NNEAT aplica inteligencia artificial para ayudar a las empresas a reducir su exposición al ciberriesgo
NNEAT desarrolla una plataforma de ciberseguridad basada en inteligencia artificial que ayuda a las empresas a identificar sus puntos débiles y priorizar las mejoras con mayor impacto sobre el riesgo. La startup bilbaína nació en 2024 con el objetivo de acercar la gestión continua de la exposición al ciberriesgo, lo que en el sector se conoce como CTEM (Continuous Threat Exposure Management), a empresas medianas y grandes mediante una solución accesible y fácil de implantar.
La compañía fue fundada por Dan Brett y Roberto Izquierdo tras detectar una brecha entre las inversiones en ciberseguridad y la capacidad real de las organizaciones para entender su nivel de exposición. “Muchas empresas invierten en herramientas de seguridad, pero no consiguen saber si realmente están protegidas frente a las amenazas que les afectan”, explica Dan Brett, CEO y cofundador de NNEAT.
Tecnología para entender y priorizar el riesgo real
La plataforma combina inteligencia artificial y el marco MITRE ATT&CK, un estándar internacional que recopila las técnicas utilizadas por grupos cibercriminales reales. Esta tecnología permite relacionar la situación concreta de cada empresa con los ataques que tienen más probabilidad de afectarle según su sector, ubicación y perfil tecnológico. “Nuestro objetivo es ayudar a las empresas a entender qué deben reforzar primero y por qué”, señala Brett.
La plataforma guía al cliente durante la auditoría y analiza automáticamente sus controles de seguridad para priorizar mejoras. Además, funciona sin necesidad de instalar software complejo dentro de la organización. “Queríamos simplificar un proceso que tradicionalmente resulta costoso y difícil de gestionar”, afirma Brett.
Uno de los principales problemas que detecta NNEAT es la falta de visibilidad integrada en las organizaciones. Muchas compañías cuentan con numerosas herramientas de seguridad, pero no disponen de una visión clara sobre sus activos expuestos, las amenazas prioritarias o las acciones que deben abordar primero. “En muchos casos, las empresas descubren activos expuestos a internet que ni siquiera sabían que existían”, explica Brett.
Crecimiento y validación en entornos industriales
NNEAT ha participado en el programa BIND junto a Elecnor, una experiencia que permitió validar la solución en un entorno industrial de gran escala. “Trabajar con una empresa como Elecnor nos obligó a evolucionar el producto y entender mejor cómo se toman decisiones en este tipo de organizaciones”, señala Brett.
La colaboración también permitió a Elecnor explorar nuevas soluciones de gestión de exposición al ciberriesgo en un entorno real. “El programa BIND demuestra el valor del ecosistema vasco: la gran empresa aporta escala y exigencia, mientras la startup aporta velocidad e innovación”, destaca el CEO. Además, Brett subraya la conexión con otras startups, mentores e instituciones del ecosistema vasco como uno de los aspectos más enriquecedores de la experiencia.
La empresa trabaja además con proveedores de servicios gestionados de ciberseguridad y mantiene acuerdos con compañías como Versia y Deloitte. Este modelo permite ampliar el alcance de la plataforma y facilitar su integración en servicios ya existentes.
NNEAT combina auditorías guiadas por inteligencia artificial y visualización tridimensional para facilitar la comprensión de los riesgos de ciberseguridad. “No solo mostramos problemas, también ayudamos a entenderlos y priorizarlos”, afirma Brett. La compañía cerró a finales de 2025 una ronda semilla de 800.000 euros con el apoyo de entidades del ecosistema vasco como Easo Ventures, BBK Fundazioa, Seed Capital Bizkaia, Versia y Basque Fondo, impulsado por SPRI.
De cara al futuro, NNEAT trabaja en su consolidación en el mercado español y en su expansión hacia Reino Unido y Alemania. La empresa también prevé reforzar sus capacidades de inteligencia artificial y ampliar su solución de gestión de superficie de ataque externa. “Queremos construir desde Euskadi una empresa de ciberseguridad con alcance internacional”, concluye Dan Brett.
El Gobierno Vasco impulsa la ciberseguridad en las empresas vascas a través de la generación de un tejido económico sobre esta materia, articulado desde SPRI.