🎩 NeuralTrust en Black Hat: Stand 8106
Volver

NeuralTrust vs. TrueFoundry: Comparación de Gateways de IA 2026

Alessandro Pignati 16 de julio de 2026
Compartir
NeuralTrust vs. TrueFoundry: Comparación de Gateways de IA 2026

Esta comparación entre NeuralTrust y TrueFoundry plantea una distinción importante: ambos gobiernan el tráfico de LLM, MCP y agentes para la empresa, pero están construidos sobre bases distintas y responden a prioridades distintas.

TrustGate es un gateway de IA diseñado específicamente por una empresa de seguridad, de código abierto en su núcleo, donde la aplicación de la seguridad en tiempo de ejecución es la razón de ser del gateway. TrueFoundry es una plataforma propietaria y nativa de Kubernetes cuyo gateway es una capa de una pila más amplia, con la seguridad entregada como guardrails configurables y la identidad gestionada mediante RBAC y un IdP externo.

La brecha se manifiesta en las preguntas que determinan un resultado de seguridad empresarial: si el gateway puede ejecutarse y auditarse como código abierto, si su seguridad razona sobre una conversación o solo sobre una única solicitud, si las herramientas y la gobernanza de MCP están presentes desde el primer día, si la identidad organizacional se establece y se aplica, y si el registro de auditoría es criptográficamente verificable.

En cada uno de estos puntos, TrueFoundry está limitado por aquello para lo que fue construido: una plataforma de IA amplia en lugar de un gateway centrado ante todo en la seguridad.


Resumen ejecutivo

  1. TrustGate es de código abierto en su núcleo (Apache 2.0); el gateway de TrueFoundry es propietario, autoalojable en una VPC pero no abierto para que un equipo lo ejecute y audite sin una relación comercial.
  2. La seguridad de TrustGate se ejecuta de forma nativa con el contexto completo de la conversación, ofreciendo detección multi-turno y conductual; los guardrails de TrueFoundry evalúan cada solicitud de forma aislada, sin un motor conductual multi-turno documentado.
  3. TrustGate incluye más de 200 herramientas MCP integradas, mientras que TrueFoundry solo ofrece un puñado de servidores preconstruidos, además de servidores MCP propios y virtuales aportados por el cliente.
  4. TrustGate añade gobernanza de identidad a nivel organizacional, un registro de auditoría criptográfico y un plano de control multi-gateway federado, ninguno de los cuales ofrece TrueFoundry en esas formas.

NeuralTrust vs TrueFoundry: Comparación de un vistazo

CapacidadNeuralTrustTrueFoundry
Licencia de código abierto
Seguridad de IA nativa en tiempo de ejecución
Catálogo MCP integrado✅ +200
Verificación de dominio organizacional
Registro de auditoría criptográfico
Plano de control multi-gateway federado
Preparación empresarial

NeuralTrust vs TrueFoundry: Descripción general de las plataformas

¿Qué es NeuralTrust TrustGate?

TrustGate es el gateway de IA de NeuralTrust. Se sitúa entre los agentes y los servicios a los que llaman, es decir, proveedores de LLM, servidores MCP y otros agentes, y es el único lugar donde se integran el enrutamiento, las políticas, la seguridad y la observabilidad. Sus abstracciones centrales son Consumidores, Proveedores, Rutas y Políticas: las conexiones de proveedores se configuran una vez y se reutilizan, mientras que el enrutamiento, la conmutación por error, los reintentos y el almacenamiento en caché residen en el gateway en lugar de en el código de cada aplicación.

La decisión de diseño definitoria de TrustGate es que un Motor de Seguridad se adjunta a cada Ruta, y se ejecuta de forma nativa dentro del gateway en lugar de como un conjunto de servicios externos. Cada solicitud se inspecciona y se ejecuta una decisión de permitir, bloquear o transformar antes de que la solicitud llegue a su destino, con los hallazgos de seguridad representados como spans de primera clase dentro del mismo árbol de trazas que la telemetría operativa. Esta es la consecuencia arquitectónica de ser el único gateway de IA construido por una empresa de seguridad. El núcleo del gateway es Apache 2.0 y de código abierto; la capa de gobernanza, la retención a largo plazo y la profundidad de los hallazgos de seguridad son comerciales.

NeuralTrust cuenta con la certificación ISO 27001 y fue reconocida en la Guía de Mercado de Gartner 2025 para Gateways de IA y Guardian Agents, y fue nombrada Líder en el Compás de Liderazgo 2025 de KuppingerCole para Defensa de IA Generativa.

¿Qué es el TrueFoundry AI Gateway?

TrueFoundry es una plataforma de IA propietaria y nativa de Kubernetes. Su AI Gateway es un componente de una pila más amplia que también gestiona el despliegue de modelos, el ajuste fino (fine-tuning), el alojamiento de servidores MCP y la ejecución de agentes, y se ofrece como SaaS o autoalojado en una VPC, en local o en un entorno aislado (air-gapped). Como gateway, proporciona una API unificada compatible con OpenAI a través de muchos proveedores de modelos, enrutamiento y mecanismos de reserva (fallback), límites de tasa y controles de presupuesto, observabilidad y guardrails configurables.

La seguridad y la identidad del gateway se ensamblan a partir de funciones de la plataforma en lugar de construirse como un motor de seguridad propio: los guardrails se ejecutan como hooks configurables que pueden recurrir a servicios externos de moderación y PII, la identidad se gestiona mediante RBAC y un IdP externo, y la auditoría se ofrece como registro y trazado de solicitudes. Esa amplitud es el objetivo del producto, y también la razón por la que su profundidad de seguridad, sus herramientas MCP y su gobernanza de identidad quedan por debajo de un gateway construido específicamente para proteger el tráfico de IA, como se detalla en las secciones siguientes.


NeuralTrust vs TrueFoundry: Licencia de código abierto

El núcleo de TrustGate está licenciado bajo Apache 2.0 y es gratuito de autoalojar, con un nivel empresarial comercial que añade despliegue gestionado e híbrido, retención a largo plazo y mayor profundidad de gobernanza. Un equipo puede ejecutar el gateway, enrutar tráfico de LLM y MCP a través de él, inspeccionar el código y operarlo en producción sin necesidad de una relación comercial.

El gateway de TrueFoundry es propietario. Puede desplegarse como SaaS o autoalojarse dentro de una VPC, en local o en un entorno aislado, lo que mantiene los datos en la red del cliente, pero ser autoalojable no es lo mismo que ser de código abierto: no hay una base de código abierta que un equipo pueda leer, auditar o ejecutar de forma independiente a un acuerdo comercial. Para organizaciones cuya adquisición o revisión de seguridad exige un plano de datos auditable y abierto, esa es una limitación estricta, y es una que TrustGate no impone.


NeuralTrust vs TrueFoundry: Seguridad de IA nativa en tiempo de ejecución

En TrustGate, la seguridad está integrada en el gateway y se ejecuta con el contexto completo de la conversación. Un Motor de Seguridad (TrustGuard) se adjunta a cada Ruta e inspecciona cada solicitud en línea, como parte del gateway y no como un servicio externo que el operador tiene que conseguir e integrar.

Debido a que el gateway entiende las sesiones y mantiene memoria de sesión, detecta ataques que se desarrollan a lo largo de múltiples turnos, es decir, jailbreaks multi-turno, manipulación gradual y desviación de comportamiento que solo se vuelven visibles a lo largo de una conversación.

La inspección se ejecuta en dos capas: las Puertas de Política evalúan el contexto de la solicitud, como la identidad del consumidor, la sesión, el modelo y el protocolo, y deciden si permitir, bloquear o redirigir, y los detectores nativos luego clasifican el tráfico en busca de jailbreaks, toxicidad, fugas de PII y secretos, comportamiento anómalo y definiciones de herramientas MCP manipuladas.

La seguridad de TrueFoundry es un conjunto de guardrails configurables dispuestos como hooks en la ruta de la solicitud, que cubren la entrada y salida del LLM y las etapas previas y posteriores a la llamada de herramientas MCP, con detección integrada de PII, PHI y secretos que también puede recurrir a servicios externos de moderación.

Cada comprobación está orientada a una única solicitud: evalúa el prompt o la respuesta que tiene delante, sin un motor conductual multi-turno documentado y sin memoria de lo que el agente ha estado haciendo a lo largo de una conversación.

Un ataque que se mantiene benigno turno tras turno y que solo se vuelve malicioso en conjunto no es algo que este modelo esté diseñado para detectar. El resultado es una capa de seguridad por solicitud ensamblada a partir de hooks y servicios externos, en lugar de una detección continua y consciente del contexto construida por una empresa de seguridad.


NeuralTrust vs TrueFoundry: Catálogo MCP integrado

TrustGate incluye un catálogo de más de 200 herramientas MCP y gobierna el tráfico MCP que fluye a través de él. La gobernanza se ejecuta a través del mismo modelo de Consumidores que el resto del gateway: los controles de acceso a herramientas por Consumidor determinan qué entidad puede invocar qué herramienta, y cada invocación se rastrea en un registro de auditoría unificado que captura qué herramienta, qué argumentos, qué Consumidor, qué resultado y a qué coste. Como las herramientas vienen integradas con el gateway, la gobernanza y la seguridad se aplican desde el día en que se despliega.

TrueFoundry ofrece solo un pequeño conjunto de servidores MCP preconstruidos, como Slack, GitHub, Confluence y Datadog, junto con el registro de servidores propios y servidores MCP virtuales. No existe un catálogo de amplitud comparable. Una empresa que necesite acceso gobernado a una amplia gama de herramientas debe obtener, configurar y registrar la mayoría de ellas por sí misma antes de que se aplique la gobernanza, lo que traslada un esfuerzo de integración considerable al cliente. TrustGate elimina ese trabajo: el catálogo de más de 200 herramientas está presente desde el primer día, y la postura de gobernanza y seguridad está completa desde el principio en lugar de al final de un largo proyecto de integración.


NeuralTrust vs TrueFoundry: Verificación de dominio organizacional

TrustGate gobierna la identidad organizacional a nivel de dominio. Mediante la verificación de dominio organizacional, una organización demuestra la propiedad de su dominio de correo electrónico, y la membresía se gobierna entonces automáticamente en función de ese dominio verificado: quién pertenece a la organización, y por lo tanto quién está sujeto a sus políticas, está ligado a un límite de identidad comprobado en lugar de a invitaciones manuales o supuestos externos. Esto proporciona a los equipos de seguridad y de plataforma un ancla fiable sobre quién está dentro de la organización antes de que se conceda cualquier acceso a modelos o herramientas.

TrueFoundry no tiene un equivalente. La identidad se gestiona mediante RBAC y un proveedor de identidad externo, y el gateway confía en las reclamaciones que afirma ese proveedor; no existe el concepto de un dominio organizacional verificado, poseído y gobernado dentro del gateway, ni una gobernanza automática de membresía basada en dominio. La identidad organizacional se consume de otra parte en lugar de establecerse y aplicarse por el propio gateway, lo que deja un vacío justo donde las empresas quieren una respuesta firme sobre quién pertenece.


NeuralTrust vs TrueFoundry: Registro de auditoría criptográfico

TrustGate mantiene un registro de auditoría criptográfico: un registro de actividad a prueba de manipulaciones, vinculado a la misma identidad de Consumidor que gobierna el acceso a modelos y herramientas, de modo que cada entrada es atribuible a una identidad verificada de principio a fin. Para el cumplimiento normativo y la respuesta a incidentes, eso significa que se puede confiar en que el propio registro no ha sido alterado.

TrueFoundry proporciona registro de auditoría y trazado a nivel de solicitud, con registros almacenados en formatos abiertos, pero esto no se describe como un registro criptográficamente verificable. El registro y el trazado capturan lo que ocurrió; un registro de auditoría criptográfico, además, demuestra que el registro no ha sido manipulado. Para entornos regulados donde debe poder demostrarse la integridad del registro de auditoría, el registro estándar es una garantía más débil que un registro a prueba de manipulaciones y anclado criptográficamente, y esa es la diferencia entre ambos en este punto.


NeuralTrust vs TrueFoundry: Plano de control multi-gateway federado

TrustGate proporciona un plano de control federado que gobierna múltiples gateways a través de entornos y regiones, cada uno gestionado de forma independiente bajo una política central. Las políticas, los consumidores y la configuración de seguridad se definen una vez y se aplican de manera consistente allí donde se ejecuten los gateways, de modo que un equipo de seguridad gobierna todo su patrimonio como un solo sistema en lugar de conciliar la configuración despliegue por despliegue.

TrueFoundry documenta el despliegue de gateways multirregión, pero ejecutar gateways en varias regiones no es lo mismo que un plano de control federado y gestionado de forma independiente entre ellos. El modelo es el de una plataforma que se despliega en múltiples regiones, en lugar de una federación de gateways gobernados por separado y coordinados bajo una única capa de control. Una organización que necesite autonomía por región bajo una gobernanza central unificada, en lugar de una única plataforma extendida a través de regiones, alcanza el límite de lo que describe TrueFoundry, un límite que TrustGate está construido para cruzar.


NeuralTrust vs TrueFoundry: Veredicto final

TrueFoundry es una plataforma de IA amplia y nativa de Kubernetes, y su gateway hereda tanto el alcance como los límites de ese ámbito. Es propietaria en lugar de código abierto, por lo que no puede ejecutarse ni auditarse como un plano de datos abierto. Su seguridad es una capa de guardrails por solicitud ensamblada a partir de hooks y servicios externos, sin detección conductual multi-turno. Solo incluye un puñado de servidores MCP y traslada el resto al cliente. No tiene un dominio organizacional verificado, su registro de auditoría es un registro convencional en lugar de un registro criptográficamente verificable, y su despliegue multirregión no es una federación gestionada de forma independiente. La plataforma hace muchas cosas; asegurar el tráfico de IA en profundidad no es aquello en torno a lo cual fue construida.

TrustGate está construido por una empresa de seguridad, y es de código abierto en su núcleo. La seguridad se ejecuta de forma nativa con el contexto completo de la conversación, ofreciendo detección multi-turno y conductual en lugar de comprobaciones de una sola solicitud. Incluye más de 200 herramientas MCP, por lo que la gobernanza se aplica desde el primer día, establece y aplica la identidad organizacional mediante dominios verificados, mantiene un registro de auditoría criptográfico anclado a esa identidad, y su plano de control federado gobierna gateways a través de regiones bajo una política unificada. Para una empresa cuyo requisito es asegurar y gobernar la IA agéntica, TrustGate es el gateway centrado ante todo en la seguridad, mientras que TrueFoundry es una plataforma general con un gateway adjunto.

Para una visión más amplia de cómo encaja TrustGate en la gobernanza de IA en tiempo de ejecución, consulta las capacidades de NeuralTrust TrustLens y AI red teaming.


Preguntas frecuentes entre NeuralTrust vs TrueFoundry:

1. ¿Cuál es la diferencia entre NeuralTrust TrustGate y el TrueFoundry AI Gateway?

TrustGate es un gateway de IA de código abierto centrado ante todo en la seguridad, construido por una empresa de seguridad, con seguridad nativa en tiempo de ejecución, un catálogo de más de 200 herramientas MCP, gobernanza de identidad organizacional, un registro de auditoría criptográfico y un plano de control federado. TrueFoundry es una plataforma de IA propietaria y nativa de Kubernetes cuyo gateway es una capa entre el despliegue de modelos, el alojamiento de MCP y la ejecución de agentes, con guardrails por solicitud, un pequeño conjunto de servidores MCP preconstruidos e identidad basada en IdP.

2. ¿Es de código abierto el TrueFoundry AI Gateway?

No. El gateway de TrueFoundry es propietario. Puede ejecutarse como SaaS o autoalojarse en una VPC, en local o en un entorno aislado, lo que mantiene los datos en la red del cliente, pero no hay una base de código abierta que se pueda leer, auditar o ejecutar de forma independiente a un acuerdo comercial. El núcleo del gateway de TrustGate es Apache 2.0 y gratuito de autoalojar.

3. ¿Cómo gestiona cada gateway la seguridad de IA?

TrustGate ejecuta la seguridad de forma nativa dentro del gateway con memoria de sesión, realizando detección multi-turno y conductual que detecta ataques que se acumulan a lo largo de una conversación. TrueFoundry aplica guardrails configurables como hooks en la entrada y salida del LLM y en las etapas de herramientas MCP, con detección de PII, PHI y secretos, pero cada comprobación es por solicitud y no hay un motor conductual multi-turno documentado.

4. ¿Incluye TrueFoundry un catálogo de herramientas MCP?

No a una escala comparable. TrueFoundry ofrece un pequeño conjunto de servidores MCP preconstruidos, como Slack, GitHub, Confluence y Datadog, además de servidores MCP propios y virtuales, por lo que la mayoría de las herramientas deben ser obtenidas y registradas por el cliente. TrustGate incluye más de 200 herramientas MCP, por lo que la gobernanza y la seguridad se aplican desde el día en que se despliega el gateway.

5. ¿Ofrece TrueFoundry un registro de auditoría criptográfico?

TrueFoundry proporciona registro de auditoría y trazado a nivel de solicitud con registros en formatos abiertos, pero esto no se describe como criptográficamente verificable. TrustGate mantiene un registro de auditoría criptográfico a prueba de manipulaciones, anclado a la misma identidad verificada que gobierna el acceso a modelos y herramientas, lo cual es una garantía más sólida para entornos regulados donde debe poder demostrarse la integridad del registro.

6. ¿Detecta NeuralTrust el envenenamiento de herramientas MCP, y lo hace TrueFoundry?

Sí. Los detectores nativos de TrustGate clasifican las definiciones de herramientas MCP manipuladas, inspeccionando el nombre, la descripción y el esquema de parámetros de una herramienta en busca de contenido implantado, y pueden corregir una definición envenenada en el gateway antes de que llegue al modelo, sin esperar al ciclo de lanzamiento del servidor de terceros. Esta clase de ataque se rastrea en el OWASP MCP Top 10. Los guardrails de TrueFoundry operan sobre las entradas, salidas y etapas de llamada a herramientas MCP del LLM, pero no hay una capacidad documentada para inspeccionar o corregir la propia definición de una herramienta en busca de instrucciones implantadas.

7. ¿Qué marcos de cumplimiento admite NeuralTrust?

La arquitectura de TrustGate se alinea con SOC 2 Tipo II, ISO 27001 (NeuralTrust cuenta con la certificación), los requisitos de transparencia y registro de la Ley de IA de la UE, y los controles de monitorización continua del Marco de Gestión de Riesgos de IA del NIST. Su exportación nativa a SIEM hacia Microsoft Sentinel, Splunk, IBM QRadar, Datadog y Elastic hace que la evidencia de cumplimiento fluya automáticamente hacia las herramientas GRC existentes. TrueFoundry ofrece registro de auditoría y trazado, pero no describe una vía nativa hacia herramientas SIEM empresariales.

8. ¿Cómo se comparan ambos gateways en la integración con SIEM?

TrustGate exporta de forma nativa a Microsoft Sentinel, Splunk, IBM QRadar, Datadog y Elastic, con OpenTelemetry como formato estándar y un webhook genérico para cualquier otro destino. Los hallazgos de seguridad, las solicitudes bloqueadas y los eventos de auditoría atribuidos al Consumidor fluyen hacia el pipeline existente del SOC sin integración personalizada. TrueFoundry ofrece observabilidad y registro de solicitudes, pero no destinos SIEM concretos: llevar sus eventos a un SIEM requiere construir esa integración sobre exportaciones de registro genéricas.

9. ¿NeuralTrust admite despliegue aislado (air-gapped) o completamente en local?

Sí. TrustGate se despliega en las instalaciones sin necesidad de llamadas externas, manteniendo todos los datos dentro de la infraestructura del cliente. Este es un requisito común en despliegues de industrias reguladas y gubernamentales. TrueFoundry también admite el despliegue aislado y autoalojado, por lo que ambos productos cumplen ese requisito básico. La diferencia es que TrustGate es de código abierto y auditable en un entorno aislado; TrueFoundry sigue siendo propietario independientemente de la ubicación del despliegue.

10. ¿Pueden los equipos migrar de TrueFoundry a NeuralTrust TrustGate?

Sí. TrustGate expone un endpoint de LLM compatible con OpenAI e interfaces MCP estándar, por lo que migrar la capa de enrutamiento significa redirigir el tráfico en lugar de reescribir el código de la aplicación. El trabajo de migración consiste en trasladar el RBAC y la identidad basada en IdP de TrueFoundry al modelo de Consumidores y Políticas de TrustGate, mover la configuración de guardrails al Motor de Seguridad de TrustGate, y conectar el catálogo de más de 200 herramientas MCP en lugar de los servidores registrados de TrueFoundry. Los equipos que hayan construido sobre las funciones de despliegue de modelos y ajuste fino de TrueFoundry necesitarán separar esas cargas de trabajo, ya que TrustGate es un gateway y no una plataforma de ML completa.


Comparaciones relacionadas de Gateways de IA


Sobre el autor

Alessandro Pignati es Investigador Principal de Seguridad de IA en NeuralTrust, donde lidera la investigación sobre seguridad de IA y de agentes, avanzando en técnicas para evaluar y proteger grandes modelos de lenguaje y sistemas de IA autónomos. Se especializa en aprendizaje automático adversarial, red teaming de IA, seguridad de LLM y seguridad de la IA, contribuyendo al desarrollo de una IA segura y confiable.

NeuralTrust es una plataforma de seguridad para agentes de IA, reconocida en la Guía de Mercado de Gartner 2025 para Gateways de IA y Guardian Agents, y en el Compás de Liderazgo 2025 de KuppingerCole para Defensa de IA Generativa. Con sede en Barcelona y certificación ISO 27001.


Suscríbete a nuestra newsletter

Compartir

Únete a los líderes que aseguran el ecosistema de agentes

Solicita una demo