomos de IA en empresas → Explosión de identidades de máquinas: cada agente precisa permisos propios → Mayor superficie de ataque: tokens OAuth, claves API, cuentas de servicio → Presupuestos de ciberseguridad se reorientan a la protección de identidad → Tarificación por identidad: las unidades facturables crecen con los agentes → Okta, SailPoint, Palo Alto (CyberArk), Zscaler
What this thesis rests on
Each one is a statement that has to be true. When a filing says otherwise, the thesis is in trouble, and this is where we say so.
-
○
SailPoint reports annual recurring revenue growth of at least 20% year over year in each quarterly report filed within the 150 days after 19 July 2026.
financial · Unverified
-
○
Zscaler reports calculated billings growth of at least 20% year over year in the quarterly results covering the horizon.
financial · Unverified
-
○
Okta's disclosed dollar-based net retention rate stays at or above 105% in every quarterly report filed during the horizon.
competitive · Unverified
-
○
Palo Alto Networks closes the roughly $25bn CyberArk acquisition and consolidates CyberArk privileged access revenue in its reported results within the horizon.
operational · Unverified
-
○
Okta states in a filing during the horizon that its agent identity offering, including Cross App Access, is generally available and sold as a paid product.
operational · Unverified
Assumptions are written in English, because that is the language of the filings we check them against.
El mercado lleva dos años valorando el software bajo una narrativa única: los agentes de IA reemplazarán a los empleados, erosionando los modelos de suscripción por usuario (per-seat). Este temor comprimió los múltiplos del sector, incluso donde la lógica opera en sentido contrario. El software de seguridad de identidad no se factura por número de empleados, sino por identidades, cargas de trabajo y flujos. Y los agentes de IA no reducen estas unidades, sino que las multiplican: cada agente desplegado representa una cuenta nueva, claves API, tokens OAuth y permisos elevados que deben otorgarse, restringirse, rotarse y auditarse.
La magnitud del desafío era evidente antes de la ola de agentes: según CyberArk, en las empresas existen ya más de 80 identidades de máquinas por cada empleado humano, en su mayoría con acceso a datos sensibles y sin supervisión. El incidente de Salesloft Drift en 2025 demostró las consecuencias: tokens OAuth robados de una sola integración dieron acceso a datos de cerca de 700 organizaciones, incluidas empresas de ciberseguridad. La vulnerabilidad no fue humana, sino credenciales de máquinas descontroladas, exactamente la superficie que los agentes de IA expandirán de forma masiva.
Abrir la tesis interactiva
Mapa causal interactivo, gráfico de la cesta frente al mercado y línea de tiempo completa de la tesis.
Abrir en Invesaro →
This is analysis, not investment advice and not a recommendation to buy or sell anything. We publish it and track it in public, mistakes included. Any decision is yours and yours alone.