NoticiasNews

HelmGuard levanta 7.3 millones de dólares para reemplazar el cuestionario de cumplimiento por agentes que van a la fuenteHelmGuard Raises $7.3m to Replace the Compliance Questionnaire with Agents That Go to the Source

2026-09-10

HelmGuard, plataforma londinense de gobernanza, riesgo y cumplimiento (GRC) basada en agentes, cerró el 10 de septiembre de 2026 una ronda semilla de 7.3 millones de dólares, co-liderada por Infinity Ventures y Frontline, con participación de FinTech Collective, Stage 2 Capital y Entrepreneurs First. El capital financiará su expansión en Estados Unidos —oficinas en Nueva York y San Francisco junto a la sede de Londres— y el desarrollo de una capa de aseguramiento para vigilar cómo se comportan los agentes de IA una vez desplegados en entornos productivos.

La crítica: producir documentos más rápido no es decidir

La tesis de la compañía apunta directamente al punto débil del GRC tradicional. Sus herramientas siguen ancladas a documentación, cuestionarios y listas de verificación. Y aunque las plataformas rivales hayan incorporado IA, según HelmGuard esa IA se usa para producir el papeleo más rápido, no para responder las preguntas que realmente importan: ¿este control mitiga efectivamente este riesgo? ¿Se puede confiar en este proveedor? ¿Está operando correctamente este agente autónomo?

El cofundador y CEO John Daley lo formuló así: la mayoría de las plataformas de cumplimiento fueron construidas para documentar un proceso, no para llegar a una conclusión, y usar IA para generar esos documentos más rápido no ayuda a nadie a decidir nada.

Cómo funciona: señales de origen, no declaraciones

En lugar de pedirle al proveedor que llene un formulario, HelmGuard consolida datos dispersos de riesgo, seguridad y cumplimiento —documentación no estructurada y conexiones en vivo a los sistemas de origen— en una red unificada. Agentes especializados ejecutan flujos de trabajo sobre:

  • Gestión de riesgo de terceros y cadena de suministro.
  • Supervisión del comportamiento de agentes de IA en producción.
  • Análisis de brechas de control.

El resultado se consolida en una vista única de riesgo para toda la empresa, respaldada por citas y rastros de auditoría diseñados para resistir el escrutinio de reguladores y auditores. Los números que la compañía reporta son elocuentes: un cliente del sector asegurador evaluó 1,250 contrapartes en menos de una semana y completó la migración de plataforma en diez días; un cliente de telesalud y telecomunicaciones redujo su tiempo de respuesta de aseguramiento de días a minutos.

El problema real: la certificación caduca antes que el riesgo

El punto más filoso lo aporta el cofundador y CTO Jack Miller: el perfil de riesgo de un proveedor de IA cambia con cada actualización de modelo y con cada nueva herramienta que sus agentes pueden invocar. Una certificación emitida hace meses describe una realidad en la que el cliente ya no puede confiar.

Esto no es teórico. HelmGuard señala que los proveedores están incorporando funcionalidades agénticas a productos que fueron evaluados antes de que existieran esas capacidades, dejando obsoletas las aprobaciones de riesgo previas. La respuesta de la compañía es su Verified Risk Network, que permite a las organizaciones intercambiar respuestas vivas verificadas por agentes en lugar de documentos de certificación estáticos: la unidad de aseguramiento deja de ser un documento y pasa a ser una afirmación evaluada directamente.

Investigación de EY citada en el anuncio encontró que un tercio de las firmas considera el riesgo de terceros y de cadena de suministro como una amenaza principal, y que el 41 % de ese grupo no confía en la capacidad de su función de cumplimiento para gestionarlo. Los clientes actuales de HelmGuard operan en Estados Unidos, Canadá, Reino Unido, Hong Kong y Sudáfrica.

Lo que esto significa para una empresa en el Caribe

La lección se traslada casi sin fricción a cualquier organización supervisada en República Dominicana o la región. Si su expediente de riesgo de proveedores es una carpeta de PDF firmados hace dieciocho meses, su información está desactualizada aunque esté completa. Y si esos proveedores incorporaron IA generativa a su producto en el último año —cosa que casi todos hicieron— la evaluación original describe un sistema que ya no existe.

En TEKFENIX construimos CumplimientoControl precisamente sobre esa idea: el cumplimiento útil no es el archivo que demuestra que se hizo una revisión, sino la evidencia conectada que permite reconstruir por qué se llegó a una conclusión y detectar cuándo esa conclusión dejó de ser válida. Monitoreo de medios adversos, trazabilidad regulatoria y expedientes vivos en lugar de certificaciones congeladas. Si su equipo de cumplimiento está gastando semanas en cuestionarios que envejecen mal, conversemos.

HelmGuard, a London-headquartered agentic governance, risk and compliance (GRC) platform, closed a $7.3m seed round on 10 September 2026, co-led by Infinity Ventures and Frontline, with backing from FinTech Collective, Stage 2 Capital and Entrepreneurs First. The capital will fund US expansion — New York and San Francisco offices alongside the London headquarters — and the build-out of an agent assurance layer designed to monitor how AI agents behave once deployed in live environments.

The critique: producing documents faster is not deciding

The company’s thesis aims squarely at traditional GRC’s weak point. Its tools remain anchored to documentation, questionnaires and checklists. And even where rival platforms have adopted AI, HelmGuard argues that AI is used to produce paperwork faster, not to answer the questions that actually matter: does this control effectively mitigate this risk? Can this vendor be trusted? Is this autonomous agent operating correctly?

Co-founder and CEO John Daley put it plainly: most compliance platforms were built to document a process, not to reach a conclusion, and using AI to generate those documents faster does not help anyone decide anything.

How it works: source signals, not declarations

Instead of asking the vendor to fill in a form, HelmGuard consolidates scattered risk, security and compliance data — unstructured documentation plus live connections to source systems — into a unified network. Purpose-built agents then run workflows across:

  • Third-party and supply chain risk management.
  • Oversight of AI agent behaviour in production.
  • Control gap analysis.

Output rolls up into a single company-wide risk picture, backed by citations and audit trails built to withstand scrutiny from regulators and auditors alike. The numbers the company reports are telling: one insurance client had 1,250 counterparties assessed in under a week and completed a full platform migration in ten days; a telehealth and telecoms customer cut assurance response time from days to minutes.

The real problem: certification expires before the risk does

The sharpest point comes from co-founder and CTO Jack Miller: an AI vendor’s risk profile changes with every model update and every new tool its agents can call. A certification issued months ago describes a reality customers can no longer rely upon.

This is not theoretical. HelmGuard notes that vendors are folding agentic features into products assessed before those capabilities existed, leaving prior risk sign-offs out of date. The company’s answer is its Verified Risk Network, which lets organisations exchange live, agent-verified answers instead of static certification documents: the unit of assurance stops being a document and becomes a claim assessed directly.

EY research cited in the announcement found that a third of firms view third-party and supply chain risk as a leading threat, with 41% of that group lacking confidence in their compliance function’s capacity to manage it. Existing HelmGuard customers span the US, Canada, UK, Hong Kong and South Africa.

What this means for a Caribbean business

The lesson transfers with almost no friction to any supervised organisation in the Dominican Republic or the wider region. If your vendor risk file is a folder of PDFs signed eighteen months ago, your information is out of date even if it is complete. And if those vendors added generative AI to their product in the past year — which nearly all of them did — the original assessment describes a system that no longer exists.

At TEKFENIX we built CumplimientoControl on precisely that idea: useful compliance is not the file proving a review happened, but the connected evidence that lets you reconstruct why a conclusion was reached and detect when that conclusion stopped being valid. Adverse media monitoring, regulatory traceability and living case files instead of frozen certifications. If your compliance team is spending weeks on questionnaires that age badly, let’s talk.

← Volver al blog← Back to blog