Radar IA para empresas — viernes 7 de agosto de 2026
· CompaniesAutomation
Los agentes de IA dan un salto: pasan de conversar a operar de verdad —y a pagar solos—. HappyRobot, una empresa de fundadores españoles, alcanza los 1.200 millones de valoración automatizando por voz las llamadas y el papeleo de Repsol, Naturgy, DHL o Uber. Cloudflare estrena monederos para que un agente compre servicios por su cuenta con tope de gasto. A la vez, CISA avisa de que ya están explotando un fallo crítico de Langflow, una herramienta muy usada para montar flujos de IA, y Mistral libera Shieldstral, una IA europea que modera contenido sin sacar tus datos de casa. La lectura: la automatización con agentes ya hace trabajo real, pero toca ponerle límites de dinero, parchear la fontanería y elegir herramientas que respeten tus datos.
El radar de ayer iba de sujetar a tus agentes; hoy los agentes dan un paso más y pasan de hablar a operar —y a pagar—. Una empresa de fundadores españoles alcanza los 1.200 millones de valoración automatizando por voz el papeleo de Repsol, Naturgy o DHL; Cloudflare estrena monederos para que un agente compre servicios por su cuenta, con tope de gasto; una herramienta muy usada para montar flujos de IA (Langflow) tiene un agujero crítico que ya están explotando; y Mistral libera una IA europea que filtra contenido sin sacar tus datos de casa. La lectura del día: la automatización con agentes ya hace trabajo real, pero exige poner límites de dinero, parchear la fontanería y elegir herramientas que respeten tus datos.
Una IA de fundadores españoles ya hace llamadas y papeleo para Repsol, Naturgy y DHL
HappyRobot, una empresa hispano-estadounidense nacida en 2022, anunció el 4 de agosto una ronda de 150 millones de dólares —liderada por Prysm Capital y co-liderada por Eurazeo, con a16z, Base10 e Y Combinator detrás— que la valora en 1.200 millones. Lo interesante no es la cifra, sino lo que hace: sus agentes automatizan por voz, email y documentos el trabajo operativo —confirmar cargas, llamar a proveedores, tramitar papeleo— dentro de los sistemas de más de 150 grandes clientes, entre ellos DHL, Kuehne+Nagel, Uber y las españolas Repsol y Naturgy. Para tu empresa: el trabajo repetitivo de teléfono y correo que ahoga a tu equipo —confirmaciones de pedido, recordatorios de cita, perseguir documentos que faltan— ya lo hace un agente de voz en producción, y quien lo lidera es un equipo español, no un laboratorio inalcanzable de Silicon Valley. Elige un solo flujo de alto volumen, haz una prueba con un agente de voz o chat y mide las horas que te ahorra antes de ampliarlo. Fuente
Tus agentes ya pueden pagar solos: ponles un tope antes de darles la tarjeta
Cloudflare presentó el 4 de agosto Cloudflare Wallets y los identificadores cloudflare.pay: monederos programables que dan a un agente de IA una identidad estable y la capacidad de comprar servicios en internet por su cuenta, pero solo dentro de los límites que fije su dueño humano —tope total de gasto, lista de comercios permitidos y tamaño máximo por transacción—, con soporte para stablecoins. De momento puedes reservar tu identificador; la función completa (meter fondos, emitir un monedero a cada agente y pagar de verdad) llega en los próximos meses. Para tu empresa: que un agente compre APIs, datos o cómputo solo deja de ser teoría, y con ello aparece un riesgo nuevo: el gasto descontrolado o inducido por un ataque. Antes de dejar que cualquier automatización toque dinero, exige esos tres frenos —tope mensual duro, lista blanca de a quién puede pagar y máximo por operación— y una aprobación humana para todo lo que pase de ahí. Fuente
Si montaste tus flujos de IA con Langflow, actualiza hoy: ya lo están explotando
La agencia de ciberseguridad de Estados Unidos (CISA) metió el 5 de agosto en su lista de vulnerabilidades explotadas activamente un fallo crítico de Langflow, una herramienta open source muy usada para montar flujos de IA que conectan modelos, APIs, bases de datos y sistemas de negocio. El agujero (CVE-2026-9198, gravedad 9,8 sobre 10) permite a un atacante sin contraseña ejecutar código y tomar el control del servidor en las instalaciones por defecto; afecta a las versiones 1.0.0 a 1.10.0 y se corrige actualizando a la 1.10.1. Para tu empresa: muchas automatizaciones "sin código" se montan sobre piezas como esta, y si la tuya (o la de tu proveedor) corre Langflow, alguien puede entrar sin credenciales y llegar a todo lo que ese flujo tenga conectado. Pregunta hoy a quien te lo montó dos cosas: si estáis en la 1.10.1 o superior y si ese servidor está expuesto a internet; si la respuesta no es clara, que lo parcheen o lo aíslen ya. Fuente
Ya puedes filtrar contenido con una IA europea sin sacar tus datos de casa
Mistral, la empresa francesa, liberó el 4 de agosto Shieldstral, un modelo abierto (licencia Apache 2.0) de 3.000 millones de parámetros que modera texto e imágenes según una política de seguridad que tú escribes en lenguaje normal, sin reentrenar nada, y devuelve una puntuación de riesgo. Corre en una sola GPU de 16 GB —hardware modesto— y Mistral afirma que iguala a modelos de guardia hasta siete veces más grandes. Para tu empresa: si tu chatbot, tu comunidad o los contenidos que suben tus usuarios necesitan filtro, hasta ahora eso solía implicar mandarlo todo a una API en la nube estadounidense; este corre en tu propia máquina, con tus reglas y sin que los datos salgan de tu control, que es justo lo que piden el AI Act y cualquier duda de privacidad. Aunque no lo instales tú, es un argumento para exigir a tu proveedor una alternativa europea y local. Fuente
¿Qué mirar mañana?
Con los agentes empezando a mover dinero, lo próximo será ver los primeros límites —y sustos— de gasto reales, y a más proveedores copiando el monedero con tope de Cloudflare. Y una pregunta para hoy: de las herramientas sobre las que corren tus automatizaciones, ¿sabes cuáles están al día de parches y cuál se llevaría por delante a las demás si cae?