Sobre nosotros
Nuestra misión
BlueUP nace con un objetivo claro: construir la infraestructura de confianza que permite a organizaciones reguladas adoptar IA agéntica sin comprometer la seguridad, el compliance ni la soberanía del dato.
No somos un producto de ciberseguridad más. Somos la capa de identidad, gobernanza y compliance que hace posible que bancos, aseguradoras y fintech desplieguen agentes de IA autónomos de forma segura y regulada.
El problema que resolvemos
La IA agéntica ha cambiado las reglas. Los agentes autónomos actúan a velocidad de máquina, pero la infraestructura que los conecta fue diseñada para humanos. Las entidades reguladas se enfrentan a una presión sin precedentes:
| Desafío | Impacto |
|---|---|
| IA sin gobernanza | Los agentes procesan datos sensibles, invocan herramientas y toman decisiones sin controles adecuados |
| Regulación creciente | DORA, SEPBLAC, AI Act, GDPR exigen controles que la infraestructura tradicional no puede dar |
| Perímetros obsoletos | VPNs y firewalls dan acceso a toda la red: la IA acorta la ruta desde la exposición al impacto |
| "Impuesto de conectividad" | Cada nuevo agente requiere coordinar NAT, firewalls, VLANs y aprobaciones, frenando la innovación |
Nuestro enfoque: Identity-first
Principio fundamental
Sin identidad criptográfica válida, no existe ruta de datos. Los servicios son invisibles por defecto. La identidad y la política deciden si una conexión puede existir.
Tres pilares de diseño:
- Identidad como Perímetro — La seguridad no depende de la ubicación del servidor, sino de la identidad criptográfica verificable de cada humano, agente y máquina.
- Privilegios Dinámicos — La IA propone acciones, pero las políticas de gobernanza y la intervención humana actúan como frenos de seguridad inteligentes.
- Blast Radius Mínimo — El aislamiento granular (Cilium + gVisor es un sandbox de contenedores open-source: un kernel de aplicación en espacio de usuario intercepta las llamadas al sistema y separa la carga de trabajo del kernel anfitrión. En banca y seguros acota el impacto de un contenedor comprometido. BlueUP Core lo declara como runtimeClass en Kubernetes.Leer más → gVisor) garantiza que un compromiso en un componente nunca se traduzca en una brecha sistémica.
Plataforma integrada
BlueUP no son productos separados: es una plataforma en tres capas donde cada capa refuerza a las demás.
Capa 1: Accesibilidad Zero Trust
Conectividad identity-first sobre OpenZiti es el sustrato de conectividad open-source de NetFoundry: identidad X.509, cifrado extremo a extremo y servicios dark sin puertos de entrada ni IP pública. Sustituir la VPN es uno de sus casos de uso: la identidad se autoriza antes de que exista ruta de datos. En BlueUP sostiene la accesibilidad Zero Trust.Leer más → OpenZiti/NetFoundry es la empresa que creó y mantiene OpenZiti, el sustrato de conectividad Zero Trust open-source, y cuenta con Cisco Investments entre sus inversores. Una entidad regulada lo usa para dejar sus servicios sin IP pública. BlueUP es partner oficial y ofrece despliegue self-hosted o conectividad managed.Leer más → NetFoundry. Servicios "dark" por defecto. Cliente desktop BlueUP Connect. → Ver BlueUP Connect
Capa 2: Compliance y Gobernanza
BlueUPALM (AML (anti-money laundering) es la prevención del blanqueo de capitales y la financiación del terrorismo. En España, la Ley 10/2010 obliga a entidades de crédito y financieras a aplicar diligencia debida y a comunicar al SEPBLAC las operaciones sospechosas; el Reglamento (UE) 2024/1624 la armoniza desde julio de 2027.Leer más → AML/DORA (Digital Operational Resilience Act) es el Reglamento (UE) 2022/2554 sobre la resiliencia operativa digital del sector financiero. Obliga a bancos, aseguradoras y empresas de inversión de la UE a resistir las perturbaciones y amenazas TIC, responder a ellas y recuperarse. Se aplica desde el 17 de enero de 2025.Leer más → DORA de grado bancario) + ComplianceView (98 controles, monitorización continua). → Ver BlueUPALM | Ver ComplianceView
Capa 3: Ejecución Soberana
BlueUP Core (motor financiero en Rust, 150.657 asientos/seg (benchmark del 2026-07-02: 10.000 eventos con tres asientos cada uno, in-memory, en un Mac mini con Intel Core i5-8500B de 6 núcleos y 8 GB)) + gateways MCP (Model Context Protocol) es un estándar abierto, alojado en la Agentic AI Foundation de la Linux Foundation, que normaliza el acceso de las aplicaciones de IA a herramientas y datos externos. En banca y seguros es donde el host controla qué invoca un agente. En BlueUP, la gobernanza de gateways MCP está en roadmap.Leer más → MCP/LLM en diseño para la gobernanza de herramientas y modelos de IA. → Ver Tecnología
Partner tecnológico: NetFoundry
Nuestro sustrato de conectividad Zero Trust está construido sobre OpenZiti, la plataforma open-source desarrollada por NetFoundry. Como partners oficiales, ofrecemos tanto despliegue self-hosted como conectividad managed.
NetFoundry cuenta con el respaldo de inversores como Cisco Investments y partners como Stellar Cyber e Intrusion.
Stack tecnológico
Trabajamos con tecnologías de vanguardia seleccionadas por su robustez en entornos críticos:
| Capa | Tecnologías |
|---|---|
| Frontend | React, TypeScript |
| Backend | Rust (ultra-baja latencia), Python (orquestación IA) |
| Seguridad | OpenZiti (Zero Trust), Keycloak (identidad), Biscuit Tokens (autorización offline) |
| IA y Data | Vertex AI, vLLM, PostgreSQL, NATS JetStream |
| Infraestructura | Google Cloud, Kubernetes (Talos Linux), Terraform, Gitea Actions |
Contacto
¿Tu organización necesita infraestructura Zero Trust para IA agéntica, compliance AML/DORA o acceso sin VPN?