{"id":24280,"date":"2026-09-23T09:00:00","date_gmt":"2026-09-23T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=24280"},"modified":"2026-09-29T09:14:18","modified_gmt":"2026-09-29T09:14:18","slug":"kertos-tres-fundadores-cumplimiento-ventaja","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/09\/23\/kertos-tres-fundadores-cumplimiento-ventaja\/","title":{"rendered":"Kertos: tres fundadores convierten el cumplimiento en una ventaja"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">8 min. de lectura<\/p>\n<p><strong>Como jurista, el Dr. Kilian Schmidt conoc\u00eda el cumplimiento sobre todo como una carga. En 2021 fund\u00f3 Kertos en M\u00fanich con Johannes Hussak y Alexander Prams, una plataforma que automatiza el compliance y genera evidencias para normas como ISO 27001 y NIS2. Hoy Kertos tiene m\u00e1s de 75 empleados y ocupa el puesto 20 entre las startups de mayor crecimiento de DACH y Europa central y oriental.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Un problema surgido del propio d\u00eda a d\u00eda profesional.<\/strong> Kilian Schmidt vivi\u00f3 el trabajo de protecci\u00f3n de datos como jurista en Home24, TIER Mobility y Gorillas, y en 2021 lo convirti\u00f3, junto con Johannes Hussak y Alexander Prams, en un producto propio.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Normas europeas como punto de partida.<\/strong> La plataforma cubre, entre otras, ISO 27001, el RGPD (Reglamento General de Protecci\u00f3n de Datos), NIS2, el EU AI Act y TISAX, y funciona sobre infraestructura europea.<\/li>\n<li style=\"margin-bottom:0;\"><strong style=\"color:#69d8ed;\">Puesto 20 en el Sifted 100.<\/strong> En el Sifted 100 para la regi\u00f3n DACH y Europa central y oriental, Kertos ocupa el puesto 20 con un crecimiento de ingresos del 248,91 % en dos a\u00f1os, como \u00fanica plataforma de compliance de la lista.<\/li>\n<\/ul>\n<\/div>\n<p style=\"border-top:1px solid rgba(230,227,218,0.14);border-bottom:1px solid rgba(230,227,218,0.14);padding:14px 0;margin:28px 0;font-size:0.92em;color:#b8c5ce;\"><strong style=\"color:#69d8ed;\">Relacionado:<\/strong> <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/aplicacion-de-nis2-2026-fase-de-auditoria-del-bsi-y-lista-de-verificacion-dach\/\">La aplicaci\u00f3n de NIS2 afecta a 29.500 empresas alemanas<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Un jurista frustrado<\/h2>\n<p>Kilian Schmidt conoci\u00f3 el cumplimiento normativo desde el lado en el que se acumula el trabajo. Inici\u00f3 su carrera en Home24 como Senior Legal Counsel y responsable de protecci\u00f3n de datos del grupo, trabaj\u00f3 despu\u00e9s en el bufete Freshfields Bruckhaus Deringer y pas\u00f3 a TIER Mobility. All\u00ed acompa\u00f1\u00f3, seg\u00fan la <a href=\"https:\/\/www.kertos.io\/en\/about-us\">p\u00e1gina corporativa de Kertos<\/a>, la expansi\u00f3n de las \u00e1reas jur\u00eddica y de pol\u00edtica p\u00fablica, mientras la empresa de alquiler de patinetes crec\u00eda de una a 65 ciudades y de 50 a 800 empleados. M\u00e1s tarde asesor\u00f3 al servicio de reparto Gorillas.<\/p>\n<figure class=\"evm-inline-figure inarticle-visual\" style=\"display:block;max-width:100%;width:100%;margin:28px auto;border-radius:8px;overflow:hidden;border:1px solid #69d8ed33;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/kertos-kilian-schmidt-quer-hero.jpg\" alt=\"Kertos-Mitgr\u00fcnder und CEO Dr. Kilian Schmidt\" style=\"width:100%;height:auto;display:block;\" loading=\"lazy\"\/><figcaption style=\"font-size:.85em;color:#667;margin-top:.5em;font-style:italic;line-height:1.45;\">El Dr. Kilian Schmidt trabaj\u00f3 como jurista en Home24, Freshfields y TIER Mobility antes de fundar Kertos. Imagen: Kertos<\/figcaption><\/figure>\n<p>De esa \u00e9poca procede la experiencia que hasta hoy marca a Kertos. \u00abWhen I started my career as a lawyer and legal counsel, compliance wasn&#8217;t exactly a passion\u00bb, escribe Schmidt en una <a href=\"https:\/\/www.kertos.io\/en\/blog\/announcing-kertos-series-a-to-build-europes-compliance-desk\">carta abierta sobre la Serie A<\/a>. El proceso m\u00e1s engorroso del RGPD (Reglamento General de Protecci\u00f3n de Datos, la normativa europea de privacidad) lo vio en las solicitudes de los afectados, cuando las personas quieren saber qu\u00e9 datos guarda una empresa sobre ellas.<\/p>\n<p>Precisamente ese proceso quiso automatizar Schmidt. De la primera herramienta para solicitudes de afectados surgi\u00f3, paso a paso, una suite que hoy cubre, entre otros, ISO 27001, ISO 42001, NIS2, DORA y TISAX. Schmidt hab\u00eda vivido el cumplimiento normativo como un tr\u00e1mite obligatorio. Ahora constru\u00eda una herramienta para las personas que cumplen ese tr\u00e1mite a diario.<\/p>\n<p><strong>\u00bfQu\u00e9 es la automatizaci\u00f3n del cumplimiento normativo?<\/strong> La automatizaci\u00f3n del cumplimiento normativo designa software que genera y verifica de forma continua evidencias para est\u00e1ndares como ISO 27001, RGPD, NIS2 o SOC 2 a partir de los sistemas de una empresa. El objetivo es que las pruebas se generen donde trabajan los equipos, en lugar de recopilarlas justo antes de la auditor\u00eda.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Tres fundadores de M\u00fanich<\/h2>\n<p>Schmidt no fund\u00f3 Kertos en solitario en 2021. Johannes Hussak y Alexander Prams ya se conoc\u00edan de una empresa anterior conjunta y aportaron experiencia tanto t\u00e9cnica como en el d\u00eda a d\u00eda de emprender. Hoy Kertos trabaja desde M\u00fanich y Berl\u00edn.<\/p>\n<figure class=\"evm-inline-figure inarticle-visual\" style=\"display:block;max-width:100%;width:100%;margin:28px auto;border-radius:8px;overflow:hidden;border:1px solid #69d8ed33;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/kertos-gruender-cover-hero.jpg\" alt=\"Los tres fundadores de Kertos, Kilian Schmidt, Johannes Hussak y Alexander Prams\" style=\"width:100%;height:auto;display:block;\" loading=\"lazy\"\/><figcaption style=\"font-size:.85em;color:#667;margin-top:.5em;font-style:italic;line-height:1.45;\">Kilian Schmidt, Johannes Hussak y Alexander Prams fundaron Kertos en 2021 en M\u00fanich. Imagen: Kertos<\/figcaption><\/figure>\n<p>Seg\u00fan la propia empresa, Kertos es el tercer proyecto empresarial de Hussak. Estudi\u00f3 Ingenier\u00eda Mec\u00e1nica y Gesti\u00f3n Internacional en la Universidad T\u00e9cnica de M\u00fanich (TUM) hasta obtener el m\u00e1ster en ambas disciplinas, y pas\u00f3 por el programa Manage&amp;More de UnternehmerTUM, la incubadora de la propia universidad. Despu\u00e9s fund\u00f3 una empresa de comercio electr\u00f3nico y dirigi\u00f3 durante m\u00e1s de dos a\u00f1os el departamento de innovaci\u00f3n de una empresa de desarrollo muniquesa.<\/p>\n<p>Prams empez\u00f3 a programar a los once a\u00f1os y a los diecis\u00e9is ya colaboraba en el desarrollo de un motor de videojuegos. Durante sus estudios de Inform\u00e1tica en la TUM public\u00f3 dos aplicaciones en la App Store, y m\u00e1s tarde dirigi\u00f3 durante m\u00e1s de cinco a\u00f1os el departamento de inteligencia artificial y visi\u00f3n por computador de una empresa de desarrollo muniquesa. En 2020, Hussak y Prams fundaron juntos Aitaro GmbH, un a\u00f1o antes de lanzar Kertos junto con Schmidt.<\/p>\n<p>Hoy los roles est\u00e1n claramente repartidos. Schmidt dirige Kertos como CEO, Hussak es responsable del negocio operativo como COO, y Prams, como CTO, lidera la tecnolog\u00eda. Un jurista, un ingeniero y un inform\u00e1tico re\u00fanen as\u00ed en un mismo equipo fundador el derecho, los procesos y el software.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Primero, las reglas europeas<\/h2>\n<p>Los fundadores situaron las reglas europeas en el punto de partida. Schmidt lo justifica as\u00ed. \u00abLa automatizaci\u00f3n del cumplimiento normativo llevaba mucho tiempo dominada por proveedores optimizados para marcos norteamericanos. El equivalente europeo ten\u00eda que nacer de otra manera desde el principio, con marcos europeos como prioridad y la soberan\u00eda de los datos como est\u00e1ndar. Precisamente esa posici\u00f3n quisimos ocupar cuando arrancamos en M\u00fanich en 2021\u00bb, declar\u00f3 a mediados de septiembre en un <a href=\"https:\/\/www.kertos.io\/blog\/eu-spitze-compliance-automation\">comunicado sobre la clasificaci\u00f3n de Sifted<\/a>.<\/p>\n<p>En la carta sobre la ronda Serie A, la empresa se describe como \u00ablawyer-founded, EU-native\u00bb, es decir, fundada por juristas y con sede en Europa. La plataforma est\u00e1 dise\u00f1ada para el derecho europeo y funciona sobre infraestructura europea.<\/p>\n<p>Johannes Hussak conoce bien el punto de partida de muchas empresas. \u00abMuchas empresas siguen viendo la protecci\u00f3n de datos y el cumplimiento normativo como un mal necesario. Y lo es, porque existen leyes que resultan vinculantes para las empresas\u00bb, afirm\u00f3 a principios de 2025 en una <a href=\"https:\/\/www.business-punk.com\/zwischen-regulierung-und-innovation-unterwegs-im-europaeischen-compliance-dschungel-mit-kertos\/\">entrevista con Business Punk<\/a>. En la misma conversaci\u00f3n, Schmidt formul\u00f3 el planteamiento contrario: \u00abEntender el cumplimiento normativo no como un freno, sino como un acelerador del crecimiento digital: ese es nuestro objetivo con Kertos.\u00bb<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Capital para su propio camino<\/h2>\n<p>El inicio se financi\u00f3 con una ronda semilla: en 2023, Kertos recaud\u00f3 4 millones de euros, seg\u00fan <a href=\"https:\/\/www.munich-startup.de\/news\/kertos-sichert-sich-4-millionen-euro-in-seed-runde\">Munich Startup<\/a>. En 2024 se sum\u00f3 una subvenci\u00f3n de la Uni\u00f3n Europea. Dentro del proyecto EUProFIT, Kertos recibi\u00f3 2,2 millones de euros con los que, seg\u00fan su <a href=\"https:\/\/www.kertos.io\/blog\/kertos-kofinanziert-von-der-europaischen-union\">propio comunicado<\/a>, quer\u00eda desarrollar entre otras cosas un knowledge graph, funciones de chatbot y autocompletado, as\u00ed como un monitor de cumplimiento normativo. El objetivo era facilitar a peque\u00f1as y medianas empresas el cumplimiento del RGPD (Reglamento General de Protecci\u00f3n de Datos).<\/p>\n<p>En septiembre de 2025 lleg\u00f3 la ronda Serie A. En total fluyeron 14 millones de euros a la empresa, seg\u00fan datos de <a href=\"https:\/\/financefwd.com\/de\/kertos-14-millionen\/\">Finance Forward<\/a>, y se sum\u00f3 como nuevo inversor Portage, especializado en tecnolog\u00eda financiera. Los inversores ya existentes PiLabs, Redstone, 10x Founders -en torno a Felix Haas- y seed + speed Ventures volvieron a invertir, despu\u00e9s de que Kertos hubiera recibido cerca de 5 millones de euros en rondas anteriores. Seg\u00fan el an\u00e1lisis de Finance Forward, el sector cuenta con viento de cola a nivel mundial: en el mismo periodo, el proveedor estadounidense Myriad AI tambi\u00e9n capt\u00f3 nuevo capital.<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:24px 0;\">\n<table style=\"width:100%;min-width:520px;border-collapse:collapse;font-size:0.92em;\">\n<thead>\n<tr style=\"border-bottom:2px solid #69d8ed;\">\n<th style=\"text-align:left;padding:12px 14px;\">Financiaci\u00f3n<\/th>\n<th style=\"text-align:left;padding:12px 14px;\">Importe<\/th>\n<th style=\"text-align:left;padding:12px 14px;\">Fuente<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:11px 14px;\">Rondas anteriores<\/td>\n<td style=\"padding:11px 14px;\">cerca de 5 millones de euros<\/td>\n<td style=\"padding:11px 14px;\">Finance Forward<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:11px 14px;\">Subvenci\u00f3n de la UE EUProFIT, 2024<\/td>\n<td style=\"padding:11px 14px;\">2,2 millones de euros<\/td>\n<td style=\"padding:11px 14px;\">Comunicado de Kertos<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:11px 14px;\">Serie A, septiembre de 2025<\/td>\n<td style=\"padding:11px 14px;\">14 millones de euros<\/td>\n<td style=\"padding:11px 14px;\">Finance Forward<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Con el capital de la Serie A, Kertos quiere profundizar la automatizaci\u00f3n y ampliar el llamado Trust Graph. En \u00e9l, las empresas podr\u00e1n reutilizar controles ya verificados con clientes y proveedores, en lugar de aportar cada prueba de nuevo para cada socio comercial. Los agentes de IA se encargan del trabajo, mientras que el equipo del cliente conserva las aprobaciones.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Un producto para muchas normativas<\/h2>\n<p>La plataforma unifica en un solo sistema la seguridad de la informaci\u00f3n, la protecci\u00f3n de datos y la gesti\u00f3n de la IA. Seg\u00fan la empresa, cubre ISO 27001, ISO 42001, ISO 27701, RGPD, NIS2, la Ley de IA de la UE, SOC 2, TISAX y C5. El asistente ag\u00e9ntico KAIA elabora pol\u00edticas, verifica evidencias y supervisa los controles.<\/p>\n<p>A principios de 2026, Kertos obtuvo su propia <a href=\"https:\/\/www.kertos.io\/en\/blog\/kertos-achieves-iso-42001-certification-setting-a-standard-for-governed-ai-systems\">certificaci\u00f3n ISO 42001<\/a>, el est\u00e1ndar internacional para sistemas de gesti\u00f3n en torno a la inteligencia artificial. La plataforma aplica el mismo est\u00e1ndar a sus clientes.<\/p>\n<p>Seg\u00fan sus propios datos, Kertos atiende a cientos de clientes. Entre ellos, de acuerdo con Finance Forward, figuran empresas como Personio, Enpal, Flink y Pliant. El software utiliza IA para verificar, entre otras cosas, el cumplimiento del Reglamento General de Protecci\u00f3n de Datos (RGPD) y de la regulaci\u00f3n sobre IA, y automatiza las tareas que ello conlleva.<\/p>\n<p>En declaraciones a <a href=\"https:\/\/deutsche-wirtschafts-nachrichten.de\/716937\/ki-agenten-fuer-compliance-startup-kertos-will-den-mittelstand-mit-ki-compliance-von-der-buerokratie-befreien\">Deutsche Wirtschafts Nachrichten<\/a>, el director de tecnolog\u00eda (CTO) Alexander Prams cit\u00f3 en septiembre de 2025 el RGPD, la ISO 27001, NIS2 y la Ley de IA como los marcos normativos frente a los que quiere medirse la plataforma.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Asesores y escenario<\/h2>\n<p>Kertos tambi\u00e9n crece a trav\u00e9s de alianzas. A finales de abril de 2026, la empresa anunci\u00f3 una colaboraci\u00f3n con la consultora de cumplimiento normativo Axipro. Seg\u00fan el <a href=\"https:\/\/www.kertos.io\/blog\/kertos-and-axipro\">comunicado sobre la alianza<\/a>, la experiencia de los asesores debe incorporarse al desarrollo del producto.<\/p>\n<p>El propio fundador asume el papel de divulgador. En la Deutsche Compliance Konferenz (Conferencia Alemana de Cumplimiento Normativo) celebrada en Fr\u00e1ncfort, Schmidt particip\u00f3 el 11 de junio de 2026 con una <a href=\"https:\/\/www.kertos.io\/events\/deutsche-compliance-konferenz\">ponencia sobre NIS2 e IA<\/a>, abordando la pregunta de si la inteligencia artificial es m\u00e1s bien una puerta de entrada a riesgos o un impulsor de una mejor ciberseguridad. En el blog corporativo explica temas como la <a href=\"https:\/\/www.kertos.io\/blog\/datenschutzvorfall-meldepflicht\">obligaci\u00f3n de notificar incidentes de protecci\u00f3n de datos<\/a> y el plazo de 72 horas que establece el art\u00edculo 33 del RGPD (Reglamento General de Protecci\u00f3n de Datos).<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Fuertes rivales estadounidenses<\/h2>\n<p>Kertos compite en un mercado de r\u00e1pido crecimiento dominado por proveedores estadounidenses. La consultora Frost &amp; Sullivan <a href=\"https:\/\/www.gii.tw\/report\/fs1883968-compliance-automation-market-global.html\">prev\u00e9<\/a> para el mercado mundial de automatizaci\u00f3n del cumplimiento normativo (compliance) un crecimiento anual cercano al 40 por ciento entre 2024 y 2029. Entre los proveedores l\u00edderes cita, entre otros, a Vanta y Drata. Vanta cuenta, seg\u00fan <a href=\"https:\/\/aijourn.com\/vanta-named-a-leader-among-governance-risk-and-compliance-platforms-in-first-ever-inclusion\/\">sus propios datos<\/a>, con m\u00e1s de 16.000 empresas usuarias, mientras que Drata, de acuerdo con <a href=\"https:\/\/www.gartner.com\/reviews\/market\/devops-continuous-compliance-automation-tools\">Gartner Peer Insights<\/a>, da soporte a m\u00e1s de 8.500 organizaciones.<\/p>\n<p>Ese ritmo tiene su lado oscuro. En marzo de 2026, <a href=\"https:\/\/techcrunch.com\/2026\/03\/22\/delve-accused-of-misleading-customers-with-fake-compliance\/\">TechCrunch inform\u00f3<\/a> sobre acusaciones contra el proveedor estadounidense Delve. Su plataforma habr\u00eda dado a los clientes una falsa sensaci\u00f3n de seguridad mediante certificados falsificados. Delve lo neg\u00f3 y subray\u00f3 que los informes de auditor\u00eda solo los emiten auditores independientes. Adam Shnider, de la firma auditora Coalfire, <a href=\"https:\/\/coalfire.com\/the-coalfire-blog\/fraudulent-grc-allegations-cautionary-tale-or-wake-up-call\">describi\u00f3 despu\u00e9s<\/a> un mercado en el que algunas plataformas compiten sobre todo por precio y velocidad.<\/p>\n<p>Para proveedores como Kertos, esto supone una prueba de fuego. Un certificado generado autom\u00e1ticamente vale solo lo que un auditor est\u00e9 dispuesto a creerse. Kertos remite a casos de clientes. El proveedor de escritorio como servicio (Desktop-as-a-Service) Designair super\u00f3, seg\u00fan <a href=\"https:\/\/www.kertos.io\/success-stories\/designair-iso-27001-audit-bestanden-ohne-abweichungen\">relata Kertos<\/a>, su primera auditor\u00eda ISO 27001 sin desviaciones, aproximadamente medio a\u00f1o despu\u00e9s del inicio del proyecto. Estos casos, no obstante, no han sido verificados de forma independiente.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Evidencias del d\u00eda a d\u00eda laboral<\/h2>\n<p>El 22 de septiembre de 2026, Kertos y Aikido Security anunciaron una asociaci\u00f3n estrat\u00e9gica. Aikido, fundada en la ciudad belga de Gante, ofrece una plataforma de seguridad de software que, seg\u00fan el comunicado conjunto, utilizan m\u00e1s de 150.000 equipos, entre ellos Revolut, SoundCloud, Deel y Niantic.<\/p>\n<p>\u00abLas evidencias surgen all\u00ed donde se trabaja\u00bb, declar\u00f3 Schmidt en el <a href=\"https:\/\/www.news-bloggen.de\/id-107471\">comunicado sobre la asociaci\u00f3n<\/a>. Una hoja de c\u00e1lculo rellenada tres semanas antes de la auditor\u00eda ser\u00eda el lugar equivocado para ello. Eric Gallegos, responsable de Alianzas Tecnol\u00f3gicas (Head of Tech Alliances) en Aikido Security, a\u00f1adi\u00f3: \u00abLos equipos de desarrollo corrigen los problemas de seguridad all\u00ed donde se originan: en el c\u00f3digo y en el pipeline.\u00bb<\/p>\n<p>La integraci\u00f3n traslada los hallazgos de la gesti\u00f3n de vulnerabilidades de Aikido a Kertos como evidencia para ISO 27001, SOC 2 y NIS2. Seg\u00fan la <a href=\"https:\/\/www.kertos.io\/en\/blog\/kertos-aikido-integration\">descripci\u00f3n t\u00e9cnica de Kertos<\/a>, la conexi\u00f3n solo lee datos y no modifica nada en Aikido. Se actualiza una vez al d\u00eda en segundo plano o bajo demanda.<\/p>\n<p>Kertos comprueba a diario si se han superado los plazos de correcci\u00f3n fijados por el cliente. El resultado, superado o no superado, se registra como evidencia de auditor\u00eda para los requisitos de ISO 27001 relativos a gesti\u00f3n de vulnerabilidades, desarrollo seguro y pruebas de seguridad. As\u00ed, seg\u00fan explica Kertos, la documentaci\u00f3n se generar\u00eda de forma casi autom\u00e1tica.<\/p>\n<p>Desde septiembre de 2026, ambas empresas comercializan sus plataformas de forma conjunta. Aikido ya est\u00e1 conectada a plataformas de cumplimiento normativo del mercado estadounidense; con Kertos, ambos extremos del proceso quedan en manos de proveedores europeos. Schmidt espera que los clientes europeos y sus auditores presten cada vez m\u00e1s atenci\u00f3n a este aspecto. Que la combinaci\u00f3n acorte el camino hacia la certificaci\u00f3n es, por ahora, una afirmaci\u00f3n de ambas empresas.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Puesto 20 en el Sifted 100<\/h2>\n<p>A mediados de septiembre de 2026 se public\u00f3 el Sifted 100 para la regi\u00f3n DACH (Alemania, Austria y Suiza) y Europa Central y del Este, una lista de las startups de mayor crecimiento de 25 pa\u00edses. Seg\u00fan su propia <a href=\"https:\/\/www.kertos.io\/en\/press\/kertos-ranks-20-sifted-100-eu-leader-compliance-automation\">nota de prensa<\/a>, Kertos ocupa el puesto 20 y es la \u00fanica plataforma de cumplimiento normativo de la lista.<\/p>\n<p>El criterio de clasificaci\u00f3n es el crecimiento de la facturaci\u00f3n en dos a\u00f1os. Kertos registra un 248,91 por ciento, frente a una media del 157,61 por ciento para el conjunto de la lista, seg\u00fan el mismo comunicado.<\/p>\n<p>El equipo tambi\u00e9n ha crecido con rapidez. En el momento del estudio, Kertos contaba con 32 empleados; seg\u00fan la empresa, ahora son m\u00e1s de 75. De acuerdo con la informaci\u00f3n publicada en su web, alrededor del 40 por ciento de la plantilla son mujeres, procedentes de 21 pa\u00edses.<\/p>\n<p>\u00abEstoy orgulloso de esta cifra\u00bb, declar\u00f3 Schmidt sobre la clasificaci\u00f3n. Y a\u00f1adi\u00f3 que se siente a\u00fan m\u00e1s orgulloso del camino recorrido hasta llegar ah\u00ed, porque \u00abnada de esto fue casualidad\u00bb. Queda por ver si este ritmo se mantiene: la lista mide el crecimiento de la facturaci\u00f3n en dos a\u00f1os, pero no dice nada sobre la rentabilidad.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 pueden aprender otros de esto<\/h2>\n<p>La historia de Kertos muestra c\u00f3mo, a partir de la experiencia propia con un problema molesto, puede surgir una empresa. Schmidt conoc\u00eda el esfuerzo que implican las solicitudes de los interesados y las auditor\u00edas desde su \u00e9poca como jurista; Hussak y Prams aportaron la experiencia necesaria para convertir eso en software. De ah\u00ed naci\u00f3 una soluci\u00f3n que genera evidencias a partir de los procesos en curso.<\/p>\n<p>Para los responsables de seguridad, resulta especialmente interesante la idea detr\u00e1s de la integraci\u00f3n con Aikido. Si las evidencias se generan a diario a partir del trabajo de los equipos de desarrollo, la recopilaci\u00f3n previa a la auditor\u00eda se reduce considerablemente.<\/p>\n<p>Queda por ver si los proveedores europeos realmente cuentan con una ventaja ante los auditores. Kertos apost\u00f3 por ello ya en 2021. La respuesta la dar\u00e1n las auditor\u00edas de sus clientes en los pr\u00f3ximos a\u00f1os.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQui\u00e9n fund\u00f3 Kertos?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Dr. Kilian Schmidt, Johannes Hussak y Alexander Prams fundaron Kertos en 2021 en M\u00fanich. Schmidt es CEO, Hussak COO y Prams CTO. La empresa trabaja desde M\u00fanich y Berl\u00edn.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 ofrece la integraci\u00f3n con Aikido Security?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La conexi\u00f3n utiliza los hallazgos de la gesti\u00f3n de vulnerabilidades de Aikido como evidencia para ISO 27001, SOC 2 y NIS2. Funciona en modo exclusivo de lectura y se actualiza una vez al d\u00eda o bajo demanda. Kertos comprueba si se han cumplido los plazos establecidos para la correcci\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfA qu\u00e9 velocidad crece Kertos?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">En el Sifted 100 para la regi\u00f3n DACH (Alemania, Austria y Suiza) y Europa Central y del Este 2026, Kertos ocupa el puesto 20 con un crecimiento de ingresos del 248,91 por ciento en dos a\u00f1os. Seg\u00fan datos de la propia empresa, el equipo pas\u00f3 de 32 empleados en el momento del estudio a m\u00e1s de 75.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n editorial<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/07\/10\/que-es-iso-27001-definicion-certificado-diferencias\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/was-ist-iso-27001-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">\u00bfQu\u00e9 es la ISO 27001? Definici\u00f3n, certificado y diferencias<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/07\/17\/nis2-cuatro-paises-demandados-tribunal-ue\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/cover-hero-13-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">NIS2: Cuatro pa\u00edses demandados ante el Tribunal de la UE<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/es\/ley-de-ia-desde-el-2-de-agosto-transparencia-frente-a-riesgos-altos\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-ai-act-ab-2-august-transparenz-vor-hochr-47522255-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Ley de IA desde el 2 de agosto: transparencia frente a riesgos altos<\/span><\/span><\/a><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/09\/27\/abre-escritorio-para-proveedores-nube-privada\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-opendesk-oeffnet-sich-fuer-private-cloud-36801541.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">openDesk se abre a los proveedores privados de nube<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"font-style:italic;text-align:right;font-size:0.85em;margin-top:8px;\">Fuente de la imagen: generado por IA (septiembre 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"Un abogado, un ingeniero y un inform\u00e1tico construyen en M\u00fanich una plataforma de cumplimiento seg\u00fan la ley europea. Est\u00e1n en el puesto 20 del Sifted 100.","protected":false},"author":50,"featured_media":24240,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"automatizaci\u00f3n del cumplimiento","_yoast_wpseo_title":"Kertos: tres fundadores convierten el cumplimiento en una ventaja","_yoast_wpseo_metadesc":"Un abogado, un ingeniero y un inform\u00e1tico construyen en M\u00fanich una plataforma de cumplimiento seg\u00fan la ley europea. Est\u00e1n en el puesto 20 del Sifted 100.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"hermes-content-st-translate-260929|2026-09-29T09:14:08Z||ttl=120","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"es","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,225],"tags":[229],"class_list":["post-24280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation","tag-reboot-germany"],"evm_reading_time_minutes":15,"wpml_language":"es","wpml_translation_of":24184,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/24280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=24280"}],"version-history":[{"count":8,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/24280\/revisions"}],"predecessor-version":[{"id":24321,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/24280\/revisions\/24321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/24240"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=24280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=24280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=24280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}