<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="/rss-style.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[Team IT Security - 📰 Alle Kategorien]]></title>
<link><![CDATA[https://tsecurity.de/export/rss/alle-kategorien.xml?q=condicin+carrera+carrera+datos%2F]]></link>
<description><![CDATA[Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.]]></description>
<language>de-DE</language>
<lastBuildDate>Wed, 29 Jul 2026 11:12:56 +0200</lastBuildDate>
<pubDate>Wed, 29 Jul 2026 11:12:56 +0200</pubDate>
<ttl>15</ttl>
<copyright>2026 Team IT Security</copyright>
<managingEditor>lakandor@tsecurity.de (Horus Sirius)</managingEditor>
<webMaster>lakandor@tsecurity.de (Horus Sirius)</webMaster>
<category>IT Security</category>
<category>Cybersecurity</category>
<category>Nachrichten</category>
<generator>Team IT Security RSS Generator v2.0</generator>
<image>
<url>https://tsecurity.de/favicon.ico</url>
<title><![CDATA[Team IT Security - 📰 Alle Kategorien]]></title>
<link><![CDATA[https://tsecurity.de/export/rss/alle-kategorien.xml?q=condicin+carrera+carrera+datos%2F]]></link>
</image>
<atom:link href="https://tsecurity.de/export/rss/it-security.xml?q=condicin+carrera+carrera+datos%2F" rel="self" type="application/rss+xml" />
<item>
<title><![CDATA[Schau auf deinen Dachboden: Diese Carrera-Autos erzielen Höchstpreise]]></title>
<description><![CDATA[Viele von euch kennen Carrera vermutlich noch aus ihrer Kindheit: Stundenlange Rennen im Wohnzimmer, enge Kurven und spannende Duelle auf der Rennbahn. Doch einige der kleinen Fahrzeuge sind heute längst begehrte Sammlerstücke und werden für erstaunliche Summen gehandelt.]]></description>
<link>https://tsecurity.de/de/3688548/it-nachrichten/schau-auf-deinen-dachboden-diese-carrera-autos-erzielen-hoechstpreise/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3688548/it-nachrichten/schau-auf-deinen-dachboden-diese-carrera-autos-erzielen-hoechstpreise/</guid>
<pubDate>Thu, 23 Jul 2026 11:43:13 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Viele von euch kennen Carrera vermutlich noch aus ihrer Kindheit: Stundenlange Rennen im Wohnzimmer, enge Kurven und spannende Duelle auf der Rennbahn. Doch einige der kleinen Fahrzeuge sind heute längst begehrte Sammlerstücke und werden für erstaunliche Summen gehandelt.]]></content:encoded>
</item>
<item>
<title><![CDATA[Diese Carrera‑Autos sind heute überraschend viel wert]]></title>
<description><![CDATA[Viele von euch kennen Carrera vermutlich noch aus ihrer Kindheit: Stundenlange Rennen im Wohnzimmer, enge Kurven und spannende Duelle auf der Rennbahn. Doch einige der kleinen Fahrzeuge sind heute längst begehrte Sammlerstücke und werden für erstaunliche Summen gehandelt.]]></description>
<link>https://tsecurity.de/de/3673483/it-nachrichten/diese-carreraautos-sind-heute-ueberraschend-viel-wert/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3673483/it-nachrichten/diese-carreraautos-sind-heute-ueberraschend-viel-wert/</guid>
<pubDate>Thu, 16 Jul 2026 14:47:34 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Viele von euch kennen Carrera vermutlich noch aus ihrer Kindheit: Stundenlange Rennen im Wohnzimmer, enge Kurven und spannende Duelle auf der Rennbahn. Doch einige der kleinen Fahrzeuge sind heute längst begehrte Sammlerstücke und werden für erstaunliche Summen gehandelt.]]></content:encoded>
</item>
<item>
<title><![CDATA[How data centers cope with heat waves]]></title>
<description><![CDATA[Europe is sweltering. The summer of 2026 has seen historic heat waves that have taken a significant toll on infrastructure. In recent weeks, across the continent, problems have been reported in the power grid, telecommunications, and rail transportation. IT infrastructure has not been spared from...]]></description>
<link>https://tsecurity.de/de/3669125/it-security-nachrichten/how-data-centers-cope-with-heat-waves/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3669125/it-security-nachrichten/how-data-centers-cope-with-heat-waves/</guid>
<pubDate>Tue, 14 Jul 2026 22:52:03 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p class="wp-block-paragraph">Europe is sweltering. The summer of 2026 has seen historic heat waves that have taken a significant toll on infrastructure. In recent weeks, across the continent, problems have <a href="https://www.bbc.com/news/articles/cj0gez6d50ro" target="_blank" rel="noreferrer noopener">been reported</a> in the power grid, telecommunications, and rail transportation. IT infrastructure has not been spared from the situation.</p>



<p class="wp-block-paragraph">“The heat affects equipment long before anyone notices a problem,” explains Ricardo Román, sales director at Fracttal, in an email. “Every piece of equipment has a temperature range within which it is designed to operate, and when it operates above that range, it begins to degrade silently,” he says. A process of wear and tear begins that will eventually take its toll. With technology, this happens much faster. “In a data center, this effect is amplified because there’s no margin for error,” he notes. When something starts to fail, everything grinds to a halt.</p>



<p class="wp-block-paragraph">In fact, this latest heat wave has already had negative impacts on data centers outside of Spain. In the United Kingdom, high temperatures shut down hospital data centers and <a href="https://www.lavanguardia.com/neo/ia/20260707/11586247/ola-calor-deja-fuera-combate-mayores-superordenadores-ia-1-000-hervidores-agua-funcionando-vez.html" target="_blank" rel="noreferrer noopener">caused</a> the University of Cambridge’s Dawn supercomputer to go offline, as its cooling systems were unable to cope with the temperatures. That’s the crux of the problem. “In IT, heat isn’t a computing problem—it’s a problem of maintaining the assets that support the data center,” explains Román. </p>



<p class="wp-block-paragraph">Heat thus becomes yet another risk for the IT industry and, in particular, for data centers. </p>



<p class="wp-block-paragraph">Temperatures are a clear and growing concern when it comes to corporate risk prevention. “I see it in conversations with clients: In the past, the maintenance team was the one monitoring the temperature in a technical room,” Román says. “Today, management also monitors it, because they know that if that goes down, the service goes down—and behind the service is the end customer,” he adds. Maintenance has gone from being a cost “to a lever for business continuity that no one dares to touch.”</p>



<p class="wp-block-paragraph">As a World Economic Forum analysis warns, we’re experiencing a boom in AI-driven <a href="https://www.computerworld.es/article/4166490/especial-centros-de-datos-2026.html">data centers</a>, but the impact of climate risks on them is being overlooked. Their estimates <a href="https://www.weforum.org/stories/climate-action/data-centres-3-3-trillion-question-heat-cooling/">suggest</a> these risks could result in an additional annual cost of $81 billion by 2035 and $168 billion by 2065. These calculations include all kinds of threats, such as floods or droughts, but most of the impact comes from extreme heat.</p>



<p class="wp-block-paragraph">These projections are confirmed by data from the industry itself: Over the past three years, extreme weather events <a href="https://www.cnbc.com/2026/06/29/ai-data-centers-heatwave-climate-risk-weather.html" target="_blank" rel="noreferrer noopener">have accounted for</a> one-third of the losses incurred by the U.S. division of the data center company Zurich. According to projections by the climate risk analysis firm First Street, 79% of global data centers will face increased risks from extreme weather. MapleCroft estimated in 2025 that 56% of major data centers had a high or very high risk rating for extreme heat, and that <a href="https://www.cio.com/article/4041210/las-olas-de-calor-pueden-poner-en-jaque-a-los-centros-de-datos.html" target="_blank">this figure would rise to 80% by 2080</a>.</p>



<p class="wp-block-paragraph">These percentages cannot be easily extrapolated to Europe in general—and to Spain in particular—as one might think, although they do make the trend clear. Guillermo Benito, CTO of Nabiax, points out during a video call that these studies are based on global samples and thus place significant weight on the capacity of Asia and the United States. “We represent a small percentage there, but that said, all countries will have to adapt. The two major challenges for data centers are energy and cooling,” Benitonotes.</p>



<h2 class="wp-block-heading">Spain: A pioneer in heat?</h2>



<p class="wp-block-paragraph">In late June, French Labor Minister Jean-Pierre Farandou <a href="https://www.france24.com/es/minuto-a-minuto/20260630-francia-quiere-estudiar-el-modelo-espa%C3%B1ol-para-adaptar-la-sociedad-al-calor-extremo" target="_blank" rel="noreferrer noopener">proposed</a> taking a training course in Spain to learn how to prevent high temperatures from paralyzing a country. Although Spain’s climate varies by region, high summer temperatures are common in many areas (though climate change has made them more extreme and frequent in recent years), and the infrastructure of knowledge and solutions that Farandou wanted to learn about has been established. The big question is whether this also applies to data centers. Is Spain better prepared than other European regions?</p>



<p class="wp-block-paragraph">“Heat waves are becoming increasingly intense and frequent. What used to happen once every two years now happens two, three, or four times a year,” Benito says. Speaking from his own experience, he adds: “In Spain, data centers already take these factors into account.” When it comes to redundancy, monitoring, or maintenance, these factors are already factored in. “It’s not like it’s an unforeseen event. It’s already been taken into account, and we build in a lot of redundancy—a wide safety margin,” he says.</p>



<p class="wp-block-paragraph">The difference compared to central or northern Europe is that some haven’t considered this possibility. Benito points out that the same thing happens with homes. “For many years, they’ve been designing with two assumptions: that they have plenty of water because their climates are humid, and that it never gets hot,” he says. And this is a problem, because their summer temperatures have risen significantly during extreme heat waves. “Temperatures in the UK have gone up by 10 or 15 degrees, and their data centers aren’t prepared for that,” he says. In fact, he shares an anecdote about “a certain hyperscaler that, a few years ago, when its data centers in the United Kingdom went down, held a global conference to figure out how this had happened and draw lessons from it.” The curious thing is that what they learned was something that was already well known in Spain.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" src="https://b2b-contenthub.com/wp-content/uploads/2025/11/ismail-enes-ayhan-lVZjvw-u9V8-unsplash.jpg?quality=50&amp;strip=all&amp;w=1024" alt="centro de datos" class="wp-image-4094600" width="1024" height="589" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">İsmail Enes Ayhan | Unsplash</p></div>



<p class="wp-block-paragraph">It was already getting hot in southern Europe, and preparations were needed. Now, temperatures are becoming a topic of conversation outside the region, and climate change has made its way into IT strategy. Benito confirms that, yes, the conversation is more visible in global settings. “For several reasons. The first is because, obviously, it affects operations. Another is the market. Customers also demand that you address this.” Before, the focus was on power capacity and square meters. Now, the expert points out, people are asking where the electricity comes from and whether it’s clean, and they’re demanding emissions guarantees. The sector is making significant investments to become sustainable, he argues.</p>



<p class="wp-block-paragraph">Beyond consumption data and the improvements that can be made, the big question is whether these high temperatures are already impacting decision-making—whether decisions on where to locate data centers (or not) are already being made with heat in mind.</p>



<p class="wp-block-paragraph">Industry representatives explain that while the climate can have an impact and is already taken into account when deciding where to locate a data center, it is not yet the sole factor or the most decisive one. In other words, many other factors must be considered, and these carry much more weight in the decision-making process. One such factor is energy, which is essential for these infrastructures and must be constant, resilient, and have a low carbon footprint. It is also an area where cooling plays a major role. As Román points out, cooling can account for between 30 and 40% of energy consumption, “and in poorly managed facilities, that figure approaches 50%.” Energy efficiency and cooling efficiency are thus essential—and not just for sustainability reasons. “It’s a matter of the bottom line.”</p>



<p class="wp-block-paragraph">Another factor is space. As Benito says, you need “stable locations where you can grow.” This isn’t just about whether the infrastructure <em>fits</em>, but also about how it aligns with the needs of its customers. As this expert points out, the concentration of data centers near Madrid or Barcelona isn’t “just a whim,” but because you need to be close to large population centers to provide them with low latency. “Other supercomputing applications can be located farther away, and that’s already happening,” he explains, but generally speaking, you can’t just put data centers anywhere. You have to strike a balance between needs and available space.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"></blockquote>



<h2 class="wp-block-heading">How to survive the heat</h2>



<p class="wp-block-paragraph">So, how can we survive the heat, especially when projections suggest that the future will bring even higher temperatures? The key is to understand that this is no longer a curiosity or an occasional incident. As Román points out, air-conditioning systems are running longer and longer. What worked 10 years ago will now barely suffice—it’s “pushed to its limits.” “Heat is shifting from being an August blip to a variable that must be monitored year-round. One you endure; the other you manage.”</p>



<p class="wp-block-paragraph">“By the time the room’s thermometer rises, it’s already too late. What you need to monitor isn’t the room—it’s the equipment—and you have to do it sooner,” he says. Román recommends a three-step strategy. First, don’t measure the environment; instead, measure the equipment and its variations in temperature, vibrations, and energy consumption. Next, take action on any deviations: Don’t wait for a failure, but instead act on early indicators that things aren’t normal. And finally, keep a comprehensive record of historical data, which will be key to anticipating issues and learning from them. “And here I’m going to be honest, because this is what I see every day: The technology to do all this already exists and isn’t expensive,” he asserts. “Many critical facilities are still managed using an Excel spreadsheet and the memory of a technician who’s been there for twenty years,” he warns. And that’s a problem.</p>



<p class="wp-block-paragraph">In the specific case of data centers, Spain has done its homework. The high temperatures (which exceeded those recorded in the United Kingdom, where some data centers did shut down) did not bring them to a halt during this heat wave.</p>



<p class="wp-block-paragraph">Unlike what might happen in other countries, Spain has optimized its cooling systems to be efficient and sustainable, as Benito explains, noting that the country must also contend with water stress. “In other countries, I can use water and let it evaporate as I please because I know it’s going to rain again—or at least that was the case until recently. In Spain, we’ve known for a long time that this isn’t the case,” he says. That’s why we work with closed-loop systems. “Most of us operators don’t use any water,” he says. The same water, mixed with certain cooling agents, circulates continuously. “Once the loop is filled, we don’t lose a single drop,” he asserts.</p>



<p class="wp-block-paragraph">What this expert is now seeing at international conferences is that in other countries where water wasn’t an apparent problem, people are starting to talk about working this way—”as a technical innovation.” “That’s where we say, ‘Yes, just like the ones we have in Spain or Portugal,’” he remarks with a touch of humor. “Water, like energy, is a challenge,” he says, so everything has already been designed with that in mind. It isn’t wasted, it doesn’t evaporate, and it isn’t consumed, he says.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El potencial de la IA para contaminar los procesos de selección con sesgos]]></title>
<description><![CDATA[Resulta difícil encontrar un área de la empresa moderna en la que la inteligencia artificial (IA) no haya encontrado aplicación, y los procesos de selección tecnológica no son una excepción. Una encuesta de MyPerfectResume revela que el 73% de los empleadores afirma utilizar IA en las decisiones ...]]></description>
<link>https://tsecurity.de/de/3664858/it-nachrichten/el-potencial-de-la-ia-para-contaminar-los-procesos-de-seleccin-con-sesgos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3664858/it-nachrichten/el-potencial-de-la-ia-para-contaminar-los-procesos-de-seleccin-con-sesgos/</guid>
<pubDate>Mon, 13 Jul 2026 12:03:13 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Resulta difícil encontrar un área de la empresa moderna en la que la inteligencia artificial (IA) no haya encontrado aplicación, y los procesos de selección tecnológica no son una excepción. Una encuesta de MyPerfectResume revela que el 73% de los empleadores afirma utilizar IA en las decisiones de contratación, mientras que el 52% la emplea para decisiones relacionadas con la reestructuración organizativa y la planificación de puestos.</p>



<p>Por otro lado, los candidatos también recurren cada vez más a estas herramientas. Según datos de SAP, el 52% de las personas que buscan empleo actualmente utiliza IA para apoyar su proceso de búsqueda, principalmente para mejorar los materiales de candidatura (85%) y prepararse para entrevistas (73%).</p>



<p>Jasmine Escalera, experta en carreras profesionales de Zety, plataforma especializada en orientación laboral y creación de currículums, considera que “la tecnología puede ayudar a las empresas a ser más eficientes, pero las decisiones de contratación siguen beneficiándose del criterio humano, especialmente cuando la experiencia de un candidato requiere un contexto que los sistemas automatizados de evaluación no siempre son capaces de comprender”.</p>



<p>Está claro que la IA ya forma parte esencial del proceso de contratación. Por ello, las organizaciones deben definir una estrategia clara sobre cómo utilizarla en el futuro, abordando cuestiones como los sesgos en la selección, la transparencia y el equilibrio adecuado entre la intervención humana y la asistencia tecnológica.</p>



<h2 class="wp-block-heading">Identificar las señales de alerta</h2>



<p>La IA promete aportar eficiencia tanto a candidatos como a empleadores, pero una excesiva dependencia de la tecnología puede generar consecuencias no deseadas. Los datos de MyPerfectResume muestran además que el 65% de los encuestados considera que la IA rechaza automáticamente a candidatos antes de que una persona llegue a revisar sus solicitudes, mientras que un 14% afirma que la IA descarta de entrada a más de la mitad de los aspirantes.</p>



<p>Asimismo, el 47% cree que la tecnología ha dejado fuera del proceso a candidatos que, de otro modo, habrían avanzado en la selección. Además, el 51% asegura utilizar IA para identificar perfiles considerados de riesgo, como profesionales percibidos como <em>job hoppers</em> —personas con frecuentes cambios de empleo— o candidatos con interrupciones en su trayectoria laboral.</p>



<p>Según Escalera, marcar a determinados candidatos como riesgosos y descartarlos antes de que un reclutador revise su currículum puede excluir perfiles cuya experiencia profesional cuenta una historia más compleja de lo que un algoritmo está preparado para interpretar. Por ejemplo, quienes regresan al mercado laboral tras un periodo de ausencia pueden aportar capacidades valiosas que no encajan fácilmente en los criterios automatizados de evaluación.</p>



<p>También preocupa que la IA descarte a profesionales que desean cambiar de sector o que cuentan con cualificaciones que no se reflejan exactamente en el lenguaje utilizado en una oferta de empleo, impidiendo que un reclutador humano llegue siquiera a revisar su candidatura.</p>



<p>Laurie Cure, directora ejecutiva de la consultora Innovative Connections, afirma haber observado casos en los que la IA ha eliminado a candidatos altamente cualificados, pero más nerviosos durante las entrevistas, que necesitaban más tiempo del previsto por el sistema para responder a una pregunta. También señala situaciones en las que los aspirantes utilizan un lenguaje diferente al que la IA está programada para detectar, lo que impide que sean recomendados para continuar en el proceso.</p>



<p>Además, ha constatado escenarios en los que la IA utiliza datos históricos para identificar patrones asociados a empleados considerados exitosos, priorizando determinadas universidades, trayectorias profesionales, antigüedad o características similares. Aunque estos elementos no constituyen necesariamente un sesgo en sí mismos, pueden perpetuar la creencia de que existe una correlación directa entre dichos factores y el rendimiento profesional, algo que a menudo no se sostiene.</p>



<p>Por ello, añade Cure, es esencial que las personas sigan formando parte activa de estos procesos, aportando contexto, intuición, matices y la capacidad de detectar potencial en los candidatos, algo que la IA todavía no puede replicar.</p>



<p>Y dice: “Creo que estamos permitiendo que la IA se convierta en el proceso, cuando debería limitarse a apoyarlo para hacer que la contratación sea mejor”.</p>



<h2 class="wp-block-heading">Priorizar la precisión frente a la velocidad</h2>



<p>Para Cure, uno de los principales problemas es que muchas organizaciones han perdido el equilibrio adecuado. En lugar de utilizar la IA como complemento al trabajo humano, la emplean para realizar la mayor parte, o incluso la totalidad, del cribado curricular.</p>



<p>Las empresas que implementan IA únicamente para acelerar determinadas fases del proceso, sin valorar previamente si realmente aportará beneficios, corren el riesgo de introducir sesgos no deseados.</p>



<p>“Esto permite gestionar grandes volúmenes de candidaturas y aporta una mayor consistencia en la aplicación de los criterios de selección, pero probablemente deja fuera a muchos buenos candidatos”, señala, para añadir: “El componente humano debe desempeñar un papel muy activo en la definición de los requisitos de los puestos para evitar que sean excesivamente restrictivos. Las organizaciones deben prestar atención a cómo instruyen a la IA para realizar su trabajo y ser cautelosas al definir los criterios de evaluación y filtrado”.</p>



<p>En última instancia, la IA no es una herramienta que pueda implantarse y olvidarse, ni debería contemplarse únicamente como un mecanismo para ganar eficiencia, ya que muchos procesos continúan beneficiándose —e incluso dependen— del juicio humano.</p>



<p>Por ello, resulta fundamental realizar auditorías periódicas de los sistemas de IA utilizados en contratación y recordar que el uso de estas tecnologías no exime a las organizaciones de sus obligaciones legales y éticas en materia de igualdad de oportunidades laborales. Esto hace que el equilibrio entre intervención humana y automatización sea aún más relevante.</p>



<h2 class="wp-block-heading">Transparencia y confianza de los candidatos</h2>



<p>La irrupción de la IA también ha introducido un factor de desconfianza en los procesos de selección. Los empleadores no siempre tienen claro hasta qué punto los candidatos han recurrido a herramientas de IA, mientras que los aspirantes desconocen en muchos casos cómo se utiliza exactamente esta tecnología durante la contratación.</p>



<p>Los candidatos saben que las empresas están incorporando IA a sus procesos, pero a menudo desconocen el alcance de su utilización y en qué momento pueden esperar interactuar con una persona.</p>



<p>“Esa falta de claridad puede generar escepticismo y frustración, especialmente en un mercado laboral que ya resulta extremadamente competitivo”, explica Escalera. A su juicio, “el objetivo no debería ser convencer a los candidatos de que la IA no se utiliza, sino ayudarles a comprender cómo la tecnología sirve de apoyo a la toma de decisiones, en lugar de sustituir el criterio humano que hay detrás de ellas”.</p>



<p>Como recomendación, Cure propone que las organizaciones comiencen elaborando un mapa completo de su proceso de contratación, identificando cada una de sus fases. Esto permite visualizar con claridad dónde la IA aporta valor y en qué puntos sigue siendo necesaria la intervención humana.</p>



<p>Las empresas pueden acabar dependiendo excesivamente de la IA o, por el contrario, dedicar recursos humanos a tareas que podrían automatizarse y destinarse a actividades de mayor valor añadido.</p>



<p>“Las personas aportan una comprensión más amplia de la trayectoria profesional de un candidato y tienen la capacidad de detectar cuándo alguien posee el potencial necesario para evolucionar dentro de un puesto. También son capaces de interpretar trayectorias profesionales no convencionales y motivaciones personales con mayor precisión que la IA. Por su parte, la IA aporta consistencia, eficiencia, estandarización de criterios y un nivel de objetividad beneficioso para el proceso. Si logramos combinar eficazmente ambos elementos en los puntos adecuados, la contratación sale reforzada, no debilitada”, concluye Cure.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera Hybrid: Neuer Fahrmodus sorgt für mehr Fahrspaß]]></title>
<description><![CDATA[Es gibt mal wieder Neuerungen bei Carrera Hybrid. Nachdem vor ein paar Monaten die KI-Gegner dazugekommen sind, gibt es jetzt einen neuen Fahrmodus für noch mehr Spielspaß. Außerdem wurde die App mit weiteren Verbesserungen ausgestattet. In den rund eineinhalb Jahren seit dem Marktstart hat sich ...]]></description>
<link>https://tsecurity.de/de/3660333/ios-mac-os/carrera-hybrid-neuer-fahrmodus-sorgt-fuer-mehr-fahrspass/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3660333/ios-mac-os/carrera-hybrid-neuer-fahrmodus-sorgt-fuer-mehr-fahrspass/</guid>
<pubDate>Fri, 10 Jul 2026 18:14:13 +0200</pubDate>
<category>🍏 iOS / Mac OS</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Es gibt mal wieder Neuerungen bei Carrera Hybrid. Nachdem vor ein paar Monaten die KI-Gegner dazugekommen sind, gibt es jetzt einen neuen Fahrmodus für noch mehr Spielspaß. Außerdem wurde die App mit weiteren Verbesserungen ausgestattet. In den rund eineinhalb Jahren seit dem Marktstart hat sich damit richtig viel getan. Spannend sind dabei nicht nur die […]</p>
<p>Der Beitrag <a href="https://www.appgefahren.de/carrera-hybrid-neuer-fahrmodus-sorgt-fuer-mehr-fahrspass-402157.html">Carrera Hybrid: Neuer Fahrmodus sorgt für mehr Fahrspaß</a> erschien zuerst auf <a href="https://www.appgefahren.de/">appgefahren.de</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Así es como un director de TI de Fórmula 1 logra el equilibrio entre innovación y estabilidad a más de 300 km/h]]></title>
<description><![CDATA[Michael Taylor lleva 25 temporadas en el equipo Mercedes-AMG Petronas de Fórmula 1, donde ha desempeñado todas las funciones relacionadas con las tecnologías de la información, desde el apoyo en pista hasta los sistemas de ingeniería y la transformación empresarial. En la actualidad, como directo...]]></description>
<link>https://tsecurity.de/de/3659504/it-nachrichten/as-es-como-un-director-de-ti-de-frmula-1-logra-el-equilibrio-entre-innovacin-y-estabilidad-a-ms-de-300-kmh/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659504/it-nachrichten/as-es-como-un-director-de-ti-de-frmula-1-logra-el-equilibrio-entre-innovacin-y-estabilidad-a-ms-de-300-kmh/</guid>
<pubDate>Fri, 10 Jul 2026 13:17:40 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Michael Taylor lleva 25 temporadas en el equipo Mercedes-AMG Petronas de Fórmula 1, donde ha desempeñado todas las funciones relacionadas con las tecnologías de la información, desde el apoyo en pista hasta los sistemas de ingeniería y la transformación empresarial. En la actualidad, como director de TI, dirige un equipo de 18 personas responsable de una de las operaciones con mayor volumen de datos del mundo.</p>



<p>Cuando un coche sale del box, lleva 300 sensores. Mientras está en marcha, genera más de un millón de puntos de datos por segundo. Cada componente, sistema y vuelta produce datos de telemetría que los ingenieros utilizan para ganar fracciones de segundo: la diferencia entre ganar y perder. “La Fórmula 1 lleva muchos años centrada en los datos. La métrica clave en nuestro deporte es el cronómetro, y así ha sido desde que comenzó el Campeonato del Mundo en la década de 1950. Pero ahora lo medimos todo. Si lo mides, puedes mejorarlo”, cuenta.</p>



<p>El reto no es recopilar datos —la Fórmula 1 lleva transmitiendo telemetría en directo desde la década de 1980—. Se trata de tomar decisiones a gran velocidad sin dejar de mantener el control que permite que una operación compleja y de alto riesgo siga funcionando.</p>



<p>Para los CIO que se enfrentan a la presión de avanzar rápidamente en materia de IA al tiempo que gestionan el riesgo, la seguridad y la calidad de los datos, las lecciones que Taylor ha aprendido a base de mucho esfuerzo en el <em>pit lane</em> ofrecen un marco útil: cómo equilibrar la velocidad y el control, cuándo mantener a las personas al tanto de lo que ocurre y por qué una gobernanza “suficientemente buena” es mejor que una gobernanza perfecta que nunca llega a ponerse en práctica.</p>



<h2 class="wp-block-heading">Innovación frente a estabilidad: “Una batalla constante”</h2>



<p>En la mayoría de las empresas, la tensión entre innovación y control se desarrolla a lo largo de trimestres o años. En la F1, ocurre cada semana. “Es realmente difícil. Y es algo que no siempre acertamos. Aquí es donde confiamos en las personas. La experiencia en el sector es realmente importante a la hora de tomar decisiones relacionadas con el cambio”, admite Taylor.</p>



<p>El equipo opera en dos modos distintos. Entre carrera y carrera, se encuentran en la fábrica de Brackley, en el Reino Unido. Las instalaciones, que son la sede central del diseño, la fabricación y el funcionamiento de sus monoplazas de Fórmula 1, ganadores de campeonatos, incluyen un campus tecnológico de 60 000 metros cuadrados. Todo gira en torno a la gestión de proyectos y programas, con margen para la experimentación. Pero a medida que se acerca el fin de semana de carrera, todo se centra en la ejecución.</p>



<p>“Tenemos ese modo normal cuando no estamos compitiendo. Volvemos a la fábrica para diseñar, construir y mejorar”, explica el directivo. “Pero a medida que nos acercamos al fin de semana de carrera, pasamos a ejecutar todo ello de la forma más eficaz. No debemos realizar cambios que afecten a los ingenieros”.</p>



<p>Esta dualidad marca todas las decisiones tecnológicas. La misma agilidad que impulsa la innovación durante la semana debe dar paso a la estabilidad cuando los resultados están en juego. Taylor lo llama una “batalla constante”.</p>



<h2 class="wp-block-heading">Modernización a la velocidad de las carreras</h2>



<p>Mercedes-AMG Petronas llevaba utilizando SAP desde 1999. La plataforma sustenta todo el proceso del equipo, desde el diseño hasta la pista: desde la aprobación del diseño, pasando por la planificación, el aprovisionamiento, la fabricación, las pruebas y el desarrollo, hasta el montaje del coche en la pista.</p>



<p>“Todos esos pasos son procesos fundamentales”, afirma Taylor. Por eso, cuando llegó el momento de modernizarse, el equipo lo abordó como una parada en <em>boxes</em>: planificado al segundo, ejecutado con precisión. Eligieron RISE with SAP —el paquete combinado de ERP en la nube y migración del proveedor—, acordaron iniciar el proceso en diciembre de 2024 y fijaron como objetivo la puesta en marcha en agosto de 2025, coincidiendo con el parón obligatorio de dos semanas del deporte.</p>



<p>“Es el momento perfecto para introducir cambios. Tenemos que planificarlo todo a la perfección para que todo vaya sobre ruedas cuando volvamos a competir”»”, explica.</p>



<p>Terminaron ocho semanas antes de lo previsto. “Somos unos obsesionados del control debido a la naturaleza de este deporte y a sus plazos estrictos”, afirma. Su equipo prefiere gestionar los sistemas de forma interna en lugar de depender de grandes integradores de sistemas que “se asoman un poco y desaparecen”. Con solo 18 personas en el equipo de TI, recurren a la experiencia de SAP para problemas específicos y, a continuación, retoman las riendas. “Una vez hecho esto, seguimos siendo los responsables y nos encargamos de la gestión”, agrega, “y SAP hace lo que mejor sabe hacer”.</p>



<h2 class="wp-block-heading">El camino seguro debe ser el más fácil</h2>



<p>La propiedad intelectual en la Fórmula 1 tiene una vida útil muy corta. En cuanto un nuevo componente se monta en el coche y se fotografía en el pit lane, los competidores pueden verlo. Pero eso no resta valor a lo que hay detrás.</p>



<p>“La verdadera ventaja no es solo la pieza”, afirma Taylor. “Es el razonamiento, el modelado, la simulación, los modos de fallo, las compensaciones y la dirección de desarrollo que hay detrás”.</p>



<p>Proteger todo eso requiere una estrategia de seguridad ofensiva. El responsable de seguridad de la información de Taylor depende directamente de él, y el equipo pone a prueba activamente sus propias defensas. “Actúa, piensa y trabaja como un hacker. Estamos pensando en cómo podemos contrarrestar las amenazas sin que ello afecte a los usuarios finales”, relata.</p>



<p>En una cultura que fomenta la ingeniería y en la que se da libertad a las personas para actuar con rapidez, una seguridad demasiado estricta resulta contraproducente. Taylor aprendió pronto que la perfección es enemiga del progreso. “Si la seguridad se interpone en el camino del negocio, este encontrará formas de sortearla. La tarea no consiste en ralentizar a la organización, sino en hacer que el camino seguro sea el más fácil”.</p>



<h2 class="wp-block-heading">El factor humano</h2>



<p>Dada la evolución semanal de la IA, el equipo de Taylor está llevando a cabo proyectos piloto en toda la organización: aprendizaje automático para la simulación, flujos de trabajo automatizados en la planificación de la producción y copilotos que ayudan a los desarrolladores a escribir código. Pero se resiste a la tentación de precipitarse.</p>



<p>“Todavía estamos buscando nuestro camino”, afirma. “No hay una solución única para todos. Estamos probando todo lo que hay disponible, pero dentro de seis a diez meses tomaremos decisiones sobre qué ampliar”.</p>



<p>A pesar del revuelo que rodea a la IA basada en agentes, Taylor sigue apostando por la supervisión humana. “Sigo creyendo firmemente que ‘los humanos deben estar en el bucle’. Cuando nuestra plantilla esté en sintonía con la IA, ahí es donde veremos el beneficio real: cuando esta complemente a nuestra gente”.</p>



<p>La IA también ha elevado el listón en materia de gobernanza de datos. “Lo que ahora se considera ‘suficientemente bueno’ incluye una mayor visibilidad, permisos más claros y una propiedad más definida», explica Taylor. «Hay que ser más riguroso a la hora de determinar a qué datos puede acceder la IA”.</p>



<h2 class="wp-block-heading">La clave, empezar por las consecuencias</h2>



<p>El consejo de Taylor para los CIO de otros sectores que se enfrentan a cuestiones similares es aparentemente sencillo: “Empieza por las consecuencias, no por la tecnología”.</p>



<p>En los servicios financieros, podría tratarse de un perjuicio para el cliente o de un incumplimiento normativo. En la sanidad, de la seguridad del paciente o de la pérdida de la confianza pública. En la F1, la consecuencia de un fallo de seguridad es la pérdida de la ventaja competitiva.</p>



<p>“Una vez que comprendes las consecuencias, puedes decidir qué requiere un control más estricto, qué hay que supervisar, qué hay que conservar y qué simplemente necesita mejores prácticas de seguridad”, afirma Taylor.</p>



<p>Es una lección aprendida a lo largo de 25 temporadas al límite de lo técnicamente posible, donde las decisiones se toman en milisegundos y el margen entre el éxito y el fracaso se mide en fracciones de segundo.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Gobierno de TI: el factor decisivo para que la IA no desborde a las organizaciones]]></title>
<description><![CDATA[La carrera por incorporar inteligencia artificial (IA) a los procesos empresariales está avanzando a una velocidad que muchas organizaciones tienen dificultades para controlar. La presión por innovar, automatizar y obtener ventajas competitivas está obligando a las compañías a replantearse una di...]]></description>
<link>https://tsecurity.de/de/3659047/it-nachrichten/gobierno-de-ti-el-factor-decisivo-para-que-la-ia-no-desborde-a-las-organizaciones/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3659047/it-nachrichten/gobierno-de-ti-el-factor-decisivo-para-que-la-ia-no-desborde-a-las-organizaciones/</guid>
<pubDate>Fri, 10 Jul 2026 10:02:33 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La carrera por incorporar inteligencia artificial (IA) a los procesos empresariales está avanzando a una velocidad que muchas organizaciones tienen dificultades para controlar. La presión por innovar, automatizar y obtener ventajas competitivas está obligando a las compañías a replantearse una disciplina que durante años ha permanecido en un segundo plano: el gobierno de TI.</p>



<p>La necesidad es cada vez más evidente. Según un estudio del IBM Institute for Business Value publicado en 2026, el 77% de las organizaciones reconoce que la adopción de la IA está avanzando más rápido que sus capacidades de gobierno.</p>



<p>Aunque el concepto de gobierno de TI es muy anterior a la irrupción de la IA, el actual escenario tecnológico ha elevado su importancia estratégica. Ya no se trata únicamente de controlar proyectos o presupuestos tecnológicos, sino de asegurar que la innovación se desarrolla bajo criterios de valor, riesgo y alineamiento empresarial.</p>



<p>“El gobierno de TI ayuda a garantizar que la organización esté tomando buenas decisiones y que esa capacidad para decidir correctamente forme parte del trabajo diario”, explica Sharon Stufflebeme, directora de soluciones para CIO en Protiviti.</p>



<h2 class="wp-block-heading">Del control tecnológico a la gobernanza empresarial</h2>



<p>Los especialistas coinciden en que el gobierno de TI ha evolucionado desde una función eminentemente operativa hacia una disciplina estrechamente vinculada al gobierno corporativo.</p>



<p>Para Bill Briggs, CTO de Deloitte Consulting y responsable ejecutivo del programa global para CIO de la firma, el gobierno de TI es el mecanismo que permite gestionar de manera consciente las inversiones tecnológicas y medir su contribución al crecimiento empresarial.</p>



<p>Y añade: “Se trata de formalizar las decisiones sobre gasto e inversiones, diferenciar entre mantener la operativa y generar crecimiento, y garantizar que lo prometido es lo que finalmente se entrega”.</p>



<p>Esa visión resulta especialmente relevante en un momento en el que los consejos de administración están demandando una mayor visibilidad sobre el retorno de las inversiones digitales, mientras aumenta la preocupación por los riesgos asociados a tecnologías emergentes como la IA generativa.</p>



<h2 class="wp-block-heading">Un reto todavía pendiente para muchas organizaciones</h2>



<p>A pesar de su relevancia, los expertos advierten de que la madurez en materia de gobierno de TI sigue siendo desigual.</p>



<p>Las grandes corporaciones, las empresas cotizadas y los sectores altamente regulados suelen disponer de estructuras formales de gobierno. Sin embargo, las organizaciones medianas y muchas compañías privadas continúan mostrando importantes carencias.</p>



<p>Incluso entre las empresas que han implantado programas de gobierno de TI, no siempre se obtienen los resultados esperados. La fragmentación tecnológica, las decisiones aisladas por áreas de negocio, la falta de comunicación y la escasa aplicación efectiva de las políticas son algunos de los problemas más frecuentes.</p>



<p>Nehawa Ngundam Abam, analista de gobierno y riesgos de TI en la aseguradora Starr y miembro del grupo de tendencias emergentes de ISACA, considera que la creciente complejidad tecnológica hace que la disciplina sea hoy más crítica que nunca.</p>



<p>“Sin un gobierno eficaz, TI puede fragmentarse fácilmente, perder alineación con los objetivos empresariales e introducir riesgos de ciberseguridad, cumplimiento normativo y reputacionales”, afirma.</p>



<h2 class="wp-block-heading">Los cinco pilares sobre los que se sustenta el gobierno de TI</h2>



<p>Aunque existen diferentes aproximaciones metodológicas, los principales marcos coinciden en cinco grandes áreas de actuación:</p>



<p>· Alineación estratégica.</p>



<p>· Entrega y generación de valor.</p>



<p>· Gestión del riesgo.</p>



<p>· Gestión de recursos.</p>



<p>· Gestión del rendimiento.</p>



<p>La prioridad de estos pilares ha cambiado con la irrupción de la IA.</p>



<p>Según Stufflebeme, la alineación estratégica y la gestión del valor se han convertido en elementos especialmente críticos. La pregunta que deben responder los CIO ya no es únicamente qué tecnología implantar, sino cómo garantizar que cada inversión contribuye a los objetivos de negocio.</p>



<p>Al mismo tiempo, la gestión del riesgo adquiere una dimensión renovada al conectar directamente con los programas corporativos de gobierno, riesgo y cumplimiento (GRC), especialmente en ámbitos como la protección de datos, la resiliencia operativa, la continuidad de negocio o el uso responsable de la IA.</p>



<h2 class="wp-block-heading">COBIT, ITIL e ISO 38500 siguen marcando el camino</h2>



<p>Para estructurar sus programas de gobierno, la mayoría de las organizaciones continúa apoyándose en marcos de referencia consolidados.</p>



<p>COBIT, desarrollado por ISACA, mantiene su posición como uno de los referentes globales para gobierno y gestión de TI, especialmente en ámbitos relacionados con el control y la gestión de riesgos.</p>



<p>Por su parte, ITIL sigue siendo una de las metodologías más extendidas para gestionar servicios tecnológicos y garantizar que los procesos de TI responden a las necesidades del negocio.</p>



<p>En el ámbito del gobierno corporativo, ISO/IEC 38500 proporciona principios para que consejos de administración y equipos directivos supervisen el uso de la tecnología desde una perspectiva estratégica.</p>



<p>Junto a ellos, modelos como CMMI o FAIR están ganando protagonismo en áreas específicas relacionadas con la madurez organizativa y la cuantificación del riesgo.</p>



<p>El verdadero desafío: integrar la gobernanza en el día a día</p>



<p>Sin embargo, los especialistas coinciden en que los marcos, por sí solos, no garantizan un buen gobierno.</p>



<p>“El problema aparece cuando las organizaciones utilizan los marcos únicamente para cumplir requisitos o marcar casillas”, advierte Stufflebeme.</p>



<p>La diferencia entre una organización madura y otra que simplemente cumple procedimientos radica en que los controles formen parte natural de la operativa diaria.</p>



<p>En este punto, la automatización y la IA pueden convertirse en aliados. Marco Bill, vicepresidente senior y CIO de Red Hat, señala que cada vez más organizaciones están incorporando controles directamente en los sistemas para facilitar el cumplimiento sin ralentizar los procesos.</p>



<p>La tendencia apunta hacia modelos de supervisión continua basados en automatización, monitorización en tiempo real y cuadros de mando que permitan detectar desviaciones antes de que se conviertan en problemas de negocio.</p>



<h2 class="wp-block-heading">La gobernanza de la IA exige un enfoque específico</h2>



<p>Uno de los debates que está ganando fuerza entre los CIO es si la IA debe gobernarse dentro de los marcos tradicionales o mediante estructuras independientes.</p>



<p>Thomas Phelps, CIO y vicepresidente senior de estrategia corporativa de Laserfiche, apuesta por una aproximación híbrida.</p>



<p>Según explica, la gobernanza de la IA debe estar integrada dentro del gobierno de TI, pero requiere una atención específica debido a la velocidad con la que evoluciona la tecnología y a los nuevos riesgos que introduce.</p>



<p>La aparición de normativas como el Reglamento Europeo de Inteligencia Artificial (AI Act) refuerza esta necesidad y obliga a las organizaciones a desarrollar mecanismos de supervisión mucho más dinámicos que los utilizados tradicionalmente en otras áreas tecnológicas.</p>



<p>Una responsabilidad que supera al departamento de TI</p>



<p>La principal conclusión de los expertos es que el gobierno de TI ha dejado de ser una responsabilidad exclusiva del CIO.</p>



<p>La creciente dependencia tecnológica de las empresas, la expansión de la inteligencia artificial y la presión regulatoria están impulsando una nueva concepción de la gobernanza, donde tecnología, negocio, riesgos, cumplimiento y dirección corporativa deben trabajar de forma conjunta.</p>



<p>Porque, como resume Briggs, el éxito llega cuando el gobierno de TI deja de percibirse como una función del departamento tecnológico y pasa a entenderse como una parte esencial del gobierno de toda la organización.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La sanidad pública madrileña integrará la IA gracias a una inyección estatal de 12,8 millones de euros]]></title>
<description><![CDATA[Implantar programas de monitorización remota de patologías crónicas, el uso de analítica avanzada en salud, el desarrollo de casos de uso basados en inteligencia artificial y facilitar la implementación de programas de telecuidados son algunas de las acciones que se realizarán bajo el marco del a...]]></description>
<link>https://tsecurity.de/de/3658994/it-security-nachrichten/la-sanidad-pblica-madrilea-integrar-la-ia-gracias-a-una-inyeccin-estatal-de-128-millones-de-euros/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3658994/it-security-nachrichten/la-sanidad-pblica-madrilea-integrar-la-ia-gracias-a-una-inyeccin-estatal-de-128-millones-de-euros/</guid>
<pubDate>Fri, 10 Jul 2026 09:35:21 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Implantar programas de monitorización remota de patologías crónicas, el uso de analítica avanzada en salud, el desarrollo de casos de uso basados en inteligencia artificial y facilitar la implementación de programas de telecuidados son algunas de las acciones que se realizarán bajo el marco del acuerdo sellado en el ámbito del Sistema Nacional de Salud entre el Ministerio para la Transformación Digital y de la Función Pública, el Ministerio de Sanidad y la Comunidad de Madrid.</p>



<p>En virtud de este convenio, de una duración de cuatro años (con posibilidad de prórroga por otros cuatro), el Gobierno español destinará 12,8 millones de euros a incorporar la IA a la Sanidad Pública de la Comunidad de Madrid. El montante, reza un comunicado del Ejecutivo, “permitirá incorporar nuevos servicios digitales en 262 centros públicos, desarrollar casos de usos de la IA innovadores y beneficiará cada año a más de 155.000 usuarios de la sanidad pública madrileña”. El proyecto se enmarca en la Estrategia de Salud Digital del Sistema Nacional de Salud y en el Programa Operativo Plurirregional de España (POPE) 2021-2027, financiado con fondos europeos FEDER.</p>



<p>“Este Gobierno está convencido de que la IA, como infraestructura de país, es una oportunidad con todas las letras”, señaló el ministro para la Transformación Digital y de la Función Pública, Óscar López, durante la firma. “Con este convenio damos un nuevo impulso a la transformación digital del Sistema Nacional de Salud para que la innovación llegue a todos los ciudadanos, vivan donde vivan”, agregó la ministra de Sanidad, Mónica García. “Movilizamos 223 millones de euros hasta 2029 para impulsar una inteligencia artificial útil, segura y responsable, compartir imágenes médicas entre comunidades autónomas y reforzar una sanidad más coordinada, más eficiente y más equitativa”.</p>



<p>Por su parte, el consejero de Digitalización de la Comunidad de Madrid, Miguel López-Valverde, recordó que “la región ya ha ejecutado 2.371 millones de euros del Plan de Recuperación, el 73% de los recursos asignados, situándose entre las comunidades más ágiles en la movilización de estas inversiones, muy por delante de Cataluña y Andalucía”.</p>



<p>Otras iniciativas que contempla el convenio son herramientas para mejorar el diagnóstico y el seguimiento de enfermedades raras; programas de telecuidados, que facilitarán el avance hacia una asistencia más personalizada y accesible, y la extensión de la red ÚNICAS, liderada estratégicamente por la Comunidad de Madrid junto con Cataluña, que permite compartir información clínica entre centros especializados en patologías minoritarias de pacientes pediátricos.</p>



<p>Además, el Ejecutivo autonómico participará en la Red de Intercambio de Imágenes Médicas del Sistema Nacional de Salud (SNS) para permitir el intercambio de este tipo de pruebas entre regiones para la prestación asistencial y su uso secundario, en línea con el reglamento del Espacio Europeo de Datos de Salud.</p>



<p>El convenio determina que, una vez desarrollados los proyectos financiados en este marco, se pondrán a disposición de todas las administraciones sanitarias a través de un repositorio o catálogo gestionado por el Ministerio de Sanidad, con el objetivo de su reutilización. Las actuaciones seguirán las directrices y recomendaciones que puedan ser establecidas por la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) y otros organismos competentes.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Por qué resulta tan difícil medir el ROI de la IA?]]></title>
<description><![CDATA[La multinacional farmacéutica danesa Novo Nordisk está muy interesada en acelerar el tiempo que se tarda en lanzar medicamentos al mercado a medida que expiran las patentes. “Si tienes un medicamento superventas, un retraso de una semana puede suponer entre 10 y 100 millones de dólares”, afirma S...]]></description>
<link>https://tsecurity.de/de/3654011/it-security-nachrichten/por-qu-resulta-tan-difcil-medir-el-roi-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3654011/it-security-nachrichten/por-qu-resulta-tan-difcil-medir-el-roi-de-la-ia/</guid>
<pubDate>Wed, 08 Jul 2026 12:53:54 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La multinacional farmacéutica danesa Novo Nordisk está muy interesada en acelerar el tiempo que se tarda en lanzar medicamentos al mercado a medida que expiran las patentes. “Si tienes un medicamento superventas, un retraso de una semana puede suponer entre 10 y 100 millones de dólares”, afirma Stephanie Bova, responsable de transformación digital de la empresa. “Es una cantidad enorme, porque dispones de menos tiempo de protección mediante patente”.</p>



<p>La IA generativa ofrecía la posibilidad de acelerar drásticamente múltiples etapas del proceso de desarrollo de medicamentos. Y, dado que Novo Nordisk ya llevaba un seguimiento minucioso de la duración de sus procesos clave, contaba con una ventaja de la que carecían muchas otras empresas. Por lo tanto, debería haber sido relativamente sencillo incorporar un poco de IA generativa, ver cómo mejoraba la productividad y observar cómo llegaban los beneficios. Pero no fue tan fácil. El proceso de desarrollo de un fármaco consta de muchas partes, que tienen lugar en distintos momentos y en distintos departamentos. “Las personas son expertas en sus propios ámbitos, pero no necesariamente conocen el siguiente ámbito ni cómo encaja todo. El sistema es tan grande y complejo que no se puede ver todo el rendimiento de una sola vez”, afirma Bova.</p>



<p>Es posible que la documentación de los procesos no se corresponda con lo que la gente hace realmente en la práctica, y que diferentes personas realicen la misma tarea de formas distintas. Además, algunas tareas cruciales pueden pasar prácticamente desapercibidas desde fuera. El equipo de fabricación, por ejemplo, puede formar parte de un grupo completamente diferente y no ser consciente de que el medicamento se está preparando para su presentación ante la FDA (la agencia gubernamental estadounidense del medicamento), y que aún no tiene toda la documentación lista. “Así que has avanzado muy rápido solo para tener que esperar a que ellos te alcancen”, añade Bova.</p>



<p>Este es solo uno de los muchos retos a los que se enfrentan las empresas al intentar medir los resultados de los proyectos de IA, y la razón por la que las encuestas son tan contradictorias.</p>



<p>Si nos fijamos en las tareas individuales, Novo Nordisk puede demostrar mejoras en la productividad y claros beneficios positivos derivados del uso de la IA. Pero si damos un paso atrás y analizamos los resultados financieros de la empresa, el panorama se vuelve más confuso. En primer lugar, si se omiten pasos críticos, el tiempo de comercialización no mejorará. Además, un nuevo medicamento tarda años en llegar a los clientes, por lo que los efectos positivos en los resultados no se notarán hasta pasado un tiempo. Y eso es solo el principio del problema que plantea la medición del retorno de la inversión.</p>



<h2 class="wp-block-heading">Medición de procesos</h2>



<p>Para abordar los puntos ciegos de sus procesos, Novo Nordisk recurrió a la nueva generación de minería de procesos: gemelos digitales de las operaciones en tiempo real impulsados por IA. “Nos asociamos con la empresa de inteligencia de procesos Celonis para obtener un gemelo digital de nuestros datos de procesos. Fuimos los primeros del sector en aplicarlo al ámbito clínico”, explica Bova. La herramienta recopila información de los sistemas de la empresa para hacer un seguimiento de lo que los empleados hacen realmente, en lugar de utilizar encuestas para recabar información sobre lo que una parte de los empleados recordaba haber hecho en algún momento.</p>



<p>El primer proyecto consistió en un proceso sencillo de siete pasos y, al crear un gemelo digital del mismo, Novo Nordisk descubrió que, dependiendo de quién lo llevara a cabo, podía tratarse de un proceso de cinco o de nueve pasos. “Si reúnes a diez expertos en la materia en una sala, obtienes todo tipo de interpretaciones y, con el tiempo, se producen desviaciones”, cuenta.</p>



<p>El proyecto puso de manifiesto múltiples fallos en los procesos existentes. En algunos casos, fue necesario volver a formar a los empleados. En uno de ellos, hubo que actualizar la interfaz de usuario. Sin embargo, una vez que se estandariza un proceso, surge la oportunidad de tomar una “fotografía” de la situación anterior, de modo que haya algo con lo que comparar posteriormente y comprobar si la mejora mediante IA o la automatización arrojan algún resultado.</p>



<p>Otra cuestión que tuvieron que resolver de antemano fue decidir qué hacer con el tiempo ahorrado que se generara. “No quieres despedir a nadie”, afirma Bova. “Se trata de personal altamente cualificado y difícil de encontrar. Quizá deberíamos plantearnos redistribuir un poco los equipos”.</p>



<p>En la actualidad, la empresa cuenta con varios cientos de agentes de IA en funcionamiento, etiquetados dentro de la infraestructura del gemelo digital para poder identificarlos. “Si algo falla, sabemos exactamente dónde solucionarlo”, dice, y añade que la siguiente fase es la coordinación entre múltiples agentes. “Hoy en día, los tenemos conectados, pero no contamos con ‘agentes de agentes”.</p>



<p>Aún es demasiado pronto para saber si hay retorno de la inversión, ya que, en el desarrollo de fármacos, el proceso lleva años. “Pero, al analizar el proceso de principio a fin, espero que podamos recortar dos años del ciclo de desarrollo. Dos años menos hasta la comercialización, en comparación con la situación actual”»”, indica.</p>



<p>Los medicamentos que ya se encuentran en la fase final de desarrollo no experimentarán una aceleración tan notable, pero los que acaban de iniciarse serán los que más se beneficien. Sin embargo, los resultados finales no se verán hasta dentro de varios años.</p>



<p>La industria farmacéutica no es la única en la que el verdadero valor proviene de la optimización simultánea de múltiples procesos interconectados. <a href="https://www.pwc.com/gx/en/issues/c-suite-insights/ceo-survey.html" target="_blank" rel="nofollow">Según PwC</a>, los proyectos tácticos de IA a menudo no aportan un valor cuantificable, y los beneficios tangibles provienen de implementaciones a escala empresarial coherentes con la estrategia de negocio.</p>



<p>De hecho, muchas empresas no han experimentado ni un aumento de los ingresos ni una reducción de los costes gracias a la IA en los últimos 12 meses, a pesar de su adopción casi universal. Aun así, el gasto empresarial en IA se prevé que casi se duplique a finales de año en comparación con el año pasado, según <a href="https://kpmg.com/us/en/media/news/q1-ai-pulse2026.html" target="_blank" rel="nofollow">KPMG</a>.</p>



<h2 class="wp-block-heading">Medición de la productividad</h2>



<p>La mayoría de las empresas empiezan a pequeña escala, implantando <em>chatbots </em>de IA para los empleados con el fin de ayudar a mejorar la productividad. Y el ritmo de adopción en este ámbito ha sido asombrosamente alto, solo equiparado por la incapacidad de medir las ganancias de productividad que se supone que se deben alcanzar.</p>



<p>Disponer de una referencia es clave, afirma Anand Rao, profesor de IA en la Universidad Carnegie Mellon, de Estados Unidos, pero en algunos casos resulta difícil de medir y, en otros, es prácticamente imposible. Tomemos, por ejemplo, las decisiones relacionadas con los seguros, en las que los resultados pueden tardar años en hacerse evidentes. En el caso de los seguros de vida, podrían ser décadas, afirma. Y para algunos tipos de decisiones, las empresas no disponen de ningún tipo de indicador.</p>



<p>“Existe un estigma social a la hora de decir que estoy tratando de analizar tu proceso de toma de decisiones y lo bien que las estás tomando. Como seres humanos, no nos gusta que se evalúen nuestras decisiones”, señala. Luego, cuando una decisión sale bien al final, la gente se atribuye encantada el mérito. “Si la decisión sale mal, se achaca a factores externos”.</p>



<p>Pero incluso en el caso de tareas específicas en las que es posible realizar mediciones, las empresas a menudo no se esfuerzan por llevarlas a cabo antes de implementar herramientas de IA. “No partimos de una referencia”, apunta Julie Averill, antigua vicepresidenta ejecutiva y directora de sistemas de información global de la cadena de moda Lululemon. Averill es ahora directora general de Gold Thread, una consultora de transformación digital. “Partimos de la suposición de que la IA iba a ayudar a la gente a tomar mejores decisiones. Y eso te lleva a no poder medir bien los resultados”, explica.</p>



<p>Existen métricas alternativas que una empresa puede tener en cuenta en su lugar, añade, como las tasas de uso o la satisfacción de los usuarios. “Esto está ocurriendo y está aportando beneficios, algunos de los cuales se pueden ver y otros no. Hay que confiar en el proceso. Es igual que con la nube. Sabes que es el camino del futuro y puedes ver las ventajas, pero es difícil llegar hasta allí, y se requieren muchos cambios. Pero cuanto antes lo hagas, antes te habrás adaptado a la nueva forma de operar y podrás sacarle realmente partido”.</p>



<p>Hay otras áreas en las que es más fácil disponer de métricas concretas, como el servicio de atención al cliente. “Se trata de tareas repetitivas y suele ser el primer ámbito que las empresas automatizan con IA. Hay resultados muy tangibles que se pueden medir y se puede establecer una referencia muy sólida”, explica Averill.</p>



<p>Lululemon también lleva años utilizando la IA para mejorar la personalización y las recomendaciones, y esa es otra área que se puede cuantificar. Además, la automatización puede reducir la introducción manual de datos, lo que disminuye las tasas de error. La IA también se puede utilizar para ayudar en la supervisión del cumplimiento normativo, la detección de fraudes y el mantenimiento predictivo de los equipos, todos ellos casos de uso que se pueden cuantificar.</p>



<p>¿Pero la productividad de los empleados en general? Eso es difícil de medir, y no solo para Lululemon. Una forma obvia podría ser analizar los despidos en profesiones expuestas a la IA. Al fin y al cabo, los titulares están por todas partes. Pero en <a href="https://www.anthropic.com/research/labor-market-impacts" target="_blank" rel="nofollow">un informe publicado en marzo</a>, Anthropic no encontró indicios de un aumento del desempleo en las profesiones altamente expuestas, aquellas en las que las personas tienen más probabilidades de ser despedidas debido a la IA.</p>



<p>A principios de 2025, la empresa de investigación METR intentó cuantificar la productividad de los desarrolladores comparando la rapidez con la que los desarrolladores experimentados eran capaces de realizar tareas con IA y sin ella. ¿El resultado? Los desarrolladores afirmaron que esperaban que la IA les permitiera trabajar un 24% más rápido y estimaron que, en realidad, la IA les había permitido hacerlo un 20 % más rápido. Pero los datos revelaron una realidad totalmente diferente. El uso de la IA, en realidad, les ralentizó un 19%.</p>



<p>Por supuesto, las herramientas de IA están mejorando. METR intentó realizar un estudio de seguimiento, comparando de nuevo las tareas realizadas con y sin IA, pero no pudo encontrar suficientes desarrolladores dispuestos a volver al enfoque sin IA, a pesar de que los investigadores les pagaban por participar en el estudio.</p>



<p>Existen casos anecdóticos de empresas en las que un solo ingeniero realiza el trabajo de cien gracias al uso de la IA. O aquella vez en que se filtró accidentalmente todo el código fuente de Claude Code, de medio millón de líneas, y el desarrollador coreano Sigrid Jin creó una reconstrucción desde cero en dos horas, que luego subió a GitHub, donde se convirtió en el proyecto más rápido de la historia en alcanzar las 100.000 estrellas.</p>



<p>Pero, como ocurre con cualquier otro tema relacionado con la IA, la realidad es más compleja. En el caso concreto del desarrollo de software, escribir el código es, en realidad, solo una pequeña parte de lo que implica desarrollar software.</p>



<p>La consultora DX analizó recientemente métricas clave de ingeniería de 400 empresas y, en un informe reciente, constató que el uso de la IA había aumentado un 65% desde noviembre de 2024, pero que la productividad relacionada con la IA se situaba justo por debajo del 10%.</p>



<h2 class="wp-block-heading">Costes ocultos</h2>



<p>Al igual que resulta difícil medir los beneficios de la IA en términos de productividad, también puede resultar complicado cuantificar los costes. Cuando una empresa empieza a utilizar la IA, los costes pueden ser relativamente fáciles de estimar. ¿A cuánto ascienden las cuotas mensuales totales de suscripción a los chatbots de IA que utilizan los empleados? ¿Cuál es el coste de entrenar o ajustar un modelo personalizado? Pero cuando se pasa a casos de uso más complejos, los cálculos se vuelven más difíciles, afirma Averill. “Ahora existen todos los sistemas relacionados con la IA. Esos son más difíciles de cuantificar, pero su impacto es mayor”, dice.</p>



<p>Por ejemplo, si la IA se integra en los procesos empresariales mediante RAG, existe el gasto continuo de las llamadas a la API, pero también los cambios que hay que realizar en otros sistemas, explica. Y la cosa se complica cada día más. “No hemos realizado un esfuerzo muy concertado para implantar la telemetría y la instrumentación”, afirma Swaminathan Chandrasekaran, director global de IA y laboratorios de datos en KPMG. Según él, obtener una visión global de los costes totales de la IA en una empresa es como predecir el tiempo.</p>



<p>“La razón por la que contamos con un sistema de predicción meteorológica tan impresionante en este país es que disponemos de decenas de miles de estaciones meteorológicas que recopilan datos”, explica. “Sin eso, no sabríamos qué tiempo va a hacer”.</p>



<p>Las empresas deben implantar sistemas de medición para evaluar todos los aspectos del consumo relacionado con la IA, señala, empezando por el número de tokens utilizados, quién los utiliza y cómo se correlaciona esto con el rendimiento laboral. “Esa medición brilla por su ausencia”, afirma.</p>



<p>Al menos cuando los humanos utilizan <em>chatbots </em>de IA, hay un límite en el número de preguntas que son físicamente capaces de formular, además de unos costes de suscripción predecibles. Y cuando los procesos empresariales se habilitan con IA a través de RAG, las llamadas a la API de los modelos de lenguaje grandes (LLM) las realizan sistemas empresariales predecibles y programados de forma tradicional.</p>



<p>Pero ahora, la IA agentiva está empeorando aún más las cosas, ya que los agentes pueden actuar de forma impredecible y el número de llamadas a la API puede dispararse rápidamente fuera de control. En un informe del <a href="https://www.bcg.com/publications/2026/how-leaders-build-an-ai-first-cost-advantage" target="_blank" rel="nofollow">Boston Consulting Group</a>, dos tercios de las empresas señalan gastos de escalado de la IA incontrolables.</p>



<p>Otro coste que algunas empresas quizá no prevean bien, o que no controlen porque forma parte de un presupuesto diferente, es el relacionado con los datos. Ya sea preparando datos para el entrenamiento o el ajuste fino, utilizando incrustaciones de RAG o configurando el acceso directo a MCP a través de agentes, estos costes pueden acumularse rápidamente cuando entra en escena la IA.</p>



<p>“Las tarifas de salida son uno de los gastos más importantes”, afirma Tom Coughlin, miembro del IEEE y presidente de la consultora Coughlin Associates. “Si tienes que sacar datos de la nube, esas tarifas de salida podrían ser considerables”. Además, están todos los costes de personal que conlleva la implementación de la IA, añade.</p>



<p>“A largo plazo, la IA aportará un gran valor a las personas, pero estas deben saber cómo utilizarla correctamente. Si no cuentan con esas habilidades, se encontrarán en desventaja”, expone.</p>



<h2 class="wp-block-heading">Soluciones y mensajes contradictorios</h2>



<p>Luego está la cuestión de resolver los problemas. La mayoría de las empresas han sufrido al menos un incidente relacionado con la IA en los últimos 18 meses, y la mayoría de ellos han supuesto pérdidas económicas, algunas de más de 500.000 dólares. Además, está la IA que se está integrando en todo.</p>



<p>“Conocemos nuestros costes directos”, afirma Andrew Johnson, director de sistemas de información (CIO) de Brownstein Hyatt Farber Schreck, un bufete de abogados estadounidense. “Pero donde resulta más difícil de cuantificar es con las plataformas que ya tenemos implantadas y las aplicaciones SaaS que no contaban con capacidades de IA. Nos piden aumentos extraordinarios y los atribuyen a las nuevas capacidades que aporta la IA. ¿Cuánto se le debe atribuir a la IA? Eso es un poco difuso”, relata.</p>



<p>Incluso cuando la IA permite ahorrar dinero, a menudo hay costes adicionales asociados a ello. Por ejemplo, el bufete gastaba unos 70.000 dólares al año en una plataforma de gestión de contratos. Desarrollar su propia versión con IA supuso unos 40.000 dólares en costes de mano de obra y otros 3.000 dólares al año en alojamiento. El mantenimiento continuo será mínimo para esa aplicación en concreto, añade, lo que supondrá un total de otros dos mil dólares al año.</p>



<p>Pero también hay otros costes indirectos asociados al funcionamiento de las aplicaciones propias, como las auditorías de seguridad, las evaluaciones de vulnerabilidad, las pruebas de penetración y la revisión del código. “Cuanto más compleja y arriesgada es la plataforma, menor es el interés por intentar crear una solución interna”, indica.</p>



<p>Aun así, el equipo de desarrollo de software es ahora mucho más productivo gracias a la IA, ya que cuatro o cinco desarrolladores son capaces de hacer el trabajo de 20 o 30. Pero las mejoras en la productividad no se traducen en un ahorro de mano de obra, ya que los desarrolladores tienen mucho trabajo nuevo que hacer. “Tenemos una enorme lista de oportunidades pendientes para desarrollar soluciones”, afirma.</p>



<p>La tendencia del trabajo a expandirse para ocupar todo el tiempo disponible no se da solo en el desarrollo de software, señala Rao, de Carnegie Mellon. Supongamos, por ejemplo, que se espera que la IA suponga una mejora del 20% en la productividad, explica. “Antes había cien personas haciendo ese trabajo, y ahora solo necesitamos 80. Pero, al final del año, la plantilla no ha cambiado. «En las tareas que realizaban, hay una mejora, añade, “pero las personas añadirán tareas para suplir o complementar ese 20%. No es que se vayan a casa una hora antes, sino que están encontrando otras actividades que generan valor”.</p>



<p>De hecho, en algunos casos, el aumento de la productividad en una empresa puede llegar a perjudicar los resultados. Los abogados, por ejemplo, cobran por horas. “La eficiencia va en contra de nuestras formas tradicionales de ganar dinero”, afirma Johnson, de Brownstein. “Tenemos que pensar más allá de eso. No es perjudicial para nuestros intereses a largo plazo, pero supone un reto a corto plazo. Sin embargo, si no lo hacemos, es probable que no seamos competitivos a medio y largo plazo”.</p>



<p>Así pues, si una nueva herramienta de IA ayuda a un abogado en la diligencia debida, no existe una relación directa entre la inversión en esa herramienta y el aumento de los ingresos. “Es un hecho que la dirección es la correcta”, afirma Johnson. “Pero no podemos afirmar que vaya a generar un rendimiento concreto”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Rubén Andrés Priego (Singular Bank): “En la banca del futuro no competiremos por la experiencia de usuario sino por la del agente [de IA]”]]></title>
<description><![CDATA[Conocido sobre todo por sus servicios como “boutique de inversión”, el banco Singular Bank, nacido en el año 2020 gracias al impulso del exconsejero delegado del Banco Santander Javier Marín Romano, después de adquirir y transformar la estructura del antiguo banco digital Self Bank, es en la actu...]]></description>
<link>https://tsecurity.de/de/3652031/it-nachrichten/rubn-andrs-priego-singular-bank-en-la-banca-del-futuro-no-competiremos-por-la-experiencia-de-usuario-sino-por-la-del-agente-de-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3652031/it-nachrichten/rubn-andrs-priego-singular-bank-en-la-banca-del-futuro-no-competiremos-por-la-experiencia-de-usuario-sino-por-la-del-agente-de-ia/</guid>
<pubDate>Tue, 07 Jul 2026 17:34:51 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div data-media-id="NNbVFt5U" data-title="Entrevista a Rubén Andrés Priego, director de Tecnología y Operaciones de Singular Bank" class="jwplayer"></div>


<p>Conocido sobre todo por sus servicios como “<em>boutique </em>de inversión”, el banco <strong>Singular Bank</strong>, nacido en el año 2020 gracias al impulso del exconsejero delegado del Banco Santander Javier Marín Romano, después de adquirir y transformar la estructura del antiguo banco digital Self Bank, es en la actualidad una entidad con más de 400 profesionales, 17 oficinas en España y más de 180 banqueros y agentes financieros que gestionan casi 18.000 millones de euros de patrimonio de clientes.</p>



<p>La compañía financiera es noticia estos días por un sonado cambio de propietario: el grupo inversor estadounidense Warburg Pincus, que poseía más del 93% de las acciones, ha vendido su participación a un grupo de inversores nacionales e internacionales liderados por ING, que se convierte ahora en el principal dueño de la entidad, con 40%, mientras que el resto se diversifica entre ‘family offices’ españoles (21,5%), el propio equipo directivo y los empleados del banco (15,5%), la firma española de inversión ProA Capital (15%) y la financiera mexicana Actinver (8%). Un movimiento que, sin embargo, no afectará a la operativa de Singular Bank, que seguirá funcionando como una entidad independiente dentro del mercado español de banca privada y con una oferta de productos complementaria a la de su nuevo dueño mayoritario, ING, como confirma a CIO ESPAÑA <strong>Rubén Andrés Priego, director general de Tecnología y Operaciones de Singular Bank</strong> y miembro del equipo directivo, entrevistado por esta cabecera unos días antes de que se hiciera pública esta información. La charla gira, no obstante, en torno a otro asunto: el intenso viaje digital experimentado por el banco, y los retos y las oportunidades que se abren a la organización en un futuro próximo.</p>



<p>El directivo, un ejecutivo experimentado en el mundo de la banca minorista y privada y en consultoría financiera (desempeñó puestos de responsabilidad en Banco de España, Banco Popular, BBVA, Banca March y EVO Banco) <a href="https://www.cio.com/article/3804056/singular-bank-ficha-a-ruben-andres-como-director-general-de-tecnologia-y-operaciones.html">aterrizó en Singular Bank en enero de 2025</a>. En este periodo, explica, ha inyectado las últimas innovaciones de la inteligencia artificial al modelo “híbrido” con el que contaba la entidad, que combina “la excelencia digital y en automatización con una labor intrínsecamente humana”. Pero empecemos por el principio.</p>



<h2 class="wp-block-heading">La IA da una vuelta de tuerca a la transformación de Singular Bank</h2>



<p>“Singular Bank es un banco con una historia relativamente corta, de unos siete años”, rememora el CIO durante la entrevista, subrayando que, aunque la entidad nació como un banco orientado a la banca privada, a través de Self Bank dispone de una plataforma bancaria 100% digital que permite a los clientes gestionar sus inversiones y “tomar sus propias decisiones financieras”. Al aterrizar en la corporación, hace más de un año y medio, y después de mantener, dice, casi 70 reuniones con el consejo de administración, el comité de dirección y empleados de diferentes áreas del banco, el directivo vio la necesidad de “llevar a cabo un plan de transformación que no solo pasaba por modificar la plataforma tecnológica que había y que mantenía la cuenta de resultados, así como todos los canales, la plataforma de inversión, etc. sino afrontar una segunda gran ola: el uso de la inteligencia artificial en la compañía”.</p>



<p>La estrategia de Singular Bank en torno a la inteligencia artificial se articula en tres grandes líneas de actuación, como relata Rubén Andrés Priego. La primera consiste en impulsar el uso de la IA en el trabajo diario de los empleados. Para ello, la empresa selló un acuerdo con OpenAI, en marzo de 2025, con el fin de distribuir 50 licencias de ChatGPT entre los 400 profesionales de la entidad. La segunda línea se centra en la aplicación de la IA al ámbito de la ingeniería, bajo un enfoque de <em>context engineering (</em>ingeniería de contexto<em>)</em>, con el que están transformando su modelo de desarrollo tecnológico. Y el tercer eje pasa por crear una arquitectura propia orientada a los agentes de inteligencia artificial. Sobre esta base, explica el CIO, la entidad ha lanzado Singularity, una plataforma que integra la IA de OpenAI, la visión del equipo de estrategia y el criterio del banquero para ofrecer un mejor asesoramiento al cliente, “uno de los proyectos estrella de este año”.</p>



<p>Esta apuesta por la IA y, en concreto, por la tecnología de OpenAI es de tal calado que la empresa creadora de ChatGPT ha seleccionado al de Singular como uno de los casos de éxito más destacados de Europa en la aplicación de IA dentro del sector financiero. “Lo que tiene Singularity de particular es que lo han creado los propios usuarios”, indica Andrés, que explica que el banco formó a los usuarios de ChatGPT para que fueran ellos los que identificaran oportunidades y propusieran nuevas aplicaciones. “Una de las grandes ventajas de la IA generativa es que ha reducido las barreras tecnológicas: hoy el valor diferencial está más en identificar el caso de uso adecuado que en la propia ejecución técnica”, añade Andrés Priego.</p>



<p>A partir de ahí, relata, los banqueros empezaron a detectar necesidades que requerían una infraestructura más sofisticada que una simple interfaz conversacional. “Fue entonces cuando decidimos crear un grupo de 20 banqueros que actuaron como embajadores de Singularity y participaron activamente en el diseño de la herramienta. Mantuvimos sesiones semanales para perfeccionarla y, hoy en día, los resultados son de éxito total”.</p>



<p>La plataforma Singularity está diseñada para facilitar el asesoramiento al cliente en las fases previas a cada reunión. La plataforma recopila información procedente de todos los sistemas del banco y se integra con Salesforce, gestores documentales, bases de conocimiento, datos de rentabilidad y catálogos de productos. Todo ese ecosistema está conectado a una red de 20 agentes de IA que analizan la información y generan recomendaciones y resultados útiles para el banquero. El objetivo, indica el CIO, es “liberar a los profesionales de tareas operativas y de bajo valor”, como la recopilación manual de información, para que puedan centrarse en lo realmente importante: “El asesoramiento personalizado al cliente”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Una de las grandes ventajas de la IA generativa es que ha reducido las barreras tecnológicas: hoy el valor diferencial está más en identificar el caso de uso adecuado que en la propia ejecución técnica”</em></strong></p></blockquote></figure>



<p>La acogida de la plataforma, subraya Rubén Andrés, ha sido excelente. “Actualmente, 80 banqueros participan en el proyecto y el 90% utiliza la herramienta de forma habitual en su trabajo diario”. Este mes de julio, añade, Singularity se ampliará a los 200 banqueros que tiene la entidad. “La vamos a conectar con toda la inteligencia de inversiones y productos. Ya no va a ser solo una herramienta de recolección de información, sino que también utilizará la inteligencia del banco para perfilar el asesoramiento”.</p>



<p>El ROI (retorno de inversión) de este caso de uso es significativo: “Los banqueros se ahorran entre 60 y 90 minutos diarios en la preparación de reuniones”, afirma el CIO. Un ahorro que redunda en “más tiempo para pensar qué necesita el cliente y qué podemos aportarle como banco para mejorar su día a día, su vida y sus objetivos”. </p>



<p>El banquero, no obstante, sigue siendo una pieza fundamental de la ecuación, según Rubén Andrés. “Es indispensable; por ejemplo, en momentos de incertidumbre, donde hay caídas de mercados y la situación se tensa, el banquero tiene la cabeza fría y pone raciocinio a las emociones del cliente, al que acompaña en las inversiones, pero siempre apoyado en unas capacidades avanzadas de análisis de datos e inteligencia”. Es más, según el CIO, “el humano es imprescindible en el mundo de la banca”, sea cual sea el modelo: “Banca masiva, <em>mainstream</em> digital, banca privada o un término intermedio que sería Self Bank, un banco 100% digital con capacidades avanzadas y con unos banqueros remotos que también pueden asesorar a los clientes”.</p>



<p>El ejecutivo cree que la banca del futuro será más humana porque es precisamente esto lo que va a diferenciar a los distintos actores entre sí. “El factor humano aumentará la calidad en el asesoramiento y en el trato al cliente. Por otro lado, también veremos redes de agentes en el entorno digital; me atrevería a decir que ya no competiremos por la experiencia de usuario (‘user experience’), sino por la del agente (‘agent experience’). Vamos a tener que generar capas de agentes que se comuniquen entre sí y generen una experiencia muy fluida para poder analizar los productos de los que disponemos, la oferta, y comparar unos con otros y saber qué encaja mejor con el cliente en función de su contexto y el del banco. Vamos a ver una revolución en banca en los próximos años de manera clara”, expone.</p>



<h2 class="wp-block-heading">Gobierno, cultura y adopción, los desafíos de abrazar la inteligencia artificial</h2>



<p>Aunque la IA trae consigo ingentes oportunidades, también abre retos de distinta índole. Preguntado por este asunto, el CIO contesta: “El mayor retorno que tiene la IA actualmente es tecnológico. Avanza cada vez más rápido y es más accesible, de hecho, cualquiera puede usar ChatGPT incluso para programar; pero el mayor reto lo hemos encontrado en materia de gobierno, cultura y adopción”.</p>



<p>Para subsanar el desafío del gobierno, en Singular Bank han creado un “comité de gobierno de la IA y una política que todos los empleados deben conocer y firmar antes de poder utilizar todas estas herramientas”, explica el CIO. En este comité, de carácter multidisciplinar —está formado por el equipo de Legal Compliance, el DPO (delegado de protección de datos), el equipo de seguridad y el de tecnología y operaciones— y alineado con la regulación vigente —como la IA Act (Reglamento europeo de IA) y el RGPD (Reglamento General de Protección de Datos), entre otros— se mide el riesgo que tiene cada una de las plataformas de IA antes de adoptarlas. Solo después se ponen a disposición de los empleados. Además, agrega, en los casos de uso que han desplegado, como Singularity, realizan un análisis continuo del rendimiento de los modelos para garantizar que éste se ajusta a lo buscado y, si no, se aplican ajustes a nivel tecnológico. </p>



<p>Para superar el reto cultural y las barreras de adopción, pues “toda esta revolución de la IA ha generado muchos miedos a la pérdida de empleo y a ser sustituido”, el banco ha trabajado en ofrecer amplia formación sobre estas nuevas tecnologías “desde el punto de vista de hacia dónde va el mercado, pero también mirando al pasado, porque si nos hubiéramos negado a la imprenta, el ferrocarril y todas las revoluciones industriales, no estaríamos en el nivel de sofisticación actual; hemos trasladado a los empleados que esto es una revolución a la que hay que sumarse, pues gracias a ella vamos a tener mejores profesionales y un mejor servicio a nuestros clientes”. La clave, añade, ha sido hacer a los empleados “creyentes del cambio, darles formación y acompañarlos”.</p>



<p>El gran cambio de mentalidad con la IA, explica, es que los propios empleados pueden desarrollar sus propias soluciones tecnológicas, sin pedirlas al equipo de tecnología. “Esta es la gran revolución que estamos acometiendo”, sentencia.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/GARPRESS_XH2B0297.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rubén Andrés Priego, director de Tecnología y Operaciones de Singular Bank" class="wp-image-4193889" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">El coste, en el punto de mira</h2>



<p>Una de las grandes preocupaciones de los líderes de TI a la hora de abrazar la IA es que el coste se dispare y provoque situaciones similares a las vividas con la adopción de cloud en el pasado. “Cuando iniciamos el proyecto con OpenAI, en marzo de 2025, trabajábamos con un modelo de tarifa plana: pagábamos una licencia que cubría tanto el desarrollo de ingeniería con herramientas como Cursor como el uso de ChatGPT. Todo estaba incluido. Actualmente hemos pasado a un modelo de coste por consumo de tokens. Desde la perspectiva de negocio, no nos preocupa esta evolución, ya que la plataforma cubre con creces nuestras necesidades actuales. Además, hemos realizado proyecciones a futuro y no prevemos ningún problema significativo. Incluso en el caso de que se produjera un ligero sobrecoste, los beneficios obtenidos compensarían con creces ese incremento del gasto”, reflexiona Rubén Andrés.</p>



<p>Desde el punto de vista de ingeniería, añade, “el retorno también compensa el sobrecoste, ya que hemos multiplicado la productividad y las capacidades de nuestros desarrolladores”. Sí han observado, afirma el CIO, la necesidad de establecer cuotas y mecanismos de control del consumo, pues en algún caso han detectado que ciertos desarrolladores utilizaban modelos muy avanzados para tareas que no requerían ese nivel de capacidad, lo que generaba un consumo innecesario de tokens. Unas situaciones en las que modelos más sencillos habrían ofrecido el mismo resultado con un coste considerablemente menor.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>El gran cambio de mentalidad con la IA, explica Rubén Andrés, es que los propios empleados pueden desarrollar sus propias soluciones tecnológicas, sin pedirlas al equipo de tecnología. “Esta es la gran revolución que estamos acometiendo”</strong></em></p></blockquote></figure>



<p>Por todo ello, explica, el banco está aplicando los mismos principios de gestión financiera que ya utilizó con la nube: “Hemos trasladado el uso de <em>FinOps </em>al ámbito de la inteligencia artificial para optimizar el uso de los recursos, controlar los costes y garantizar que cada caso de uso emplee el modelo más adecuado, además de hacer un seguimiento mensual del consumo”.</p>



<h2 class="wp-block-heading">Impacto en el desarrollo de software</h2>



<p>Los <a href="https://www.computerworld.es/article/4188279/especial-desarrollo-de-software-2026.html">desarrolladores de software</a> son algunos de los perfiles profesionales más directamente impactados por el auge de la IA agentiva y generativa. “En el mercado en general muchos programadores ven la IA como una amenaza, pero, en realidad, esto va a hacer que se multiplique el software porque, de hecho, el mundo necesita más. Los bancos ya teníamos mucha más demanda de la que podíamos abordar. Por eso yo no veo que la IA sea un problema para los desarrolladores”.</p>



<p>Dicho esto, el CIO reconoce que el tipo de perfiles técnicos que busca la entidad en la actualidad ha cambiado: “Ahora buscamos perfiles técnicos <em>senior</em>, pues cuanta más experiencia tiene el profesional, mejor adopta la IA; también que tengan baja resistencia al cambio”. En este sentido, en el banco ya trabajan de forma que sus técnicos lideran equipos virtuales formados por los roles [agentes] de <em>project manager</em>, analista funcional, analista orgánico, etc. pero alimentados con el contexto y la arquitectura de la entidad. “Una iniciativa con la que te vuela la cabeza”, sentencia Rubén Andrés.</p>



<p>El ROI del uso de la IA asociado al área de desarrollo de ingeniería es también significativo, según el directivo. “Ahora un programador desarrolla software como si fuera un equipo de 15 desarrolladores, y lo hace a una velocidad nunca vista antes y con una calidad totalmente alineada con la requerida por el banco”.</p>



<p>El área de Tecnología de Singular Bank, cuyo equipo asciende a 41 personas, está abordando “una transformación completa de todos los sistemas <em>legacy </em>con toda esta tecnología”, recalca el CIO. “Es un catalizador del cambio”, añade.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/GARPRESS_XH2B0323.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rubén Andrés Priego, director de Tecnología y Operaciones de Singular Bank" class="wp-image-4193890" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">Foco en la soberanía tecnológica</h2>



<p>Preguntado por si le preocupa la soberanía tecnológica en el complejo contexto actual, marcado por un escenario geopolítico tensionado, Rubén Andrés es contundente: “Mucho”. Más aún, reconoce, después de ver cómo <a href="https://www.computerworld.es/article/4185410/anthropic-desactiva-sus-modelos-de-ia-avanzados-tras-la-orden-del-gobierno-de-trump.html">el Gobierno de Estados Unidos paralizaba recientemente el acceso a los modelos más avanzados de Anthropic</a> (<a href="https://www.computerworld.es/article/4191667/ee-uu-levanta-el-veto-a-los-modelos-de-ia-fable-5-y-mythos-5-de-anthropic.html">una decisión después revertida</a>). Por ello, la filosofía del CIO es que “todo lo que construyamos permita la continuidad de negocio, es decir, el aumento de capacidades cognitivas es un ‘on top off’ de lo que son los básicos de poder llevar a cabo el asesoramiento y el resto de las tareas que hemos hecho antes de tener estos sistemas”. Además, reconoce, ya están trabajando en “desacoplar la capa agentiva. Esta pertenece a Singular Bank, es nuestra propia plataforma, a la que ponemos por encima una capa de experiencia. Ahora la capa de agentes la tenemos con tecnología de OpenAI (ChatGPT), pero se podría cambiar por <em>cloud </em>o una capa propia”.</p>



<p>Además, desvela a CIO ESPAÑA, Singular Bank está reforzando su estrategia de continuidad de negocio mediante una arquitectura multirregión en AWS que distribuye sus sistemas entre España (en Zaragoza) y el norte de Europa. El objetivo, asegura, es garantizar la resiliencia operativa y la recuperación rápida de los servicios ante incidencias graves, desde fallos técnicos hasta posibles ciberataques o eventos geopolíticos que afecten a una determinada ubicación.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Singular Bank está reforzando su estrategia de continuidad de negocio mediante una arquitectura multirregión en AWS que distribuye sus sistemas entre España (en Zaragoza) y el norte de Europa</em></strong></p></blockquote></figure>



<p>Ya desde el punto de vista de la ciberseguridad, en la entidad están empleando la propia IA para crear ‘red teams’ virtuales que se encarguen de analizar continuamente la superficie de ataque y detectar posibles problemas y poder resolverlos antes de que los detecte un tercero. “La ciberseguridad nos preocupa mucho porque, al final, somos una infraestructura crítica y debemos ser responsables y tener control sobre lo que manejamos”.</p>



<p>La ventaja que aporta disponer de capacidades de análisis en ciberseguridad junto a las de un desarrollo vertiginoso facilita que “la defensa pueda abordarse de manera mucho más rápida”, reflexiona el portavoz.</p>



<p>Preguntado por cómo absorbe el banco toda la avalancha normativa que existe y si esta supone un freno a la innovación, el directivo también es claro: “Llevo trabajando en banca 20 años y nunca he visto la regulación como un freno para este sector. Honestamente, creo que este argumento se ha utilizado como excusa, pero la regulación es muy necesaria, garantiza que demos un servicio seguro y confiable”.</p>



<p>En Singular Bank, añade, “hay un equipo muy abierto a las nuevas tecnologías y a analizar la regulación desde un punto de vista más de facilitar el cambio que de bloquearlo”. “Si se adopta con sentido común y agilidad y todos los equipos del banco trabajan en pro del negocio y de la innovación esta no es un freno”.</p>



<h2 class="wp-block-heading">Aumentar la escalabilidad del banco, el eje de futuro</h2>



<p>En un futuro próximo, el equipo de Tecnología y Operaciones de Singular Bank, con Rubén Andrés al frente, proseguirá la transformación y modernización en la que está inmerso el banco. “Estamos renovando todos los sistemas <em>legacy </em>a través de tecnologías con IA y <em>context engineering</em> y, por otro lado, continuaremos trabajando la parte de agentes. Ya hemos desarrollado algunos que reemplazan o capacitan a las áreas de operaciones para poder hacer conciliaciones bancarias cada cinco minutos, mientras que antes las hacíamos cada día; esto nos permitirá aumentar la escalabilidad del banco, que es nuestro objetivo de cara a los próximos años. Y, finalmente, seguiremos apostando fuerte por las arquitecturas agentivas para poder generar experiencias de cliente mucho más naturales a través de conversaciones a través de los canales digitales”.</p>



<p>Respecto a la evolución futura del rol del CIO en general, el ejecutivo es plenamente consciente de la transformación que esta función ha tenido en los últimos años, ahora “más pegado al negocio”. “En la actualidad, se ha amplificado más el rol del CIO, que ya no está ligado a la continuidad, la resiliencia o la seguridad, sino es un rol de agente del cambio, impulsor de la adopción de nuevas tecnologías, formador, visionario de nuevos modelos de negocio… En definitiva, un rol, paradójicamente en esta era de la IA, cada vez más humano”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Seis nuevas reglas del liderazgo en TI… y a cuáles sustituyen]]></title>
<description><![CDATA[La IA está cambiando la forma en que se realiza el trabajo y quién lo lleva a cabo, en todos los niveles de la organización. Esto significa que también está cambiando la forma en que los ejecutivos desempeñan su labor y cómo deben liderar, ya que ahora se les pide que utilicen la IA para reinvent...]]></description>
<link>https://tsecurity.de/de/3650645/it-nachrichten/seis-nuevas-reglas-del-liderazgo-en-ti-y-a-cules-sustituyen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3650645/it-nachrichten/seis-nuevas-reglas-del-liderazgo-en-ti-y-a-cules-sustituyen/</guid>
<pubDate>Tue, 07 Jul 2026 08:18:11 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La IA está cambiando la forma en que se realiza el trabajo y quién lo lleva a cabo, en todos los niveles de la organización. Esto significa que también está cambiando la forma en que los ejecutivos desempeñan su labor y cómo deben liderar, ya que ahora se les pide que utilicen la IA para reinventar sus organizaciones y hacer frente a las incertidumbres que conlleva esa tarea.</p>



<p>Los directores de sistemas de información (CIO) están experimentando cambios en su función como parte de esta tendencia general, a medida que asumen nuevas responsabilidades y se enfrentan a nuevas expectativas. Estos cambios son el resultado de una evolución de varios años entre los CIO, que ha transformado el puesto, pasando de ser un simple gestor tecnológico a un facilitador estratégico y, finalmente, al líder visionario que deben ser hoy en día.</p>



<p>A continuación, directores de sistemas de información (CIO) con amplia experiencia, investigadores y asesores comparten seis nuevas reglas del liderazgo en TI, junto con los antiguos principios de liderazgo a los que han sustituido.</p>



<h2 class="wp-block-heading">Regla antigua: rendir cuentas al director general<br>Nueva regla: colaborar con el director general para crear una visión</h2>



<p>Durante gran parte de la historia empresarial, el director general (CEO) determinaba el rumbo de la organización, y el resto de ejecutivos —incluido el CIO— elaboraban los planes que permitirían avanzar hacia la visión estratégica del director general. “Ahora el CIO tiene que estar indisolublemente unido al director general para crear esa visión”, afirma <a href="https://www.protiviti.com/us-en/sharon-stufflebeme" target="_blank" rel="nofollow">Sharon Stufflebeme</a>, directora general de soluciones para CIO en Protiviti.</p>



<p>“Significa tener la capacidad de ver el futuro, de comprender cómo este probablemente afectará a tu situación actual y cómo llevar tu situación actual hacia el futuro, de ver, anticipar y trazar una línea hacia lo que razonablemente va a suceder en el futuro y cómo la organización se adaptará a ello”, añade.</p>



<p>“Siempre ha sido importante, pero no era la competencia más importante que debía tener el director de sistemas de información. Ahora, el director de sistemas de información es quien está mejor preparado para comprender el valor que se puede obtener al aprovechar las nuevas tecnologías, incluida la inteligencia artificial, así como los costes y los riesgos, y para crear la visión y definir cómo llegar hasta allí”, agrega.</p>



<h2 class="wp-block-heading">Antigua regla: facilitar los resultados empresariales<br>Nueva regla: diseñar el negocio del futuro</h2>



<p>En los últimos años, los altos directivos han recurrido a los CIO para que les informen sobre la IA y les expliquen cómo puede utilizarse para generar resultados empresariales. Pero <a href="https://mitcio.com/members/4889556" target="_blank" rel="nofollow">Allan Tate</a>, presidente ejecutivo del MIT Sloan CIO Symposium, afirma que los equipos de dirección están elevando ahora sus expectativas, ya que esperan que sus CIO <a href="https://www.cio.com/article/4178006/state-of-the-cio-2026-cios-set-the-course-for-ai-roi.html">rediseñen la organización utilizando la inteligencia artificial</a>. “Ya no se trata de ‘qué puede hacer la IA’. La pregunta es: ‘¿Cómo rediseñamos la organización con la IA?”, afirma Tate. “Se trata de ‘cómo diseñamos nuestra organización para utilizar la IA de forma responsable y eficaz’. Eso es hacia lo que se dirigen los CIO. Lo que estamos viendo es que los CIO se están convirtiendo en arquitectos de la transformación”.</p>



<p>Esto exigirá que los directores de sistemas de información (CIO) lideren en medio de la incertidumbre y la tensión, añade. “Los directores de sistemas de información deben sentirse cómodos con la incertidumbre”, afirma Tate, señalando que deben aprender “a formular preguntas, a explorar diferentes perspectivas interpretativas para esas preguntas, a analizar las distintas tensiones y a combinar la inteligencia humana y la artificial. Y los CIO tienen que ayudar a los demás a acostumbrarse a la incertidumbre. Deben comprender que no va a haber consenso. A lo que se enfrentan es a ejercer un mejor criterio ejecutivo en medio de esa incertidumbre, y querrán crear un entorno de confianza en el que los empleados vean que todos prosperarán y no se sientan amenazados”.</p>



<p>Reconoce el temor a que desaparezcan puestos de trabajo a medida que la IA automatiza cada vez más el trabajo, pero los directores de sistemas de información deberían ayudar a sus colegas ejecutivos a pensar en las posibilidades —incluidas <a href="https://www.computerworld.es/article/4191166/jose-maria-beneyto-aec-la-ia-no-producira-el-gran-reemplazo-de-profesionales-pero-si-un-gran-reskilling-y-upskilling.html">nuevas funciones</a>— que creará la transformación impulsada por la IA. “Lo difícil es imaginar qué nuevos puestos de trabajo se crearán, algo que ha ocurrido en todas y cada una de las revoluciones tecnológicas”, añade Tate.</p>



<h2 class="wp-block-heading">Antigua regla: fracasar rápido<br>Nueva regla: crear las condiciones para que las personas se sientan seguras para prosperar</h2>



<p>Una de las promesas más repetidas y menos cumplidas del sector tecnológico ha sido renovada debido a su propio fracaso constante. En lugar de limitarse a descartar rápidamente los proyectos poco prometedores, los responsables de TI deben crear ahora un entorno en el que el fracaso resulte lo suficientemente seguro como para que los empleados extraigan lecciones de los callejones sin salida y las apliquen para escalar con rapidez.</p>



<p><a href="https://www.linkedin.com/in/brookcolangelo/" target="_blank" rel="nofollow">Brook Colangelo</a>, vicepresidente sénior y director de sistemas de información (CIO) de Waters Corp., una empresa de instrumentos analíticos de laboratorio y software, utiliza un “diagnóstico sencillo” para su organización global de TI. “En cualquier situación en la que un equipo tenga un rendimiento inferior al esperado o se resista al cambio, me pregunto cuál de las cinco necesidades psicológicas se ve amenazada —estatus, certeza, autonomía, conexión o equidad— y la abordo de forma directa y compasiva”, afirma.</p>



<p>Se apoya en la cultura de la organización para llevar a cabo esta tarea. “El departamento de TI de Waters es un equipo basado en la neurociencia de la motivación y el crecimiento. Celebramos nuestros éxitos, analizamos nuestros errores y aprendemos como equipo”, afirma Colangelo.</p>



<p>Considera que la capacidad de diagnosticar y abordar esas amenazas es una competencia de liderazgo fundamental para el director de sistemas de información (CIO) actual, sobre todo porque «las organizaciones de TI son, por naturaleza, entornos propensos a las amenazas, y más aún con la inteligencia artificial».</p>



<p>“Nos llevó un tiempo desarrollar esta capacidad, pero lo conseguimos mediante una formación específica, y dotamos a nuestros líderes de equipo —a través del Foro de Liderazgo de TI— de las herramientas necesarias para dar ejemplo y reconocer estos comportamientos”, explica.</p>



<p>Colangelo atribuye a esta inversión en la cultura de equipo la capacidad de su departamento de TI para liderar simultáneamente cuatro iniciativas de gran envergadura: la integración de una adquisición, la incorporación de los compañeros de su centro de capacidades global en la India como empleados a tiempo completo de Waters con una tasa de aceptación del 99%, una transformación completa de su ERP a S/4HANA, y la puesta en marcha segura de su transformación hacia la IA en toda la organización. “Cada iniciativa provoca respuestas diferentes en cada persona. Disponer de un lenguaje común para identificar esas señales de alerta nos permite diagnosticar qué es lo que nos está frenando y abordarlo directamente”, añade.</p>



<h2 class="wp-block-heading">Antigua regla: recurrir a expertos en el negocio<br>Nueva regla: ser un experto en el negocio</h2>



<p>Los CIO comprendieron hace años que no podrían desempeñar con éxito su función si se centraban únicamente en la tecnología. Así pues, se asociaron con compañeros del ámbito empresarial para recabar perspectivas sobre los diversos puntos débiles y problemas que obstaculizaban las ambiciones empresariales, y colaboraron con sus homólogos ejecutivos para comprender las metas y los objetivos de las distintas áreas funcionales del negocio.</p>



<p>Ahora los CIO deben dar otro salto y parecerse más a un director de operaciones (COO), es decir, comprender el alcance y la escala completos de las operaciones en sus organizaciones, afirma <a href="https://wittkieffer.com/consultants/jeffrey-sturman" target="_blank" rel="nofollow">Jeff Sturman</a>, socio director del área de liderazgo digital y de TI en WittKieffer, una consultora especializada en liderazgo y selección de personal.</p>



<p>«Los CIO se encuentran ahora en la encrucijada de todas las actividades: estratégicas, operativas y de experiencia del cliente. Es un puesto que abarca todos y cada uno de los aspectos del negocio», afirma Sturman. “Los CIO siguen teniendo que ser expertos en tecnología, seguridad y, ahora, en IA; tienen que ser las personas más preparadas de la sala en esos temas, pero ahora también deben conocer todos los aspectos de las operaciones de la organización, al igual que el director de operaciones (COO), porque hoy en día no hay ninguna parte del negocio que no esté relacionada con el responsable de TI”.</p>



<p>Los <a href="https://www.computerworld.es/article/4175733/computerworld-y-la-seis-toman-el-pulso-a-la-digitalizacion-de-la-sanidad-publica-espanola-en-2025.html">CIO del sector sanitario</a>, por ejemplo, deben comprender las operaciones empresariales, los requisitos normativos, las operaciones clínicas y mucho más, afirma Sturman. Añade que, por supuesto, el resto de miembros del equipo directivo también deben conocer el negocio. Pero, dado que el departamento de TI lidera las implementaciones de IA que automatizan y transforman el trabajo, los CIO deben tener una comprensión más profunda de las operaciones y los flujos de trabajo en todos los ámbitos que muchos de sus colegas ejecutivos.</p>



<p>Sturman señala que no todos los directores de TI tienen ese nivel de conocimiento, pero observa que cada vez más responsables de TI están adquiriendo lo que él denomina una “visión panorámica de las operaciones de la organización”.</p>



<h2 class="wp-block-heading">Antigua regla: tener un buen dominio de las finanzas de la organización<br>Nueva regla: actuar como un director financiero</h2>



<p>Al igual que muchos CIO, <a href="https://www.redhat.com/en/en/about/company/leadership/marco-bill" target="_blank" rel="nofollow">Marco Bill</a>, vicepresidente sénior y CIO de Red Hat, se enfrenta a más cálculos financieros que nunca, ya que trabaja para garantizar que el gasto de la empresa en la nube y en IA sea eficiente, sabiendo qué medidas tomar para controlar los costes sin mermar el rendimiento.</p>



<p>Por ejemplo, él y su equipo están analizando las cargas de trabajo para determinar si resulta más rentable ejecutarlas en la nube pública, en una nube privada o alojarlas en los propios centros de datos de la empresa. Ha conseguido un ahorro de más de 20 millones de dólares al trasladar algunas cargas de trabajo de nuevo a las instalaciones propias, y cuenta con los cálculos financieros que lo demuestran. “Y no se trata de hacer estos cálculos una sola vez, sino de hacerlo de forma continua”, añade.</p>



<p>Stufflebeme también observa que los CIO se están adentrando más en el ámbito financiero con iniciativas de inteligencia artificial, ya que los directores generales y los consejos de administración exigen rendimientos cuantificables de sus inversiones. “El departamento de TI debe tener la visión [que la organización debe seguir] y también la perspicacia financiera para demostrar qué inversiones van a generar un retorno de la inversión. Por eso, ahora es fundamental que los directores de sistemas de información comprendan dónde va a estar el valor y dónde están los costes. Estas son habilidades que los directores de sistemas de información siempre han tenido que poseer, pero ahora son más cruciales debido al impacto de la IA”, añade.</p>



<p>Dados los retos que ha supuesto hasta ahora obtener un retorno de la inversión en IA —y la creciente intolerancia de los ejecutivos ante las iniciativas fallidas en este ámbito—, Stufflebeme afirma que los consejos de administración y los directores generales quieren directores de sistemas de información que “entiendan cómo se genera el valor, cómo cuantificarlo y que puedan garantizar que se alcanza ese valor”.</p>



<p>Esto requiere, a su vez, que los directores de sistemas de información sepan cómo van a cambiar los costes a medida que los agentes sustituyan ciertas actividades humanas, añade, “porque los agentes no eliminan los costes, pero sí modifican la estructura de costes. Por lo tanto, los directores de sistemas de información deben comprender cómo calcular el coste total de propiedad de estas nuevas capacidades. Esto es válido no solo para sus propias empresas, sino también para sus socios, ya que los directores de sistemas de información deben saber que el valor que obtienen de sus socios es superior al coste que les pagan”.</p>



<h2 class="wp-block-heading">Antigua regla: esperar que los empleados respondan al estilo de liderazgo del CIO<br>Nueva regla: adaptar el estilo a las personas del equipo</h2>



<p><a href="https://www.linkedin.com/in/gregtaffet/" target="_blank" rel="nofollow">Greg Taffet</a>, socio director y director de sistemas de información (CIO) de la consultora tecnológica estratégica Taffet Associates, cree que debe adaptar su estilo de liderazgo y la forma en que interactúa con los demás miembros de su organización, incluidos los de su equipo. “Tengo gente repartida por todo el mundo, y gestionarla ahora es muy diferente a cuando podíamos reunirnos junto a la máquina de agua”, afirma.</p>



<p>Taffet explica que, como líder, se esfuerza por comprender cómo y cuándo quieren trabajar las personas: si prefieren trabajar totalmente a distancia y de forma asíncrona, si quieren estar en la oficina con un horario fijo, o si optan por una combinación de ambas opciones. “Cada persona tiene necesidades diferentes para ser productiva; no se puede esperar que todo el mundo trabaje desde casa y sea productivo, ni que todos sean tan productivos como lo eran cuando trabajaban en la oficina”, explica.</p>



<p>También se esfuerza por comprender cualquier rasgo cultural o personal que pueda influir en su respuesta a los distintos enfoques de liderazgo, y por identificar cómo sacar lo mejor de cada persona y defender lo que mejor les funciona. Al igual que los colegios adaptan las clases a los alumnos en función de si aprenden de forma visual, auditiva o práctica, “eso es lo que tenemos que aplicar ahora en el liderazgo”, afirma.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El éxito de la IA depende de la preparación de la plantilla]]></title>
<description><![CDATA[La adopción de la IA en las empresas está superando la preparación de la plantilla, según un nuevo estudio de Kyndryl, que revela que solo el 23% de los directivos cree que sus organizaciones están preparadas para implementar la IA a gran escala.



El informe desvela que el 57% de las organizaci...]]></description>
<link>https://tsecurity.de/de/3647992/it-nachrichten/el-xito-de-la-ia-depende-de-la-preparacin-de-la-plantilla/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3647992/it-nachrichten/el-xito-de-la-ia-depende-de-la-preparacin-de-la-plantilla/</guid>
<pubDate>Mon, 06 Jul 2026 09:02:27 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La adopción de la IA en las empresas está superando la preparación de la plantilla<a href="https://www.networkworld.com/article/4174188/ai-reshapes-cybersecurity-workforce-priorities-as-it-teams-brace-for-new-risks.html" target="_blank"></a><strong>,</strong> según <a href="https://www.kyndryl.com/content/dam/kyndrylprogram/doc/en/2026/people-readiness-report.pdf" target="_blank" rel="nofollow">un nuevo estudio de Kyndryl</a>, que revela que solo el 23% de los directivos cree que sus organizaciones están preparadas para implementar la IA a gran escala<strong>.</strong></p>



<p>El informe desvela que el 57% de las organizaciones ha implantado la IA de forma generalizada o la ha integrado en los procesos empresariales fundamentales, mientras que el 77% ha ampliado el uso de la IA generativa a múltiples funciones. Según el <em>Informe sobre la preparación del personal para 2026</em> de la consultora, un grupo reducido de organizaciones participantes que están rediseñando funciones, invirtiendo en la preparación de la plantilla e implementando programas formales de gestión del cambio tiene más probabilidades de lograr un crecimiento de los ingresos y resultados innovadores gracias a la IA que sus homólogas.</p>



<p>“Este es un momento crítico para las empresas globales, que compiten por adoptar la IA, rediseñar los flujos de trabajo y buscar la innovación, pero se están dando cuenta de que su mayor activo —su personal— necesita más atención”, afirma Kim Basile, directora de sistemas de información de Kyndryl, en un <a href="https://www.kyndryl.com/us/en/about-us/news/2026/06/ai-adoption-workforce-readiness" target="_blank" rel="nofollow">comunicado</a>. “Los datos muestran que las organizaciones que invierten en su personal —ya sea replanteándose las funciones y los flujos de trabajo, dedicando recursos a la mejora de las competencias y al reciclaje profesional, o guiando a los empleados a través del cambio— están obteniendo resultados positivos en una proporción mucho mayor”.</p>



<p>Las empresas están compartiendo su grado de preparación para la IA en lo que respecta a su infraestructura, su estructura organizativa y su plantilla. Algunos de los aspectos más destacados del informe son:</p>



<ul class="wp-block-list">
<li>El 35% afirma que su infraestructura de TI está preparada para la IA.</li>



<li>El 25% afirma que su cultura organizativa está preparada.</li>



<li>El 23% afirma que las funciones de gobernanza y cumplimiento normativo están preparadas.</li>



<li>El 36% espera que las competencias de la plantilla y las estructuras de funciones estén totalmente preparadas para la IA a finales de año.</li>



<li>El 33% espera que la cultura organizativa y las capacidades de gestión del cambio estén totalmente preparadas para la IA a finales de año.</li>
</ul>



<p>El informe, basado en una encuesta realizada a 1.100 líderes empresariales y tecnológicos de ocho países, sugiere que la preparación de la plantilla se está convirtiendo en un factor clave para el éxito, a medida que las organizaciones van más allá de la fase experimental de la IA y se centran en resultados empresariales cuantificables.</p>



<p>En su investigación, Kyndryl identifica un pequeño subconjunto de organizaciones —apenas el 9% de los encuestados— a las que denomina ‘pioneras’. Estas empresas invirtieron en la preparación de la plantilla al tiempo que rediseñaban los puestos de trabajo y los flujos de trabajo en torno a la IA. Tenían 1,5 veces más probabilidades de registrar un crecimiento de los ingresos impulsado por la IA y 1,6 veces más probabilidades de lograr resultados relacionados con la innovación que el resto de encuestados.</p>



<p>Casi el 80% de los encuestados señala que es probable que el ritmo de adopción de la IA supere la capacidad de su organización para adaptar su plantilla, sus estructuras de gobernanza y su modelo operativo. Tal y como apunta Kyndryl en el informe, la mayoría de los líderes cree que abordar esos retos “resultará más arduo que los relacionados con el código y la informática”.</p>



<p>Las organizaciones también tienen dificultades para alcanzar los resultados que más desean obtener de la IA. La mejora de la eficiencia operativa y la productividad sigue siendo la principal prioridad de las empresas en materia de IA, citada por el 34% de los encuestados, seguida de la modernización de las TI (27%), la gestión de riesgos y las mejoras en materia de seguridad (25%), la innovación empresarial (25 %) y el crecimiento de los ingresos impulsado por la IA (24%).</p>



<p>Sin embargo, solo el 32% de las organizaciones dice haber logrado siquiera uno de sus dos principales resultados deseados, y apenas el 11% declara haberlos logrado ambos. La mejora de la eficiencia operativa y la productividad fue el resultado de la IA más mencionado, citado por el 38% de los encuestados. En comparación, las organizaciones se muestran mucho menos propensas a mencionar resultados como el crecimiento de los ingresos impulsado por la IA (14%), la modernización de las TI (13%) o la innovación en nuevos productos y servicios (11%).</p>



<p>Muchas organizaciones atribuyen esos retos a problemas relacionados con la plantilla y las competencias. Casi la mitad de los encuestados (49%) identifica las carencias de competencias y talento como un obstáculo importante para la ejecución de sus estrategias de IA, solo superado por las preocupaciones en materia de ciberseguridad (52%). Además, el 52% afirma que, durante el último año, se ha vuelto más difícil encontrar empleados con las competencias necesarias para respaldar la estrategia de IA de su organización.</p>



<p>El informe de Kyndryl revela que el 94% de los encuestados cree que la IA hará que la mejora de las competencias de los empleados actuales resulte más eficaz que la contratación de talento externo.</p>



<p>“La capacidad de la IA para transformar el trabajo está obligando a las organizaciones a reestructurar su plantilla más rápidamente que nunca”, afirma Mark Paulek, director de Recursos Humanos de Kyndryl, en un <a href="https://www.kyndryl.com/us/en/about-us/news/2026/06/ai-adoption-workforce-readiness" target="_blank" rel="nofollow">comunicado</a>. “Los líderes que van por delante están adaptando las competencias, las funciones y la toma de decisiones a la forma en que el trabajo está cambiando realmente”.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cisco tiene un asistente de IA interno… y sirve para todo]]></title>
<description><![CDATA[Desde la irrupción de ChatGPT, las empresas han intentado transformar el potencial de la IA generativa como asistente digital en mejoras de productividad para todas las áreas de la organización. Cisco es una de las compañías que se ha situado a la vanguardia de este esfuerzo.



La idea original ...]]></description>
<link>https://tsecurity.de/de/3643363/it-nachrichten/cisco-tiene-un-asistente-de-ia-interno-y-sirve-para-todo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3643363/it-nachrichten/cisco-tiene-un-asistente-de-ia-interno-y-sirve-para-todo/</guid>
<pubDate>Fri, 03 Jul 2026 13:18:33 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Desde la irrupción de <a href="https://www.computerworld.es/article/4028094/por-que-chatgpt-esta-arrasando-a-microsoft-copilot.html">ChatGPT</a>, las empresas han intentado transformar el potencial de la IA generativa como asistente digital en mejoras de productividad para todas las áreas de la organización. Cisco es una de las compañías que se ha situado a la vanguardia de este esfuerzo.</p>



<p>La idea original de crear un asistente interno surgió en Cisco cuando ChatGPT y otras herramientas de IA orientadas al consumidor aparecieron a finales de 2022 y principios de 2023, y la dirección de la compañía debatía si debía permitir a los empleados utilizarlas, explica Srini Namineni, director de Automatización de Cisco. “La gran pregunta era: ¿deberíamos bloquearlo?”, recuerda. “Los riesgos estaban claros cuando las personas podían introducir datos de la empresa y estos podían quedar expuestos a terceros. Tomamos una decisión deliberada: en lugar de bloquear estas herramientas, ofreceríamos una alternativa segura”.</p>



<p>Ese proyecto inicial de asistente interno de IA, lanzado a finales de 2023, también se concibió para consolidar en una única plataforma lo que podría haberse convertido en un ecosistema fragmentado de herramientas de IA, al tiempo que permitía a los empleados conectarse a múltiples modelos.</p>



<p>El asistente de IA, que originalmente integraba Azure OpenAI y Google Gemini, puede incorporar nuevos modelos en apenas un par de semanas desde que un empleado lo solicita, afirma Namineni. Desde entonces, ha evolucionado hasta convertirse en una herramienta multifuncional que combina capacidades de copiloto, asistente de programación, asistente de recursos humanos y apoyo para múltiples tareas, permitiendo a los empleados aplicar IA a una amplia variedad de actividades laborales.</p>



<p>Según la compañía, este asistente, que le ha valido a Cisco un <a href="https://www.cio.com/article/220017/us-cio-100-winners-celebrating-it-innovation-and-leadership.html" target="_blank">Premio CIO 100 2026 a la innovación y el liderazgo en TI</a>, permite a sus ingenieros ahorrar una media de seis horas semanales y al resto de empleados unas cinco horas por semana.</p>



<p>Aunque los objetivos principales del proyecto eran la seguridad y la flexibilidad, Cisco ha descubierto una tercera ventaja: con un coste mensual por usuario de unos 10 dólares, el asistente interno resulta más económico que varias soluciones de IA comerciales disponibles en el mercado, señala Namineni.</p>



<h2 class="wp-block-heading">Mitigar los riesgos de la IA</h2>



<p>La herramienta, disponible para los empleados desde 2024, contaba con más de 96.000 usuarios en el primer trimestre de 2026 y una tasa de adopción del 90%. Según encuestas internas, el 79% de los empleados considera que el asistente les ahorra tiempo, el 72% afirma que aumenta su productividad y el 71% destaca que mejora la calidad de su trabajo.</p>



<p>Por ejemplo, Cisco asegura que la herramienta ha acelerado el desarrollo de software al ayudar a los programadores a detectar pequeños errores y generar pruebas unitarias.</p>



<p>Namineni y su equipo han impulsado la adopción del asistente mediante la incorporación continua de nuevas funciones, dotándolo de más capacidades que algunas soluciones comerciales.</p>



<p>Los empleados pueden compartir entre sí instrucciones o prompts de IA a través de la plataforma y gestionar tareas de recursos humanos, como solicitar vacaciones, sin necesidad de acceder a otros servicios. El asistente también permite cargar conjuntos de datos propietarios en carpetas seguras de OneDrive para proyectos personalizados e incorpora capacidades de RAG (Retrieval Augmented Generation) como servicio, lo que facilita consultas seguras sobre documentos y metadatos internos de Cisco.</p>



<p>El proyecto se basa en una arquitectura de microservicios que permite integrar rápidamente nuevas aplicaciones de IA. Cisco presenta el asistente como un compañero de trabajo digital y visualiza un futuro en el que cada empleado disponga de un equipo virtual de agentes de IA.</p>



<h2 class="wp-block-heading">La próxima evolución</h2>



<p>Namineni prevé incorporar nuevas funcionalidades, entre ellas agentes personalizados que asistan de forma permanente a cada empleado.</p>



<p>Estos agentes podrían conectarse al correo electrónico y a las cuentas de Webex Meetings de los usuarios y realizar acciones en su nombre, siempre con autorización. Por ejemplo, podrían clasificar automáticamente los correos electrónicos según su prioridad.</p>



<p>También considera que estos asistentes asumirán más tareas de recursos humanos y finanzas, permitiendo que los empleados se concentren en actividades de mayor valor.</p>



<p>Sin embargo, los usuarios mantendrán el control, subraya. “No estoy preparado para renunciar al 100% del control salvo en actividades de bajo valor, donde podría aceptar algún error, porque la IA se equivoca”, afirma Namineni. “Nuestro reto es cómo aprovechar esta capacidad, limitarla a los casos de uso donde pueda realizar la mayor cantidad de trabajo posible y, al mismo tiempo, mantener siempre a las personas supervisando el proceso”.</p>



<p>Además del premio CIO 100, el proyecto ha recibido otros reconocimientos. Según Amy Loomis, vicepresidenta de soluciones para el puesto de trabajo de la consultora IDC, el asistente puede servir de modelo para otras grandes empresas que quieran fomentar un uso seguro de la IA entre sus empleados.</p>



<h2 class="wp-block-heading">Seguir la lógica</h2>



<p>Loomis afirma que otras organizaciones pueden adoptar la lógica del enfoque, aunque no necesariamente replicar la misma infraestructura tecnológica de Cisco. La arquitectura utilizada —que incluye integración de múltiples modelos, orquestación híbrida <em>multicloud</em>, RAG como servicio y microservicios— responde a la escala y capacidad de ingeniería de Cisco.</p>



<p>Sin embargo, las decisiones de fondo son acertadas, sostiene. Las compañías deberían proporcionar a sus empleados un entorno interno y gobernado para utilizar IA antes de que prolifere el uso de herramientas no autorizadas; evitar la fragmentación mediante una interfaz inteligente unificada; implantar controles de acceso que mantengan la responsabilidad humana sobre las acciones de la IA; y presentar la IA como una herramienta que amplía el alcance y la calidad del trabajo de los empleados.</p>



<p>La innovación de Cisco reside en la forma en que todos los componentes trabajan conjuntamente como un sistema, explica Loomis. Elementos como los flujos RAG, el acceso a GPT-4o, la integración con OneDrive o las arquitecturas de microservicios están disponibles en otros entornos, pero Cisco ha logrado combinarlos en una única plataforma. “Lo menos habitual es reunir todo esto dentro de un entorno gobernado por la propia empresa, con controles explícitos sobre los datos, en lugar de enviar las consultas de los empleados a servicios externos de IA donde la información sensible puede acabar formando parte de conjuntos de entrenamiento públicos”, añade.</p>



<p>Loomis destaca especialmente la función My Projects, que permite a los empleados cargar conjuntos de datos propietarios en carpetas seguras de OneDrive para realizar consultas y respuestas personalizadas.</p>



<p>Según explica, este enfoque proporciona a los trabajadores las capacidades que necesitan y evita que recurran a herramientas externas no autorizadas. La analista también elogia la estrategia de Cisco de presentar la IA como una capa de ampliación de las capacidades humanas. “Dar a cada empleado acceso a un conjunto de herramientas de IA adaptadas a su puesto y contexto de trabajo es tanto una decisión de gestión del cambio como una decisión tecnológica”, relata. “Las organizaciones que presentan la IA de esta manera, como una herramienta que potencia lo que los empleados pueden hacer en lugar de sustituir la forma en que trabajan, suelen lograr una adopción más amplia porque reducen la resistencia que habitualmente ralentiza su despliegue”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La resiliencia de identidad empieza donde termina el ‘backup’ ]]></title>
<description><![CDATA[La identidad se ha convertido en el nuevo perímetro corporativo. En un entorno dominado por modelos híbridos, servicios en la nube y arquitecturas zero trust, prácticamente todas las operaciones dependen de mecanismos de autenticación y autorización. Cuando estos sistemas dejan de funcionar, el i...]]></description>
<link>https://tsecurity.de/de/3640399/it-security-nachrichten/la-resiliencia-de-identidad-empieza-donde-terminaelbackup/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3640399/it-security-nachrichten/la-resiliencia-de-identidad-empieza-donde-terminaelbackup/</guid>
<pubDate>Thu, 02 Jul 2026 09:22:56 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La identidad se ha convertido en el nuevo perímetro corporativo. En un entorno dominado por modelos híbridos, servicios en la nube y arquitecturas <em>zero trust</em>, prácticamente todas las operaciones dependen de mecanismos de autenticación y autorización. Cuando estos sistemas dejan de funcionar, el impacto va mucho más allá de una interrupción tecnológica: se paralizan procesos de negocio, se bloquea el acceso a aplicaciones críticas y la capacidad operativa de la organización se reduce drásticamente. </p>



<p>Esta realidad ha elevado la importancia de conceptos como la resiliencia de identidad, una disciplina que va más allá de la protección preventiva para centrarse en la capacidad de recuperación tras un incidente. Porque la pregunta ya no es únicamente cómo evitar una intrusión, sino cómo volver a operar cuando los mecanismos de identidad han sido comprometidos. </p>



<p>El problema es que muchas organizaciones siguen abordando esta cuestión desde una perspectiva heredada. Se asume que recuperar un sistema de identidad es equivalente a restaurar un servidor, una base de datos o una aplicación empresarial. Pero no es así. Plataformas como Active Directory, que continúan siendo el núcleo de la identidad en una gran parte de las empresas del mundo, presentan una complejidad técnica singular. Su naturaleza distribuida, los procesos de replicación y las múltiples dependencias con otros sistemas hacen que una recuperación completa requiera procedimientos específicos, conocimiento especializado y una planificación rigurosa. </p>



<p>Esta diferencia es especialmente relevante en el contexto actual de las amenazas. Los atacantes ya no buscan únicamente cifrar sistemas o exfiltrar información. Cada vez con más frecuencia intentan comprometer la infraestructura de identidad para obtener persistencia, escalar privilegios y dificultar la recuperación posterior. En muchos casos, incluso después de restaurar los sistemas afectados, los mecanismos de acceso maliciosos permanecen ocultos dentro del entorno de identidad, permitiendo que el atacante vuelva a tomar el control. </p>



<p>Por ello, medir la preparación únicamente en términos de <em>backup</em> resulta insuficiente. Una estrategia madura debe centrarse en la recuperación efectiva. Esto implica validar periódicamente los procedimientos, definir objetivos de recuperación realistas y comprobar que la organización puede restaurar no solo la tecnología, sino también la capacidad mínima necesaria para mantener la actividad empresarial. </p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Una estrategia madura debe centrarse en la recuperación efectiva</em></strong></p></blockquote></figure>



<p>Aquí surge una cuestión que con frecuencia pasa desapercibida: ¿qué significa realmente recuperarse? Muchas métricas tradicionales se centran en volver a poner en marcha un controlador de dominio o restaurar una instancia concreta. Sin embargo, desde la perspectiva del negocio, la recuperación solo puede considerarse completa cuando los procesos críticos vuelven a estar operativos. En otras palabras, el tiempo de recuperación debe medirse en función de la capacidad de la empresa para funcionar, no únicamente de la disponibilidad técnica de determinados componentes. </p>



<p>La experiencia demuestra que las organizaciones más preparadas son aquellas que someten sus planes a pruebas continuas. Del mismo modo que se realizan simulacros de evacuación ante emergencias físicas, los ejercicios de recuperación de identidad permiten identificar dependencias ocultas, validar tiempos de respuesta y detectar fallos antes de que una crisis real los convierta en un problema crítico. La resiliencia no puede darse por supuesta; debe demostrarse. </p>



<p>Además, la recuperación moderna exige una visión ciberresiliente. Restaurar un entorno comprometido sin comprender cómo fue atacado supone correr el riesgo de reintroducir el problema. Las organizaciones necesitan ser capaces de identificar indicadores de persistencia, detectar configuraciones manipuladas y garantizar que los sistemas recuperados son realmente confiables. Recuperar rápido es importante, pero recuperar de forma segura lo es aún más. </p>



<p>En última instancia, la resiliencia de identidad representa un cambio de paradigma para los responsables de seguridad y de infraestructura. Durante años, el objetivo fue impedir cualquier intrusión. Hoy sabemos que ninguna organización puede garantizar una protección absoluta. Lo que diferencia a las empresas más resilientes no es la ausencia de incidentes, sino su capacidad para restaurar rápidamente la confianza en sus sistemas críticos cuando estos se ven comprometidos. </p>



<p>En un escenario donde la identidad sustenta prácticamente todas las operaciones digitales, la capacidad de recuperación deja de ser una cuestión técnica para convertirse en un factor estratégico de supervivencia empresarial. Y esa capacidad empieza mucho antes de una crisis, cuando las organizaciones dejan de preguntarse si tienen copias de seguridad y comienzan a preguntarse si realmente están preparadas para recuperar su identidad. </p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/07/Darren-Mar-Elia-SEMPERIS-1.jpg?quality=50&amp;strip=all" alt="Darren Mar-Elia es el Principal Security Strategist (Estratega Principal de Seguridad) de Semperis" class="wp-image-4192058 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/gpoguy" target="_blank" rel="nofollow">Darren Mar-Elia</a>, estratega principal de seguridad de Semperis, empresa especializada en protección y recuperación de Active Directory y sistemas de identidad en la nube. Con una trayectoria de más de 20 años en TI corporativa y 10 en software empresarial, es un experto reconocido en la gestión de configuraciones, infraestructura de Microsoft y ciberseguridad.</em></strong></p>
</div></div>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA salta al terreno de juego en el Mundial]]></title>
<description><![CDATA[La Copa Mundial de la FIFA es, posiblemente, la mayor oportunidad publicitaria jamás concebida. Al menos 2.800 millones de personas vieron alguna parte del Mundial de Catar 2022. Y este año se espera que esa cifra alcance al menos los 6.000 millones. Sin embargo, estos números palidecen frente a ...]]></description>
<link>https://tsecurity.de/de/3640310/it-nachrichten/la-ia-salta-al-terreno-de-juego-en-el-mundial/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3640310/it-nachrichten/la-ia-salta-al-terreno-de-juego-en-el-mundial/</guid>
<pubDate>Thu, 02 Jul 2026 08:17:52 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La Copa Mundial de la FIFA es, posiblemente, la mayor oportunidad publicitaria jamás concebida. Al menos 2.800 millones de personas vieron alguna parte del Mundial de Catar 2022. Y este año se espera que esa cifra alcance al menos los 6.000 millones. Sin embargo, estos números palidecen frente a la enorme cantidad de dinero invertida en campañas de marketing por algunas de las mayores empresas del mundo, que buscan promocionar desde refrescos y ropa deportiva hasta automóviles y ordenadores.</p>



<p>Los mayores innovadores en inteligencia artificial también forman parte de esta competición publicitaria, aunque en lugar de exhibir el poder de sus grandes modelos de lenguaje (LLM), dos de los mayores contribuyentes al gasto publicitario del Mundial, OpenAI y Google, parecen conformarse con recordar al público que existen. Para el creador de ChatGPT, eso significa pagar al delantero argentino Lionel Messi para que pida al <em>chatbot </em>que tiña virtualmente su cabello con los colores de la bandera de su país. Gemini, por su parte, se ha limitado a patrocinar a la selección argentina y a ajustar su modelo para responder a preguntas sobre los partidos como lo haría un aficionado.</p>



<p>Este nivel de implicación es comprensible en el caso de Google, cuyas aplicaciones Maps y Translate, potenciadas por IA, ya aportan un valor incalculable a los aficionados que visitan lugares desconocidos o intentan comunicarse en idiomas que no dominan. Otras compañías, sin embargo, tienen planes más sofisticados.</p>



<h2 class="wp-block-heading">Entre bastidores</h2>



<p>Lenovo, por ejemplo, ha lanzado Football AI Pro, una aplicación diseñada para procesar millones de datos generados durante los partidos y convertirlos en más de 2.000 métricas que ayudan a las selecciones nacionales a planificar estrategias para sus próximos encuentros. A partir de esos datos, los agentes de IA de la plataforma pueden generar respuestas en lenguaje natural, representaciones gráficas y simulaciones animadas de diferentes escenarios. “Los equipos pueden incluso reproducir acciones y analizar la toma de decisiones tácticas de partidos anteriores”, explica Art Hu, CIO global de Lenovo.</p>



<p>Las conversaciones con FIFA sobre este proyecto comenzaron en 2022. Para entonces, Lenovo ya contaba con una sólida experiencia en colaboraciones deportivas gracias a acuerdos con la Fórmula 1, Ducati y los Carolina Hurricanes. En el caso de la FIFA, la idea surgió como una plataforma de software capaz de proporcionar análisis estadístico e información estratégica basada en IA a las 48 selecciones participantes. Según Hu, pocos deportes ofrecen un acceso tan avanzado a este tipo de tecnología.</p>



<p>Los árbitros también están beneficiándose de estas herramientas. Lenovo ha creado reconstrucciones tridimensionales impulsadas por IA de más de 1.200 jugadores participantes en el torneo. Estas recreaciones permiten a los colegiados tomar mejores decisiones cuando su visión, o incluso la de las cámaras VAR, queda obstaculizada. “Estos avatares proporcionan un mayor contexto y comprensión en los momentos decisivos”, afirma Hu. “Ya los hemos visto utilizarse de forma efectiva en repeticiones relacionadas con fueras de juego durante el torneo”.</p>



<p>A medida que concluyan las fases de grupos y el campeonato llegue a su fin, FIFA publicará más información sobre el uso de estas herramientas. Por ello, Hu no puede detallar todavía cómo Football AI Pro está ayudando exactamente a cada selección. Sin embargo, considera que la plataforma tiene potencial más allá del fútbol. “Como Football AI Pro se ha desarrollado, en parte, utilizando Lenovo AI Factory, gran parte de la infraestructura subyacente puede reutilizarse en otras soluciones que requieran motores de IA personalizados y multiagente”.</p>



<h2 class="wp-block-heading">Control de multitudes</h2>



<p>Más allá del césped y de las gradas, la inteligencia artificial también está desempeñando una función crucial en materia de seguridad. Se espera que alrededor de cinco millones de aficionados viajen a las ciudades anfitrionas de Estados Unidos, México y Canadá para apoyar a sus selecciones, lo que supone una importante presión adicional para los servicios de emergencia locales. A menudo, cuando se produce una situación de estrés, los turistas recurren instintivamente a su lengua materna.</p>



<p>Es aquí donde entra en juego RapidSOS. La compañía proporciona a los servicios de emergencia de Estados Unidos, Canadá y México herramientas para obtener información contextual crítica de los llamantes, como su ubicación exacta. Además, emplea IA para identificar automáticamente los detalles más relevantes de cada incidente y compartirlos con los actores implicados.</p>



<p>Dada la magnitud del evento, esto significa mantener informados no solo a los equipos de emergencias, sino también a la FIFA, a los operadores de los estadios y a cualquier organización que tenga contacto directo con los aficionados.</p>



<p>Una de las funciones más relevantes del sistema es su capacidad para traducir hasta 50 idiomas en tiempo real a partir del audio de las llamadas, algo especialmente útil durante los días de partido. El servicio también resulta eficaz cuando la comunicación es deficiente debido al ruido ambiental, una situación frecuente en recintos deportivos abarrotados. “Disponemos de una enorme cantidad de datos sintéticos basados en llamadas reales que utilizamos constantemente para poner a prueba nuestros sistemas”, explica Zach LaValley, director de tecnología de RapidSOS.</p>



<p>Según el directivo, el sistema puede incluso priorizar determinados modelos de traducción o transcripción en función de los idiomas predominantes de cada localidad. LaValley subraya que la tecnología de RapidSOS no sustituye a otros servicios de atención disponibles para los aficionados, pero sí ofrece una alternativa rápida y funcional cuando encontrar a una persona que hable el idioma adecuado puede requerir varios minutos.</p>



<p>En un evento global donde la velocidad puede marcar la diferencia tanto dentro como fuera del terreno de juego, la inteligencia artificial se está consolidando como una herramienta decisiva para mejorar el rendimiento deportivo, reforzar la toma de decisiones y garantizar la seguridad de millones de personas.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo las empresas compiten por resolver el problema de los ‘tokens’ de IA]]></title>
<description><![CDATA[Debido a que las herramientas y servicios de IA generativa se han vuelto tan ubicuos (y populares), los costes de utilizarlos se están disparando, lo que lleva a un apetito insaciable por los tokens.



Éstos representan una forma común de medir y fijar el precio del uso de la IA. Al igual que la...]]></description>
<link>https://tsecurity.de/de/3634947/it-nachrichten/cmo-las-empresas-compiten-por-resolver-el-problema-de-los-tokens-de-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3634947/it-nachrichten/cmo-las-empresas-compiten-por-resolver-el-problema-de-los-tokens-de-ia/</guid>
<pubDate>Tue, 30 Jun 2026 10:32:55 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Debido a que las herramientas y servicios de IA generativa se han vuelto tan ubicuos (y populares), los costes de utilizarlos se están disparando, lo que lleva a un apetito insaciable por los <em>tokens</em>.</p>



<p>Éstos representan una forma común de medir y fijar el precio del uso de la IA. Al igual que las letras y palabras en inglés, los grandes modelos de lenguaje (LLM) comprenden una frase o consulta descomponiendo las palabras en <em>tokens</em>.</p>



<p>Con la explosión de la IA ya en pleno desarrollo, los <em>tokens</em> son ahora “las unidades fundamentales de datos que procesan nuestros modelos, muchas de las cuales representan un problema que se está resolviendo”, según el CEO de Google, Sundar Pichai. (Por cierto, procesa alrededor de 3,2 cuatrillones de <em>tokens</em> al mes).</p>



<p>Pero a medida que el precio de todos esos <em>tokens</em> se acumula, los ejecutivos de negocio y TI están buscando formas de reducir costes mientras mantienen alta la productividad corporativa. El uso descontrolado de <em>tokens </em>ya le ha supuesto a una empresa una factura inesperada de 500 millones de dólares en IA.</p>



<p>Existen varias maneras de que las empresas controlen el precio de la IA a nivel de modelo, infraestructura, silicio y negocio. A continuación, un vistazo a cómo podrían lograrse algunos de esos ahorros.</p>



<h2 class="wp-block-heading">Cambiar a modelos de menor coste</h2>



<p>Una forma potencial de ahorrar dinero es redirigir el trabajo de IA a un modelo más barato, dijo Pichai. En Google, ese sería Gemini 3.5 Flash. Ofrece “capacidades de nivel de frontera a menos de la mitad del precio de modelos de frontera comparables”.</p>



<p>“Si las empresas usan una combinación de [Gemini 3.5] Flash y otros modelos de frontera, podrían ahorrar mucho dinero”, afirmó el CEO de Google.</p>



<p>Ese tipo de modelos proporciona <em>tokens</em> más baratos, con un razonamiento suficientemente bueno para muchos usuarios, aunque no tan potente como el Gemini 3.5 principal, para ofrecer resultados útiles.</p>



<p>“A veces hay un exceso con los [LLM]”, —sostiene Deepak Seth, director analista senior de Gartner—. No siempre necesito un gran modelo de lenguaje que haya sido entrenado con las obras de Charles Dickens, Shakespeare y Harry Potter”.</p>



<p>Steven Dickens, analista principal de Hyperframe Research, no deja de usar Quick de Amazon, que cuesta 20 dólares al mes, para tareas personales. “Tiene un gran retorno personal de la inversión, ya que no sólo ha hecho las tareas más rápidas, sino que ha desbloqueado tareas que nunca habría intentado antes”, explica.</p>



<h2 class="wp-block-heading">No olvide la parte de hardware y software de la ecuación</h2>



<p>La crisis de los <em>tokens </em>no es nueva, en opinión de Dheeraj Pandey, CEO de DevRev. Compara lo que sucede ahora en el mercado de la IA con las disrupciones que surgieron con la llegada de la computación en la nube y la virtualización hace años.</p>



<p>“Dejamos que el caos reinara y luego tuvimos que controlarlo” —dice Pandey—. “La palabra que la gente empezó a usar fue consolidación de servidores y virtualización”.</p>



<p>En su opinión, la respuesta al problema de los <em>tokens</em> es la misma: “Cualquier cosa en sistemas se puede resolver con caché e indirección”.</p>



<p>Por ejemplo, DevRev está construyendo una capa de memoria entre los agentes de IA y las fuentes de datos principales, como Salesforce o registros de ERP; esto puede reducir la carga de <em>tokens</em> y hacer más eficiente el movimiento de datos. La capa mantiene un grafo de conocimiento con respuestas a preguntas comunes de los agentes y funciona sobre CPU más baratas, evitando ciclos de GPU más costosos.</p>



<p>Enviar agentes directamente a sistemas como ServiceNow y Salesforce “consumirá muchos más <em>tokens</em>. Además, no es preciso. Y, por último, no es lo suficientemente seguro como para poder revertirlo en caso de que un agente cometa un error”, reconoce Pandey.</p>



<p>NetBrain, especialista en automatización de redes, utiliza un método distinto: emplea computación convencional para mapear la estructura de una red y luego proporciona solo información clave a los modelos para la planificación y el razonamiento, donde la IA destaca. “Así no tienes que gastar todos los tokens”, tal y como explica su CTO, Song Pang.</p>



<h2 class="wp-block-heading">Centrarse en la eficiencia de los ‘prompts’</h2>



<p>La empresa de dotación de personal ManpowerGroup ha descubierto que la eficiencia de los <em>prompts</em> puede ser una herramienta eficaz para mejorar el uso de<em> tokens</em>, tanto internamente como externamente para los clientes.</p>



<p>Por ejemplo, los usuarios que accedían a su herramienta interna de mercado laboral inicialmente necesitaban 10 preguntas de seguimiento para profundizar en una consulta. Un año después, un uso más eficiente de los <em>prompts</em> ha reducido ese número a una media de cuatro, explica Max Leaming, responsable de ciencia de datos y soluciones de IA en ManpowerGroup.</p>



<p>Según Leaming, “están usando menos <em>tokens </em>y son simplemente más eficientes. Y eso en gran parte tiene que ver con tu capacidad para formular <em>prompts</em> de manera eficiente”.</p>



<h2 class="wp-block-heading">Apuesta por lo local</h2>



<p>El nuevo hardware de IA que genera<em> tokens</em> gratis en casa podría aliviar parte de la crisis de costes.</p>



<p>Nvidia y Microsoft presentaron RTX Spark a principios de este mes en el En el GTC Taipei. Se trata de un PC de escritorio con IA agente que ejecuta agentes y modelos de 120.000 millones de parámetros localmente en Windows. El objetivo es “ofrecer inteligencia sin medición a cada hogar y cada escritorio con Windows”, dijo el CEO de Microsoft, Satya Nadella, en un comunicado.</p>



<p>Algunas empresas buscan reducir los costes de la IA en la nube instalando su propio hardware en centros de datos, con proveedores como HPE y Dell que ofrecen servidores instalados en instalaciones independientes. (La IA <em>on</em><em>‑premise</em> está ganando terreno en medio de preocupaciones sobre la IA soberana y tensiones geopolíticas, incluido el reciente conflicto en Oriente Medio, donde grandes centros de datos fueron alcanzados por misiles).</p>



<p>Max Goss, director analista senior de Gartner, defiende que “existen soluciones de IA locales, específicas por región y de múltiples proveedores. Todo eso puede ayudar a mitigar el riesgo. Pero no lo va a eliminar”.</p>



<h2 class="wp-block-heading">Usar ingenieros desplegados en cliente</h2>



<p>Reducir los costes de <em>tokens</em> es algo que podría recaer en ingenieros desplegados en cliente (FDE) en los entornos de los clientes, tal y como cree Taimur Rashid, director gerente del Centro de Innovación en IA Generativa de AWS.</p>



<p>A su juicio, “espero que estos equipos sean capaces de diseñar sistemas teniendo en cuenta esos requisitos de coste, ya sea usar un modelo diferente o un caso de uso distinto que no incremente el coste por <em>token</em>”.</p>



<p>Y añade: “Las empresas pueden gastar mucho en consumo de <em>tokens</em>, pero si estás generando ingresos, siempre que la economía cuadre, entonces estás tranquilo”.</p>



<p>El uso de FDE está creciendo a medida que los responsables de TI buscan desplegar implementaciones de IA exitosas mientras mantienen el control de los costes.</p>



<h2 class="wp-block-heading">Cambiar la medida del éxito de ‘tokens’ a resultados</h2>



<p>Incluso con el énfasis actual en reducir el uso de <em>tokens</em> para ahorrar dinero, es probable que las métricas utilizadas para medir el éxito de la IA cambien, defiende Seth, de Gartner. En algún momento, la tarificación basada en <em>tokens</em> evolucionará hacia un modelo más basado en resultados, donde la unidad de valor sean los resultados, no fragmentos de palabras.</p>



<p>“Algunas empresas están avanzando hacia una tarificación basada en resultados. Cuando la gente empiece a darse cuenta del coste real de los <em>tokens</em>, entonces las empresas empezarán a centrarse en la eficiencia de los <em>tokens</em>”,  concluye el analista.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Piñero impulsa una nueva etapa de su transformación digital con una IA integrada en el negocio]]></title>
<description><![CDATA[El turismo vive una profunda transformación impulsada por un nuevo perfil del cliente. Hoy los viajeros ya no buscan únicamente un destino o un hotel; demandan experiencias personalizadas, respuestas inmediatas y una relación fluida con las marcas antes, durante y después de cada viaje.



Para g...]]></description>
<link>https://tsecurity.de/de/3634946/it-nachrichten/piero-impulsa-una-nueva-etapa-de-su-transformacin-digital-con-una-ia-integrada-en-el-negocio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3634946/it-nachrichten/piero-impulsa-una-nueva-etapa-de-su-transformacin-digital-con-una-ia-integrada-en-el-negocio/</guid>
<pubDate>Tue, 30 Jun 2026 10:32:54 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El turismo vive una <a href="https://www.cio.com/article/4029537/la-digitalizacion-del-sector-turismo-pasa-por-cuidar-el-dato.html">profunda transformación</a> impulsada por un nuevo perfil del cliente. Hoy los viajeros ya no buscan únicamente un destino o un hotel; demandan experiencias personalizadas, respuestas inmediatas y una relación fluida con las marcas antes, durante y después de cada viaje.</p>



<p>Para grupos como Piñero, compañía española con más de 50 años de experiencia en el sector del turismo, <em>real estate</em> y <em>hospitality</em>, responder a estas nuevas expectativas ha supuesto mucho más que incorporar tecnología. Ha implicado transformar la forma de operar, tomar decisiones y relacionarse con sus clientes. “La transformación digital está plenamente integrada en la estrategia corporativa. Hemos evolucionado desde iniciativas aisladas hacia un modelo transversal donde la tecnología actúa como habilitador clave del negocio, la eficiencia y la experiencia del cliente”, explica Antonio Muñoz, director de TI de Piñero.</p>



<h2 class="wp-block-heading">Ocho años acelerando la transformación</h2>



<p>Aunque la innovación tecnológica forma parte de la evolución natural de la compañía, el proceso de transformación digital se aceleró formalmente hace aproximadamente ocho años. Según explica Muñoz, el objetivo era doble: “Modernizar nuestra arquitectura tecnológica y dotar al grupo de capacidades digitales que impulsaran eficiencia, integración y una relación más directa y personalizada con el cliente”. Un proceso que, asegura, ha estado ligado al propio crecimiento de la organización. “Estos procesos de transformación forman parte de nuestro ADN como compañía y han venido acompañando al crecimiento empresarial de una manera muy cercana”.</p>



<p>Como ocurre en cualquier proceso de transformación, el camino no ha estado exento de desafíos. Entre los principales retos, el responsable de TI destaca “la gestión del cambio cultural, la convivencia entre sistemas <em>legacy</em>, la implementación de nuevas plataformas <em>cloud</em> y la necesidad de reforzar el talento digital y el gobierno del dato en un entorno multinacional”.</p>



<p>Aun así, la evolución tecnológica de Piñero durante los últimos años ha sido profunda. “Hemos evolucionado desde un entorno fragmentado y <em>on premise</em> hacia una arquitectura orientada a servicios, <em>cloud </em>y datos”, resume Muñoz.</p>



<p>Actualmente, la compañía opera sobre una arquitectura híbrida con un peso creciente de la nube, plataformas de integración y un <em>Data Platform</em> corporativo. Una transformación que ha venido acompañada de importantes cambios estructurales, entre ellos la implantación de plataformas de integración, la creación de una plataforma corporativa de datos y la estandarización de herramientas de productividad y colaboración.</p>



<p>Todo ello ha cambiado el papel que desempeña la tecnología dentro de la organización, pasando de ser “un soporte operativo a convertirse en una palanca estratégica, generadora de nuevas capacidades comerciales, analíticas y de servicio”, afirma el director de TI.</p>



<h2 class="wp-block-heading">Una estrategia común para negocios muy diferentes</h2>



<p>Uno de los retos más importantes de la compañía es articular una estrategia tecnológica coherente para negocios con necesidades distintas. Para lograrlo, el grupo ha construido una misma base tecnológica. “La estrategia se articula sobre unas redes troncales tecnológicas comunes —datos, integración, seguridad, identidad— sobre las que cada unidad despliega soluciones específicas. Este modelo garantiza coherencia, escalabilidad y reutilización de capacidades en todo el grupo”, explica Muñoz.</p>



<p>La digitalización no solo está transformando los procesos internos de la compañía, sino también la relación con los clientes. Al mismo tiempo, el dato se ha convertido en uno de sus principales activos estratégicos, apoyándose en herramientas de <em>business intelligence</em>, <em>machine learning</em> y analítica avanzada para convertir la información en decisiones y acciones concretas. “La ventaja competitiva de verdad sale de nuestros datos y de cómo los convertimos mediante algoritmos avanzados en decisiones y acciones que nos ayuden a ser más sostenibles en todos los ámbitos”, señala Muñoz.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Nuestro foco hoy es industrializar la IA”, apunta Antonio Muñoz, director de TI de Piñero</strong></em></p></blockquote></figure>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/ANTONIO-MUNOZ-IT-DIRECTOR-PINERO.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Antonio Muñoz, director de TI de Grupo Piñero" class="wp-image-4190950" width="1024" height="822" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Grupo Piñero</p></div>



<h2 class="wp-block-heading">La inteligencia artificial pasa de la experimentación a la operación</h2>



<p>Tras años construyendo los cimientos tecnológicos de la organización, la inteligencia artificial se ha convertido en una de las principales prioridades de Piñero, aunque, en los últimos años, el enfoque ha cambiado. “Nuestro foco hoy es industrializar la IA. Ya no estamos en una fase de probar cosas: estamos integrándola en procesos reales. La gran palanca es la IA generativa y, sobre todo, los flujos agénticos: sistemas que coordinan pasos, conectan datos y herramientas y optimizan procesos completos”.</p>



<p>La nueva herramienta tiene un objetivo muy definido: ayudar a los equipos comerciales y de <em>back office</em> a trabajar con toda la información relevante de propiedades y precios de forma unificada y contextualizada. “Esta herramienta permite a nuestros equipos contestar mejor, con más contexto, más coherencia y con una capacidad de decisión más precisa, independientemente del canal por el que llegue la petición de información”, explica Muñoz.</p>



<p>El sistema cuenta con un profundo conocimiento del catálogo de propiedades y del contexto de cada cliente, lo que, según el director de TI, permite “recomendar, comparar y comunicar mejor que nunca, con respuestas personalizadas y coherentes en todos nuestros canales”.</p>



<p>Desde el punto de vista tecnológico, la solución cuenta con “una combinación muy pragmática: IA generativa y una arquitectura multiagente, con varios agentes especializados que se coordinan para entender la consulta, buscar el contexto y construir una respuesta útil”, explica Muñoz.</p>



<p>De acuerdo con el director de TI, la diferencia respecto a otros asistentes radica en su integración con los sistemas internos de la organización: “Lo diferencial es que no es IA aislada: está integrada con las fuentes internas de la división para unificar información de propiedades, precios e históricos, y además se conecta a los canales donde trabaja el equipo —correo y WhatsApp— para generar respuestas personalizadas y comparativas/recomendaciones en tiempo real”.</p>



<p>Uno de los principales beneficios de este asistente es la reducción del tiempo dedicado a tareas repetitivas. “Esperamos liberar en torno a un 20-30% del tiempo del equipo en tareas repetitivas —buscar información, cruzar datos, preparar comparativas o redactar respuestas— para que puedan dedicarse más a tareas de valor, como el seguimiento y asesoramiento comercial”, comenta Muñoz.</p>



<p>Pero el objetivo no es sustituir el papel de las personas, sino potenciarlo. “Reduce gran parte del trabajo manual de buscar, cruzar y preparar información. Deja una propuesta prácticamente lista, y el paso final (criterio, matiz, decisión y cierre comercial) lo da la persona, que es donde está el verdadero valor”.</p>



<h2 class="wp-block-heading">Una tecnología llamada a extenderse</h2>



<p>El asistente de Real Estate &amp; Golf no será una iniciativa aislada, comenta Muñoz. “Este asistente no aparece de la nada: forma parte de una línea de trabajo que ya venimos desarrollando en el Grupo con asistentes y soluciones de IA en otras áreas”. La intención es extender estas capacidades al resto de negocios y seguir ampliando la arquitectura con nuevas fuentes de información, procesos y canales.</p>



<p>La hoja de ruta tecnológica de Piñero pasa por seguir escalando la inteligencia artificial, reforzar el gobierno del dato y acelerar la innovación aplicada al negocio. Para Muñoz, el gran reto será convertir a la organización en una compañía plenamente orientada al dato: “La mayor transformación vendrá de la capacidad de convertirnos en una organización data driven, donde la inteligencia artificial y la automatización impulsen decisiones, eficiencia y personalización a gran escala”.</p>



<p>Una visión que refleja cómo la tecnología ha dejado de ser un área de soporte para convertirse en uno de los principales motores de crecimiento y transformación del grupo.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Modernizar el IT heredado con IA sin disparar el riesgo regulatorio]]></title>
<description><![CDATA[La IA está acelerando proyectos de modernización que antes exigían meses de análisis. Pero en las organizaciones más reguladas aparece enseguida una realidad incómoda: el riesgo ya no está en convertir el código, sino en demostrar que la versión nueva sigue haciendo exactamente lo que hacía la an...]]></description>
<link>https://tsecurity.de/de/3627343/it-security-nachrichten/modernizar-el-it-heredado-con-ia-sin-disparar-el-riesgo-regulatorio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3627343/it-security-nachrichten/modernizar-el-it-heredado-con-ia-sin-disparar-el-riesgo-regulatorio/</guid>
<pubDate>Fri, 26 Jun 2026 14:21:14 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La IA está acelerando proyectos de modernización que antes exigían meses de análisis. Pero en las organizaciones más reguladas aparece enseguida una realidad incómoda: el riesgo ya no está en convertir el código, sino en demostrar que la versión nueva sigue haciendo exactamente lo que hacía la anterior.</p>



<p>Casi todos los comités de dirección han tomado la misma decisión este año: aplicar inteligencia artificial a sus sistemas. Y casi todos descubren lo mismo cuando bajan al detalle. La IA es fácil de añadir en la periferia —un <em>chatbot</em>, un copiloto, un cuadro de mando— y muy difícil de meter donde de verdad importa, que es el núcleo heredado. En banca, en seguros, en buena parte de la Administración, ese núcleo sigue siendo COBOL sobre mainframe, con décadas de parches encima y una documentación que, siendo generosos, es incompleta.</p>



<p>Ahí es exactamente donde se concentra el riesgo regulatorio. Y ahí es donde más proyectos descarrilan.</p>



<p>Llevo tres décadas en sectores regulados y el patrón se repite. El equipo de IT aborda la modernización como un problema de <em>delivery</em> —entregar rápido, cerrar tickets, pasar a producción— cuando en un sector supervisado el problema es de <em>compliance</em>. No se mide por lo que entregas, sino por lo que puedes defender. Cambiar ese chip es la mitad del trabajo.</p>



<h2 class="wp-block-heading">El espejismo del COBOL traducido</h2>



<p>La promesa es seductora. Hoy un modelo de lenguaje lee miles de líneas de COBOL, las documenta, las explica y propone una equivalencia en Java o en Python en una fracción del tiempo que costaría a un equipo humano. Funciona. Lo he visto acelerar análisis que antes llevaban semanas.</p>



<p>El problema no es el código. El problema son las reglas de negocio que nadie escribió nunca. En un proyecto de migración en un entorno bancario altamente regulado, el mayor riesgo no estaba en las rutinas, sino en una excepción de cálculo que llevaba quince años funcionando y que no figuraba en ningún documento: vivía solo en el código y en la cabeza de un analista ya jubilado. Cuando se le pide a un modelo que “traduzca” eso, no traduce: rellena el hueco con lo que estadísticamente parece correcto. Y lo hace con una seguridad impecable.</p>



<p>En un cuadro de mando, una alucinación es un error molesto. En el motor de cálculo de una entidad financiera es una incidencia de cumplimiento, una reclamación de cliente y, potencialmente, una sanción del supervisor.</p>



<p>La tentación, precisamente porque la herramienta es tan rápida, es saltarse la parte lenta: la reconstrucción de esa lógica con quien la conoce. Es la peor decisión posible. La velocidad de la IA seduce justo en el punto donde más caro sale equivocarse.</p>



<h2 class="wp-block-heading">Lo que el regulador espera (y lo que cambió en mayo)</h2>



<p><a href="https://www.computerworld.es/article/3804799/dora-entra-en-vigor-es-una-norma-disenada-por-tecnologos-y-dirigida-a-tecnologos.html">DORA </a>está en vigor desde enero de 2025 y es muy claro: resiliencia operativa, gestión de activos TIC, continuidad de negocio y control del riesgo de terceros. Modernizar el núcleo toca las cuatro cosas a la vez. NIS2 añade la capa de seguridad y notificación. Y el Reglamento de IA introduce su propio marco cuando el sistema que despliegas es de alto riesgo.</p>



<p>Aunque DORA, <a href="https://www.computerworld.es/article/4123680/nis2-del-diagnostico-al-reto-real-de-ejecutar-la-ciberseguridad.html">NIS2 </a>y el <a href="https://www.computerworld.es/article/4031130/analisis-del-reglamento-europeo-de-ia-un-ano-despues-de-su-entrada-en-vigor.html">Reglamento de IA</a> persiguen objetivos distintos, comparten una exigencia común: poder demostrar control, trazabilidad y responsabilidad sobre los sistemas que se despliegan. Esa es la pieza que conecta los tres marcos, y la que un proyecto de modernización tiene que proteger desde el primer día.</p>



<p>Aquí conviene deshacer un malentendido reciente. Con el acuerdo del <a href="https://data.europa.eu/en/news-events/news/eu-digital-omnibus-update-simplifying-europes-digital-rulebook" target="_blank" rel="nofollow">Digital Omnibus</a> de mayo de 2026, las obligaciones de alto riesgo del Anexo III se aplazan a diciembre de 2027. Muchos directivos han leído el titular —”la UE retrasa la Ley de IA”— como una tregua. Es una lectura peligrosa. Las obligaciones de transparencia siguen aplicándose en agosto de 2026, el marcado de contenido sintético llega en diciembre de 2026 y, sobre todo, el riesgo subyacente no se mueve ni un día. Una decisión automatizada errónea en 2026 sigue cayendo bajo el RGPD, bajo la normativa sectorial y bajo el supervisor de turno. El plazo se ha movido; la responsabilidad, no.</p>



<h2 class="wp-block-heading">Cómo hacerlo sin disparar el riesgo</h2>



<p>No tengo una fórmula mágica, pero sí cinco principios que aplico en cada proyecto de este tipo.</p>



<p><strong>Primero, inventariar antes de modernizar.</strong> No se puede asegurar ni migrar lo que no se ha mapeado. Activos, dependencias, flujos de datos: si no existe ese mapa, el primer entregable del proyecto es construirlo, no escribir código.</p>



<p><strong>Segundo, la IA propone, una persona valida.</strong> El modelo acelera el análisis y el primer borrador de la transformación. La regla de negocio crítica la confirma un ingeniero que entiende el negocio, no el modelo. Donde no haya quien la entienda, se reconstruye con el área de negocio antes de tocar nada.</p>



<p><strong>Tercero, trazabilidad de extremo a extremo.</strong> Cada transformación generada por IA debe quedar registrada: qué entró, qué salió, quién lo aprobó y por qué. Eso no es burocracia; es exactamente lo que el auditor pedirá, y es lo que convierte un cambio en defendible.</p>



<p><strong>Cuarto, cuidado con dónde va el código.</strong> Volcar fuentes del núcleo en un modelo externo es una transferencia de datos y un problema de confidencialidad antes que una cuestión técnica. DORA exige controlar al tercero; el RGPD, controlar el dato. Esa decisión se toma al principio del proyecto, no cuando ya está hecho.</p>



<p><strong>Quinto, gobernar el <em>shadow AI</em>.</strong> Si la organización no ofrece una vía segura para usar IA, los equipos la usarán igual, por su cuenta y sin control. La gobernanza no consiste en prohibir, sino en dar un camino habilitado.</p>



<h2 class="wp-block-heading">El liderazgo tecnológico ha cambiado</h2>



<p>En un sector regulado, el reto del CIO ya no consiste únicamente en modernizar los sistemas heredados, sino en hacerlo de una forma que resista el escrutinio de auditores, reguladores y comités de riesgo. Dirigir uno de estos proyectos ya no es coordinar entregas: es hacer que la transformación sea defendible. Significa decir que no a un atajo que ahorraría dos semanas, pero dejaría un hueco sin trazabilidad. Significa tratar la gobernanza como un acelerador —porque un cambio bien documentado se aprueba antes— y no es un freno.</p>



<p>La IA es una palanca extraordinaria para sacar a las organizaciones de su deuda técnica heredada. Pero en banca, seguros o Administración, la velocidad sin control no es una ventaja: es un pasivo que aflora en la primera inspección. Modernizar rápido puede ser una ventaja competitiva; modernizar con trazabilidad, control y capacidad de defensa es lo que la hace sostenible.</p>



<p>Por eso resumo así lo que llevo aprendido en estos años: una solución segura no es la más lenta ni la más cara. Es la que sobrevive a la primera auditoría.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/jose-enrique-ibarra-ai-project-manager.webp?w=768" alt="José Enrique Ibarra, CIO interim y AI Project Manager" class="wp-image-4189993 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em><a href="https://joseenrique.es/" rel="nofollow">José Enrique Ibarra</a> es CIO interim y AI Project Manager, con tres décadas dirigiendo TI en sectores regulados —banca, seguros, energía y administración pública—. Su foco es gobernar la transformación digital y la adopción de IA bajo el Reglamento de IA, DORA, NIS2, RGPD, ISO 27001 y el ENS, de forma que resista el escrutinio de auditores y reguladores. Impulsa AI Forge, su iniciativa de IA aplicada. Reside en Almería. </em></strong></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La apuesta francesa por la soberanía digital: una plataforma de código abierto para 400.000 usuarios en el Ministerio de Educación]]></title>
<description><![CDATA[Francia está trabajando en reducir su dependencia de proveedores tecnológicos no europeos en el sector público, y para ello ha apostado por el software de código abierto, que está adquiriendo un papel cada vez más destacado en la región. 



Uno de los proyectos que está desplegando es Nuage, una...]]></description>
<link>https://tsecurity.de/de/3627242/it-nachrichten/la-apuesta-francesa-por-la-soberana-digital-una-plataforma-de-cdigo-abierto-para-400000-usuarios-en-el-ministerio-de-educacin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3627242/it-nachrichten/la-apuesta-francesa-por-la-soberana-digital-una-plataforma-de-cdigo-abierto-para-400000-usuarios-en-el-ministerio-de-educacin/</guid>
<pubDate>Fri, 26 Jun 2026 13:47:51 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Francia está trabajando en reducir su dependencia de proveedores tecnológicos no europeos en el sector público, y para ello ha apostado por el software de código abierto, que está adquiriendo un papel cada vez más destacado en la región. </p>



<p>Uno de los proyectos que está desplegando es Nuage, una plataforma de almacenamiento e intercambio de archivos desarrollada por el Ministerio de Educación Nacional para docentes, personal administrativo y otros empleados. Aunque está dirigida a los 1,2 millones de trabajadores del Ministerio, actualmente cuenta con 400.000 cuentas activas, y alrededor de dos tercios de los usuarios acceden al servicio cada semana.</p>



<p>Cada usuario dispone de 100 GB de almacenamiento para documentos, PDF, vídeos e imágenes, aunque el uso medio se sitúa en torno a los 3 GB. Además, la plataforma permite compartir y editar documentos de forma colaborativa.</p>



<h2 class="wp-block-heading">El código abierto como modelo para otros</h2>



<p>El proyecto del Ministerio es un ejemplo de cómo el software de código abierto puede utilizarse a gran escala y servir de modelo para otras organizaciones que buscan reforzar su soberanía digital. El interés por este enfoque ha aumentado en los últimos meses debido a las tensiones geopolíticas y comerciales, así como al creciente temor en Europa de que la Administración Trump pueda restringir de forma repentina el acceso a determinadas tecnologías.</p>



<p>Para la administración francesa, Nuage permite al Ministerio mantener el control sobre los datos sensibles relacionados con los estudiantes que almacenan los docentes, explica Benoît Piédallu, responsable nacional de proyectos de servicios digitales del Ministerio de Educación Nacional de Francia.</p>



<p>“No queríamos que estos datos fueran a Estados Unidos, a Microsoft o a otros sistemas similares. Para nosotros era importante que permanecieran en nuestras propias instalaciones”, afirma Piédallu.</p>



<p>El coste también ha sido un factor determinante. Según Piédallu, el Ministerio puede destinar aproximadamente 10 euros por usuario al año al proyecto. “Mi presupuesto para la plataforma es inferior a dos millones de euros anuales, por lo que el precio es, por supuesto, una cuestión muy importante”, señala.</p>



<p>El equipo de servicios digitales del Ministerio ha sido responsable tanto del diseño como de la puesta en marcha de Nuage. Los trabajos se desarrollaron desde el despliegue inicial en 2020 hasta el lanzamiento de la versión definitiva en 2022.</p>



<p>“El principal reto de desplegar una plataforma de código abierto es que tenemos que hacerlo todo nosotros mismos”, explica, en referencia a la gestión de máquinas virtuales, la instalación de Linux Debian y la configuración del entorno. “Necesitamos administrar toda la infraestructura y, por supuesto, instalar y configurar Nextcloud”.</p>



<p>El Ministerio cuenta con dos empleados dedicados a la gestión de la plataforma de almacenamiento y un tercero responsable de la infraestructura. Nuage está alojada en dos centros de datos estatales: uno cerca de París y otro en el sur del país, próximo a los Pirineos.</p>



<p>Las funciones de almacenamiento y sincronización de archivos se basan en Nextcloud Files, desarrollado por la empresa alemana Nextcloud. Además, Nuage incorpora un editor documental basado en Nextcloud Office, que utiliza tecnología de código abierto de Collabora.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>El Gobierno francés ha anunciado planes para sustituir Windows por Linux en determinadas áreas de la Administración pública</strong></em></p></blockquote></figure>



<h2 class="wp-block-heading">La adopción sigue creciendo</h2>



<p>Piédallu considera que la elevada adopción del servicio demuestra su éxito. De los 400.000 usuarios activos, alrededor de 80.000 utilizan el cliente de sincronización de archivos en el escritorio. En total, Nuage almacena 570 millones de documentos y 1,2 petabytes de datos.</p>



<p>Este nivel de implantación se ha logrado prácticamente sin campañas internas de promoción. “No hemos realizado ninguna comunicación nacional importante para animar a los usuarios a utilizar el servicio ni para informarles de que disponen de 100 GB de almacenamiento”, explica.</p>



<p>A pesar de ello, la adopción sigue aumentando, hasta el punto de que cada mes es necesario incorporar unos 40 terabytes adicionales de capacidad de almacenamiento para atender la demanda. “Tenemos un crecimiento muy lineal. Es increíble verlo”, afirma.</p>



<p>Sin embargo, el aumento de los costes del hardware de almacenamiento ha llevado al Ministerio a intentar moderar el ritmo de crecimiento para evitar mayores inversiones en infraestructura. “Si mañana hiciera una campaña de comunicación, aceleraría el uso, y sé que tengo un límite en mi centro de datos”.</p>



<p>Incluso sin impulsar activamente la adopción, el Ministerio prevé alcanzar 600.000 usuarios antes de que finalice el año.</p>



<p>Aunque el equipo de servicios digitales no dispone de una visibilidad completa sobre la percepción de la plataforma, Piédallu asegura que la respuesta es positiva. El sistema de almacenamiento y sincronización funciona de manera prácticamente transparente para los usuarios y ofrece un rendimiento estable, salvo algunos problemas ocasionales de sincronización. “Están muy satisfechos. No hacen comparaciones con Google Drive o OneDrive; simplemente funciona”.</p>



<p>La recepción de la <em>suite </em>ofimática basada en Collabora, sin embargo, ha sido menos favorable, en parte porque su interfaz resulta poco familiar para muchos usuarios. “Cuando quieren editar documentos o trabajar con una hoja de cálculo, esperan que funcione exactamente igual que lo que ya conocen. Si utilizan Microsoft Office, quieren las mismas opciones y la misma experiencia”.</p>



<p>Las administraciones locales y los distritos escolares no están obligados a utilizar Nuage; pueden optar por desplegar la plataforma o recurrir a software propietario. De hecho, herramientas como Microsoft SharePoint y la suite Microsoft Office siguen utilizándose ampliamente, aunque no existen cifras oficiales sobre su nivel de uso. El Ministerio, por ejemplo, destina alrededor de 2,5 millones de euros al año a licencias de Windows para unos 50.000 dispositivos.</p>



<h2 class="wp-block-heading">La búsqueda de independencia tecnológica</h2>



<p>La soberanía digital se ha convertido en una prioridad creciente tanto para el Ministerio como para el conjunto del sector público francés, según Piédallu. “Hace unos años, el software libre y los bienes digitales comunes eran la prioridad; ahora lo es la soberanía digital: desplegar herramientas soberanas que podamos operar nosotros mismos y que no incluyan mecanismos de interrupción remota (‘kill switch’), entre otras cosas”.</p>



<p>Añade que se trata de una línea estratégica impulsada tanto desde la Administración como desde el ámbito político. Nuage es solo una de las múltiples iniciativas de código abierto en marcha en el sector público francés. Entre otras destaca LaSuite, una suite de productividad y colaboración desarrollada por la Dirección Interministerial de Asuntos Digitales (DINUM), que incluye servicios como la aplicación de mensajería Tchap y la plataforma de videoconferencia Visio.</p>



<p>Asimismo, el Gobierno francés ha anunciado planes para sustituir Windows por Linux en determinadas áreas de la Administración pública. Piédallu considera que las organizaciones públicas que estudian adoptar software de código abierto deberían apoyarse en la experiencia de otras entidades que ya han recorrido ese camino. También cree que muchos directivos sobreestiman la dificultad de abandonar tecnologías consolidadas.</p>



<p>“La mayoría de los responsables de decisión creen que será muy difícil. Evidentemente, hay trabajo por hacer para gestionar el cambio, ayudar a las personas y asegurarse de que todo está bien planificado”, afirma. “Pero al final es posible. Es algo que podemos hacer”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Casi nueve de cada diez empresas españolas usuarias de SAP están desprotegidas ante las nuevas amenazas sobre el ERP]]></title>
<description><![CDATA[El estudio ‘Ciberseguridad en SAP 2026’, realizado por la consultora española Seidor en el segundo trimestre de 2026, mediante encuestas a responsables de tecnología, ciberseguridad y riesgo de medio centenar de organizaciones españolas usuarias de SAP con una facturación superior a 100 millones ...]]></description>
<link>https://tsecurity.de/de/3626613/it-security-nachrichten/casi-nueve-de-cada-diez-empresas-espaolas-usuarias-de-sap-estn-desprotegidas-ante-las-nuevas-amenazas-sobre-el-erp/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3626613/it-security-nachrichten/casi-nueve-de-cada-diez-empresas-espaolas-usuarias-de-sap-estn-desprotegidas-ante-las-nuevas-amenazas-sobre-el-erp/</guid>
<pubDate>Fri, 26 Jun 2026 09:35:41 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El estudio ‘Ciberseguridad en SAP 2026’, realizado por la consultora española Seidor en el segundo trimestre de 2026, mediante encuestas a responsables de tecnología, ciberseguridad y riesgo de medio centenar de organizaciones españolas usuarias de SAP con una facturación superior a 100 millones de euros, muestra hasta qué punto las empresas están preparadas para una nueva tipología de riesgos, menos visible que los ataques tradicionales.</p>



<p>En concreto, el informe revela que el 88% de las empresas usuarias de SAP están desprotegidas ante las nuevas amenazas sobre el ERP, el sistema mediante el cual se gestionan procesos críticos como pagos, proveedores, pedidos, precios, información financiera o datos de clientes y productos.</p>



<p>Esta desprotección, apunta el informe, “no se explica por una falta de vigilancia”, pues el 90% de las organizaciones analizadas afirma vigilar su entorno SAP de forma permanente. La brecha, señalan los responsables del estudio, aparece en otro punto: “Solo el 12% declara capacidad para detectar a tiempo fraudes o manipulaciones cuando esas amenazas se presentan como una actividad aparentemente legítima dentro del propio ERP, en lugar de como un ataque evidente”, relata.</p>



<h2 class="wp-block-heading">El eslabón más débil: la identidad digital</h2>



<p>El informe apunta que las nuevas amenazas sobre SAP se diferencian por su capacidad para actuar dentro de la operativa diaria. En este sentido, pueden sostenerse sobre usuarios aparentemente válidos, permisos existentes, cambios en datos críticos o peticiones que parecen proceder de una identidad legítima. “Por eso, el riesgo ya no se limita a accesos no autorizados o acciones bloqueadas por el sistema, sino que puede aparecer en operaciones permitidas que no responden al contexto del negocio”, indica el informe.</p>



<p>Una dificultad que se agrava con la inteligencia artificial ofensiva, que es percibida por el 66% de las organizaciones como un riesgo “relevante o muy importante” para su entorno SAP, al hacer más verosímiles los intentos de suplantación, fraude o manipulación. “En este escenario, la defensa del ERP exige reforzar la gobernanza de la identidad digital: quién accede, con qué permisos, qué operación ejecuta y si esa acción tiene sentido dentro del contexto de negocio”, recomienda el equipo de Seidor.</p>



<p>Por otro lado, el informe subraya que la protección del ERP ya no puede depender solo de alertas individuales. “Las empresas necesitan una lectura más completa de la identidad, los privilegios y la actividad dentro de SAP: quién accede, qué permiso utiliza, qué dato modifica, qué operación ejecuta y en qué momento lo hace”, reza el estudio.</p>



<h2 class="wp-block-heading">Aumento de la inversión en seguridad SAP</h2>



<p>La buena noticia es que el 74% de las organizaciones consultadas dicen que aumentarán su inversión en ciberseguridad SAP en los próximos 12 meses, un dato que, según los autores del informe “confirma que las empresas son conscientes del riesgo”. El reto, según estos, está “en dirigir bien esa inversión: aumentar el presupuesto no garantiza por sí solo una mayor protección si no se orienta a las capacidades adecuadas.</p>



<p>Las prioridades, según los autores del informe, deben ser “reforzar el control sobre la identidad digital y los privilegios, conectar la información de SAP con la seguridad general de la empresa, detectar patrones concretos de fraude o manipulación y poder reconstruir un incidente con evidencias claras”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[José María Fuster van Bendegem: “Un error típico es reducir la función del CIO a la del CTO”]]></title>
<description><![CDATA[Ingeniero, exdirectivo bancario de primerísimo nivel, académico español… Sin duda, José María Fuster van Bendegem es uno de los perfiles más polifacéticos e interesantes del escenario de la tecnología, la empresa y la ciencia en España. Conocido por haber sido, en el pasado, uno de los CIO más re...]]></description>
<link>https://tsecurity.de/de/3618850/it-nachrichten/jos-mara-fuster-van-bendegem-un-error-tpico-es-reducir-la-funcin-del-cio-a-la-del-cto/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3618850/it-nachrichten/jos-mara-fuster-van-bendegem-un-error-tpico-es-reducir-la-funcin-del-cio-a-la-del-cto/</guid>
<pubDate>Tue, 23 Jun 2026 18:18:40 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Ingeniero, exdirectivo bancario de primerísimo nivel, académico español… Sin duda, <strong><a href="https://www.linkedin.com/in/jose-maria-fuster-van-bendegem/" target="_blank" rel="nofollow">José María Fuster van Bendegem</a></strong> es uno de los perfiles más polifacéticos e interesantes del escenario de la tecnología, la empresa y la ciencia en España. Conocido por haber sido, en el pasado, uno de los CIO más relevantes no solo de España sino del mundo, al liderar la transformación tecnológica global de Banco Santander, y por haber sido miembro de varios consejos de administración, como el Banco Español de Crédito, el Banco Santander UK, el Banco Santander Alemania, el Banco Santander USA, Sistemas 4B, Openbank (donde fue presidente) y Universia, Fuster ha destacado, en los últimos años, por una intensa labor científica.</p>



<p>De hecho, tras dejar el sector bancario, el ejecutivo dio un giro de 180 grados a su carrera y se reorientó hacia la ciencia teórica, la epistemología y el apoyo a las instituciones científicas, creando la <a href="https://fundacionsicomoro.org/" target="_blank" rel="nofollow">Fundación Sicómoro</a>, una institución privada sin ánimo de lucro de la que es presidente y que está enfocada en investigar la Teoría de Sistemas y entender la empresa y la sociedad como Sistemas Complejos Adaptativos. Además, Fuster es Académico de Honor de la Real Academia de Ciencias Exactas, Físicas y Naturales de España, como reconocimiento a su labor de mecenazgo y a su esfuerzo por estrechar los lazos entre la ciencia avanzada y la sociedad civil. El experto también ha tenido un papel relevante en el ecosistema emprendedor vinculado a la innovación. Hasta 2021 fue fundador y presidente de la sociedad de capital riesgo Chamberí Ventures y también fundador y CEO de Ecosistemas de Innovación Digitales.</p>



<p>Este ingeniero superior aeronáutico por la Universidad Politécnica de Madrid, Máster Universitario en Epistemología de las Ciencias Naturales y Sociales por la Universidad Complutense de Madrid, Máster en Dirección Financiera y Control por el Instituto de Empresa y Doctor en Filosofía por la Universidad Complutense de Madrid, <strong>forma este año parte del jurado de los próximos <a href="https://event.foundryco.com/cio-100-awards-espana/" rel="nofollow">CIO 50 Awards</a></strong>, la convocatoria de premios de referencia en el país que persigue distinguir a los mejores directivos de sistemas de información (CIO) y los proyectos de TI más innovadores. Los ‘Oscar de la industria de TI’, como se les conoce en todo el mundo, forman parte del proyecto global CIO Awards de la publicación internacional CIO del grupo editorial Foundry. El próximo 30 de junio finaliza el plazo de recepción de candidaturas a estos premios que se entregarán el 8 de octubre en Madrid.</p>



<p>Ante la próxima celebración de los galardones, el experto comparte por escrito con CIO ESPAÑA su visión sobre el liderazgo tecnológico y las claves que, a su juicio, distinguen a las organizaciones que convierten la innovación en resultados tangibles.</p>



<p><strong>Tras una trayectoria tan vinculada a la tecnología y la innovación, ¿qué valor aporta una visión científica al evaluar estas candidaturas?</strong></p>



<p>Para poder contestar a esta pregunta, voy a asumir que una evaluación es objetiva si utiliza criterios observables, medibles y comparables. En tal caso, la primera ventaja que me viene a la mente es que la objetivación reduce sesgos personales y mejora la equidad. Aunque, si aceptamos la validez de la célebre afirmación de Nietzsche de que “no hay hechos, solo interpretaciones, y esta afirmación es también una interpretación” tendríamos que la objetividad absoluta no existe, lo que es innegable es que, para el caso que nos ocupa, la reducción de sesgos subjetivos es evidente.</p>



<p>Si consideramos, como ejemplo, evaluar 50 candidaturas por 10 jueces, basados en el juicio de cada miembro del jurado, dado que cada juez introduciría sus sesgos y prejuicios en cada evaluación, tendríamos 500 casos difícilmente comparables. La evaluación basada en criterios comunes tendría, sin duda, el sesgo representado por los propios criterios de evaluación, pero ese sesgo sería común para todos los participantes, por lo que no atentaría a la equidad. El sesgo del jurado sería de segundo orden, relativo a la interpretación de los criterios, que sería único para cada juez. En definitiva, tendríamos una posible dispersión de criterios producto de 10 distintas interpretaciones, mitigadas en su impacto por ser de segundo orden.</p>



<p>Parece incuestionable que una dispersión de 500 casos de primer orden tiene una probabilidad mucho más alta de atentar a la equidad que una dispersión de 10 casos de segundo orden. Tendríamos un criterio más replicable y verificable, de modo que distintos evaluadores tenderían a llegar a resultados más consistentes. No hay duda de que un juicio experto de calidad, en contra las valoraciones objetivas, es más apropiado para captar la singularidad. Pero dado el número de candidaturas que se manejan, la ventaja de la equidad supera con creces la posible injusticia de no captar un caso singular por no acudir al juicio experto que, no se nos oculta, exigiría la máxima excelencia en la selección de los jueces.</p>



<p></p>



<p><strong>¿Qué aprendizajes de su propia experiencia como CIO de grandes compañías aplica al evaluar las candidaturas?</strong></p>



<p>En mi caso particular, el criterio que he adoptado es tratar de ceñirme al máximo al método objetivo definido para este concurso. Mi experiencia resulta especialmente útil para entender bien el método seleccionado, ya que los conceptos subyacentes me resultan no sólo conocidos, sino también, familiares.</p>



<p> </p>



<p><strong>¿Qué importancia tiene la capacidad de una organización para convertir conocimiento en resultados tangibles?</strong></p>



<p>Voy a partir de los conceptos definidos por el Santa Fe Institute, que es una institución dedicada al estudio de la complejidad y los sistemas complejos. Toda organización se puede conceptualizar como un sistema complejo adaptativo que tiene un “propósito” que va acompañado de un objetivo implícito que podríamos denominar “supervivencia del sistema”.  El conocimiento en una organización, ya sea formal o informal, resulta esencial tanto para conseguir el propósito, como para asegurar la continuidad de la organización en el tiempo, lo que requiere extender el conocimiento más allá de la propia organización, buscando la comprensión del entorno y su dinámica para poder asegurar la adaptación al mismo.</p>



<p>Lo anterior exige construir métricas, más allá de las puramente financieras, para poder gestionar mejor la organización a lo largo del tiempo; esas métricas constituyen la base para lo que podemos llamar “resultados tangibles” si y solo si se incorporan en los sistemas de gestión y la cultura de la organización.</p>



<p>No hay duda de que conseguir todo esto constituye un objetivo esencial para todo CIO que se precie, aunque es evidente que trasciende su papel, pues conseguir el propósito y preservar la organización son asuntos que conciernen a toda la organización en su conjunto.</p>



<p></p>



<p><strong>¿Cómo distingue una innovación puntual de una transformación con impacto sostenido?</strong></p>



<p>En las organizaciones se produce una considerable confusión entre los conceptos de innovación, mejora continua, gestión del cambio y transformación. La propia pregunta lleva implícita esta confusión. Si innovar presupone hacer algo nuevo, de una manera distinta, nos damos cuenta de que una sistemática de mejora continua puede, o no, incluir innovaciones. Por otra parte, poner en marcha cualquier mejora supone implantar cambios, es decir, siempre requiere una gestión del cambio. Además, una sistemática de mejora continua extendida en el tiempo puede resultar profundamente transformadora, aunque esté basada en la acumulación de múltiples pequeños cambios, algunos innovadores y otros no.</p>



<p>Así pues, tenemos que recurrir a otro concepto para poder responder a esta pregunta que es el de la “escala”. Hablamos de transformación cuando pretendemos cambiar la organización completa o un subconjunto importante de ella, independientemente del método que usemos para realizarla. Para que una transformación se pueda considerar exitosa debe producir impactos sostenibles en el tiempo a escala de la organización. La transformación siempre requiere una gobernanza “top down”.</p>



<p>Las innovaciones, incluso las mejoras puntuales, siempre estarán referida a una escala pequeña de la organización. Generalmente son resultado de una dinámica “bottom up”. Solo pueden producir impacto a escala completa si formaran parte de una estrategia de mejora continua que busque la acumulación de muchos cambios puntuales de manera sistemática a lo largo del tiempo y extendida a todas las partes de la organización afectada.</p>



<p></p>



<p><strong>¿Qué tecnologías o tendencias le gustaría ver reflejadas en las candidaturas de los próximos años?</strong></p>



<p>En un plano estrictamente tecnológico, creo que hay que prestar especial atención a las cuestiones siguientes: hibridación de clouds, buscando tanto evitar dependencias catastróficas para el futuro de la empresa, como asegurar mecanismos que protejan la eficiencia futura y eviten mecanismos de lock-in con un elevado coste potencial a futuro; definición de arquitecturas que hagan posible el despliegue de la IA agentiva, incorporando modelos avanzados de monitorización y control; y la utilización de los LLM para el desarrollo de sistemas avanzados. La clave aquí es ser capaz de utilizar el lenguaje natural para incorporar en las soluciones parte de la inteligencia informal que tienen todas las organizaciones.</p>



<p></p>



<p><strong>¿Qué papel cree que juega la inteligencia artificial en las estrategias tecnológicas más avanzadas?</strong></p>



<p>La inteligencia artificial debe comprenderse como una fase más del proceso de digitalización que comenzó la segunda década del siglo XX. La madurez del software basado en redes neuronales ha sido posible gracias al extraordinario incremento de la capacidad de computación, el desarrollo de las redes de comunicaciones digitales, la explosión de datos que recogen conocimiento en formato digital y el desarrollo del software.</p>



<p>Si la entendemos así, resulta tan inevitable como fueron los ordenadores personales a finales del siglo pasado o la Internet a comienzos del siglo XXI. Lo que estamos viviendo es la emergencia de una dimensión digital que se va haciendo omnipresente en nuestras vidas y que está redefiniendo todos los procesos económicos y sociales de una forma que aún no acabamos de captar de manera plena.</p>



<p>Para cualquier organización, la emergencia de esta nueva dimensión a escala planetaria hace aún más importante y urgente incorporar en sus estrategias una quinta dimensión, adicional a las definidas por el espacio y el tiempo, que podemos denominar “dimensión digital” y que viene a complicar (no a simplificar) la formulación de los planes. La razón para ello es que un mundo con cinco dimensiones es mucho más complejo que un mundo con cuatro, considerando además que las restricciones físicas operan de manera distinta en las cuatro dimensiones clásicas respecto a la dimensión digital.</p>



<p></p>



<p><strong>¿Qué tipo de proyectos cree que marcarán la referencia del liderazgo tecnológico en los próximos años?</strong></p>



<p>Tradicionalmente, los CIO operábamos en el marco de modelos de negocio estables que hacían posible concentrar nuestros esfuerzos en mejorar los procesos clave definidos por estos modelos de negocio. Podríamos decir que estábamos concentrados en mejorar las propuestas de valor, haciéndolas más atractivas, robustas, eficientes y mejorando su calidad con un marco conceptual relativamente estable.</p>



<p>Primariamente, se utilizaba información estructurada para realizar procesos que podríamos calificar como internos de la organización, sobre los que se ejercía un completo control. En el futuro veremos el desarrollo de procesos que serán partes de redes débilmente acopladas donde se ejercerá tan sólo un control parcial. El desarrollo de redes hará posible nuevos modelos de nodos y relaciones que dificultarán la estabilidad de los modelos de negocio.</p>



<p> La información no estructurada será cada vez más importante gracias a las posibilidades que ofrece la IA de capturar conocimiento no formalizado, y se producirá una tendencia creciente a compartir información, no necesariamente voluntaria, sino forzada por la presión competitiva y la búsqueda de mejoras de productividad y eficiencia.</p>



<p></p>



<p><strong>¿Qué mensaje enviaría a los CIO que aspiran a liderar la próxima generación de transformación digital?</strong></p>



<p>En primer lugar, se hace necesario reconocer un incremento de la complejidad, tanto en el panorama competitivo de las empresas, como en la enorme cantidad de opciones tecnológicas disponibles, y la creciente dificultad de acceder a talento adecuado para el reto que se presenta.</p>



<p>Dicho esto, un CIO que aspire a liderar la próxima generación de transformación tecnológicas debería trabajar los aspectos siguientes: un profundo conocimiento del sector en el que opera su empresa y los modelos de negocio exitosos en el mismo; un profundo conocimiento de las tecnologías disponibles y sus condiciones de uso; la capacidad de definir los distintos niveles de arquitectura necesarios en su organización así como comprender su madurez y evolución futura; y la flexibilidad para orquestar soluciones, seleccionando los componentes adecuados y combinándolas de manera única para satisfacer las exigencias de los modelos de negocio perseguidos.</p>



<p></p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“El problema de gobernar de manera integrada las demandas de la tecnología requiere una comprensión y compromiso de la alta dirección que, en muchos casos, no se produce, haciendo muy difícil la entrega de valor por parte del CIO”</em></strong></p></blockquote></figure>



<p></p>



<p><strong>¿Qué tres decisiones estratégicas definen realmente la calidad de un CIO?</strong></p>



<p>Primero, hay que ser consciente de que el rol primario de un CIO es operativo. En toda organización, las tecnologías de la información deben facilitar la eficiencia económica (más ingresos/ menos costes) y la calidad del funcionamiento, todo ello en un marco controlado de riesgo operacional. La incardinación en la estrategia de la empresa se basa en el hecho de que las tecnologías de la información han ido incrementando su peso en las estrategias empresariales de todo el mundo. La forma en la que el CIO puede contribuir al plan estratégico de la empresa es formulando arquitecturas robustas que lo faciliten.</p>



<p>Las tres decisiones estratégicas más importantes, estarían relacionadas con las tres arquitecturas fundamentales que debe definir una empresa avanzada, partiendo siempre de un marco de negocio bien definido: arquitectura de sistemas, que define el modelo de sistemas clave de la empresa, que hagan posible desarrollar sus procesos, tanto internos como externos y sus métricas clave de gestión; arquitectura de datos, donde se defina cuáles son los datos que constituyen una ventaja competitiva clave para la empresa, ya sean internos o externos y como convertirlos en un activo intangible; y arquitectura tecnológica, que refiere a la combinación de hardware, software y comunicaciones más óptima para operar los planes de la empresa.</p>



<p>Estas decisiones deben ir acompañadas por una reflexión sobre qué capacidades debe construir la empresa, cuales requieren socios estratégicos y cuales son externalizables, buscando optimizar proveedores.</p>



<p>Un CIO que no comprenda la necesidad de definir estas arquitecturas e incardinarlas en la estrategia de la empresa se verá arrastrado, en poco tiempo, a una dinámica compleja de priorización de demandas crecientes dominadas por la presión del día a día.</p>



<p> </p>



<p><strong>¿Qué error estratégico ves repetirse en muchos CIO hoy?</strong></p>



<p>Un típico error es reducir la función del CIO a la del CTO, rehuyendo la comprensión de los negocios y centrando las conversaciones en cuestiones estrictamente tecnológicas. Al hacer esto, dificulta la conversación con las unidades de negocio. Si el cambio tecnológico es realmente necesario, dificulta la adopción al perderse la pedagogía necesaria. Si el cambio tecnológico no es necesario, o tan sólo es “nice to have”, incurre en el riesgo de sobrearquitecturización o de incremento de complejidad innecesaria de las soluciones.</p>



<p>Otro error muy típico es la ausencia de planificación y gobierno en la gestión de los proyectos. Esto lleva a la creación de una especie de mercado persa de proyectos, que producen una proliferación de demandas, un incremento de costos y el riesgo de producir arquitecturas de tipo “spaghetti” que dificultan y hacen ineficiente la gestión futura de la tecnología. El problema de gobernar de manera integrada las demandas de la tecnología requiere una comprensión y compromiso de la alta dirección que, en muchos casos, no se produce, haciendo muy difícil la entrega de valor por parte del CIO.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="_blank" href="https://es.surveymonkey.com/r/F89SFCM" rel="nofollow">Presente aquí su candidatura a los CIO 50 awards en españa</a></p></div></div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La carrera por abaratar la IA: así intentan las empresas bajar el coste de los ‘tokens’]]></title>
<description><![CDATA[Debido a que las herramientas y servicios de IA generativa  se han vuelto tan omnipresentes (y populares), los costes de utilizarlos se están disparando, lo que genera un apetito insaciable por los tokens. Estos representan una forma común de medir y fijar el precio del uso de la IA. Al igual que...]]></description>
<link>https://tsecurity.de/de/3610338/it-security-nachrichten/la-carrera-por-abaratar-la-ia-as-intentan-las-empresas-bajar-el-coste-de-los-tokens/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3610338/it-security-nachrichten/la-carrera-por-abaratar-la-ia-as-intentan-las-empresas-bajar-el-coste-de-los-tokens/</guid>
<pubDate>Fri, 19 Jun 2026 14:21:04 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Debido a que las herramientas y servicios de IA generativa  se han vuelto tan omnipresentes (y populares), los costes de utilizarlos se están disparando, lo que genera un apetito insaciable por los <em>tokens</em>. Estos representan una forma común de medir y fijar el precio del uso de la IA. Al igual que las letras y las palabras en inglés, los modelos de lenguaje de gran tamaño (LLM) entienden una frase o consulta dividiendo las palabras en <em>tokens</em>.</p>



<p>Con la explosión de la IA ya en marcha, los <em>tokens </em>son ahora “las unidades fundamentales de datos que procesan nuestros modelos, muchas de las cuales representan un problema que se está resolviendo”, según el CEO de Google, Sundar Pichai. (Google, por cierto, procesa unos 3,2 cuatrillones de <em>tokens </em>al mes).</p>



<p>Pero a medida que el coste de todos esos <em>tokens </em>se acumula, los ejecutivos de negocio y de TI buscan formas de reducir gastos sin perder productividad. El uso descontrolado de tokens ya ha llevado a una empresa a enfrentarse a una factura inesperada de 500 millones de dólares en IA.</p>



<p>Existen varias formas de reducir el precio de la IA a nivel de modelo, infraestructura, hardware (silicio) y negocio. A continuación, algunas de las vías para conseguir ese ahorro.</p>



<h2 class="wp-block-heading">Cambiar a modelos más baratos</h2>



<p>Una forma de ahorrar costes es redirigir el trabajo de IA hacia modelos más económicos, según Pichai. En Google, ese sería Gemini 3.5 Flash, que ofrece “capacidades de nivel frontera a menos de la mitad de precio que modelos comparables”. “Si las empresas utilizan una combinación de [Gemini 3.5] Flash y otros modelos de frontera, podrían ahorrar mucho dinero”, según el directivo.</p>



<p>Estos modelos generan <em>tokens </em>más baratos y proporcionan un razonamiento suficiente para muchos casos, aunque no tan potente como el de los modelos principales. “A veces hay un exceso de uso de los LLM”, afirma Deepak Seth, analista de Gartner. “No siempre necesito un modelo entrenado con Dickens, Shakespeare o Harry Potter”. </p>



<h2 class="wp-block-heading">No olvidar el papel del hardware y el software</h2>



<p>La crisis de los <em>tokens </em>no es nueva, según Dheeraj Pandey, CEO de DevRev, quien compara la situación actual con las disrupciones provocadas por el <em>cloud </em>y la virtualización en su momento. “Primero dejamos que el caos se impusiera y después tuvimos que controlarlo”, afirma.</p>



<p>La solución, en su opinión, pasa por optimizar sistemas: “Cualquier cosa en sistemas se puede resolver con caché e indirecta”. DevRev, por ejemplo, está construyendo una capa de memoria entre los agentes de IA y las fuentes de datos principales (como Salesforce o ERP), lo que reduce el consumo de tokens y hace más eficiente el movimiento de datos. Enviar agentes directamente contra sistemas como ServiceNow o Salesforce “consume muchos más tokens, es menos preciso y menos seguro”, añade.</p>



<p>Otra alternativa es la que utiliza NetBrain, que aplica computación tradicional para mapear redes y solo envía información clave a los modelos, donde la IA aporta más valor. “Así no tienes que gastar todos los tokens”, explica su CTO.</p>



<h2 class="wp-block-heading">Centrarse en la eficiencia de los <em>prompts</em></h2>



<p>La empresa ManpowerGroup ha comprobado que la eficiencia en los prompts puede reducir significativamente el consumo de tokens. Por ejemplo, su herramienta interna de mercado laboral necesitaba inicialmente diez preguntas adicionales para afinar una consulta. Un año después, esa cifra ha bajado a cuatro gracias a un uso más eficiente de los prompts. “Están usando menos tokens y son más eficientes”, explica Max Leaming.</p>



<h2 class="wp-block-heading">Apostar por soluciones locales</h2>



<p>El nuevo hardware de IA que genera <em>tokens </em>a nivel local podría aliviar parte de la presión de costes. En el evento GTC Taipei, Nvidia y Microsoft presentaron RTX Spark, un PC de escritorio con IA agentiva capaz de ejecutar agentes y modelos de 120.000 millones de parámetros de forma local en Windows. El objetivo es ofrecer “inteligencia sin medición por uso” en cada escritorio, según Satya Nadella.</p>



<p>Algunas empresas también están reduciendo costes <em>cloud </em>desplegando hardware propio en centros de datos, una tendencia que gana peso en el contexto de la IA soberana y las tensiones geopolíticas.</p>



<h2 class="wp-block-heading">Utilizar ingenieros desplegados en cliente</h2>



<p>Reducir costes de <em>tokens </em>puede recaer en equipos especializados de ingeniería, que diseñan sistemas con requisitos de coste en mente. “Espero que estos equipos puedan diseñar sistemas que tengan en cuenta esos costes, ya sea usando modelos distintos o casos de uso más eficientes”, explica Taimur Rashid, de AWS.</p>



<h2 class="wp-block-heading">Cambiar la métrica: de <em>tokens </em>a resultados</h2>



<p>A medio plazo, la forma de medir el éxito de la IA podría evolucionar. Según Gartner, el sector podría pasar de un modelo basado en <em>tokens </em>a otro basado en resultados (<em>outcome-based</em>), donde el valor no sean fragmentos de texto, sino los resultados obtenidos. “Algunas compañías ya se están moviendo hacia precios basados en resultados”, apunta Seth.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Redes seguras para la era de la inteligencia artificial]]></title>
<description><![CDATA[La inteligencia artificial está redefiniendo las reglas del juego en todos los sectores. Se está convirtiendo en una frase manida, pero… es verdad. Sin embargo, existe una paradoja que no se está abordando con la urgencia necesaria: mientras la inversión en IA crece de forma acelerada, muchas de ...]]></description>
<link>https://tsecurity.de/de/3608088/it-nachrichten/redes-seguras-para-la-era-de-la-inteligencia-artificial/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3608088/it-nachrichten/redes-seguras-para-la-era-de-la-inteligencia-artificial/</guid>
<pubDate>Thu, 18 Jun 2026 16:36:33 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La inteligencia artificial está redefiniendo las reglas del juego en todos los sectores. Se está convirtiendo en una frase manida, pero… es verdad. Sin embargo, existe una paradoja que no se está abordando con la urgencia necesaria: mientras la inversión en IA crece de forma acelerada, muchas de las infraestructuras sobre las que se apoya siguen ancladas en el pasado. Un grave error. La incorporación de la IA tiene que ir paralela a la actualización de las redes empresariales. Hoy, hablar de transformación digital implica hablar, inevitablemente, de infraestructura digital crítica. Y en ese contexto, hay cinco líneas estratégicas que están marcando el futuro, inmediato, de las organizaciones.</p>



<p>El primero es la <strong>soberanía del dato</strong>. Europa está avanzando hacia un modelo en el que la protección, la gestión y la localización de la información se convierten en un elemento estratégico. La soberanía digital no es un concepto teórico, sino una exigencia real que obliga a repensar el papel de los centros de datos y la arquitectura cloud. Se trata de construir ecosistemas tecnológicos en los que el dato esté protegido sin renunciar a la innovación, y eso solo es posible desde la colaboración entre fabricantes, proveedores de servicios y clientes.</p>



<p>El segundo gran eje es la <strong>seguridad en la era de la IA</strong>. La inteligencia artificial no solo genera oportunidades, también amplía la superficie de ataque. Las infraestructuras críticas son cada vez más complejas y están más expuestas. Proteger el stack de IA, los modelos y los propios agentes inteligentes se ha convertido en una prioridad. La seguridad ya no puede abordarse como una capa adicional: debe ser intrínseca al diseño de toda la arquitectura tecnológica. Redes y seguridad se convierten en un binomio inseparable.<a href="https://outlook.office365.com/owa/?ItemID=AAMkADhmM2IxZjE0LTU4ZTYtNDQ5MS05MjgyLTBiMjExZDkxMGQxNgBGAAAAAACtcsN8MtA4TLgVwHnAkpquBwDWl7xp32NtT65X39zuHe%2BmAAAAAAEMAAB2%2FFylCMW4RrPwt1skOrnaAAOmo3d9AAA%3D&amp;exvsurl=1&amp;viewmodel=ReadMessageItem" rel="nofollow"></a></p>



<p>Por otra parte, como ya he comentado, nos estamos encontrando ante una realidad que muchas organizaciones están obviando: <strong>muchas redes están obsoletas</strong>. Las organizaciones están incorporando capacidades avanzadas de analítica o automatización, pero lo hacen sobre infraestructuras que no estaban diseñadas para soportar estas nuevas realidades. La consecuencia: cuellos de botella en conectividad, que limitan la experiencia del usuario y, sobre todo, introducen riesgos en materia de ciberseguridad.</p>



<p>Aquí emerge con fuerza el tercer cambio estructural: la transición hacia la <strong>tecnología como servicio</strong>. Los modelos de consumo flexibles, basados en pago por uso, permiten a las organizaciones acceder a capacidades avanzadas de conectividad y seguridad sin acometer grandes inversiones iniciales, simplemente pagando una tarifa mensual. Combinados con servicios gestionados, estos modelos no solo simplifican la operación, sino que garantizan la actualización continua de las infraestructuras.</p>



<p>Este enfoque es especialmente relevante en el segmento SMB, donde la flexibilidad y el control del gasto son críticos. Además, conecta directamente con una de las principales preocupaciones actuales: el <strong>incremento de los ataques de <em>ransomware</em></strong>, que están afectando a organizaciones de todos los tamaños. En este escenario, disponer de una infraestructura segura, monitorizada y gestionada deja de ser una opción para convertirse en una necesidad crítica.</p>



<p>Por último, estamos asistiendo a la consolidación de un nuevo paradigma: el <strong><em>secure networking</em></strong>. Ya no hablamos únicamente de conectividad, sino de redes diseñadas desde la seguridad, la identidad y la visibilidad. La combinación de enfoques como Zero Trust (Confianza Cero), la gestión de identidades de acceso a la red empresarial y la observabilidad permite no solo proteger, sino también entender en tiempo real lo que ocurre en la infraestructura.</p>



<p>El caballo ganador será aquel que tenga la capacidad de integrar múltiples dimensiones: red, <em>cloud</em>, ciberseguridad, observabilidad e inteligencia artificial. No como silos independientes, sino como un conjunto coherente y comunicado que garantice la continuidad, la resiliencia y la experiencia del negocio. Vemos a diario cómo las organizaciones que abordan esta transformación de forma integral son las que realmente consiguen capturar el valor de la IA. No se trata solo de adoptar nuevas tecnologías, sino de asegurar que la infraestructura que las soporta está preparada para el desafío.</p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Javier-Aguilera-2.jpg?quality=50&amp;strip=all&amp;w=683" alt="Javier Aguilera (Ikusi)" class="wp-image-4186855 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><em><strong>El autor de este artículo es <a href="https://www.linkedin.com/in/javier-aguilera-05397011/" rel="nofollow">Javier Aguilera</a>, director general de Ikusi España</strong></em></p>
</div></div>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Patricia Arboleda: “Los CIO que generan una transformación real hablan el lenguaje del negocio antes que el de la tecnología”]]></title>
<description><![CDATA[“Las competencias más importantes para los líderes tecnológicos serán la capacidad de tomar decisiones bajo presión, liderar en entornos de incertidumbre, gestionar el cambio de forma efectiva y mantener a los equipos comprometidos cuando la presión aumenta”, asegura Patricia Arboleda, presidenta...]]></description>
<link>https://tsecurity.de/de/3604121/it-nachrichten/patricia-arboleda-los-cio-que-generan-una-transformacin-real-hablan-el-lenguaje-del-negocio-antes-que-el-de-la-tecnologa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3604121/it-nachrichten/patricia-arboleda-los-cio-que-generan-una-transformacin-real-hablan-el-lenguaje-del-negocio-antes-que-el-de-la-tecnologa/</guid>
<pubDate>Wed, 17 Jun 2026 11:03:00 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>“Las competencias más importantes para los líderes tecnológicos serán la capacidad de tomar decisiones bajo presión, liderar en entornos de incertidumbre, gestionar el cambio de forma efectiva y mantener a los equipos comprometidos cuando la presión aumenta”, asegura <strong><a href="https://www.linkedin.com/in/patriciaarboleda/" rel="nofollow">Patricia Arboleda</a>, <a href="https://www.computerworld.es/article/4120484/patricia-arboleda-women-in-tech-falta-un-sistema-que-reconozca-desarrolle-y-promueva-el-talento-femenino-en-tecnologia.html">presidenta de Women in Tech España</a> y CEO y fundadora de Arboleda Consulting</strong>, firma especializada en liderazgo y transformación organizacional. La experta, que atesora más de 25 años de experiencia en el sector tecnológico —desempeñó durante años puestos ejecutivos en Hewlett Packard Enterprise—, en la actualidad asesora a consejeros delegados (CEO), líderes de TI (CIO) y equipos directivos para convertirlos en ejecutivos resilientes, inclusivos y preparados para entornos de cambio acelerado como el actual.</p>



<p>Además, la ejecutiva forma parte este año del jurado de los <a href="https://event.foundryco.com/cio-100-awards-espana/" rel="nofollow">CIO 50 Awards en España</a>, la convocatoria de premios de referencia en el país que persigue distinguir a los mejores directivos de sistemas de información (CIO) y los proyectos de TI más innovadores. Estos ‘Oscar de la industria de TI’, que <a href="https://www.cio.com/article/4167330/cuenta-atras-para-presentar-candidaturas-en-espana-a-los-cio-50-awards.html">forman parte del proyecto global CIO Awards</a> de la publicación internacional CIO del grupo editorial Foundry, se entregarán el 8 de octubre en Madrid. El próximo 30 de junio finaliza el plazo de recepción de candidaturas.</p>



<p>Con motivo de su participación como jurado en los prestigiosos galardones, CIO ESPAÑA ha planteado algunas cuestiones sobre liderazgo y estrategia en TI a Patricia Arboleda, que responde por escrito desde Estados Unidos, donde vive gran parte del año.</p>



<p><strong>Desde su experiencia acompañando y asesorando a líderes tecnológicos, ¿qué características diferencian a los CIO que generan una transformación real de aquellos que se limitan a gestionar la tecnología?</strong></p>



<p>A lo largo de mi carrera, primero como ejecutiva en el sector tecnológico durante más de dos décadas y ahora trabajando con CEO, CIO y equipos directivos, he observado una diferencia muy clara: los CIO que generan una transformación real hablan el lenguaje del negocio antes que el de la tecnología. </p>



<p>La tecnología se ha convertido en un factor estratégico para la competitividad, pero por sí sola no transforma una organización. Lo que marca la diferencia es la capacidad de conectar las inversiones tecnológicas con crecimiento, innovación, productividad y generación de valor. Los CIO más influyentes que conozco no esperan a ser invitados a las conversaciones estratégicas; forman parte de ellas. Entienden hacia dónde va el mercado, anticipan riesgos, identifican oportunidades y ayudan a sus organizaciones a prepararse para escenarios cada vez más complejos.</p>



<p>En un contexto marcado por la inteligencia artificial, las tensiones geopolíticas, la ciberseguridad y la velocidad del cambio, el papel del CIO está evolucionando rápidamente. Hoy se espera que sea un líder empresarial con una sólida comprensión de la tecnología, no únicamente un experto en tecnología.</p>



<p><strong>Como miembro del jurado de los CIO 50 Awards que la publicación CIO ESPAÑA organiza este año, ¿qué señales le indican que una candidatura refleja un liderazgo sólido y una visión estratégica más allá de los resultados del proyecto?</strong></p>



<p>Los resultados son importantes, pero rara vez cuentan toda la historia. Cuando reviso una candidatura me interesa entender qué ha cambiado realmente en la organización gracias a ese liderazgo. ¿Se han desarrollado nuevas capacidades? ¿La organización es ahora más ágil? ¿Toma mejores decisiones? ¿Está mejor preparada para afrontar el futuro?</p>



<p>También me fijo mucho en la capacidad de influir más allá del área tecnológica. Las transformaciones más exitosas que he visto nunca han sido responsabilidad exclusiva de TI. Requieren colaboración, alineamiento y la capacidad de movilizar a personas con prioridades muy distintas.</p>



<p>Hay algo que suelo buscar especialmente: la evidencia de que el líder ha dejado una huella duradera en la organización. Los proyectos terminan. El liderazgo, cuando es sólido, sigue generando impacto mucho después de que el proyecto haya concluido.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“La conversación sobre diversidad ha cambiado profundamente en los últimos años. Ya no se trata únicamente de representación. Se trata de competitividad”</strong></em></p></blockquote></figure>



<p><strong>Desde la perspectiva de Women in Tech, ¿cómo pueden los CIO contribuir a construir organizaciones más diversas, inclusivas y preparadas para el futuro?</strong></p>



<p>Creo que la conversación sobre diversidad ha cambiado profundamente en los últimos años. Ya no se trata únicamente de representación. Se trata de competitividad. Como Presidenta de Women in Tech España tengo la oportunidad de colaborar con empresas, instituciones y líderes tecnológicos que comparten una preocupación común: cómo atraer y desarrollar el talento que necesitarán en los próximos años. La realidad es que existe una enorme escasez de talento tecnológico a nivel global. Si queremos que nuestras organizaciones sigan innovando, no podemos permitirnos dejar fuera una parte significativa del talento disponible.</p>



<p>Los CIO tienen una enorme capacidad de influencia en este ámbito. Pueden cuestionar procesos tradicionales de selección, impulsar programas de desarrollo, fomentar culturas más inclusivas y, sobre todo, convertirse en referentes para nuevas generaciones de profesionales que están decidiendo hoy si quieren construir una carrera en tecnología.</p>



<p>Las organizaciones más preparadas para el futuro serán aquellas que logren atraer perspectivas diversas y convertirlas en innovación, creatividad y mejores decisiones de negocio.</p>



<p><strong>En un contexto marcado por la inteligencia artificial y la aceleración del cambio, ¿qué nuevas competencias considera imprescindibles para los líderes tecnológicos?</strong></p>



<p>Esta es probablemente la conversación que más estoy teniendo con líderes actualmente. Como CEO y fundadora de una firma de consultoría especializada en transformación del liderazgo, desarrollo de talento y neurociencia aplicada al desempeño, trabajo con organizaciones que están intentando adaptarse a un ritmo de cambio que, en muchos casos, no tiene precedentes.</p>



<p>Y hay una conclusión que aparece una y otra vez: el mayor desafío no es tecnológico, es humano. La inteligencia artificial está transformando funciones, procesos y modelos de negocio. Sin embargo, las organizaciones que están obteniendo mejores resultados no son necesariamente las que adoptan antes una tecnología, sino aquellas cuyos líderes y equipos son capaces de adaptarse más rápido al cambio.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“El mayor desafío no es tecnológico: es humano”</em></strong></p></blockquote></figure>



<p>Por eso creo que las competencias más importantes para los líderes tecnológicos serán la capacidad de tomar decisiones bajo presión, liderar en entornos de incertidumbre, gestionar el cambio de forma efectiva y mantener a los equipos comprometidos cuando la presión aumenta.</p>



<p>Lo veo constantemente en mi trabajo. Muchos líderes se enfrentan a una paradoja: tienen más información que nunca y, sin embargo, deben tomar decisiones cada vez más complejas y en menos tiempo. A eso se suma la necesidad de mantener equipos motivados, resilientes y enfocados en medio de una transformación permanente.</p>



<p>La inteligencia artificial seguirá evolucionando a gran velocidad. El liderazgo humano, la capacidad de generar confianza, desarrollar talento y ayudar a las personas a navegar la incertidumbre serán los verdaderos diferenciadores.</p>



<p><strong>¿Qué consejo daría a los profesionales que aspiran a convertirse en referentes de liderazgo tecnológico y, algún día, ser reconocidos en los CIO 50 Awards?</strong></p>



<p>Les diría que no limiten su desarrollo profesional a la tecnología. Los mejores líderes tecnológicos que he conocido entienden profundamente el negocio, saben construir relaciones de confianza y son capaces de influir mucho más allá de su ámbito de responsabilidad.</p>



<p>También les recomendaría desarrollar una visión amplia del entorno. Hoy las decisiones tecnológicas están condicionadas por factores económicos, regulatorios, geopolíticos y sociales que hace apenas unos años tenían un impacto mucho menor. Y, quizá el consejo más importante, que nunca dejen de invertir en las personas. La tecnología cambia constantemente. Lo que permanece es la capacidad de construir equipos sólidos, desarrollar talento y crear organizaciones capaces de aprender más rápido que su competencia. Al final, los líderes que dejan huella no son recordados por las herramientas que implementaron. Son recordados por las organizaciones que ayudaron a construir y por las personas a las que ayudaron a crecer.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La banca se enfrenta al reto de llevar la IA a producción con gobernanza y datos sólidos]]></title>
<description><![CDATA[Babel ha dado a conocer los resultados del informe Babel Banking Radar: Agentic Financial Crime, en colaboración con Digit Institute, cuya conclusión es que el principal reto de la IA en banca ya no es el acceso a la tecnología, sino su implantación real en producción con control, trazabilidad y ...]]></description>
<link>https://tsecurity.de/de/3602033/it-nachrichten/la-banca-se-enfrenta-al-reto-de-llevar-la-ia-a-produccin-con-gobernanza-y-datos-slidos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3602033/it-nachrichten/la-banca-se-enfrenta-al-reto-de-llevar-la-ia-a-produccin-con-gobernanza-y-datos-slidos/</guid>
<pubDate>Tue, 16 Jun 2026 15:47:57 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Babel ha dado a conocer los resultados del informe <em>Babel Banking Radar: Agentic Financial Crime, </em>en colaboración con Digit Institute, cuya conclusión es que el principal reto de la IA en banca ya no es el acceso a la tecnología, sino su implantación real en producción con control, trazabilidad y gobernanza.</p>



<p>En el informe se recalca que muchas entidades siguen en fase de prueba, mientras que los ciberdelincuentes ya utilizan automatización avanzada para sofisticar el fraude.</p>



<p>Asimismo, el gran obstáculo identificado en el informe es la fragmentación del dato y la falta de gobernanza, lo que dificulta el despliegue de sistemas de IA fiables en entornos críticos. Tanto es así que, como pondera, sin datos coherentes, la IA pierde eficacia y también puede amplificar errores.</p>



<p>Otra de las cuestiones que aborda el informe es el desfase que presenta el sector bancario en cuanto al uso de la IA. Si bien muchas organizaciones la consideran estratégica, pocas son las que han llevado estos sistemas a producción, y muchas carecen de mecanismos adecuados de supervisión y monitorización.</p>



<p>En consecuencia, el informe reconoce que la siguiente fase de adopción no se centrará en la experimentación, sino en la integración, operación y supervisión de la IA en condiciones reales, con especial atención a la calidad del dato, la seguridad y el cumplimiento normativo. De tal manera que aquellas organizaciones que avancen en estos aspectos serán las que tengan ventaja dentro del sector.</p>



<p>Con motivo de la presentación de este informe, COMPUTERWORLD ha mantenido un encuentro con Marga García, directora del sector Banca en Babel, en el que lo primero que ha hecho es explicar que, una vez realizado el informe, la compañía desarrolló un foro con las principales entidades financieras españolas, donde contrastó sus conclusiones con expertos multidisciplinares.</p>



<p>“Había gente de <em>compliance,</em> de <em>financial crime</em>, pero también de IA y de tecnología. Contrastamos que las conclusiones iban en la línea adecuada”, aclara.</p>



<p>Asimismo, también recalca que “partimos de la base de que el crimen financiero opera a escala global. Nuestros clientes de banca española también operan en todo el mundo, por lo que el radar es global en el sentido de que combinamos datos de España con datos internacionales. No está circunscrito a una sola geografía. Esto nos ha permitido comprobar qué nivel de madurez tiene la banca española frente a un crimen financiero que ya se ha automatizado completamente”.</p>



<h2 class="wp-block-heading">Análisis del informe</h2>



<p>Marga García disecciona para COMPUTERWORLD algunas de las conclusiones del informe elaborado por Babel en colaboración con Digital Institute.</p>



<p>“Partimos de una afirmación: el crimen financiero opera ya a escala de máquina. Esto se puede comprobar con datos como los que se incluyen en el informe, donde el fraude con IA en Estados Unidos se ha multiplicado por tres y los <em>deepfakes</em> por veinte. La única forma que tienen los atacantes de llevar a cabo este tipo de fraudes es automatizar procesos completos”.</p>



<p>El modo de actuar de los atacantes, según Marga García, consiste en desplegar flotas de agentes que automatizan todo el ciclo: creación de identidades sintéticas, capacidad para engañar determinados procesos de <em>onboarding</em> de clientes, esquivar verificaciones biométricas…</p>



<p>“Partiendo de esa base, lo que decimos es que los atacantes ya están utilizando IA agente a gran escala, y los bancos tienen la misma herramienta, pero están construyendo esa capacidad para defenderse a un ritmo más lento”, admite, para añadir: “Ya hay informes que indican que sólo un 11% de la banca mundial está operando con esta tecnología. Y aun así, esto resulta insuficiente, porque las Naciones Unidas señalan que sólo se intercepta un 1% del dinero ligado al crimen financiero. Es decir, hay todavía muchísimo margen de mejora para que la banca siga invirtiendo en la detección de estas amenazas”.</p>



<p>Otro dato que Marga García desea resaltar es el “ruido” que existe en cuanto al crimen financiero. Y lo explica de esta manera: “Entre el 90% y el 95% de las alertas que revisan los equipos de prevención son falsas. Esta es una estimación de la industria recogida en el informe. Hay muchos equipos y profesionales cualificados dedicados a investigar este volumen de alertas de bajo valor. Además, aunque hace un año el Banco de España publicaba que el crimen financiero había disminuido un 3,5%, en realidad, al analizar más a fondo los datos, se ve que lo que ha ocurrido es que ha mutado”.</p>



<p>Para más inri, García destaca del informe que un 80% del fraude en transferencias es voluntario, “en el sentido de que lo ejecuta el propio cliente, pero no porque quiera asumir ese riesgo, sino porque ha sido engañado”.</p>



<p>En consecuencia, reconoce que “nuestros sistemas están preparados para detectar anomalías, pero no tanto para identificar intenciones de engaño. Por eso ponemos el foco en entender mejor el contexto del cliente para abordar el problema de otra manera”.</p>



<h2 class="wp-block-heading">Trazabilidad, explicabilidad y reversibilidad</h2>



<p>El informe insiste en que “sin dato coherente no hay IA fiable”, lo que da lugar a una serie de problemas de gobernanza y calidad del dato que impiden a la banca desplegar agentes de IA de forma segura.</p>



<p>“Hay tres aspectos clave: trazabilidad, explicabilidad y reversibilidad”, responde al respecto; teniendo en cuenta, como precisa, que “estamos hablando de agentes que actúan en el perímetro que se les permite. Hay decisiones donde no se les puede dar autonomía total. Por ejemplo, cancelar la cuenta a un cliente no es reversible, tampoco ejecutar una transferencia o reportar directamente al regulador. Por consiguiente, si los datos necesarios para analizar el contexto del cliente no están suficientemente depurados, el resultado tampoco será fiable. Por eso creemos que hay margen de mejora en la calidad del dato, pero también en definir bien los límites de intervención humana para garantizar que los procesos sean reversibles”.</p>



<h2 class="wp-block-heading">Claves para pasar de un piloto a producción</h2>



<p>Visto lo visto, el reto ya no es acceder a la tecnología, sino operarla con trazabilidad y supervisión. Por lo tanto, el CIO bancario se enfrenta a una serie de retos si quiere pasar de piloto a producción en lo que al desarrollo de agentes de IA se refiere.</p>



<p>“Para pasar de un piloto a producción se deberían cumplir esos tres criterios que he explicado con anterioridad: trazabilidad, explicabilidad y reversibilidad. Al final, si los agentes van dejando traza de todas las operaciones, qué hacen, por dónde pasan, qué datos consultan, y todo es auditable, estamos en el escenario adecuado.</p>



<p>Entonces, la directora de Banca de Babel considera que la propia tecnología ya cuenta con sistemas de monitorización y trazabilidad. “Por tanto, para el CIO sería clave tener ese marco o “freno” de gobernanza que asegure que la operación puede ser trazable”, añade.</p>



<h2 class="wp-block-heading">La guerra del fraude impulsado por IA</h2>



<p>Otra de las cuestiones que menciona el informe es la carrera del fraude impulsado por la IA, en la que parece que, como suele ocurrir, los malos parten con cierta ventaja.</p>



<p>Lo primero que precisa es que “el estudio se basa en datos públicos contrastados. Eso no significa que las entidades financieras no estén avanzando en la lucha contra el fraude con IA agente. Lo que creemos es que algunas, sobre todo las españolas, no lo han comunicado”.</p>



<p>Dicho lo cual, explica que los principales bancos, como BBVA, Santander o CaixaBank, están haciendo una apuesta muy importante en adopción de la IA.</p>



<p>“Para nosotros, adoptar la IA y aplicarla en procesos de IA agente son dos cosas distintas, porque puedes quedarte en un uso tipo copiloto, y eso sí lo han reportado todos. Lo que no han terminado de reportar, aunque muchos lo están trabajando, es cómo lo están aplicando en términos de agente, con agentes que operan y participan en parte de las operaciones”.</p>



<p>Entonces, los elementos mínimos que debe tener un banco hoy en día para considerar que la IA es auditada y confiable pasan —de nuevo— por la trazabilidad, explicabilidad y reversibilidad, según Marga García.</p>



<p>“Además, son los elementos que hacen compatible la IA con las principales normativas, como el AI Act, DORA y el resto de regulación que actualmente exige un mayor nivel de control”, dice para concluir el encuentro.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo lanzar tus proyectos de IA desde piloto a producción… y asegurar el éxito]]></title>
<description><![CDATA[Este artículo te llega gracias a NVIDIA y CIO. Las opiniones expresadas en él son las del autor y no reflejan necesariamente las de NVIDIA.



Los CIO que buscan grandes logros en áreas de alto impacto empresarial donde existe un margen significativo de mejora deberían revisar sus proyectos de ci...]]></description>
<link>https://tsecurity.de/de/3601030/it-security-nachrichten/cmo-lanzar-tus-proyectos-de-ia-desde-piloto-a-produccin-y-asegurar-el-xito/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3601030/it-security-nachrichten/cmo-lanzar-tus-proyectos-de-ia-desde-piloto-a-produccin-y-asegurar-el-xito/</guid>
<pubDate>Tue, 16 Jun 2026 10:08:58 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Este artículo te llega gracias a <a href="https://www.nvidia.com/en-us/data-center/products/ai-enterprise/?ncid=ref-inpa-477277#cid=hpc09_p14_ref-inpa_en-us?utm_source=idg&amp;utm_campaign=nvidia48011&amp;utm_medium=social" data-type="link" data-id="https://www.nvidia.com/en-us/data-center/products/ai-enterprise/?ncid=ref-inpa-477277#cid=hpc09_p14_ref-inpa_en-us?utm_source=idg&amp;utm_campaign=nvidia48011&amp;utm_medium=social" target="_blank" rel="nofollow">NVIDIA</a> y CIO. Las opiniones expresadas en él son las del autor y no reflejan necesariamente las de NVIDIA.</p>



<p>Los CIO que buscan grandes logros en áreas de alto impacto empresarial donde existe un margen significativo de mejora deberían revisar sus proyectos de ciencia de datos, aprendizaje automático (ML) e inteligencia artificial (IA).</p>



<p>Un <a href="https://www.idc.com/getdoc.jsp?containerId=AP47366221" data-type="link" data-id="https://www.idc.com/getdoc.jsp?containerId=AP47366221" target="_blank">informe reciente de IDC</a> sobre proyectos de IA en India[1] señala que entre el 30% y el 49% de los proyectos de IA fracasaron en aproximadamente un tercio de las organizaciones, y <a href="https://www2.deloitte.com/us/en/pages/consulting/articles/state-of-ai-2022.html" data-type="link" data-id="https://www2.deloitte.com/us/en/pages/consulting/articles/state-of-ai-2022.html" target="_blank" rel="nofollow">otro estudio de Deloitte</a> califica el rendimiento organizativo en IA del 50% de los encuestados como inicial o por debajo de lo esperado.</p>



<p>Ese mismo estudio indica que el 94% de los encuestados considera que la IA es crítica para el éxito en los próximos cinco años. Los ejecutivos ven en la IA una oportunidad para diferenciarse competitivamente y buscan líderes capaces de ofrecer resultados exitosos.</p>



<p>El ML y la IA siguen siendo áreas relativamente nuevas, y los líderes deben esperar un aprendizaje continuo y una curva de madurez en evolución. Pero los CIO, CDO y científicos jefe pueden desempeñar un papel activo para mejorar el número de proyectos de IA que pasan de piloto a producción.</p>



<h2 class="wp-block-heading">¿Están los equipos de ciencia de datos preparados para el éxito?</h2>



<p>Un conjunto en desarrollo de buenas prácticas para equipos de ciencia de datos abarca el proceso de desarrollo y las tecnologías necesarias para construir y probar modelos de aprendizaje automático. Desarrollar modelos no es trivial, y los científicos de datos afrontan retos como limpiar y etiquetar datos, seleccionar algoritmos, configurar modelos, preparar la infraestructura y validar los resultados.</p>



<p>Los líderes que deseen mejorar el rendimiento en la entrega de la IA deberían abordar primero esta cuestión: ¿están los científicos de datos preparados para el éxito? ¿Están trabajando en problemas que puedan generar resultados empresariales relevantes? ¿Disponen de plataformas de aprendizaje automático (como NVIDIA AI Enterprise), acceso a la infraestructura y tiempo continuo de formación para mejorar sus prácticas de ciencia de datos?</p>



<h2 class="wp-block-heading">Los CIO y los CDO deben liderar ModelOps y supervisar el ciclo de vida</h2>



<p>Los líderes pueden revisar y abordar problemas si los equipos de ciencia de datos tienen dificultades para desarrollar modelos. Sin embargo, para desplegar modelos y garantizar el éxito, los CIO y los CDO deben establecer un ciclo de vida del modelo, o ModelOps.</p>



<p>El ciclo de vida comienza antes del desarrollo del modelo y requiere formar a los líderes de negocio sobre su papel en la contribución a los proyectos de IA. También exige planificar la infraestructura a escala, implantar cumplimiento normativo y gobernanza, crear una estrategia de seguridad en el edge y colaborar con los equipos implicados para garantizar una transformación exitosa.</p>



<p>Aquí hay varios factores a considerar:</p>



<p>· Educar a los líderes de negocio sobre su papel en los proyectos de ML. ¿Han definido criterios de éxito realistas y áreas de experimentación de bajo riesgo? ¿Participan en los pilotos y aportan <em>feedback</em>? ¿Están preparados para transformar procesos empresariales con capacidades de aprendizaje automático o frenarán las inversiones ante el primer obstáculo?</p>



<p>· Adoptar un enfoque de construir, comprar o asociarse al desarrollar modelos. En algunos casos tiene sentido desarrollar modelos propios, pero también conviene evaluar <em>frameworks</em> como motores de recomendación o SDKs de IA de voz.</p>



<p>· Pensar con antelación en los requisitos de infraestructura en producción. La infraestructura de laboratorio utilizada para desarrollar modelos, así como la escala reducida de un piloto, puede no ser óptima para producción. Por ejemplo, la IA en sanidad, edificios inteligentes o aplicaciones industriales que afectan a la seguridad humana puede requerir soluciones de edge o computación embebida para garantizar fiabilidad y rendimiento.</p>



<p>· Planificar aplicaciones de IA a gran escala en el edge. Cuando existen miles de dispositivos IoT, hay oportunidades para desplegar aplicaciones de IA directamente en ellos. Por ejemplo, flotas de vehículos —como camiones de reparto, maquinaria de construcción o equipos agrícolas— pueden usar aplicaciones de IA desplegadas en el dispositivo para ofrecer información en tiempo real a los operadores, mejorando la productividad y la seguridad. <a href="https://www.nvidia.com/en-us/data-center/products/fleet-command/" data-type="link" data-id="https://www.nvidia.com/en-us/data-center/products/fleet-command/" target="_blank" rel="nofollow">Una solución de gestión del <em>edge</em></a> que despliegue aplicaciones, facilite las comunicaciones y proporcione capacidades de monitorización es fundamental.</p>



<p>· Establecer capacidades de MLOps, ModelOps y monitorización de infraestructura. Los equipos de ciencia de datos <a href="https://www.nvidia.com/en-us/data-center/solutions/mlops/" data-type="link" data-id="https://www.nvidia.com/en-us/data-center/solutions/mlops/" target="_blank" rel="nofollow">necesitarán MLOps</a> para automatizar el paso a producción, mientras que el cumplimiento requerirá ModelOps y actualizaciones de modelos para abordar el “model drift”. Los equipos de infraestructura y operaciones necesitarán monitorización para revisar costes, rendimiento y fiabilidad en la nube.</p>



<p>Los equipos de TI no sólo despliegan aplicaciones. También participan en la planificación para lograr resultados de negocio y, posteriormente, implantan DevOps para garantizar la entrega y la mejora continua. Aplicar prácticas similares a la ciencia de datos, el aprendizaje automático y la IA mejorará el éxito tanto en pilotos como en entornos de producción.</p>



<p>[1] IDC FutureScape: Worldwide Artificial Intelligence 2021 Predictions — India Implications</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[IA con impacto social: el proyecto de Cruz Roja que transforma la orientación laboral ]]></title>
<description><![CDATA[La transformación digital se ha convertido en uno de los grandes ejes estratégicos de las organizaciones que trabajan en el ámbito social. En un contexto marcado por la aceleración tecnológica, la inteligencia artificial y la digitalización de los servicios, entidades como Cruz Roja Española afro...]]></description>
<link>https://tsecurity.de/de/3598164/it-security-nachrichten/ia-con-impacto-social-el-proyecto-de-cruz-roja-que-transforma-la-orientacin-laboral/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3598164/it-security-nachrichten/ia-con-impacto-social-el-proyecto-de-cruz-roja-que-transforma-la-orientacin-laboral/</guid>
<pubDate>Mon, 15 Jun 2026 08:05:39 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La transformación digital se ha convertido en uno de los grandes ejes estratégicos de las organizaciones que trabajan en el ámbito social. En un contexto marcado por la aceleración tecnológica, la inteligencia artificial y la digitalización de los servicios, entidades como Cruz Roja Española afrontan un doble reto: innovar tecnológicamente sin perder el componente humano y garantizar que la tecnología sirva para reducir desigualdades y no para ampliarlas. </p>



<p>En los últimos diez años, Cruz Roja ha desarrollado una importante evolución en materia de digitalización e innovación social, incorporando progresivamente herramientas tecnológicas orientadas a mejorar la atención, el acompañamiento y la capacidad de respuesta a las personas. </p>



<p>Gracias a ello, la tecnología ocupa hoy un papel estratégico dentro de la organización como herramienta para ampliar el impacto social, mejorar la atención y contribuir a reducir desigualdades. “Las TI permiten desarrollar soluciones escalables, accesibles y seguras, especialmente en ámbitos sensibles como la empleabilidad o la intervención social”, señala Javier Cressi, responsable de Servicios Digitales de Empleo de Cruz Roja. En este sentido, “el liderazgo tecnológico resulta clave para impulsar una innovación alineada con los valores de la organización y orientada siempre al impacto social”. </p>



<p>Esta estrategia se apoya además en infraestructuras <em>cloud</em> como Azure y AWS y en criterios estrictos de seguridad y protección de datos. “La privacidad, la ética y la protección de la información son elementos fundamentales en cualquier desarrollo tecnológico dentro de Cruz Roja”, subraya Cressi. </p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>En los últimos diez años, Cruz Roja ha desarrollado una importante evolución en materia de digitalización e innovación social, incorporando progresivamente herramientas tecnológicas orientadas a mejorar la atención, el acompañamiento y la capacidad de respuesta a las personas</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">IA para mejorar la empleabilidad </h2>



<p>Dentro de esta evolución tecnológica, la inteligencia artificial generativa ocupa un papel cada vez más relevante. “Es una de las tecnologías más disruptivas que estamos incorporando, especialmente aplicada a orientación laboral y acompañamiento digital”, explica Cressi. </p>



<p>En el ámbito del empleo, este proceso de transformación ha permitido construir “un ecosistema multicanal que combina intervención presencial con recursos digitales accesibles y personalizados”. Un entorno que integra recursos de orientación laboral, contenidos formativos, servicios de acompañamiento y soluciones digitales diseñadas para facilitar la inserción laboral de las personas participantes. </p>



<p>Es precisamente en este contexto donde nace “Simula tu entrevista”, una solución digital desarrollada junto a Deloitte que utiliza inteligencia artificial generativa para ayudar a personas con mayores dificultades de acceso al empleo a prepararse para entrevistas laborales reales. La iniciativa recibió el <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">Premio al mejor proyecto de IA y automatización inteligente en los CIO Awards 2025</a>.</p>



<p>La herramienta permite que la persona usuaria suba su currículum y una oferta de empleo concreta. A partir de ese análisis, la IA genera una entrevista personalizada —oral o escrita— que simula un entorno profesional realista. Al finalizar, ofrece “un <em>feedback </em>detallado con recomendaciones sobre las respuestas dadas, puntos fuertes, áreas de mejora y nivel de adecuación al puesto”. </p>



<p>La solución forma parte del ecosistema digital de orientación laboral del Plan de Empleo de Cruz Roja, junto con otras herramientas de creación de currículums, contenidos de orientación, <em>webinars</em> y recursos formativos. “El simulador representa un paso más dentro de ese itinerario digital de empleabilidad”, afirma Cressi. </p>



<p>La iniciativa, cuyo objetivo, según Cressi, es “mejorar la empleabilidad de personas en situación de vulnerabilidad, ayudándolas a afrontar procesos de selección con mayor preparación, seguridad y autoconocimiento”, nace directamente de la experiencia diaria de la organización en el acompañamiento a colectivos vulnerables. “En Cruz Roja trabajamos diariamente con personas que enfrentan brechas de acceso al empleo por edad, origen, género, baja cualificación o largos periodos de desempleo. Detectamos que muchas llegaban a la entrevista como una de las fases más difíciles del proceso”, explica. </p>



<p>A ello se suma la propia evolución del mercado laboral, que “está incorporando cada vez más herramientas digitales e inteligencia artificial en los procesos de selección, por lo que era importante que las personas participantes pudieran también entrenarse y familiarizarse con estos nuevos contextos”, señala. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/CRUZ-ROJA-1799.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Javier Cressi (Cruz Roja Española)" class="wp-image-4184477" width="1024" height="700" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Cruz Roja Española</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“El liderazgo tecnológico resulta clave para impulsar una innovación alineada con los valores de la organización y orientada siempre al impacto social”, dice Javier Cressi </strong></em></p></blockquote></figure>



<p>El proyecto se ha desarrollado utilizando tecnologías de IA generativa apoyadas en Azure AI y AWS y se integra además con el ecosistema tecnológico de Cruz Roja en Liferay y con diferentes servicios digitales internos relacionados con orientación laboral y gestión de participantes. Además, “ha sido importante contrastar el desarrollo con empresas y profesionales de recursos humanos para asegurar que las simulaciones y evaluaciones respondieran a situaciones reales”. </p>



<p>La herramienta comenzó a funcionar el 4 de junio de 2025 y actualmente ya está siendo utilizada dentro de los proyectos de empleo de Cruz Roja. Desde su lanzamiento, 1.540 personas han utilizado la plataforma, se han realizado 2.629 entrevistas y se han generado 1.733 evaluaciones personalizadas. “El <em>feedback</em> está siendo muy positivo. Las personas usuarias destacan que les ayuda a ganar confianza, a enfrentarse a preguntas que no se habían planteado previamente y a comprender mejor cómo desenvolverse en una entrevista real”, explica Javier Cressi. </p>



<p>La organización reconoce que uno de los principales retos del proyecto ha sido la alfabetización digital y la adaptación de algunas personas usuarias a estos nuevos entornos tecnológicos. Sin embargo, desde Cruz Roja insisten en que el debate no debe centrarse tanto en la resistencia a la tecnología como en el uso responsable de la misma. “Más que resistencia, hablaríamos de la necesidad de construir una inteligencia artificial ética, comprensible y alineada con los valores de Cruz Roja”, afirma Javier Cressi. </p>



<p>La iniciativa forma parte de una estrategia más amplia de transformación digital y atención multicanal dentro del Plan de Empleo de Cruz Roja. “Actualmente estamos en una fase de consolidación y ampliación de servicios digitales de orientación laboral”, explica Javier Cressi. </p>



<p>No obstante, desde la entidad recalcan que el objetivo no pasa por sustituir la atención presencial. “Nuestro objetivo no es sustituir la intervención presencial, sino complementarla y ampliar la capacidad de acompañamiento también en el entorno digital”, explica. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/BANCO_IMAGENES_CRE-219.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Cruz Roja Española" class="wp-image-4184480" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Cruz Roja Española</p></div>



<h2 class="wp-block-heading">Innovar sin dejar a nadie atrás  </h2>



<p>De cara a los próximos años, Cruz Roja continuará ampliando su ecosistema digital de orientación laboral mediante nuevos servicios basados en IA y herramientas de acompañamiento online. Entre sus principales objetivos figura seguir reduciendo brechas digitales y garantizar que las personas con menos competencias tecnológicas puedan beneficiarse igualmente de estas soluciones. </p>



<p>El reto, subrayan desde la organización, es que la innovación siga siendo accesible para todas las personas, independientemente de su nivel de competencias digitales. “Afrontamos el futuro desde una visión muy clara: utilizar la tecnología para generar inclusión y no para aumentar desigualdades”, concluye Cressi. “La innovación tecnológica solo tiene sentido si mejora realmente la vida de las personas y amplía sus oportunidades”. </p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cuando la IA se cuela hasta la cocina: el caso de Cosentino]]></title>
<description><![CDATA[En Olula del Río las aceras son de mármol. También lo son en Cantoria, y en otros pueblos de los alrededores. No es extraño en las proximidades de una cantera, la de Macael, que ha aportado este material a obras tan relevantes como la Alhambra de Granada. Y que ha visto nacer a una de las multina...]]></description>
<link>https://tsecurity.de/de/3593627/it-security-nachrichten/cuando-la-ia-se-cuela-hasta-la-cocina-el-caso-de-cosentino/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3593627/it-security-nachrichten/cuando-la-ia-se-cuela-hasta-la-cocina-el-caso-de-cosentino/</guid>
<pubDate>Fri, 12 Jun 2026 15:38:23 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En Olula del Río las aceras son de mármol. También lo son en Cantoria, y en otros pueblos de los alrededores. No es extraño en las proximidades de una cantera, la de Macael, que ha aportado este material a obras tan relevantes como la Alhambra de Granada. Y que ha visto nacer a una de las multinacionales españolas más dinámicas y expansivas del mercado, con presencia hoy en más de 120 países.</p>



<p>La historia de Cosentino, que es una historia de innovación, nace sin embargo cuando se separa un poco del mármol que aportó riqueza durante siglos a esta zona semidesértica del norte de Almería. Cuando la segunda generación de la compañía se dio cuenta de que no sólo el mármol tenía valor, sino también el resto de piedras y materiales que estaban alrededor. Con ellos crearon una nueva superficie elaborada a partir de minerales y pigmentos que distaba de la piedra natural y que llevaba por primera vez a la cocina algo revolucionario: el color. Habían inventado el <strong>silestone</strong>, el material que hoy podemos ver en las cocinas de medio planeta.</p>



<p>La vocación tecnológica de los Cosentino –hoy octogenarios– les permitió seguir desarrollando otros materiales como el <strong>Dekton</strong>, una superficie ultracompacta de porosidad nula, y más recientemente <strong>Éclos,</strong> formulada con cero sílice cristalina, fabricada con hasta un 88 % de materiales reciclados y diseñado para soportar temperaturas de hasta 220 ºC. </p>



<p>Lo que empezó siendo una fábrica de 4.000 metros cuadrados es hoy un enorme complejo que supera los 2,5 millones de metros cuadrados, el equivalente a 400 estadios como el Santiago Bernabéu. Un entorno donde máquinas, grúas y robots se mueven a sus anchas cargando palés llenos de silestone que van desde Almería a todos los rincones del planeta. Así lo pudimos comprobar un grupo de periodistas, convocados por la compañía y por su socio tecnológico Microsoft para conocer las instalaciones <em>in situ</em> y entender cómo afronta esta multinacional el que puede ser el reto tecnológico más determinante de nuestros días: <strong>la adopción de una IA de frontera.</strong></p>



<p>En el transcurso de la visita, los responsables de ambas compañías anunciaron que <strong>Cosentino será la primera empresa industrial en España en adoptar la plataforma Microsoft Discovery.</strong> Esta tecnología, diseñada para acelerar la investigación científica, es de especial interés para una compañía que basa su éxito en el descubrimiento y validación de nuevos materiales para cocina, fachadas e interiores.</p>



<p>La plataforma de investigación desarrollada por Microsoft combina <strong>IA agentiva</strong>, computación de alto rendimiento y gestión avanzada del conocimiento para acelerar procesos científicos y de ingeniería. Permite automatizar tareas como revisión bibliográfica, generación de hipótesis, simulaciones y análisis, integrando datos públicos y privados en un entorno unificado para investigadores e ingenieros. Para la compañía almeriense, Discovery abre la puerta a anticipar formulaciones óptimas antes de su producción y reduce la necesidad de experimentación física. El impacto esperado es una aceleración significativa de la innovación, una mayor eficiencia de la investigación y la posibilidad de explorar nuevos materiales.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Cosentino-7.jpeg?quality=50&amp;strip=all&amp;w=1024" alt="Cosentino" class="wp-image-4184541" width="1024" height="582" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">GD | Foundry</p></div>



<h2 class="wp-block-heading">IA para el diseño</h2>



<p>Pero el impacto no acaba ahí. Hoy, ya se está utilizando inteligencia artificial en la labor de diseño de las encimeras y materiales de construcción, valorados precisamente por su diversidad y colorido. Una visita a la zona de exposición de Cosentino permite constatar, además, la gran diferencia de gustos entre distintos lugares del mundo. Si en España y Europa optamos por lo general por unos colores más sobrios en la cocina, este patrón no se repite por igual en otros rincones del planeta.</p>



<p>La IA –explicaron en el laboratorio de Cosentino– puede ahorrar mucho trabajo a la hora de trasladar el diseño a las superficies. Donde antes de se requerían cuatro o cinco iteraciones para un acabado, ahora solo es necesaria una. Esto se traduce en reducciones de tiempo y en aumento de la eficiencia, pero también en algo fundamental para el mundo del interiorismo:<strong> la posibilidad de “anticipar el futuro”.</strong></p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>La IA puede ahorrar mucho trabajo a la hora de trasladar el diseño a las superficies</strong></em></p></blockquote></figure>



<p>En este sector, los fabricantes sacan catálogos con los nuevos materiales y colecciones en primavera y en otoño, ya que el mayor número de pedidos se realizan antes de que llegue el verano o la Navidad, los periodos en los que la gente acostumbra a mostrar las obras realizadas en casa. Como explicaron en Cosentino, anticiparse a las tendencias y desarrollar diseños con velocidad es tan fundamental como en el mundo de la moda.</p>



<p>También lo es proponer nuevas soluciones. Según explicó Valentín Tijeras, vicepresidente corporativo de Producto, I+D y Calidad de la compañía, la inteligencia artificial no solo reduce costes, sino que te ayuda a desarrollar tu creatividad. “Es como si estuvieras hablando con tu director de tesis, que te propone cosas nuevas”, dijo.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Cosentino-2.jpeg?quality=50&amp;strip=all&amp;w=1024" alt="Cosentino" class="wp-image-4184540" width="1024" height="473" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">GD | Foundry</p></div>



<h2 class="wp-block-heading">El agente Clar</h2>



<p>Pero la última gran aportación de la inteligencia artificial al negocio de Cosentino no está en el diseño ni en el descubrimiento de nuevas superficies, sino en <strong>la gestión de</strong> <strong>su fuerza comercial.</strong> La empresa almeriense cuenta con una fuerza de 4.000 comerciales, distribuidos a lo ancho y largo del planeta.</p>



<p>Y su mayor preocupación, aquello que más tiempo les hacía perder, era la gestión de procesos. La empresa calcula que, al menos una tercera parte de su jornada laboral se destina a gestionar la agenda y a reportar sus acciones. En la práctica, eso supone más de mil personas paradas, o sin aportar valor claro allí donde la compañía más lo necesita.  </p>



<p>Para eficientar estos procesos, Cosentino ha desarrollado CLAR, un agente de IA para la gestión comercial basado en tecnología de Microsoft. Su funcionamiento es práctico y sencillo, ya que se apalanca en aquello que un comercial –o cualquier persona– nunca pierde de vista: su smartphone.</p>



<p><a href="https://www.cio.com/article/3970451/rafael-domene-cio-de-cosentino-nuestra-meta-es-alcanzar-la-categoria-de-empresa-autonoma.html">Rafael Domene, CIO global de Cosentino</a>, demostró junto a su equipo como, a través de un dispositivo móvil, cualquier operario puede, mediante la voz, consultar su agenda, preparar reuniones y acceder a información clave de cada oportunidad de negocio sin necesidad de interactuar directamente con múltiples aplicaciones o procesos.</p>



<p>Clar asume la gestión de estas tareas, encargándose de capturar, registrar y mantener actualizada la información de manera automatizada. De este modo facilita que los equipos comerciales se puedan focalizar en actividades de mayor valor y avanzar hacia una relación con el cliente más ágil y personalizada y eficiente.</p>



<p>¿Supondrá esto la reducción de algunos puestos de trabajo? Ángel Madariaga Álvarez, vicepresidente corporativo de Producto, I+D y Calidad de Cosentino, fue tajante al respecto. Durante la visita a la planta, en la que mostró las líneas de fabricación de Silestone y Dekton, explicó que la IA nunca ha hecho que se despida gente en su compañía. “Los ingenieros rotan de posición, reciben formación y aprenden funciones nuevas”, dijo tras explicar que la empresa sigue formando y contratando gente nueva cada año a pesar del impacto en eficiencia de la IA.</p>



<p>Con estos enfoques, aseguran desde la compañía, Cosentino tiene el objetivo de evolucionar hacia una ‘Autonomous Enterprise’, un modelo en el que personas, inteligencia artificial, agentes, datos y procesos trabajen de forma integrada para impulsar una gestión más inteligente, eficiente y orientada a la creación de valor.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Estamos asistiendo a la desaparición de SAP como lo conocíamos?]]></title>
<description><![CDATA[En España, mas de 2.000 empresas que usan SAP como ERP y a nivel global mas de 450.000 empresas, se pueden estar haciendo esta pregunta. El gigante tecnológico alemán celebraba el pasado mes de mayo su gran evento anual, Sapphire 2026 en Madrid, con más de 10.000 asistentes. Para el equipo de dir...]]></description>
<link>https://tsecurity.de/de/3593113/it-nachrichten/estamos-asistiendo-a-la-desaparicin-de-sap-como-lo-conocamos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3593113/it-nachrichten/estamos-asistiendo-a-la-desaparicin-de-sap-como-lo-conocamos/</guid>
<pubDate>Fri, 12 Jun 2026 12:17:38 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En España, mas de 2.000 empresas que usan SAP como ERP y a nivel global mas de 450.000 empresas, se pueden estar haciendo esta pregunta. El gigante tecnológico alemán celebraba el pasado mes de mayo su gran evento anual, Sapphire 2026 en Madrid, con más de 10.000 asistentes. Para el equipo de dirección de una empresa mediana, este tipo de citas suelen sonar a ruido técnico, “jerga” técnica y promesas difusas. Sin embargo, lo<a href="https://www.computerworld.es/article/4170897/sap-emprende-su-mayor-apuesta-por-la-ia-hasta-la-fecha-con-agentes-que-ejecutan-no-solo-ayudan.html"> vivido este año marca un punto de inflexión estratégico</a> que impacta directamente en la estrategia de crecimiento (CEO) y en la cuenta de resultados (CFO).</p>



<p>Durante la apertura, el consejero delegado de SAP, Christian Klein, lanzó una pregunta provocadora: “¿Seguirá siendo SAP una empresa de software en el futuro?”. La respuesta resume el cambio de paradigma: SAP deja de ser un software que simplemente “registra” lo que hace el equipo humano para convertirse en una plataforma que <strong>ejecuta el trabajo de gestión empresarial de forma autónoma</strong>.</p>



<h2 class="wp-block-heading">El impacto en el negocio: ¿qué ganan el CEO y el CFO?</h2>



<p>Para una empresa mediana, el principal freno para competir con los grandes no suele ser la falta de ideas, sino la falta de brazos y la lentitud en la toma de decisiones. SAP ha presentado su <strong>Autonomous Enterprise</strong>, un ecosistema que despliega más de 50 asistentes y 200 “agentes de IA” especializados integrados en las finanzas, la cadena de suministro y los recursos humanos.</p>



<p>Esto no va de “chatear con un documento”; va de delegar procesos de negocio completos, respaldado por las métricas que la propia compañía y consultoras de mercado ya han puesto sobre la mesa:</p>



<ul class="wp-block-list">
<li><strong>Para el CEO (Escala e Industria):</strong> Con la introducción de SAP <em>Industry AI</em>, la IA viene preconfigurada con el <strong>conocimiento regulatorio y operativo de sectores específicos</strong> recogido durante más de <strong>50 años</strong>. En plantas de producción y operaciones logísticas, la eficiencia se dispara: los datos publicados por la tecnológica reportan <strong>reducciones de hasta un 25% en pérdidas de ingresos por roturas de </strong><em><strong>stock</strong> </em>y mejoras drásticas en la precisión de la planificación de la demanda. Una empresa mediana puede así escalar su producción sin necesidad de multiplicar sus costes fijos.</li>



<li><strong>Para el CFO (Optimización y Caja):</strong> Los nuevos agentes de finanzas pueden gestionar de forma automatizada el proceso de cierre contable mensual. Son capaces de “sentir” las variaciones de ingresos, analizar los riesgos de capital circulante en tiempo real y optimizar la liquidez. Los datos de SAP confirman que la aplicación de estos agentes agiliza la conciliación y los procesos de tesorería, permitiendo a los equipos financieros <strong>reducir hasta un 40% el tiempo dedicado a tareas repetitivas de cierre contable</strong>.</li>
</ul>



<p>Desde el punto de vista del usuario de negocio, también cambia radicalmente con <strong>Joule Work</strong>, que es el gran orquestador de IA generativa. En lugar de navegar por complejos menús repletos de transacciones, el directivo se comunica en lenguaje natural: <em>“Simula el impacto en el margen si el coste del proveedor sube un 8%”</em>. Joule coordina los agentes y ejecuta las acciones. SAP prevé que, para finales de este año, <strong>Joule gestionará de forma directa el 80% de las tareas de negocio más frecuentes dentro del ERP</strong>, transformando la velocidad operativa de la empresa.</p>



<h2 class="wp-block-heading">El nuevo perfil profesional: de la “transacción” a la “gobernanza”</h2>



<p>Este giro hacia la empresa autónoma cambia el perfil del empleado, consultor o técnico tradicional y da luz a una nueva necesidad de talento. Las medianas empresas españolas deben empezar a buscar —y formar— un talento muy diferente para los próximos años. El impacto en los recursos humanos es inminente: estudios globales (McKinsey, Gartner e IDC) de adopción tecnológica estiman que <strong>el 65% de los puestos técnicos actuales en entornos ERP evolucionarán radicalmente hacia roles de supervisión estratégica con conocimiento del sector antes de 2030</strong>.</p>



<h3 class="wp-block-heading">Del picar datos al diseño de procesos</h3>



<p>El perfil del empleado o consultor SAP que pasaba el día introduciendo datos, liberando pedidos manualmente o picando código ABAP a medida está en vías de extinción. Con herramientas como <strong>Joule Studio 2.0</strong> (la nueva “fábrica de agentes” de SAP), el trabajo del profesional consistirá en <strong>diseñar, entrenar y gobernar a los agentes de IA</strong>.</p>



<h3 class="wp-block-heading">El auge del ‘Business Engineer’ y el experto en Gobierno de IA</h3>



<p>Los profesionales del futuro inmediato necesitan ser híbridos, pero partiendo del profesional actual pero reconvertido en:</p>



<ul class="wp-block-list">
<li><strong>Comprensión profunda del negocio:</strong> Deben entender el proceso de principio a fin para instruir correctamente a la IA sobre qué objetivos buscar y qué límites no cruzar.</li>



<li><strong>Gestión del cambio y orquestación:</strong> El valor ya no reside en saber qué botón pulsar, sino en saber auditar los resultados de la IA autónoma. <strong>La precisión del 80% de una IA genérica no sirve en facturación, impuestos, stocks o ventas; a nivel empresa debe ser el 100%.</strong></li>
</ul>



<h2 class="wp-block-heading">El veredicto para la empresa mediana</h2>



<p>La carrera tecnológica ya no la gana quien tiene el equipo de IT más grande, sino quien adopta antes un modelo operativo autónomo. Para el tejido empresarial mediano, la IA agentica democratiza la eficiencia que antes solo estaba al alcance de las multinacionales con presupuestos infinitos. La tecnología ya está disponible; el verdadero reto para los comités de dirección españoles a partir de este año será cultural y de gestión del talento.</p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/HOP_Imagen-Felix-Nota-de-presna.png?w=1024" alt="Félix Monedero" class="wp-image-4184469 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em><strong>El autor de este artículo es <a href="https://www.linkedin.com/in/felixmonederotorres/" target="_blank" rel="nofollow">Félix Monedero</a>, CEO de Hoppers Academy y <a href="https://www.computerworld.es/article/2127282/incluso-microsoft-e-ibm-usan-nuestro-erp.html">exdirector general de SAP en España</a></strong></em>. </strong></p>
</div></div>



<p></p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Cómo contribuyen las tecnologías a un mejor cierre de cuentas?]]></title>
<description><![CDATA[Las tecnologías permiten transformar el cierre de cuentas de un ‘evento’ anual, manual y estresante en una capacidad continua, integrada, segura y útil para la gestión, en línea con la visión Tax Administration 3.0 de la OCDE.



Base digital: identidad y datos



El cierre moderno se basa en la ...]]></description>
<link>https://tsecurity.de/de/3593054/it-nachrichten/cmo-contribuyen-las-tecnologas-a-un-mejor-cierre-de-cuentas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3593054/it-nachrichten/cmo-contribuyen-las-tecnologas-a-un-mejor-cierre-de-cuentas/</guid>
<pubDate>Fri, 12 Jun 2026 12:04:35 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las tecnologías permiten transformar el cierre de cuentas de un ‘evento’ anual, manual y estresante en una capacidad continua, integrada, segura y útil para la gestión, en línea con la visión <em>Tax Administration 3.0</em> de la OCDE.</p>



<h2 class="wp-block-heading">Base digital: identidad y datos</h2>



<p>El cierre moderno se basa en la identificación segura y los datos de calidad. Las identidades digitales interoperables, tal y como se describen en el informe <a href="https://www.oecd.org/en/publications/tax-administration-digitalisation-and-digital-transformation-initiatives_c076d776-en.html" target="_blank" rel="nofollow"><em>Tax Administration Digitalisation and Digital Transformation Initiatives</em> de la OCDE</a>, simplifican las interacciones con las autoridades fiscales, los centros de servicios compartidos y la externalización, reduciendo los errores de identificación y los accesos indebidos.</p>



<p>La gobernanza de los datos es fundamental: coherencia de los planes contables, datos maestros limpios, conciliaciones sistemáticas entre ERP, facturación electrónica, nóminas y tesorería. La tecnología impone la validación automática, los flujos de trabajo y las alertas, evitando los ajustes de última hora.</p>



<h2 class="wp-block-heading">Integración y automatización del ciclo</h2>



<p>La aproximación entre los ‘sistemas naturales’ (facturación, ERP, comercio electrónico, banca, salarios) y la contabilidad, potenciada por las API proporcionadas por las administraciones fiscales, alinea los datos internos y fiscales en tiempo real: la facturación refleja automáticamente el IVA; los salarios alimentan los costes y las retenciones; los bancos concilian por rutinas; el IVA y el Impuesto sobre Sociedades se comparan de inmediato.</p>



<p>Las plataformas de gestión de cierres organizan tareas, plazos, aprobaciones y paneles de control; la RPA (en español, Automatización Robótica de Procesos) se encarga de las conciliaciones simples, las amortizaciones y los archivos de terceros, mientras que la facturación electrónica facilita los cierres del IVA y permite adelantar los cruces de información fiscal.</p>



<h2 class="wp-block-heading">IA y analítica en el control del cierre</h2>



<p>La inteligencia artificial (IA), ya ampliamente utilizada por las administraciones fiscales en la detección de fraudes, la evaluación de riesgo y la atención virtual, inspira el uso de algoritmos de detección de anomalías en el cierre, actuando como un “segundo par de ojos” sobre movimientos fuera de lo normal, combinaciones improbables de cuentas, fechas incoherentes y variaciones abruptas de saldos o ratios. Estos modelos permiten concentrar el esfuerzo humano en las áreas de mayor riesgo, aumentando la probabilidad de identificar errores o fraudes antes de la emisión de los estados financieros.</p>



<p>Las soluciones de lectura y clasificación automática de documentos sugieren asientos contables adecuados a partir de facturas y otros comprobantes, lo que reduce el tiempo de tramitación atrasada, mientras que los modelos predictivos respaldan las estimaciones de provisiones basadas en historiales, datos macroeconómicos y comportamientos de los clientes. Las herramientas de <em>business intelligence</em> proporcionan paneles de control diarios sobre las tareas completadas, las conciliaciones pendientes, las filiales con más discrepancias y las cuentas que requieren un escrutinio, lo que proporciona al director financiero una visión objetiva y continua del estado del cierre.</p>



<h2 class="wp-block-heading">Personas, competencias y gobernanza</h2>



<p>La digitalización del cierre exige un cambio profundo en las competencias y la cultura: el equipo de Contabilidad deja de centrarse en la introducción de datos para asumir un papel más analítico, centrado en el diseño de procesos, la interpretación de la información y la gestión de riesgos, con conocimientos suficientes en ERP, <em>reporting</em>, BI, integración con la administración tributaria, IA y seguridad de la información. Las organizaciones y las administraciones fiscales están invirtiendo en formación continua y perfiles híbridos de finanzas y TI, reforzando las capacidades de liderazgo y gestión del cambio para apoyar los proyectos de transformación digital.</p>



<p>El liderazgo financiero debe abordar la modernización del cierre como un programa estratégico, con una gobernanza formal, prioridades claras, recursos alineados e indicadores de éxito, posicionando al director financiero como coarquitecto de la transformación y no solo como consumidor de tecnología.</p>



<h2 class="wp-block-heading">Hoja de ruta por fases para el cierre digital</h2>



<p>Un enfoque práctico empieza por revisar cómo se cierra hoy: cuánto tarda y cuánto esfuerzo requiere, qué partes se hacen a mano, cuánto se depende de hojas de cálculo, cuántos sistemas intervienen y hasta qué punto se aprovechan las herramientas digitales que ya ofrece la administración tributaria (APIs, datos prellenados, consultas online e integración con software certificado).</p>



<p>En una primera fase, se privilegian las victorias rápidas: automatización de conciliaciones simples, listas de verificación, repositorios estructurados de documentación e informes básicos de seguimiento, lo que genera ganancias visibles en materia de organización y confianza.</p>



<p>En una fase posterior, se refuerza la integración entre sistemas, la alineación de planes contables, el vínculo entre la facturación electrónica y la contabilidad, y la arquitectura de datos con responsabilidades claras y un control continuo de la calidad.</p>



<h2 class="wp-block-heading">Conclusión: del cierre como ‘evento’ al cierre como ‘capacidad’</h2>



<p>La digitalización hace evolucionar el cierre hacia una capacidad permanente con sistemas integrados, datos fiables y equipos cualificados. Las tecnologías aceleran, mejoran la seguridad, se alinean con la fiscalidad y liberan para el análisis estratégico.</p>



<p>Para los profesionales, es un reto y una oportunidad: invertir en competencias para reposicionar el cierre como pilar de la gobernanza y el valor. Las empresas manuales se arriesgan a quedarse atrás; el camino está marcado por las directrices de la OCDE y las soluciones maduras. Hay que decidir: ¿espectador o protagonista?</p>



<p><em><strong>El autor de este artículo es <a href="https://www.linkedin.com/in/pedro-montez/?locale=en" rel="nofollow">Pedro Montez</a>, gerente de vigilancia legal para Iberia y África en Cegid. Este directivo tiene una amplia experiencia en transformar cuestiones legales y contables complejas en soluciones prácticas, ayudando a empresas de diversos sectores a lograr mayor eficiencia y cumplimiento normativo.</strong></em></p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[De la innovación a la resiliencia: las tecnologías que realmente definirán la empresa digital en 2026]]></title>
<description><![CDATA[En este escenario, campos como la ciberresiliencia, continuidad operativa y protección de infraestructuras críticas ganan protagonismo en los principales foros tecnológicos del mundo. Echando un vistazo a sus agendas, se hace evidente que la transformación digital ha madurado. Ya no vale con inco...]]></description>
<link>https://tsecurity.de/de/3593035/it-nachrichten/de-la-innovacin-a-la-resiliencia-las-tecnologas-que-realmente-definirn-la-empresa-digital-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3593035/it-nachrichten/de-la-innovacin-a-la-resiliencia-las-tecnologas-que-realmente-definirn-la-empresa-digital-en-2026/</guid>
<pubDate>Fri, 12 Jun 2026 11:47:24 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En este escenario, campos como la ciberresiliencia, continuidad operativa y protección de infraestructuras críticas ganan protagonismo en los principales foros tecnológicos del mundo. Echando un vistazo a sus agendas, se hace evidente que la transformación digital ha madurado. Ya no vale con incorporar nuevas herramientas. La clave hoy pasa por construir organizaciones que sean capaces de operar con estabilidad, seguridad y capacidad de adaptación en entornos cada vez más exigentes.</p>



<p>Esta evolución afecta a todos los sectores por igual. Desde el terreno industrial hasta la distribución comercial, pasando por el canal Horeca y el retail. Y también a otros ámbitos que tradicionalmente han sido secundarios dentro de la digitalización empresarial y que ahora lideran estos procesos. Es el caso de los pagos, que han pasado de ser una simple funcionalidad operativa para convertirse en una capa tecnológica estructural sobre la que se sostienen buena parte de las operaciones diarias de miles de negocios.</p>



<p>En este sentido, uno de los grandes aprendizajes más recientes es que la dependencia de infraestructuras centralizadas acaba generando vulnerabilidades difíciles de asumir. Las interrupciones tecnológicas, que en una gran cantidad de negocios están a la orden del día, tienen un impacto inmediato sobre la actividad empresarial, especialmente en sectores con elevada dependencia transaccional. Porque cuando una plataforma crítica deja de funcionar, la incidencia trasciende a lo tecnológico: los procesos se detienen, las operaciones se bloquean y la confianza del cliente se ve mermada.</p>



<p>Por ello, las arquitecturas distribuidas están adquiriendo cierta relevancia como modelo para garantizar la continuidad operativa. En este apartado, la redundancia de sistemas, la diversificación de infraestructuras y la capacidad de recuperación ante cualquier tipo de incidencia permiten minimizar los riesgos y el impacto de posibles interrupciones. La resiliencia deja de ser un atributo técnico para convertirse en una ventaja competitiva.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>La dependencia de infraestructuras centralizadas acaba generando vulnerabilidades difíciles de asumir</em></strong></p></blockquote></figure>



<p>Paralelamente, la IA está evolucionando hacia un papel mucho más estratégico. Si bien es cierto que en sus inicios se le ha asociado, en gran medida, a la automatización y a la analítica de datos, su verdadero potencial lo estamos encontrando en la prevención. Ya existen modelos capaces de detectar comportamientos anómalos, identificar patrones de fraude, anticipar incidencias técnicas y predecir situaciones de vulnerabilidad antes incluso de que afecten a la operativa. Esta capacidad predictiva resulta muy valiosa en entornos donde la velocidad de respuesta es determinante y donde la diferencia entre una incidencia controlada y una crisis operativa la marcan unos pocos minutos.</p>



<p>Otro de los grandes desafíos que afrontan las organizaciones es todo lo relacionado con la fragmentación tecnológica. A medida que las empresas han incorporado más y más soluciones digitales, muchas han construido ecosistemas compuestos por herramientas que funcionan aisladamente. Los sistemas de gestión, las plataformas comerciales, las soluciones financieras, los softwares operativos y las aplicaciones de atención al cliente generan grandes dosis de datos que, para que sean una fuente valiosa de información valiosa, deben estar conectados entre sí.</p>



<p>La implementación de un gran número de herramientas tecnológicas generalmente se traduce en duplicidades que suponen una pérdida muy significativa de eficiencia. Frente a este escenario, las integraciones nativas y la interoperabilidad están emergiendo como una de las prioridades tecnológicas más relevantes. La capacidad de conectar procesos para que la información circule automáticamente entre las diferentes áreas del negocio es un requisito para competir en mercados cada vez más dinámicos.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>Otro de los grandes desafíos que afrontan las organizaciones es todo lo relacionado con la fragmentación tecnológica</strong></em></p></blockquote></figure>



<p>Una necesidad que conecta directamente con otro de los grandes activos de la economía digital: los datos. La mayoría de las empresas dispone actualmente de más información que nunca. No obstante, son incapaces de transformarla en decesiones útiles. El desafío en materia de datos ya no pasa por recopilarlos, sino por acceder a ellos en tiempo real para convertirlos en inteligencia accionable de forma inmediata. Así, el negocio refuerza la competitividad al ajustar recursos, anticipar comportamientos, optimizar operaciones y responder con mayor rapidez a los cambios del mercado.</p>



<p>A ello se suma un entorno regulatorio cada vez más exigente. La digitalización avanza acompañada de nuevas obligaciones relacionadas con la trazabilidad, la protección de la información y la transparencia operativa. En España, iniciativas como VeriFactu, que entra en vigor el 1 de enero de 2027, son un ejemplo claro de esta tendencia. Lejos de interpretarse únicamente como una obligación administrativa, la adaptación regulatoria representa una oportunidad para modernizar procesos y eliminar ineficiencias. Aquellas organizaciones que integren el cumplimiento normativo desde el diseño de sus sistemas estarán más preparadas para amoldarse a los cambios regulatorios del futuro sin añadir complejidad adicional a su operativa.</p>



<p>En definitiva, el debate tecnológico no se centra únicamente en innovar más rápido, sino en hacerlo de forma más segura, eficiente y sostenible. Y en esta línea, una de las claves que más interesarán al sector a medio plazo es la necesidad de construir organizaciones que combinen resiliencia, inteligencia y capacidad de adaptación. Sobre todo, con especial interés en cómo la IA predictiva, las arquitecturas conectadas, la explotación avanzada de los datos y el cumplimiento normativo nativo están configurando una generación de empresas digitales más preparadas para responder a los retos de un entorno que vive en constante transformación.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Fatima-Aguilar-directora-comercial-de-Dojo-Espana.png?w=944" alt="Fátima Aguilar (Dojo)" class="wp-image-4184438 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>La autora de este artículo es <a href="https://www.linkedin.com/in/fatyma-aguilar-galiano-2181a666/" rel="nofollow">Fátima Aguilar</a>, directora comercial para España de la ‘fintech’ Dojo. Con una trayectoria de más de 15 años en el sector de los medios de pago, Aguilar está especializada en diferentes productos y servicios como ‘e-commerce</em></strong>‘<strong><em>, ’embedded payments’, POS, BNPL, Tax Free o EPOS. A lo largo de su carrera, ha ocupado diferentes puestos de responsabilidad en el sector financiero y de pagos, en compañías como UniversalPay (EVO Payments) o Comercia Global Payments (la Caixa).</em></strong></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Inside the coming war over face cameras]]></title>
<description><![CDATA[Several trends are now converging that threaten to pit tech companies against tech users. 



Miniaturization has finally enabled companies to build AI glasses that look and function like normal glasses, but with microphones and cameras. People are increasingly talking to AI, rather than typing. ...]]></description>
<link>https://tsecurity.de/de/3592731/ai-nachrichten/inside-the-coming-war-over-face-cameras/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3592731/ai-nachrichten/inside-the-coming-war-over-face-cameras/</guid>
<pubDate>Fri, 12 Jun 2026 09:27:30 +0200</pubDate>
<category>🔧 AI Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Several trends are now converging that threaten to pit tech companies against tech users. </p>



<p>Miniaturization has finally enabled companies to build AI glasses that look and function like normal glasses, but with microphones and cameras. People are increasingly talking to AI, rather than typing. And multimodal input, especially video, is on the rise. </p>



<p>Put all of these trends together and you get a nascent industry pushing toward all-day, everyday AI glasses with cameras — and a worried public already pushing back at  the idea.</p>



<p>Let’s look at how we got here.</p>



<p>Meta started it with a surprise hit: its <a href="https://www.ray-ban.com/usa/ray-ban-meta-ai-glasses-gen-2" target="_blank" rel="noreferrer noopener">second-generation Ray-Ban Meta glasses</a>, which later gained multimodal AI capability. Its <a href="https://www.ray-ban.com/usa/l/discover-meta-ray-ban-display" target="_blank" rel="noreferrer noopener">Meta Ray-Ban Display glasses</a> add one in-lens screen — but both versions of the glasses have cameras. (The company is working on a third generation that will probably ship next year.)</p>



<p>Google provides the AI and software platform through Android XR and Gemini, partnering with hardware makers to put its AI on other companies’ glasses. At Google I/O last month, Google <a href="https://blog.google/products-and-platforms/platforms/android/android-xr-io-2026/" target="_blank" rel="noreferrer noopener">unveiled frames from Gentle Monster and Warby Parker running Android XR with Gemini AI</a>; they’re scheduled to launch this fall. Google is working on two types of AI glasses, one with screens and one that is audio-focused. Both types have cameras, though. </p>



<p>Samsung is working to <a href="https://www.androidheadlines.com/samsung-galaxy-glasses" target="_blank" rel="noreferrer noopener">launch AI-powered smart glasses</a>, too, code-named “Jinju.” The company offered up details at Google I/O alongside Google. The glasses feature a 12-megapixel camera with autofocus; run on Android XR with Gemini AI; are co-designed with Gentle Monster and Warby Parker; and are slated to launch in July at the Samsung Unpacked event. </p>



<p>(As with Meta and Google, Samsung is working on AI glasses with and without screens, but both of its models have cameras.)</p>



<p>Tech giant Apple is also on the glasses train, based on reporting from anonymous insiders. Codenamed N50, the Apple glasses could have two cameras, one for pictures and videos, the other for multimodal AI input and hand-gesture control. (Apple is also working on a <a href="https://www.bloomberg.com/news/articles/2026-02-17/apple-ramps-up-work-on-glasses-pendant-and-camera-airpods-for-ai-era" target="_blank" rel="noreferrer noopener">pendant and next-gen AirPods</a>, both of which have cameras.) </p>



<p>There’s Amazon, which is reportedly developing a new line of consumer AI glasses with a camera after its earlier, camera-less Echo Frames and Carrera Smart Glasses lines failed. (My guess is the problem was Alexa, not the lack of cameras.) Although its Echo Frames have been effectively discontinued — <a href="https://www.amazon.com/Echo-Frames-3rd-Gen-Smart-audio-glasses-with-Alexa--Rectangle-frames-in-classic-black--with-blue-light-filtering-lenses/dp/B09SVDWTYC" target="_blank" rel="noreferrer noopener">displayed as sold out</a> online — the company is already testing AI glasses with cameras for <a href="https://www.aboutamazon.com/news/transportation/smart-glasses-amazon-delivery-drivers" target="_blank" rel="noreferrer noopener">enterprise use on hundreds of US-based Amazon drivers</a>. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/10/%EB%8B%A4%EC%9A%B4%EB%A1%9C%EB%93%9C_523d8d.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Amazon Smart Delivery Glasses" class="wp-image-4077562" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Amazon Smart Delivery Glasses</p></figcaption></figure><p class="imageCredit">Amazon</p></div>



<p>Huawei in April <a href="https://www.gizchina.com/huawei/huawei-officially-announces-its-first-ai-glasses-with-integrated-camera" target="_blank" rel="noreferrer noopener">launched its AI Glasses for the Chinese market</a> — the lightweight glasses sport a dual-engine AI architecture and integration with its HarmonyOS ecosystem. It’s joined there by <a href="https://www.mi.com/global/discover/article?id=5172" target="_blank" rel="noreferrer noopener">Xiaomi’s AI Smart Glasses</a>, which are powered by the company’s HyperOS ecosystem and have cameras for photos and videos and for for reading QR codes. </p>



<p>Beyond those well-known firms, other companies are making daily-wear AI glasses with cameras in them, including XREAL, Rokid, TCL, Solos, and Brilliant Labs.  </p>



<p>A minority of other companies are focused on glasses without cameras, including Even Realities (G1 and G2); MIRA (MIRA glasses); Dymesty (Dymesty AI glasses); Lucyd (Lucyd Lyte); and Huawei (Eyewear 2).</p>



<p>Get the picture?</p>



<p>Clearly, by the end of the year, the market will be flooded with all manner of AI glasses designed for everywhere, everyday wear. They can use prescription lenses or serve as sunglasses — and will all have cameras built in for photos, videos and multimodal AI. </p>



<p>There’s just one problem: The public hates AI glasses with cameras.</p>



<h2 class="wp-block-heading">Return of the ‘Glassholes’?</h2>



<p>As we learned from Google Glass, a lot of people feel uncomfortable with a camera pointed at them while they’re talking to someone. And that backlash is back with the current generation of AI glasses. </p>



<p>Because Meta is the market leader in the US, its Ray-Ban Meta glasses have borne the brunt of early disaffection. </p>



<p>Texas Attorney General Ken Paxton recently <a href="https://www.cbsnews.com/texas/news/meta-glasses-texas-investigation-5-20-2026/" target="_blank" rel="noreferrer noopener">launched a formal investigation into Meta’s AI glasses</a>, calling them “a privacy nightmare for Texans,” claiming the devices “can easily invade personal privacy by collecting biometric data and recording Texans without their knowledge or consent.” </p>



<p>Paxton also claimed the LED light on the glasses, which is designed to alert others that the camera is taking pictures or videos, can be easily defeated. In fact, some modders-for-hire charge up to $100 to physically destroy the LED and TikTok videos describe how to disable or cover the light. </p>



<p>The pushback is happening elsewhere. Philadelphia courts banned smart Meta AI glasses with recording features from city courthouses and a petition is circulating to ban them from New York City bars and restaurants. MSC Cruise Line banned smart glasses in all public areas. And restaurants, gyms, and workplaces have begun banning smart glasses because of the camera. </p>



<p>Uncertainty drives some of the concern. People don’t know whether they’re being recorded, and if they are, they don’t know who will see the video. It turns out, those  suspicions might be warranted. </p>



<p>In February, Swedish publications <em>Svenska Dagbladet</em> and <em>Göteborgs-Posten</em> published an investigation that found <a href="https://www.svd.se/a/K8nrV4/metas-ai-smart-glasses-and-data-privacy-concerns-workers-say-we-see-everything" target="_blank" rel="noreferrer noopener">Meta contractors in Kenya were reviewing footage from Ray-Ban Meta smart glasses</a> — including “bank details, sex and naked people who seem unaware they are being recorded.” </p>



<p><em>The New York Times</em> <a href="https://www.nytimes.com/2026/02/13/technology/meta-facial-recognition-smart-glasses.html" target="_blank" rel="noreferrer noopener">published an internal Meta memo in February</a> describing plans to add facial recognition (“Name Tag”) to Ray-Ban Meta glasses. The memo said the “political tumult in the United States would distract critics from the feature’s release.”</p>



<p>Then earlier this month, <em>WIRED</em> discovered dormant facial-recognition code called “NameTag” <a href="https://www.wired.com/story/meta-smart-glasses-face-recognition-nametag-connections/" target="_blank" rel="noreferrer noopener">hidden inside Meta’s AI companion app</a>. The code would let Ray-Ban Meta glasses identify strangers by face, a feature Meta publicly claimed “does not exist.” Meta quietly erased the code with an update one day after the exposé was published.</p>



<p>A coalition of civil society organizations wrote Congress to <a href="https://consumerfed.org/news/blogs/meta-rayban-letter/" target="_blank" rel="noreferrer noopener">demand that Meta abandon its Name Tag facial recognition plans</a>; they called it a “creepy and unacceptable escalation of surveillance.” The letter warned the technology could be adopted by law enforcement to surveil immigrants, people of color, and nonviolent protesters.</p>



<p>Finally, a range of reports involving AI glasses with cameras in them have emerged in recent months <a href="https://easternherald.com/2026/05/09/smart-glasses-ai-surveillance-privacy-harassment/" target="_blank" rel="noreferrer noopener">involving secret recording, harassment and extortion</a>. </p>



<h2 class="wp-block-heading">The coming conflict over face cams</h2>



<p>On one hand, all the biggest consumer electronics companies are either shipping AI glasses with cameras in them or planning to do so — and many smaller companies are looking to do the same. The industry expects AI glasses with cameras to go totally mainstream. </p>



<p>On the other hand, a growing public, legal and legislative backlash has erupted in opposition to AI glasses with cameras in them. </p>



<p>One possible outcome is that the public disdain for the cameras will fade, overwhelmed by widespread enthusiasm for the benefits they offer. A new social norm might emerge that mirrors the broad acceptance of everybody having cameras in their phones and pointing them in random directions. </p>



<p>Another possibility is that companies will be forced by consumer disdain and legal action to abandon cameras in glasses and focus instead on AI glasses that can’t take pictures or use video for multimodal AI input. </p>



<p>Either way, the war is surely coming. </p>
</div></div></div>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El coste oculto de la IA empresarial: 6,4 horas semanales cuidando ‘bots’]]></title>
<description><![CDATA[A medida que la inteligencia artificial se democratiza entre los empleados, está apareciendo una nueva paradoja de productividad: aunque la tecnología hace que el trabajo parezca más rápido, en realidad traslada más carga a los empleados, que deben proporcionar contexto, realizar controles de cal...]]></description>
<link>https://tsecurity.de/de/3589834/it-nachrichten/el-coste-oculto-de-la-ia-empresarial-64-horas-semanales-cuidando-bots/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3589834/it-nachrichten/el-coste-oculto-de-la-ia-empresarial-64-horas-semanales-cuidando-bots/</guid>
<pubDate>Thu, 11 Jun 2026 10:17:48 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>A medida que la inteligencia artificial se democratiza entre los empleados, está apareciendo una nueva paradoja de productividad: aunque la tecnología hace que el trabajo parezca más rápido, en realidad traslada más carga a los empleados, que deben proporcionar contexto, realizar controles de calidad y luego repetir el proceso en numerosas herramientas dispares. Esto, según una nueva encuesta a 6.000 trabajadores digitales a tiempo completo realizada por el Work AI Institute de Glean, da lugar a dos comportamientos emergentes: el ‘botsitting’ (todas las tareas no reconocidas que son necesarias para que la IA sea realmente utilizable) y el ‘botshitting’ (entregar trabajo generado por IA sin verificar, no bien comprendido o quizás ni siquiera fiable). El <a href="https://www.glean.com/work-ai-institute/reports/work-ai-index-report" rel="nofollow">informe </a>lo realizaron en conjunto expertos del Work AI Institute, junto a otros de las universidades estadounidenses de Emory, Stanford, Berkeley, Santa Bárbara, Charlotte, de la británica University College de Londres y la francesa Universidad de Notre Dame.</p>



<p>“En muchos sentidos, se trata claramente de un círculo vicioso que se retroalimenta”, explica Rebecca Hinds, directora del centro de investigación de Glean, el Work AI Institute, un consorcio de expertos en IA. Las empresas deben empezar a comprender y abordar el “enorme, enorme trabajo humano que está en el núcleo de todo esto”.</p>



<h2 class="wp-block-heading">Los trabajadores usan más la IA, pero están más frustrados</h2>



<p>No hay duda de que la IA se está convirtiendo rápidamente en un compañero de trabajo fundamental. Según los datos del Work AI Institute de Glean, el 87% de los trabajadores digitales utiliza IA: ya está automatizando más de una cuarta parte de su trabajo y ahorra unas 11 horas a la semana.</p>



<p>Aun así, solo el 13% afirma que el uso de la IA ha mejorado significativamente el rendimiento de su empresa, y el tiempo que ahorran es absorbido por la misma tecnología que lo genera. Los empleados pierden aproximadamente un tercio de su jornada laboral (6,4 horas) en ‘botsitting’: proporcionando contexto a la IA, supervisando resultados, depurando errores, corrigiendo trabajo generado por IA y cambiando entre herramientas de IA.</p>



<p>“Estamos viendo tasas muy, muy altas de uso de múltiples herramientas, y a menudo esas herramientas no están conectadas”, señala Hinds.</p>



<p>En cuanto a la aportación de contexto, los modelos de lenguaje de gran tamaño (LLM) se entrenan con el vasto corpus de internet, pero no siempre con datos específicos de cada empresa. Por ello, los empleados a menudo tienen que proporcionar información adicional sobre los productos, clientes, servicios u otros detalles de su compañía.</p>



<p>“A menudo se sienten frustrados cuando las herramientas no entienden lo suficiente el trabajo cotidiano como para ser útiles”, añade Hinds. Además, como los empleados utilizan múltiples herramientas, con frecuencia tienen que repetir el mismo prompt una y otra vez. “Es agotador para los trabajadores no solo hacer esto, sino que además ese trabajo no sea reconocido, a menudo no recompensado ni valorado dentro de la organización”, agrega.</p>



<p>De forma similar, los trabajadores tienen que detectar resultados que pueden parecer pulidos y terminados en la superficie, pero que podrían ser incorrectos, incompletos o carecer de contexto importante. La depuración es el principal factor de agotamiento, porque a menudo la realizan personas que no necesariamente contribuyeron al resultado inicial, por lo que primero tienen que reconstruir el contexto, señala Hinds.</p>



<p>No obstante, “no todo el ‘botsitting’ es negativo”, subraya. “Sin duda, queremos que los trabajadores tengan cierto nivel de control y supervisión”.</p>



<p>Pero cuando es innecesario, puede derivar en ‘botshitting’, donde los usuarios entregan trabajo generado por IA que no han verificado porque están abrumados o tienen poco tiempo. El 69% de los usuarios admite hacerlo, y el 41% afirma que a veces entrega trabajos que no podría explicar si se le preguntara. Otro 28% culpa a la IA de errores que en realidad ellos mismos cometieron. “El ‘botshitting’ consiste en delegar tu pensamiento crítico humano, tu juicio y tu comprensión”, explica Hinds. “Estás delegando un trabajo que absolutamente debe seguir siendo humano”.</p>



<p>Los trabajadores que utilizan múltiples agentes de IA tienen muchas más probabilidades de hacer esto, añadió, porque los agentes son altamente escalables y pueden descontrolarse si no cuentan con los controles o permisos adecuados, lo que lleva a usuarios abrumados a abandonar los esfuerzos de verificación. “A menudo no ves los impactos negativos hasta tres, cuatro o cinco pasos más adelante”, dice Hinds. “Entonces se requiere todo ese trabajo de limpieza, de investigación, para entender dónde falló el agente”.</p>



<h2 class="wp-block-heading">Usar IA… pero no demasiada</h2>



<p>Curiosamente, más de la mitad de los trabajadores encuestados afirman recibir más ayuda diaria de la IA que de sus directivos, y consideran que es más fácil colaborar con ella que con personas.</p>



<p>Aun así, parecen enfrentarse a un problema de ‘Goldilocks’ cuando se trata de compartir su uso de la IA. Entre los trabajadores que se identifican como usuarios avanzados de IA, el 54% utiliza herramientas no aprobadas o utiliza herramientas aprobadas de forma no conforme, y el 36% oculta cuánto les ayuda la IA.</p>



<p>Como explica Hinds, dependiendo del contexto y del nivel de seguridad psicológica que ofrezca la organización, mostrar que se utiliza IA puede ser “beneficioso o perjudicial de forma diferencial”, y, por otro lado, ocultar que se usa demasiado también puede serlo, ya que podría hacer que una persona parezca menos valiosa, o percibida como tal. Se trata de un equilibrio complicado porque, señala, “existe una enorme presión en muchas organizaciones por demostrar fluidez en IA, por demostrar que eres un usuario avanzado”.</p>



<h2 class="wp-block-heading">Qué hacen distinto las organizaciones de éxito</h2>



<p>De hecho, el informe señala que “las empresas que están tomando la delantera están haciendo algo distinto: no dedican una mayor parte de su tiempo con IA a usar la IA, sino que dedican una mayor parte al trabajo que la rodea: establecer el contexto, definir qué es ‘bueno’, desarrollar criterio y decidir qué nunca debería haberse delegado a un modelo en primer lugar”.</p>



<p>Las organizaciones más transformadoras están abordando los retos de la IA de forma proactiva: proporcionando formación y soporte, tratando la IA como una oportunidad para rediseñar el trabajo y recompensando formalmente las habilidades relacionadas con la IA. Además, destaca que la habilidad más difícil de desarrollar es saber cuándo no utilizar la IA.</p>



<p>“No se trata solo de clics en la herramienta, no se trata solo de <em>tokens </em>utilizados, sino de habilidades reales, aprendizaje real”, afirma Hinds. Además de invertir en los trabajadores, estas organizaciones comunican claramente la estrategia de IA y aclaran el “porqué” que hay detrás. La gobernanza también debe ser “viva y dinámica”, con empresas que reevalúan continuamente sus políticas.</p>



<p>Y esto debe ocurrir en todos los niveles, incluidos los altos directivos, afirmó Hinds: “Se trata de poder ver a los ejecutivos usar la tecnología, compartiendo tanto los éxitos como los fracasos”.</p>



<p>Las empresas de éxito también utilizan activamente métricas ancladas en indicadores clave de rendimiento (KPI) existentes. Miden la calidad, la eficiencia y el compromiso de los empleados de diferentes maneras, y ponen los datos en manos de los trabajadores para que puedan evaluar su propia adopción y éxito. “No se trata tanto de vigilancia como de retroalimentación sobre cómo trabajamos colectivamente”, apunta Hinds.</p>



<p>Lo que resulta “fascinante, aunque quizá no sorprendente”, añade, es que los trabajadores están utilizando cada vez más la propia IA como profesor, y la prefieren frente a otros canales de aprendizaje. Esto pone de relieve la importancia de herramientas <em>low-code</em> y <em>no-code</em>, con curvas de aprendizaje reducidas y contexto organizativo, integradas directamente en los flujos de trabajo. “Es radicalmente diferente de lo que hemos visto con tecnologías anteriores”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Miguel Torres (Prosegur): “La IA es diferente a todo lo que hemos visto antes; el siguiente paso será la robótica”]]></title>
<description><![CDATA[Prosegur ha cumplido este 2026 los 50 años de vida. En este medio siglo, la multinacional española de seguridad privada, que tiene más de 180.000 empleados y opera en 36 países de los cinco continentes, ha realizado un viaje transformador impulsado por una apuesta muy clara, sobre todo en los últ...]]></description>
<link>https://tsecurity.de/de/3586659/it-nachrichten/miguel-torres-prosegur-la-ia-es-diferente-a-todo-lo-que-hemos-visto-antes-el-siguiente-paso-ser-la-robtica/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3586659/it-nachrichten/miguel-torres-prosegur-la-ia-es-diferente-a-todo-lo-que-hemos-visto-antes-el-siguiente-paso-ser-la-robtica/</guid>
<pubDate>Wed, 10 Jun 2026 08:36:48 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div data-media-id="CAPtR7ie" data-title="entrevista en vídeo a Miguel Torres, CIO de Prosegur" class="jwplayer"></div>


<p>Prosegur ha cumplido este 2026 los 50 años de vida. En este medio siglo, la multinacional española de seguridad privada, que tiene más de 180.000 empleados y opera en 36 países de los cinco continentes, ha realizado un viaje transformador impulsado por una apuesta muy clara, sobre todo en los últimos años, por las tecnologías de la información y la digitalización, integrando soluciones avanzadas de inteligencia artificial y ciberseguridad para transformar el negocio de vigilancia y añadir otros nuevos. En la actualidad, de hecho, la compañía se autodefine como una “multinacional digital”, en la que más del 30% de la facturación proviene de servicios de innovación tecnológica. Gran parte de este logro se ha conseguido gracias a <a href="https://www.cio.com/article/2118668/ibamos-a-hacer-una-transformacion-ti-pero-nos-dimos-cuenta-de-que-requeriamos-una-del-organigrama-de-la-compania.html">Miguel Torres</a>, al frente de la estrategia tecnológica de la compañía desde 2022 y miembro del comité de dirección de la misma desde 2023.</p>



<p>Torres es un gran conocedor de una casa en la que trabaja desde hace más de 13 años, al principio muy ligado a la gestión financiera y después a la estrategia de tecnología y ciberseguridad. Fue él quien diseñó e implementó el actual plan estratégico global de tecnología y ciberseguridad de la compañía y quien, como parte del Comité de Riesgos de esta, ha impulsado que la multinacional gestione de forma activa la postura de seguridad global, la resiliencia y el cumplimiento normativo. También fue Torres quien lideró el plan estratégico financiero de la empresa con el fin de transformar la cartera actual de servicios de TI, con el consiguiente aumento del 30% en los nuevos servicios de negocio digital en apenas dos años. Las mejoras de TI aplicadas, dice, han permitido que la multinacional disminuya el gasto de capital hasta en un 20%, logrando, por otro lado, un incremento del 4% en el retorno de la inversión (ROI).</p>



<p>Pero cuando aterrizó en Prosegur hace 15 años, todo era muy diferente. “La compañía ha cambiado mucho en este periodo”, explica el directivo a CIO ESPAÑA. Por lo pronto, rememora, entonces la empresa tenía presencia en 11 países, frente a los 36 de hoy. El propio mercado era completamente distinto. “No había grandes centros de datos, ni IA, ni analítica de datos, tampoco RPA (automatización robótica de procesos) y, por supuesto, IA agentiva. Los PC se usaban, pero no eran necesarios para prestar los servicios. Nosotros éramos capaces de prestar los servicios sin tecnología”, añade.</p>



<p>En los últimos años, al calor de la intensa transformación digital de todo el mercado, la compañía ha dado un giro de 180 grados con una “apuesta radical por la seguridad híbrida integral. “Porque igual que nosotros hemos adquirido tecnología y la utilizamos para el bien, para proteger a las personas, otros la utilizan para el mal”.</p>



<h2 class="wp-block-heading">El reto de liderar la innovación en un escenario complejo e hiperconectado</h2>



<p>El escenario en el que opera en la actualidad Prosegur es extremadamente complicado: un mundo en el que convergen lo físico y lo digital, con fuertes riesgos de ciberseguridad agravados por un panorama geopolítico tensionado y la aparición de una serie de tecnologías tan disruptivas como los últimos sabores generativos y agentivos de la inteligencia artificial. “El contexto es complejo”, reconoce Torres. “La realidad hoy es que todo el mundo está conectado y todo lo hacemos con el móvil y de forma digital, desde consultar el banco hasta hacer la compra. El temor que existe en el mercado es que la tecnología falle, más en un contexto de guerra y geopolítico complejo. Otro temor es la subida de precios, porque la tecnología cada vez cuesta más, pero nosotros tenemos que garantizar que los clientes reciban los mismos servicios por lo que nos los contrataron. Por este motivo, debemos mirar con mucha perspectiva lo que va a pasar. Todas las decisiones de tecnología deben contemplar la realidad de lo que ocurre en planeta”.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Innovación, escalabilidad en costes y ciberseguridad son los tres pilares sobre los que definimos la estrategia de tecnología y ciberseguridad de Prosegur”</strong></em></p></blockquote></figure>



<p>“Innovación, escalabilidad en costes y ciberseguridad son los tres pilares sobre los que definimos la estrategia de tecnología y ciberseguridad de Prosegur y en los que pensamos siempre que vamos a desplegar proyectos, planes o programas de tecnología”, indica el CIO. El primero, la innovación, aplica tanto externa como internamente. “Innovamos usando tecnología para mejorar la experiencia del cliente, pero también para ser más eficientes en la prestación de los servicios. Y aquí es fundamental ser más rápidos”, cuenta el portavoz.</p>



<p>En segundo lugar, el opex y el capex de la tecnología “son relevantes en las cuentas resultados de la compañía y, por ende, en las que paga el cliente. Por ello, hay que cuidarlos y estar seguros de que al cliente nuestros servicios le añaden valor y están dispuestos a pagar por ellos”. Y, finalmente, respecto a la ciberseguridad como última gran palanca de la compañía, Torres reitera: “En un mundo tan conectado digitalmente y dotado de tanta tecnología como es el nuestro, debemos cuidarnos a nosotros, a nuestros clientes y a la sociedad; no hay que olvidar que somos parte de la cadena de valor en muchos países”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/GARPRESS_XH2S2959.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Miguel Torres, CIO de Prosegur" class="wp-image-4183294" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">La IA, en el foco</h2>



<p>Preguntado por cuáles son los grandes proyectos de TI que Prosegur tiene en marcha actualmente, Torres no duda: “Sin duda, uno es la inteligencia artificial”. De hecho, la firma está ahora inmersa en el despliegue de soluciones tecnológicas de agentes autónomos e IA como GenIA y LexIA, orientados a optimizar las capacidades operativas y la gestión de procesos.</p>



<p>En realidad, explica Torres, la multinacional trabaja en IA desde hace muchos años, al menos una década. Primero con el más tradicional machine learning que, afirma el CIO, les ayudó especialmente durante la pandemia en la modernización de servicios y el análisis de datos. Pero hace dos años, la compañía decidió adoptar los últimos sabores de la inteligencia artificial “aunque empezamos con mucha cautela”, agrega. “Fue entonces cuando decidimos definir una estrategia a largo plazo para la adopción de la inteligencia artificial”.</p>



<p>El primer punto de esta, lo que en Prosegur llaman la ‘fórmula de la IA’, subraya la importancia de buscar casos de negocio. “Porque sin un caso de negocio el uso de la IA nos puede llevar a un destino al que no queremos llegar”. El segundo punto de la estrategia, añade Torres, se enfoca en las habilidades y competencias de las personas. “Porque la IA, como todas las tecnologías que han surgido antes y surgirán después, es una herramienta que, per se, no va a transformar una compañía: lo harán las personas que sepan usarla y la apliquen tanto al desarrollo de código de programación como a la identificación y automatización de procesos internos o externos o, simplemente, en sus labores del día a día, al poder hacer las cosas más rápido”.</p>



<p>La estrategia de IA de Prosegur contempla una tercera pata: la propia tecnología. Según el CIO, es importante contar con una estrategia al respecto, por lo “abrumador” que es el hecho de que cada semana aparezcan nuevos modelos y muchos más usuarios de estas soluciones. Y en este punto, subraya, urge ser “cautos” y “tener claro quiénes pueden ser tus socios de tecnología”.</p>



<p>“Es importante seleccionar a socios de tecnología que tengan una perspectiva a largo plazo de lo que puede proveer la IA, que entiendan tu historial como compañía, y atiendan a si ésta está cotizada o no, que sean responsables con el uso tecnológico… Ahora están surgiendo muchas nuevas compañías gestionadas por inversores, que, no digo que esto esté mal, sino que, simplemente hay que tener en cuenta que los valores por los que se rigen están en línea con los de tu empresa”. Se trata, en definitiva, de “evaluar a quién quieres tener como compañero de viaje en la tecnología que tienes que desplegar”.</p>



<p>Por otro lado, añade Torres, a la hora de adoptar la IA es importante atender al gobierno de esta tecnología y al cumplimiento de la regulación asociada para “utilizar la IA de forma responsable, con unas políticas que aseguren que no hay fuga ni de nuestra información ni de la de nuestros clientes, y que sea una IA que no tenga sesgos. Para ello, es importante, al inicio de la adopción, aplicar políticas de control y de seguridad en IA”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/GARPRESS_XH2S2977.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Miguel Torres, CIO de Prosegur" class="wp-image-4183288" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Sin un caso de negocio el uso de la IA nos puede llevar a un destino al que no queremos llegar”</strong></em></p></blockquote></figure>



<p>Esta, asevera el CIO, es la estrategia en IA que ha aplicado la compañía en los últimos dos años, una tecnología que, “ahora está en un momento muy interesante porque ya es suficientemente madura para utilizarla”. Y, agrega, gracias a la citada estrategia, la empresa está preparada para contestar a cuestiones como: “¿Cómo va a ser esta tecnología dentro de tres años? ¿Qué vendor lock-in me puede generar? ¿Qué precio voy a pagar? ¿Voy a poder repercutir este al cliente si no tiene un caso de negocio? ¿Dónde se aplica, en un grupo de tres usuarios o en un grupo a escala? ¿Y cómo la voy a escalar? ¿Cómo va a entrar en el servicio del cliente? ¿Cómo va a entrar en el pricing de clientes? ¿Tiene que tener un business case?… Toda una serie de preguntas que siempre afrontamos antes del despliegue de la inteligencia artificial”.</p>



<h2 class="wp-block-heading">Un punto de inflexión</h2>



<p>Para Torres, la IA es una tecnología claramente disruptiva. “La clave está en su aplicación. A nivel personal, y hablando en general, nos ayudaría mucho que se aplicara a la investigación, la salud y medicina. El resto de las empresas de otros segmentos la usaremos para otras cosas. En nuestro caso, para hacer del mundo un lugar más seguro, que es nuestra misión como compañía”.</p>



<p>En todo caso, subraya el directivo, “el uso de la IA siempre requerirá la supervisión humana, pero está claro que agilizará los procesos, algo fundamental en el mundo moderno, y nos permitirá anticiparnos con mayor precisión. En Prosegur, donde tratamos incidentes y siniestros y protegemos a los clientes, hay situaciones que, evidentemente, nos gustaría evitar. Hoy lo hacemos con las capacidades que tenemos tanto a nivel de personas como de tecnología, pero creo que la IA va a aportar y ayudar en este sentido, sobre todo a identificar estas situaciones”.</p>



<p>La próxima gran disrupción, avanza el CIO, vendrá de la robótica. “La IA es diferente a todo lo que hemos visto antes; el siguiente paso será la robótica”. De hecho, recuerda Torres, Prosegur ya ha dado pasos al respecto con Yellow, un robot-perro dotado de inteligencia artificial que utiliza para garantizar la protección de las personas en eventos masivos como el torneo de tenis Mutua Madrid Open. “Este tipo de tecnologías serán muy potentes en nuestra industria, pues ayudan a llegar a lugares donde no podemos o donde, por razones de seguridad, preferimos no exponer a las personas”.</p>



<p>Obviamente la propia área de TI de las empresas es otro espacio donde la IA impactará (ya lo hace) de forma clara. Los profesionales de TI, según Torres, están experimentando dos grandes cambios: “Por un lado, debemos entender mejor la estrategia de negocio de la compañía para aplicar mejor la tecnología; por otro, tenemos que estar constantemente actualizados y entender lo que ocurre en la industria tecnológica y en el mundo, pues esto puede impactar en los planes que queramos acometer el próximo año”.</p>



<p>En el campo del desarrollo de software, dice el experto, ocurre igual. “Con la IA hay un antes y un después en este campo, que tendrá que adaptarse a la nueva realidad. El rol del desarrollador de software va a ser distinto”. De todas formas, recuerda, “los profesionales de tecnología llevamos viviendo este tipo de cambios, aunque con menos velocidad, eso es cierto, desde hace, al menos, 20 años, luego estamos acostumbrados a ellos”.</p>



<h2 class="wp-block-heading">Apuesta por la nube híbrida con la vista en la soberanía</h2>



<p>Antes de que llegara la fiebre en torno a la IA, en la industria de las TI empresariales hubo otra revolución ligada a una nueva forma de suministrar los recursos de computación: <em>cloud computing</em> que, con los años, se ha convertido en una propuesta clave para que las organizaciones desarrollen, de hecho, los actuales proyectos de IA a escala. <a href="https://www.cio.com/article/2090907/prosegur-premio-cio-100-awards-spain-2023-al-proyecto-de-infraestructura-digital-cloud-del-ano.html">Prosegur empezó este viaje a la nube, por el que fue premiado en 2023 en los CIO Awards, hace casi una década.</a> “Hace ocho años empezamos a pensar si la infraestructura base que teníamos iba a soportar la capacidad de despliegue del negocio. Fue en ese momento cuando nos planteamos que teníamos que modernizar esa tecnología base: los centros de datos”, rememora el CIO.</p>



<p>El equipo de TI, cuenta Torres, empezó entonces a medir la obsolescencia tecnológica y a entender cómo sería ésta proyectada a cinco o diez años. “Y allí entró la propuesta de migrar a <em>cloud</em>, porque entendimos que la nube nos daría unas capacidades de tecnología que no podían dar los centros de datos convencionales. Por ejemplo, nos ha permitido no tener que preocuparnos de la obsolescencia [de la infraestructura] y poder habilitar el uso de la inteligencia artificial. Además, en un contexto de cibercrimen creciente, <em>cloud </em>nos ha dado unas capacidades de resiliencia muy potentes”.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Cloud’ nos ha permitido no tener que preocuparnos de la obsolescencia [de la infraestructura] y poder habilitar el uso de la inteligencia artificial”</strong></em></p></blockquote></figure>



<p>Preguntado por si le preocupa la soberanía del dato, el CIO de Prosegur reflexiona: “Nos preocupa porque les preocupa a nuestros clientes y también a Estados, Gobiernos, regiones… Es un tema, además, que se discute mucho en la Unión Europea porque ¿qué pasaría si en Estados Unidos deciden adoptar una estrategia, presionar el botón y apagar? ¿Qué capacidades de tecnología tenemos? Sí, es un asunto al que hay que prestar atención. Pero aquí vuelvo a la estrategia de negocio. Tienes que entender mucho a tus clientes y saber lo que necesitan y cómo vas a poder responder a un escenario de ese tipo. Es algo en lo que estamos trabajando. Somos una empresa española con desarrollos propios españoles capaces de ser, digamos, soberana. Estamos trabajando en tener infraestructuras que nos permitan esto”.</p>



<p>En este punto, Torres reconoce que “Prosegur no es una empresa al 100% cloud, sino al 50% y, además, la estrategia es multicloud, luego estamos preparados para ese tipo de escenarios y necesidades”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/GARPRESS_XH2S3057.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Miguel Torres, CIO de Prosegur" class="wp-image-4183289" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">Un CIO multipaís que habla el lenguaje del negocio</h2>



<p>Liderar las TI de un gigante presente en 36 países de todo el mundo es un reto descomunal. “Afortunadamente tenemos un buen equipo de TI. Contamos con una capa corporativa que se preocupa de lo que es transversal y, después, tenemos direcciones de sistemas y productos por cada dirección de negocio; esto nos ha permitido poder atender todos los 36 países sin ningún problema”, explica Torres.</p>



<p>Tener una visión muy pegada al negocio, heredada de su responsabilidad anterior como director financiero global de la compañía, marca de forma definitiva el tipo de gestión de Torres. El directivo agradece tener ese <em>background</em>: “Permite entender al cliente y saber lo que quiere, saber también lo que necesita la operación para prestar servicio al cliente y lo que precisa el equipo comercial para poner en valor nuestros servicios”, explica.</p>



<p>Por otro lado, añade, venir de finanzas facilita pensar “de forma natural en cómo encaja la estrategia de TI en el plan económico-financiero de la compañía y te equipa con una serie de preguntas para entender mejor a tus <em>stakeholders</em>”. Porque, agrega Torres, el CIO y su equipo no hacen los proyectos de tecnología de forma aislada: “Se discuten en el comité de dirección”. Para ello, añade, hablar el mismo idioma del resto de directivos, el del negocio, es clave. “Siempre he dicho que en TI hablamos idioma galáctico mientras que el resto de la compañía habla en terrícola; y las decisiones se toman en terrícola. Yo, gracias a mi pasado, soy bilingüe”.</p>



<p>No obstante, reconoce, los directivos de negocio ya empiezan a conocer mucho mejor el lenguaje de la tecnología y a tomar decisiones de este tipo. En la propia Prosegur se ha preparado a los ejecutivos de negocio para ello realizando sesiones de concienciación en tecnología. En este escenario, concluye Torres, el del CIO “debe ser un rol de Pepito Grillo, de guía que ayude a los directivos de negocio a tomar decisiones, a entender los riesgos que implica la tecnología, a evitar el <em>vendor lock-in</em> o incurrir en una inversión que después no se pueda pagar. Nuestro rol es el de acompañarlos. Vamos a ser más necesarios que nunca”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[NIS2/DORA sin fricción: del cumplimiento exigido a la resiliencia operativa real]]></title>
<description><![CDATA[La resiliencia tiene que ser cada vez más proactiva. No se demuestra al final de un ataque, sino al principio. Los ciberdelincuentes no necesitan mucha más munición, ya existen miles de credenciales robadas circulando por la Dark Web: lo importante es estar preparado para un ataque que, inevitabl...]]></description>
<link>https://tsecurity.de/de/3575236/it-security-nachrichten/nis2dora-sin-friccin-del-cumplimiento-exigido-a-la-resiliencia-operativa-real/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3575236/it-security-nachrichten/nis2dora-sin-friccin-del-cumplimiento-exigido-a-la-resiliencia-operativa-real/</guid>
<pubDate>Fri, 05 Jun 2026 13:53:19 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La resiliencia tiene que ser cada vez más proactiva. No se demuestra al final de un ataque, sino al principio. Los ciberdelincuentes no necesitan mucha más munición, ya existen miles de credenciales robadas circulando por la Dark Web: lo importante es estar preparado para un ataque que, inevitablemente, va a ocurrir, y para ser capaces de recuperar los datos de forma rápida y limpia. Estas fueron algunas de las ideas principales que se escucharon en el encuentro ‘NIS2/DORA sin fricción: del cumplimiento exigido a la resiliencia operativa real’, organizado por CIO ESPAÑA y Commvault, que congregó a una decena de expertos en seguridad y tecnología para abordar el verdadero valor de la resiliencia. </p>



<p>En el nuevo contexto, marcado por las obligaciones normativas derivadas de las nuevas reglamentaciones DORA y NIS2, las empresas van a verse obligadas a notificar los incidentes cibernéticos en caso de horas, si se consideran de gravedad, lo que obliga a las organizaciones a extremar su agilidad. También les exige, al mismo tiempo, mantener su capacidad operativa en caso de crisis, incluso mientras se está produciendo un ataque.</p>



<p><strong>Sergio Chicheri</strong>, director general para Iberia de Commvault, apuntó que la mejor manera de hacer frente a estas exigencias es adherirse al concepto de <strong>“empresa mínima viable”</strong>. En este concepto, las organizaciones definen con precisión —y de antemano— qué infraestructura, sistemas, aplicaciones, procesos y entornos son absolutamente esenciales para mantener las operaciones de emergencia.</p>



<p>Este paquete mínimo se almacena luego de forma segura en un entorno aislado. En caso de ataque, este paquete de emergencia se activa dentro de una <em>sala limpia</em> aislada, desde donde los equipos de seguridad informática y de infraestructura pueden reconstruir y volver a implementar de forma segura el entorno de producción, al tiempo que investigan el ataque en sí, los datos comprometidos y cualquier puerta trasera.</p>



<p>Un proceso que el experto de Commvault presentó como<strong> ‘ResOps’ </strong>(operaciones de resiliencia), procesos enfocados no solo en la recuperación posterior al ataque sino en la necesidad de mantener la continuidad del negocio durante ciberataques, interrupciones y interrupciones, impulsadas en la mayoría de los casos por IA. <strong>David Sanz</strong>, director sénior de Experiencia del Cliente para el Sur de EMEA de Commvault, ahondó en esta misma dirección. “Necesitamos un cambio de mentalidad: no solo recuperar rápido, sino limpio”, dijo. A su juicio, si queremos evitar que los ciberdelincuentes rompan nuestra infraestructura y roben nuestros datos “el aislamiento debe ser parte fundamental del plan”.</p>



<h2 class="wp-block-heading">Las preocupaciones de los CISO</h2>



<p>Durante el encuentro, moderado por <strong>Fernando Muñoz</strong>, director del <a href="https://www.cio.com/es/executive-espana/">CIO Executive de Foundry España</a>, los responsables de ciberseguridad de una docena de organizaciones compartieron sus principales preocupaciones a la hora de garantizar el correcto funcionamiento de las mismas.</p>



<p>“Estoy muy preocupado por la cadena de suministro”, dijo <strong>Enrique Fernández</strong>, director de TI en Ford. “¿Qué pasa si atacan una red de concesionarios? ¿Qué responsabilidad tenemos como fabricantes?”, se preguntó.  En este sentido, se cuestionó el encaje de estas regulaciones en una multinacional donde, apuntó, “la indefinición y el desconocimiento de las leyes es grande”.</p>



<p>Para <strong>Ana Arredondo Macua</strong>, directora del Departamento de Tecnologías de la Información y Transformación Digital de la Oficina Española de Patentes y Marcas, su mayor preocupación reside en “la labor de evangelizar a la Alta Dirección” sobre los riesgos derivados de la ciberdelincuencia.</p>



<p><strong>Vicente Bielza Galindo</strong>, director de OT de Repsol Renovables, expresó su inquietud por el coste económico de la resiliencia. “Hay una obligación de ser resiliente, pero el coste de asegurar estas capacidades es muy alto. ¿Cómo se valida esa resiliencia?”, se preguntó. En esta línea incidió también <strong>María Jesús Pérez de los Cobos</strong>, jefe de proyecto de Iberdrola. “Lo importante es tener una respuesta rápida y un restablecimiento del servicio. La rapidez es importante, necesitas coste y un buen producto”, dijo.</p>



<p><strong>José Borja Tomé,</strong> director del Departamento de Informática Tributaria de AEAT, puso sobre la mesa otro debate relevante: cada vez hay más servicios críticos para la sociedad que pueden ser atacados. “Por ejemplo las aduanas. Tener parado un barco porque no funciona los sistemas informáticos tiene un coste altísimo”, dijo. “El número de servicios críticos sube. Pero seguimos con los mismos recursos que hace años. Aunque haya más concienciación, debemos impulsarla, porque de la concienciación a la acción hay un buen trecho”, dijo tras compartir su visión: “Para estar en el puesto de CISO debes ser un poco irresponsable, porque si eres responsable sufres mucho”.</p>



<p>A <strong>Jesús Domínguez</strong>, principal arquitecto empresarial de de Roche, le preocupan especialmente dos cosas: el factor humano y la cadena de suministro. Y un factor adicional especialmente relevante en el sector farmacéutico, la manufactura. “Si perdemos un lote de medicamentos, son muchos millones que hay que tirar a la basura”, se lamentó.</p>



<p><strong>David Pantaleón</strong>, CISO de UCI (Unión de Créditos Inmobiliarios), volvió a insistir en los riesgos de la cadena de suministro. “Hay inmobiliarias pequeñas que funcionan con un antivirus gratuito”, denunció. Pantaleón también expresó su preocupación por la excesiva concentración de servicios en un mismo proveedor. “Cambiar de Google a Amazon no es algo que se puede hacer en un día”, dijo.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/P1010980.jpg?quality=50&amp;strip=all&amp;w=1024" alt="debate cio commvault jun 2026" class="wp-image-4181711" width="1024" height="768" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Foundry</p></div>



<h2 class="wp-block-heading">Los efectos de NIS2 y DORA</h2>



<p>El debate abordó también los cambios que las nuevas regulaciones de ciberseguridad han impulsado en las organizaciones, efectos que, a juicio de alguno de los asistentes aún no se han hecho notar. “La NIS2 no ha cambiado nada, porque hasta que la ley no se transponga no hay que hacer nada. Lo dice nuestro abogado, y creo que tiene razón”, dijo Enrique Fernández, de Ford.</p>



<p>“NIS2 nació para cambiar las cosas, para impulsar que los CEO estén pendientes de la ciberseguridad, pero no pone el foco en otro tema preocupante: contar con los mejores medios para luchar contra los ciberataques. Estas normas hay que tenerlas, pero no van a funcionar bien en zonas que no están unidas, como Europa, donde cada país puede trasponer la ley de una forma diferente. En Estados Unidos funcionan mejor”, señaló <strong>Jaime González</strong>, CISO del Grupo Eulen.</p>



<p>“La regulación es una brújula que sirve para poner foco donde es más necesario. En ese sentido me ayuda. Contribuye a que el CISO no esté tan solo”, dijo Ana Arredondo. Para Vicente Bielza, esta legislación “incorpora costes adicionales” al incidir sobre la cadena de suministro, algo que, recalcó, “requerirá un periodo de adaptación”.</p>



<p>En opinión de <strong>Sergio Chicheri</strong>, que cerró con ello el debate, el impacto de la regulación es “positivo” y “necesario” porque nos ayuda “a ser resilientes de verdad y a convencer a los consejos de administración de que necesitamos más recursos”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Muchas plazas en la oferta pública de empleo TI, pero ¿son suficientes para responder a las necesidades de la Administración digital?]]></title>
<description><![CDATA[Las nuevas tecnologías son una de las grandes protagonistas de la última convocatoria de empleo público a nivel estatal. A principios de mayo, el Consejo de Ministros aprobaba una oferta con 27.232 plazas. El principal destino de los futuros funcionarios estará en la Administración General del Es...]]></description>
<link>https://tsecurity.de/de/3574617/it-nachrichten/muchas-plazas-en-la-oferta-pblica-de-empleo-ti-pero-son-suficientes-para-responder-a-las-necesidades-de-la-administracin-digital/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3574617/it-nachrichten/muchas-plazas-en-la-oferta-pblica-de-empleo-ti-pero-son-suficientes-para-responder-a-las-necesidades-de-la-administracin-digital/</guid>
<pubDate>Fri, 05 Jun 2026 09:17:22 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las nuevas tecnologías son una de las grandes protagonistas de la última convocatoria de empleo público a nivel estatal. A principios de mayo, el Consejo de Ministros <a href="https://www.rtve.es/noticias/20260505/oferta-empleo-publico-tecnologia-ia-ciberseguridad-emergencia-climatica/17054225.shtml" target="_blank" rel="nofollow">aprobaba</a> una oferta con 27.232 plazas. El principal destino de los futuros funcionarios estará en la <strong>Administración General del Estado</strong> y 1.700 plazas se irán al cuerpo superior de sistemas y tecnologías de la información (TIC).</p>



<p>Esto supone un crecimiento frente a convocatorias previas (son un 42% más que en 2025), pero también ha abierto la puerta a perfiles concretos de forma más específica que en pasadas ediciones. En esta oferta de empleo público, habrá <strong>plazas concretas para inteligencia artificial, ciberseguridad y ciencia del dato</strong>. Esto no supone, eso sí, que se vayan a trabajar áreas que no se estuviesen tocando. “Es importante que se visibilice, pero ya se lleva haciendo [ese trabajo] desde hace años”, explica a COMPUTERWORLD <strong>Leonor Torres, presidenta de ASTIC</strong>, la asociación de los funcionarios de los Cuerpos Superiores de Sistemas y Tecnologías de la Información de las Administraciones Públicas. De hecho, Torres ve un potencial riesgo en poner estos apellidos tan concretos a las plazas, “porque no hay carrera detrás”, lo que puede generar frustración profesional. Se pierde, apunta, la visión transversal. “No funciona como compartimentos estancos”, indica.</p>



<p>Pero, más allá de esta novedad, ¿son estas plazas muchas, suficientes o deberían ser más? “Desde ASTIC valoramos positivamente que se haya incrementado el número de plazas”, indica Torres, recordando que la transformación digital es compleja y necesita personal.</p>



<p>La clave podría no estar tanto en el número de plazas que se sacan a concurso, sino en qué ocurre con ellas. Esto es, si luego esos puestos se quedan vacíos, la convocatoria no habrá resuelto el problema. <strong>Guillermo Areán, miembro del cuerpo superior de funcionarios del Estado</strong> y que ha ocupado durante ocho años puestos directivos en organismos, contrapone a los titulares que hablan de que ‘se convocan miles de plazas’, una realidad en la que se cubren unos centenares.</p>



<p>Solo hay que echar mano del histórico de ofertas públicas previas. En TI se convocan plazas de nivel A (el más elevado) y C (el básico). Los aprobados de las A no suelen llegar para cubrir todos los puestos de la oferta.</p>



<p>Areán es crítico con el proceso actual y evidencia sus fallos. “Llevo cuatro años poniendo este problema sobre la mesa”, asegura. Al hilo de esta última convocatoria, ha publicado un <a href="https://www.linkedin.com/posts/guillermo-are%C3%A1n-fern%C3%A1ndez_administraciondigital-transformaciondigital-share-7459983389895540736-5YVm/?utm_source=share&amp;utm_medium=member_desktop&amp;rcm=ACoAAAJ9AlwBMqovzOzLcyRxRHSYoOfZ-neZrLg" target="_blank" rel="nofollow">estudio</a> sobre qué falla en las ofertas de empleo público TI. Su conclusión es que se ha producido ya un “agotamiento estructural”. El complejo examen implica parar años para prepararlo (algo que no todo el mundo puede o quiere hacer), no está atrayendo talento y se produce un exceso de centralismo. No solo es un lastre que los propios procesos hayan sido habitualmente en Madrid, sino que las plazas se concentran en esa ciudad (y los salarios no siempre son lo suficientemente elevados como para que compense vivir allí o en comparación con lo que ofrece el mercado, a lo que hay que sumar que no todo el mundo querría necesariamente vivir allí). Areán cree que los procesos selectivos actuales “no están adaptados a la realidad”.</p>



<p>Desde ASTIC no comparten las críticas al completo. “Las pruebas las consideramos adecuadas”, apunta Torres, pero sí suma que, desde la asociación, creen que el proceso podría mejorarse. No ven tanto el fallo en el examen, como en los procesos de atribución de puestos. También ven un lastre en los salarios y en la centralización, que hace que se deje de usar todo el territorio estatal. Torres defiende mejoras en la planificación y el perfilado. Y añade: “la carrera profesional es muy importante”. No se trata solo de captar talento, sino de darle recorrido.</p>



<p>Agilizar es una de las grandes palabras clave que repiten las fuentes consultadas. Areán apunta que, una vez que se pasa el examen, la atribución de plazas es también lenta, algo que penaliza a la hora de la verdad. “Es curioso ver como el C1 tiene un 100% de cubrir plazas”, cuenta Areán, “pero las das en Madrid”. Así, cuando toca tomar la plaza en cuestión mucha gente rechaza, renuncia o acaba pidiendo excedencia. El salario es demasiado bajo par los costes de Madrid, pero el proceso ha sido largo y es probable, como señala este experto, que ya estés a otra cosa.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>¿Qué falla? Guillermo Areán habla de “un problema estructural”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Qué falla en el empleo público en TI  </h2>



<p>Entonces ¿qué falla? Areán habla de “un problema estructural”. “Este no es un problema político”, asegura, sino uno de la cultura corporativa que se ha instalado en el funcionariado. Los procesos, la burocracia o la parálisis a la hora de hacer cosas nuevas crean un atasco. “Un problema es que no tenemos directivos que se atrevan a tomar decisiones”, señala Areán, que reclama que se pierda el miedo al riesgo y la innovación.</p>



<p>En ese escenario, la descentralización podría ser una solución. De hecho, como cuenta este experto, ya es factible en una Administración pública digitalizada. Él mismo lo hizo cuando ocupaba una posición directiva tecnológica en la Dirección General de Tráfico, con un proyecto premiado que descentralizó las plazas de informática. No se trataba de trabajo remoto, sino de sede remota. Si la DGT tiene oficinas repartidas por todo el territorio, su personal TI también podían estarlo. Como señala el experto, “qué más me da tener una persona en la oficina de Ourense, Alicante o Soria”. Esto tiene ventajas que van más allá de atraer talento y evitar el cuello de botella central, como por ejemplo descongestionar provincias sobrecargadas o tener un <em>backup</em> cuando los servicios públicos de una zona no pueden funcionar (un ejemplo sería lo que pasó durante la DANA).  </p>



<p>Además, hay que tener presente que, si no se cubran las plazas, esas funciones sí deben hacerse. Por ello, las administraciones públicas acaban echando mano de las subcontratas. “El dinero público se queda en las grandes empresas”, lamenta Areán, que critica igualmente el modelo bajo el que se opera. La licitación va a quien ofrece el precio más bajo. El experto entiende que eso funcione en suministros, pero no comparte tanto que ocurra en funciones en las que se ofrecen presupuestos muy bajos para cubrir perfiles que deberían tener un salario que lo dobla. Lo ocupan trabajadores junior y se genera burnout y rotación.  </p>



<p>En paralelo, la convocatoria pide perfiles A, muy expertos, o perfiles C, mucho más básicos, pero esto no cubre todo. “También estamos pendientes de que se cree el grupo B”, recuerda Torres, algo clave para fortalecer equipos y captar talento en los ciclos de FP.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong> “Las nuevas generaciones no nos conocen. No se conoce lo que se hace en el sector público”, se lamenta Leonor Torres (ASTIC) </strong></em></p></blockquote></figure>



<h2 class="wp-block-heading">Captar talento</h2>



<p>Porque, al final, lo que necesita el cuerpo TIC es captar talento. “Las nuevas generaciones no nos conocen”, explica Torres. “No se conoce lo que se hace en el sector público”. Habría, apunta, que transmitir mejor a lo que se dedican y lo que logran. “Hay mucho que hacer, muchos proyectos”, suma Areán. Ambos expertos hablan de un trabajo “muy satisfactorio”, con proyectos muy interesantes, y del elevado valor del servicio público.</p>



<p>Y si bien esos salarios que pueden parecer menos competitivos que los del mercado son al principio de la carrera un lastre, las cosas cambian con el paso de los años. Torres cuenta que la función pública tiene un atractivo extra para ciertos perfiles senior, porque da una estabilidad que en lo privado a veces se pierde.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Cómo impactarán en los presupuestos de IA de los CIO las salidas a bolsa de Anthropic y OpenAI?]]></title>
<description><![CDATA[Los pioneros de la IA Anthropic y OpenAI parecen dirigirse hacia sus respectivas salidas a bolsa, lo que deja a los directivos de TI cuyas organizaciones dependen de sus modelos de IA preguntándose qué les deparará el futuro. Una de las principales preocupaciones es la posibilidad de un aumento d...]]></description>
<link>https://tsecurity.de/de/3573191/it-nachrichten/cmo-impactarn-en-los-presupuestos-de-ia-de-los-cio-las-salidas-a-bolsa-de-anthropic-y-openai/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3573191/it-nachrichten/cmo-impactarn-en-los-presupuestos-de-ia-de-los-cio-las-salidas-a-bolsa-de-anthropic-y-openai/</guid>
<pubDate>Thu, 04 Jun 2026 18:02:34 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los pioneros de la IA <strong>Anthropic </strong>y <strong>OpenAI </strong>parecen dirigirse hacia sus respectivas salidas a bolsa, lo que deja a los directivos de TI cuyas organizaciones dependen de sus modelos de IA preguntándose qué les deparará el futuro. Una de las principales preocupaciones es la posibilidad de un aumento de costes para el uso empresarial, especialmente en los modelos más avanzados. Al ofrecer acciones al público, es probable que ambas compañías recauden cientos de millones de dólares para invertir en sus productos y cubrir sus gastos. Sin embargo, muchos analistas temen que, al pasar de ser organizaciones privadas centradas en la investigación a empresas cotizadas, tanto Anthropic como OpenAI se enfrenten a nuevas presiones para generar beneficios.</p>



<p><strong>Los clientes empresariales de OpenAI deberían esperar aumentos sustanciales de precios tras su salida a bolsa</strong>, especialmente aquellos que dependen intensamente del uso de API, copilotos, agentes y despliegues personalizados, según Mark Vena, CEO y analista principal de la firma de investigación IT SmartTech Research.</p>



<p>Vena considera que <strong>una salida a bolsa de Anthropic se desarrollará de forma distinta</strong>, dado el amplio enfoque de la compañía en la seguridad de la IA. “Lo que vende es confianza empresarial, seguridad, productividad para desarrolladores y una versión más controlada de la IA que los CFO y CIO pueden explicar a sus consejos de administración”, afirma. “Sinceramente, creo que OpenAI es el cohete cultural, pero Anthropic se perfila como la apuesta institucional en IA”.</p>



<p>Aun así, añade, existen dudas sobre la capacidad de Anthropic para generar beneficios. “Seamos claros: la gran cuestión para Anthropic es si los inversores públicos premiarán la disciplina o castigarán la dura economía de la IA de frontera”, señala. “Entrenar modelos, alquilar capacidad de cómputo y competir con OpenAI, Google, Meta y xAI es extremadamente caro, por lo que Anthropic tendrá que demostrar que es algo más que una sofisticada máquina de consumir efectivo”.</p>



<p>Anthropic <a href="https://www.anthropic.com/news/confidential-draft-s1-sec" target="_blank" rel="nofollow">anunció el 1 de junio que había iniciado los trámites para su salida a bolsa</a>, después de informaciones que apuntaban a que OpenAI también avanzaba en esa dirección. Aunque OpenAI declinó hacer comentarios sobre una posible salida a bolsa, diversas informaciones sugieren que la compañía podría anunciarla en las próximas semanas, con una posible oferta inicial en septiembre.</p>



<p>Las salidas a bolsa traerían otros cambios, señala Vena, como <strong>mayor transparencia, más escrutinio y una mayor disciplina empresarial en gobernanza, disponibilidad del servicio, seguridad y cumplimiento</strong> de hoja de ruta. Pero también es probable que surjan nuevos modelos de precios. “Una salida a bolsa de OpenAI convertiría a la empresa de un laboratorio de IA ágil en un proveedor de plataforma supervisado por Wall Street”, afirma Vena. “Los usuarios deberían esperar menos de la actitud de ‘movernos rápido y sorprender a todos’ y más presión para empaquetar, medir y monetizar absolutamente todo”.</p>



<h2 class="wp-block-heading">Hacia el fin del modelo de laboratorio de investigación</h2>



<p>Otros observadores expresan preocupaciones similares sobre los modelos de precios de OpenAI tras una salida a bolsa. Leo Derikiants, CEO y cofundador de la firma de investigación en IA Mind Simulation Lab, afirma que los responsables de TI deberían esperar fuertes subidas en los precios de API, la introducción de niveles premium empresariales caros para cuestiones básicas como la privacidad de datos, y modelos de facturación cada vez más opacos.</p>



<p>“Una salida a bolsa de OpenAI señala el fin de la ilusión del ‘laboratorio de investigación’ y el nacimiento de un monopolio tecnológico tradicional”, añade. “Los mercados públicos exigen ingresos predecibles y crecientes, pero la tecnología central de OpenAI —los LLM autoregresivos— es fundamentalmente impredecible y probabilística”.</p>



<p>Por su parte, Anthropic parece dirigirse hacia una salida a bolsa en una posición más sólida y defendible que OpenAI, según explica. Aunque ambas empresas se basan en arquitecturas probabilísticas similares, Anthropic se ha centrado menos en productos de consumo como la generación de vídeo y más en el mercado corporativo, lo que le proporciona una base de ingresos más estable.</p>



<p>No obstante, el anuncio de la salida a bolsa de Anthropic también confirma una realidad decepcionante: que el mercado de la IA está impulsado por una mentalidad de rebaño, afirma Derikiants.“Los grandes laboratorios están dando vueltas en círculo, construyendo exactamente los mismos productos probabilísticos con diferentes marcas, sin cuestionar los límites de la arquitectura ni el valor real a largo plazo”, señala. “La industria ha perdido completamente su rumbo original. El objetivo fundacional era alcanzar la verdadera inteligencia artificial general (AGI). Hoy, el único objetivo es maximizar los ingresos mensuales por suscripción”.</p>



<p><strong>Los CIO deberían prepararse para tácticas agresivas de bloqueo por proveedor, paquetes cerrados de ecosistema y un alejamiento de las iniciativas flexibles y favorables al código abierto</strong>, predice. El foco corporativo pasará de crear una IA segura a retener los datos empresariales dentro de APIs propietarias para maximizar el valor para el accionista.</p>



<p>Añade que los proveedores de IA están atrapados en un modelo de escalado que requiere cantidades exponencialmente mayores de computación y energía para lograr mejoras marginales en razonamiento. “Operar estos modelos es fundamentalmente ineficiente y está fuertemente subvencionado por capital riesgo”, explica. “Una vez que coticen en bolsa, Wall Street no tolerará indefinidamente esas enormes pérdidas de infraestructura”.</p>



<p>Tras una salida a bolsa, los clientes de ambas compañías deberían esperar la aparición de nuevos modelos de precios, según Richard Amos, CIO del integrador de sistemas y proveedor de servicios cloud Blue Mantis. Las prioridades de una organización cambian cuando pasa de startup a empresa cotizada, añade. “Antes de salir a bolsa, el foco está en la innovación, el crecimiento y el potencial”, afirma. “Una vez en bolsa, cambian las expectativas y los accionistas exigen resultados trimestrales consistentes, cumplimiento normativo y fiabilidad a nivel empresarial”.</p>



<p>Amos prevé varios desarrollos positivos, como un mayor énfasis en la estabilidad de plataformas, seguridad, cumplimiento y desarrollo de capacidades específicas por industria tras una salida a bolsa de OpenAI. Al mismo tiempo, espera que los proveedores de IA se alejen de las licencias globales empresariales hacia modelos de precio basados en consumo, en línea con las tendencias del cloud público.</p>



<p>Dado que muchas informaciones apuntan a que OpenAI opera actualmente con pérdidas, Amos cree que la empresa reformulará sus modelos de precios tras su salida a bolsa, probablemente introduciendo tarifas premium para capacidades avanzadas como modelos de gama alta, flujos de trabajo con agentes y orquestación avanzada.</p>



<p>Como respuesta, algunos usuarios adoptarán soluciones de FinOps para la IA con el objetivo de equilibrar consumo y valor de negocio. “Veremos algunos aumentos de precios y creo que surgirán nuevas herramientas o esquemas de licencia para gestionar el coste del ecosistema”, añade.</p>



<h2 class="wp-block-heading">Nuevo modelo de precios</h2>



<p>Días antes de anunciar su salida a bolsa, Anthropic presentó un nuevo modelo de precios medidos para algunos de sus productos. Por su parte, el nuevo modelo de suscripción de capacidad garantizada de OpenAI apunta a una nueva filosofía de precios que desplaza el foco desde la venta de tokens de API flexibles hacia un servicio empresarial predecible, ligado a contratos, que requiere compromisos de gasto multianuales por adelantado, según Eugina Jordan, CEO y cofundadora de YOUnifiedAI. OpenAI también anunció en mayo una nueva empresa de consultoría.</p>



<p>Convertirse en empresa cotizada probablemente incrementará la presión para revisar los precios, señala Jordan. “Una salida a bolsa de OpenAI transformaría radicalmente el panorama para los líderes de TI, pasando de ser un pionero ágil a una entidad pública sujeta a las exigencias de resultados trimestrales de Wall Street”, afirma. “Aunque la entrada masiva de capital podría financiar la infraestructura necesaria para estabilizar los productos empresariales, la realidad inmediata para los usuarios será un giro brusco hacia una monetización agresiva”.</p>



<p>Sin embargo, hay algunas buenas noticias para los usuarios empresariales de IA, ya que han surgido varios competidores relevantes desde que OpenAI abrió el mercado con ChatGPT a finales de 2022, añade Jordan. Anthropic se ha convertido rápidamente en la opción por defecto para desarrolladores empresariales y programación avanzada, Gemini de Google ha aprovechado su amplia distribución en entornos de trabajo y Mistral está consolidando el espacio europeo de código abierto.</p>



<p>“Este impulso hacia ingresos empresariales predecibles llega en un momento en que OpenAI se enfrenta a un paisaje competitivo fragmentado y muy agresivo donde ser el primero ya no garantiza ganar”, añade. “Al igual que Yahoo perdió frente a Google o MySpace frente a Facebook, OpenAI está comprobando que innovar no es lo mismo que escalar, y una salida a bolsa les obligará a madurar rápidamente, justo cuando sus competidores están erosionando su posición en el mercado empresarial”.</p>



<p>Vena también apunta a competidores importantes como Google, xAI y Meta. “Desde mi punto de vista, OpenAI sigue siendo líder, pero ya no controla el relato de la IA sin oposición”, concluye. “Aunque mantiene una fuerte marca y dinamismo de producto, la siguiente fase dependerá menos de quién tenga la demo más espectacular y más de quién pueda ofrecer una IA duradera, segura y rentable a escala”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Siete maneras de que el CIO comunique malas noticias sin que pierda la confianza del equipo directivo]]></title>
<description><![CDATA[Las opiniones de CIO, consultores y coaches ejecutivos muestran que los CIO eficaces no se limitan a informar de los problemas: comparten la información pronto, explican claramente las cuestiones y ayudan a los ejecutivos a decidir qué hacer a continuación. Estas son siete formas en que los CIO p...]]></description>
<link>https://tsecurity.de/de/3571882/it-nachrichten/siete-maneras-de-que-el-cio-comunique-malas-noticias-sin-que-pierda-la-confianza-del-equipo-directivo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3571882/it-nachrichten/siete-maneras-de-que-el-cio-comunique-malas-noticias-sin-que-pierda-la-confianza-del-equipo-directivo/</guid>
<pubDate>Thu, 04 Jun 2026 10:31:36 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las opiniones de CIO, consultores y coaches ejecutivos muestran que los CIO eficaces no se limitan a informar de los problemas: comparten la información pronto, explican claramente las cuestiones y ayudan a los ejecutivos a decidir qué hacer a continuación. Estas son siete formas en que los CIO pueden comunicar malas noticias de manera más eficaz.</p>



<h2 class="wp-block-heading">1. Construir la transparencia desde el principio para que las malas noticias no sorprendan</h2>



<p>Los CIO con éxito no esperan a que algo salga mal para hablar con los ejecutivos. Hacen de la transparencia un hábito desde el inicio, de modo que, cuando surgen problemas, los líderes ya entienden los riesgos y qué está ocurriendo. Sumit Johar, CIO de la empresa de software en la nube BlackLine, afirma que este enfoque ayuda a evitar que las conversaciones difíciles se conviertan en problemas de confianza. “No quieres estar en una situación en la que das una mala noticia y todo el mundo pregunte: ‘¿Cómo ha podido pasar esto?’ Nunca hemos tenido conversaciones sobre ello. ¿Qué riesgos se han asumido y por qué no se nos ha informado?”.</p>



<p>Por eso, las actualizaciones regulares sobre riesgos, compromisos y decisiones marcan la diferencia. “Diría que las conversaciones periódicas, transparentes y basadas en hechos sobre el estado de estas iniciativas son esenciales, de modo que si algo sale mal, todo el mundo esté preparado”.</p>



<p>Mantener informados a los líderes ayuda a alejar el foco de buscar culpables y orientarlo hacia la búsqueda de soluciones para centrarse en qué hacer a continuación.</p>



<h2 class="wp-block-heading">2. Ir directamente al problema principal de forma inmediata y clara</h2>



<p>Debbi McCullough, coach de comunicación ejecutiva, señala que los CIO deben ir al grano rápidamente. “Mantener la conclusión principal al inicio es esencial, y muchos pasan por alto este paso. Si enterramos lo importante y tardamos demasiado en llegar al punto, frustramos a los CEO y a los directivos que quieren saber qué está pasando desde la primera frase”.</p>



<p>Añade que, en situaciones de presión, el CIO debe mantener mensajes breves y claros, y dejar que los ejecutivos hagan preguntas si necesitan más detalle.</p>



<p>Ghaleb El Masri, socio de la consultora Adaptovate, coincide en que estas conversaciones deben ser claras y estructuradas. “La forma más eficaz de comunicar malas noticias es hacerlas orientadas a la toma de decisiones. Los ejecutivos pueden manejar malas noticias, pero lo que no pueden permitirse es la ambigüedad. Utilizo una secuencia simple: qué ha pasado, impacto en el negocio, qué se ha hecho para contenerlo y qué decisión se necesita ahora”.</p>



<h2 class="wp-block-heading">3. Traducir los problemas técnicos en impacto de negocio</h2>



<p>Los CIO trabajan con cuestiones técnicas complejas, pero los ejecutivos necesitan entender qué significan para el negocio. Patty Patria, CIO de Babson College, señala que los problemas deben plantearse en términos empresariales. “Una de las formas más eficaces de comunicar malas noticias a ejecutivos sobre un proyecto o cuestión operativa es ser honesto y transparente. Explicar claramente la causa raíz del problema y luego presentar varias alternativas para debatir cómo abordarlo”.</p>



<p>También subraya la importancia de vincular los problemas a resultados relevantes, como costes y plazos. “Este enfoque no solo genera confianza, sino que también fomenta la toma de decisiones colaborativa, asegurando que los ejecutivos entienden bien la situación y tienen opciones viables para avanzar”.</p>



<p>Eric Nitzberg, fundador de Sierra Leadership, explica por qué esta traducción es clave. “Uno de los mayores errores de los líderes técnicos al dirigirse a la alta dirección es utilizar demasiada jerga técnica. Hay que traducir las ideas a un lenguaje empresarial claro e inteligente, como si se explicaran a estudiantes brillantes de secundaria. No se trata de simplificar en exceso, sino de hablar en su idioma”.</p>



<h2 class="wp-block-heading">4. Aportar soluciones y demostrar responsabilidad desde el inicio</h2>



<p>Los ejecutivos no solo quieren oír problemas: esperan que el CIO asuma responsabilidad y proponga cómo avanzar. Sesh Tirumala, CIO del fabricante de hardware WD, plantea un enfoque diferente. “Deja de llamarlo malas noticias; no existen malas noticias. Hay problemas, y los problemas se pueden resolver. Lo más eficaz es entrar con el problema claramente definido y un camino a seguir ya preparado. Lidera con la solución, no con la situación”.</p>



<p>Tirumala añade que a los ejecutivos les importa más la acción que la explicación: “Necesitan saber que ves el problema, que lo asumes y que tienes un plan. Una frase sobre el problema, tres sobre lo que estás haciendo para solucionarlo”.</p>



<p>Patria aporta un ejemplo real de retrasos en un proyecto ERP: “Presentamos los hechos detallados de cada bloqueo, discutimos cómo abordarlos y proporcionamos un nuevo cronograma y el incremento de costes”. Con todos los stakeholders implicados, se acordó ampliar el proyecto seis meses.</p>



<h2 class="wp-block-heading">5. Ceñirse a los hechos y evitar la especulación</h2>



<p>En situaciones de presión, los CIO pueden sentirse obligados a explicar por qué ocurrió algo antes de tener todos los datos, lo que puede generar confusión y dañar la credibilidad. Johar recomienda centrarse en lo que realmente se sabe.</p>



<p>“El aspecto más importante al comunicar malas noticias es ceñirse a los hechos y asegurarse de que la gente entiende lo que ha ocurrido”.</p>



<p>También advierte contra adelantarse a conclusiones. “A veces intentas explicar por qué ha pasado algo, pero cuando termina la investigación, las razones cambian. Entonces la conversación se vuelve mucho más difícil”.</p>



<p>Los CIO deben ser claros sobre lo que saben y lo que aún están investigando, e indicar cuándo actualizarán la información.</p>



<h2 class="wp-block-heading">6. Mantener la neutralidad, evitar defensividad y controlar las emociones</h2>



<p>Compartir malas noticias puede generar emociones intensas, pero si estas dominan el mensaje, perjudican la conversación. Johar señala que un error habitual es ponerse a la defensiva o centrarse en justificar lo ocurrido o buscar culpables, en lugar de mantener una conversación productiva. Nitzberg coincide: “Los CIO deben evitar un discurso excesivamente detallado, negativo, emocional o centrado en culpas. Hay que compartir los hechos de forma neutral y al nivel adecuado para la alta dirección”.</p>



<p>McCullough añade: “Evita ser autocomplaciente o centrarte en lo mal que te sientes. Puedes expresar decepción si es necesario, pero brevemente, y centrarte en qué ha pasado, por qué y cómo mejorar”.</p>



<h2 class="wp-block-heading">7. Crear una cultura en la que se comuniquen las malas noticias a tiempo</h2>



<p>Incluso la mejor estrategia de comunicación falla si las personas tienen miedo de hablar. La cultura corporativa es clave en la forma en que se comparten y reciben las malas noticias. Johar explica que las organizaciones maduras invierten en crear entornos donde se pueden mantener conversaciones difíciles: “Las organizaciones profesionales invierten mucho en construir una cultura que permita tener conversaciones difíciles, comunicar malas noticias y gestionarlas”.</p>



<p>El Masri advierte de lo contrario: “En organizaciones donde se castiga al mensajero, las malas noticias se suavizan, se retrasan y se filtran en cada nivel. Cuando se respeta la escalada temprana, los problemas emergen cuando aún hay margen de actuación”.</p>



<p>Tirumala añade que una cultura de ‘sí a todo’ puede ser un problema: “Cuando nadie cuestiona y los problemas se ocultan para evitar conflictos, se pierde la señal más importante. Lo que necesitas es una cultura de feedback y decisiones claras, donde la gente se sienta segura diciendo que algo no funciona y exista una estructura para escalar y actuar sobre los problemas”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La santísima trinidad del ‘cloud’: muchos logos, poco gobierno]]></title>
<description><![CDATA[Seré directa: llevamos años construyendo estrategias cloud alrededor de logos. Logos luminosos, bonitos, con sus colores corporativos perfectamente alineados en una diapositiva que alguien presentó al comité de dirección con una sonrisa de satisfacción. La santísima trinidad de los grandes provee...]]></description>
<link>https://tsecurity.de/de/3570218/it-nachrichten/la-santsima-trinidad-del-cloud-muchos-logos-poco-gobierno/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3570218/it-nachrichten/la-santsima-trinidad-del-cloud-muchos-logos-poco-gobierno/</guid>
<pubDate>Wed, 03 Jun 2026 18:02:18 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Seré directa: llevamos años construyendo estrategias <em>cloud </em>alrededor de logos. Logos luminosos, bonitos, con sus colores corporativos perfectamente alineados en una diapositiva que alguien presentó al comité de dirección con una sonrisa de satisfacción. La santísima trinidad de los grandes proveedores <em>cloud</em>, los CSP de toda diapositiva que se precie. Y debajo, en letra pequeña pero orgullosa: <em>Estrategia Multicloud 2022-2025.</em> Aplausos. Aprobado. Siguiente punto del orden del día.</p>



<p><strong>El problema es que los logos no gobiernan nada.</strong></p>



<p>Y aquí estamos, en 2026, con tres consolas de tres CSP distintos que nadie domina del todo, equipos que hablan idiomas técnicos distintos según el proveedor del día, y facturas que juntas forman una cifra que hace que el CFO te mire de una forma que no es exactamente cariñosa. Según el informe <em>State of the Cloud</em> de Flexera, las organizaciones desperdician de media alrededor de un tercio de su gasto cloud. No por mala fe. Por ausencia de gobierno. Nadie tomó una decisión equivocada: cada equipo eligió lo mejor para su caso. El problema es que nadie tomó la decisión de conjunto. Y en tecnología, la ausencia de una decisión estratégica no produce un vacío tranquilo. Produce una arquitectura. Una arquitectura que nadie diseñó, que tiene la coherencia de un cajón de cables, y que ahora hay que explicarle a un regulador europeo que no tiene ningún sentido del humor.</p>



<p><strong>Porque llaman a la puerta NIS2, DORA y el Data Act. Y no llegan a admirar los logos.</strong></p>



<p>Llegan con preguntas concretas y consecuencias muy reales.</p>



<p>NIS2 obliga a las organizaciones consideradas esenciales o importantes a demostrar control efectivo sobre su cadena de suministro tecnológica, incluyendo los CSP. El incumplimiento no es una amonestación: hablamos de sanciones de hasta diez millones de euros o el dos por ciento de la facturación global anual.</p>



<p>DORA, en el sector financiero, añade la obligación de demostrar que se puede cambiar de proveedor sin interrupción operativa, algo que sobre papel parece razonable y que en la práctica descubre arquitecturas donde nadie sabe exactamente dónde termina un proveedor y empieza el siguiente.</p>



<p>Y el Data Act, aplicable desde septiembre de 2025, exige portabilidad real de datos entre proveedores Cloud, no teórica, no en una demo, sino ejecutable en condiciones de producción.</p>



<p>Ese momento lo ha vivido más gente de la que admite en público. Y generalmente ocurre un martes.</p>



<p><strong>La respuesta instintiva es salir a buscar soluciones.</strong></p>



<p>La <a href="https://www.alhambrait.com/cloud/compliance/nube-soberana/" target="_blank" rel="sponsored">nube soberana</a>. La orquestación centralizada. El panel de control unificado. Y aquí conviene ser honestos sobre algo que incomoda en ciertos foros: la nube soberana que anuncian los grandes CSP no es soberanía en el sentido jurídico europeo. Es localización geográfica, que es útil pero no resuelve las preguntas de jurisdicción cuando la legislación extraterritorial entra en escena.</p>



<p>La soberanía real no viene en ningún catálogo. No es una región nueva que un proveedor <em>cloud</em> anuncia con nota de prensa y cena de gala. Es una decisión de arquitectura que alguien tiene que tomar en frío: qué cargas de trabajo exigen garantías jurídicas irrefutables, cuáles no, dónde vive cada dato y por qué. Y construir en consecuencia, combinando la potencia del gran catálogo de proveedores <em>cloud </em>(incluso nacionales…no hace falta irse fuera a buscar) donde tiene sentido con infraestructura de jurisdicción inequívocamente nacional, donde se necesita, gobernadas por un modelo común que no requiera un manual de instrucciones distinto por proveedor.</p>



<p>Las organizaciones que están haciendo ese trabajo son, curiosamente, las que menos ruido hacen. No tienen la diapositiva de la santísima trinidad. Tienen algo bastante menos fotogénico y bastante más valioso: saben exactamente lo que tienen, dónde está, quién lo opera, cuánto cuesta y qué ocurre si algo falla. Cuando llega la auditoría, no buscan el botón de pánico. Abren el documento que ya tenían preparado.</p>



<p>La tesis es simple, aunque cueste aceptarla: el <em>multicloud </em>no es una estrategia. Es el resultado de no tener una. La estrategia es el gobierno que se construye encima, antes de que alguien externo te obligue a construirlo con prisa y con multa.</p>



<p>Los logos seguirán siendo luminosos. Pero iluminan el camino solo si alguien ha decidido previamente a dónde se va.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Patricia_Palud_AlhambraIT.png" alt="Patricia Palud, Cloud | Sales Specialist Lead &amp; Business Development de Alhambra IT" class="wp-image-4180795 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p>La autora de este artículo es <a href="https://www.linkedin.com/in/patriciapalud-cloud-specialist/" target="_blank" rel="sponsored">Patricia Palud</a>, Cloud | Sales Specialist Lead &amp; Business Development de <a href="https://www.alhambrait.com/" target="_blank" rel="sponsored">Alhambra IT</a></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Observabilidad colaborativa: cómo integrar una misma visión entre tecnología, servicio y negocio]]></title>
<description><![CDATA[En la economía digital actual, la experiencia del cliente (CX) ya se compara frente a la que ofrecen plataformas nativas digitales como Google, Netflix o Amazon. Cada interacción digital, ya sea una transferencia, una compra o una consulta desde un dispositivo móvil, se evalúa bajo ese mismo está...]]></description>
<link>https://tsecurity.de/de/3570057/it-security-nachrichten/observabilidad-colaborativa-cmo-integrar-una-misma-visin-entre-tecnologa-servicio-y-negocio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3570057/it-security-nachrichten/observabilidad-colaborativa-cmo-integrar-una-misma-visin-entre-tecnologa-servicio-y-negocio/</guid>
<pubDate>Wed, 03 Jun 2026 17:08:45 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En la economía digital actual, la <strong>experiencia del cliente (CX)</strong> ya se compara frente a la que ofrecen plataformas nativas digitales como Google, Netflix o Amazon. Cada interacción digital, ya sea una transferencia, una compra o una consulta desde un dispositivo móvil, se evalúa bajo ese mismo estándar de inmediatez, fluidez y simplicidad. Esto ha redefinido por completo las expectativas de los usuarios.</p>



<p>Para las organizaciones, los canales virtuales se han consolidado como el principal punto de relación con el cliente y, al mismo tiempo, como el espacio donde cualquier fricción tiene un impacto inmediato. Un ligero retraso, un error intermitente o una degradación del servicio ya no se perciben como incidencias técnicas, sino como una experiencia fallida.</p>



<p>La consecuencia es clara. El nivel de exigencia es transversal y constante. El cliente no distingue entre industrias y espera que cualquier servicio digital funcione con la misma calidad que las plataformas que marcan el ritmo de la economía digital. Sin embargo, muchas organizaciones siguen gestionando esa experiencia desde una lógica fragmentada, donde cada área observa solo una parte de la realidad.</p>



<p>Durante años, la supervisión de los entornos digitales se ha apoyado en herramientas centradas en la infraestructura y el rendimiento interno de las aplicaciones. El APM permitió entender lo que ocurría en el backend; posteriormente, el RUM añadió visibilidad sobre el comportamiento de los usuarios reales.</p>



<p>Ambos enfoques supusieron avances relevantes, pero compartían una limitación clave: su carácter reactivo. Las incidencias se detectaban cuando el impacto ya era visible, cuando el usuario ya experimentaba lentitud, errores o interrupciones, y cuando el negocio empezaba a notar sus consecuencias en forma de abandono, menor conversión o incremento de incidencias.</p>



<p>Pero el verdadero problema no es solo tecnológico. En muchas organizaciones, los equipos de IT, calidad y negocio operan con métricas, prioridades y lenguajes distintos. Cada área interpreta los datos desde su propio marco, lo que dificulta construir una visión compartida de lo que está ocurriendo en el canal digital. El resultado es una <strong>toma de decisiones fragmentada</strong> y una menor capacidad de anticipación.</p>



<h2 class="wp-block-heading">La evolución de la observabilidad: el objetivo ya no es solo detectar fallos, sino anticiparlos</h2>



<p>Al mismo tiempo, la complejidad de los servicios digitales ha transformado la naturaleza de los fallos digitales. Hoy, muchas incidencias no son caídas completas, sino degradaciones parciales: procesos que funcionan con lentitud, errores intermitentes o comportamientos inconsistentes según el tipo de dispositivo, la red o integraciones externas. Son fallos difíciles de detectar desde dentro, pero con un impacto directo en la experiencia del usuario y, en consecuencia, en los resultados del negocio.</p>



<p>En este contexto, la observabilidad ha evolucionado hacia un enfoque más avanzado que combina distintas capacidades, desde la monitorización de infraestructura hasta el análisis del comportamiento real y la simulación continua de interacciones, para construir una <strong>visión integral del servicio digital</strong>. El objetivo ya no es solo detectar fallos, sino anticiparlos.</p>



<p>Aquí, la <strong>monitorización sintética</strong> aporta una capa adicional de observabilidad especialmente valiosa. Al actuar como un cliente incógnito digital, replica de forma continua (24/7) las interacciones que los usuarios realizan en los canales virtuales y permite ejecutar flujos críticos como el acceso, la consulta de información o la realización de operaciones de forma automatizada y constante.</p>



<p>Su valor diferencial reside en que no depende del tráfico real ni requiere integración previa, lo que la convierte en un complemento clave de la monitorización tradicional. Además, cuando estas pruebas se ejecutan desde dispositivos móviles reales conectados a redes y operadores locales, la visibilidad que se obtiene es especialmente relevante, ya que permite observar el comportamiento del servicio en exactamente las mismas condiciones en las que lo experimentan los usuarios.</p>



<p>Esto facilita detectar incidencias difíciles de identificar desde dentro, como problemas asociados a redes concretas, intermitencias en determinados operadores o variaciones de rendimiento según el entorno de conexión, así como anticiparse a su impacto antes de que escalen y afecten a miles de usuarios.</p>



<p>Sin embargo, el verdadero cambio no está únicamente en la incorporación de nuevas herramientas, sino en cómo éstas se integran dentro de la organización. La observabilidad colaborativa introduce una forma distinta de entender y utilizar la información. Cuando tecnología, calidad y negocio trabajan sobre una misma base de datos y un contexto compartido, la conversación deja de centrarse en métricas aisladas y evoluciona hacia decisiones estratégicas alineadas: qué está fallando, por qué ocurre, a quién impacta y con qué consecuencias.</p>



<p>Esto convierte la observabilidad en un elemento de alineación transversal. Permite conectar indicadores técnicos con resultados de negocio, priorizar en función del impacto en el cliente y actuar con mayor coherencia y rapidez.</p>



<p>En este punto, tecnologías como la inteligencia artificial y la monitorización sintética no deben entenderse como un ejercicio de sofisticación, sino como herramientas que ayudan a reducir el ruido operativo, aportar contexto y facilitar que los distintos equipos trabajen sobre una misma realidad digital.</p>



<p>Las organizaciones que avanzan en esta dirección no solo mejoran su capacidad de detección temprana. Dan un paso más relevante: pasan de gestionar incidencias a gestionar experiencia. Esto implica anticipar problemas antes de que el cliente los perciba, proteger la calidad del servicio de forma proactiva y tomar decisiones basadas en impacto real, no únicamente en métricas técnicas.</p>



<p>En un entorno donde cada interacción cuenta, esta capacidad marca la diferencia. Porque la ventaja competitiva ya no reside en reaccionar cuando algo falla, sino en evitar que el fallo llegue a producirse.</p>



<p>La observabilidad, en este nuevo contexto, deja de ser una función limitada al ámbito tecnológico para convertirse en un habilitador estratégico del negocio. Cerrar la brecha entre tecnología, calidad del servicio y negocio no es solo una cuestión de herramientas, sino de visión compartida. Las organizaciones que lo consigan estarán mejor preparadas para gestionar la complejidad del entorno digital, optimizar sus operaciones y fortalecer la relación con sus clientes.</p>



<p>Porque, en última instancia, no se trata solo de ver mejor lo que ocurre en los sistemas. Se trata de entender mejor lo que viven los usuarios. Y actuar en consecuencia.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Hismael_Alayo.jpg?quality=50&amp;strip=all&amp;w=891" alt="Hismael Alayo" class="wp-image-4180739 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/hismael-alayo/" target="_blank" rel="nofollow">Hismael Alayo</a>, ejecutivo con más de 20 años al frente del crecimiento de negocios tecnológicos en mercados altamente competitivos. En la actualidad es chief business officer de Movizzon, compañía de la que lidera la estrategia global de crecimiento y posicionamiento. En el pasado, fue cofundador, CTO y country manager de Advante Digital, donde durante 5 años lideró la ejecución de proyectos digitales de alto impacto para grandes compañías en Chile, Argentina, Perú y Colombia, consolidando la operación en múltiples mercados de la región.</em></strong></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La experiencia de cliente no se instala: se entrena]]></title>
<description><![CDATA[Cada vez más compañías incorporan agentes de IA con la expectativa de ganar eficiencia y reducir costes. Pero cuando se analizan los resultados, el impacto real suele ser limitado. Muchas iniciativas no superan la fase piloto o generan experiencias irregulares que obligan al cliente a repetir ges...]]></description>
<link>https://tsecurity.de/de/3570048/it-nachrichten/la-experiencia-de-cliente-no-se-instala-se-entrena/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3570048/it-nachrichten/la-experiencia-de-cliente-no-se-instala-se-entrena/</guid>
<pubDate>Wed, 03 Jun 2026 17:03:17 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Cada vez más compañías incorporan <a href="https://www.cio.com/article/4076172/el-70-de-las-empresas-espanolas-ya-utiliza-agentes-de-ia.html">agentes de IA</a> con la expectativa de ganar eficiencia y reducir costes. Pero cuando se analizan los resultados, el impacto real suele ser limitado. Muchas iniciativas no superan la fase piloto o generan experiencias irregulares que obligan al cliente a repetir gestiones o regresar al canal humano.</p>



<p>El problema ya no es la tecnología. Los modelos son accesibles, potentes y evolucionan a gran velocidad. La diferencia está en cómo se entrenan, se integran y se gestionan dentro de la operativa diaria. La IA no falla por falta de capacidad técnica; falla cuando se despliega sin conocimiento del negocio.</p>



<h2 class="wp-block-heading">La IA no es escalable sin conocimiento operativo</h2>



<p>Un agente virtual puede responder preguntas desde el primer día. Lo que no puede hacer sin entrenamiento adecuado es entender cómo funciona realmente la compañía a la que representa. </p>



<p>Cada organización tiene procesos propios, excepciones frecuentes, reglas internas y una forma concreta de relacionarse con sus clientes. Ese conocimiento no está en el modelo de IA. Está en las personas que gestionan la operación cada día.</p>



<p>Cuando ese conocimiento no se traslada al agente conversacional, el resultado son respuestas correctas en teoría, pero desconectadas de la realidad. El agente informa, pero no resuelve. Conversa, pero no ejecuta. Y lo que parecía una mejora de eficiencia termina generando más derivaciones, más fricción y más repetición de contacto.</p>



<p>Por eso muchos proyectos no consiguen ganar dimensión. Para que un agente basado en IA escale de verdad, debe adaptarse a la complejidad real del negocio. Y eso exige método.</p>



<h2 class="wp-block-heading">Cuatro niveles para entrenar un agente de IA de forma eficaz y segura</h2>



<p>Para que un agente de IA sea realmente efectivo en un entorno corporativo, estructuramos su entrenamiento en cuatro niveles críticos que van desde la base del conocimiento hasta la ejecución técnica.</p>



<h3 class="wp-block-heading">Nivel 1: Estructuración del conocimiento (la base)</h3>



<p>Aquí se concentra aproximadamente el 70% del éxito del agente. No basta con proporcionarle información. Es necesario limpiar, curar y estructurar manuales, procedimientos y reglas operativas para convertirlos en una fuente de verdad sólida y sin ambigüedades. El objetivo aquí es garantizar que el agente aprende sobre procesos reales, no sobre documentos desactualizados o contradictorios. Si la base es débil, todo lo demás falla.</p>



<h3 class="wp-block-heading">Nivel 2: Evaluación operativa (la supervisión)</h3>



<p>Una vez que el agente comienza a interactuar con clientes, entra en una fase de supervisión constante. Se revisan conversaciones reales para asegurar que el tono es adecuado y, sobre todo, para detectar posibles respuestas dañinas. Aquí se evitan riesgos reputacionales y errores económicos, como promesas comerciales incorrectas por no entender bien el contexto. Esta supervisión continua convierte al agente en un sistema controlado y fiable.</p>



<h3 class="wp-block-heading">Nivel 3: Ajuste y calibración (el refinamiento)</h3>



<p>En esta fase se aplica criterio humano para pulir el comportamiento del modelo. Si se detectan confusiones o interpretaciones incorrectas, se ajustan las instrucciones internas y el <em>prompting</em>. El objetivo no es que la IA memorice respuestas rígidas, sino que comprenda la intención real del cliente de forma fluida y adaptable. Este nivel marca la diferencia entre un agente que responde y uno que entiende.</p>



<h3 class="wp-block-heading">Nivel 4: Integración técnica (la acción)</h3>



<p>El último nivel permite que el agente deje de ser un informador y se convierta en un verdadero resolutor. Para ello, se conecta con los sistemas internos de la compañía (CRM, ERP o bases de datos corporativas). Es esta integración la que hace posible que el agente consulte un saldo, modifique un contrato o ejecute una transacción de principio a fin de forma segura. Sin integración, la IA conversa. Con integración, la IA actúa.</p>



<h2 class="wp-block-heading">‘Human in the loop’: operar la IA como operamos un equipo</h2>



<p>En la gestión de personas nadie espera resultados sin formación, seguimiento y mejora continua. Con la IA ocurre exactamente lo mismo. El modelo <em>Human in the Loop</em> implica operar la inteligencia artificial con la misma lógica con la que se gestiona un equipo humano: formar, supervisar y mejorar cada día. Revisar conversaciones reales, ajustar comportamientos y corregir desviaciones antes de que impacten en el cliente.</p>



<p>Cuando se aplica esta disciplina, el agente deja de ser un experimento tecnológico y se convierte en una pieza integrada en la mecánica de la relación con el cliente. No trabaja aislado: está conectado a los sistemas, coordinado con los equipos y alineado con los objetivos del negocio.</p>



<h2 class="wp-block-heading">De proveedor tecnológico a <em>partner </em>estratégico</h2>



<p>La conversación sobre IA en experiencia de cliente ha evolucionado. Ya no gira en torno a qué herramienta elegir, sino a quién tiene la capacidad de gestionarla con criterio y conocimiento operativo. Las compañías no necesitan más tecnología. Necesitan capacidad para convertirla en resultados medibles y sostenibles.</p>



<p>Una vez que la IA se integra en la operativa real, el <em>contact center</em> se convierte en el entorno natural donde esa tecnología se entrena, se supervisa y se mejora. Es ahí donde confluyen conocimiento de procesos, visión transversal del cliente y capacidad de ejecución.</p>



<p>Es importante que las empresas del sector abordemos la IA desde esta lógica: no como un producto aislado, sino como una capacidad operativa que se entrena cada día. Por ello, acompañamos a las compañías a lo largo de todo el ciclo de vida del cliente, desde el diseño de la experiencia hasta la operación diaria. No se trata solo de desplegar agentes conversacionales, sino de entrenarlos, supervisarlos, calibrarlos e integrarlos con el mismo rigor con el que se gestiona un equipo humano.</p>



<p>La experiencia de cliente del futuro no se construye instalando tecnología y esperando resultados. Se construye combinando personas y sistemas, incorporando el conocimiento del negocio a cada decisión y gestionando la inteligencia artificial con disciplina operativa.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Angel-Santos_Evoluciona-by-Intelcia82.jpg?quality=50&amp;strip=all&amp;w=877" alt="Ángel Santos Novoa, CX&amp;Digital Consulting Director Spain en Evoluciona by Intelcia" class="wp-image-4180698 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><em><strong>El autor de este artículo es <a href="https://www.linkedin.com/in/angelsantosnovoa/" target="_blank" rel="nofollow">Ángel Santos Novoa</a>, director de CX &amp; Digital Consulting para España en Evoluciona by Intelcia. Con más de 15 años de experiencia en consultoría estratégica y transformación digital, ha desarrollado su carrera liderando proyectos de innovación, analítica avanzada y experiencia de cliente en firmas globales como Accenture e Intelcia. Ángel Santos es especialista en traducir la complejidad tecnológica en soluciones de negocio eficientes, con un enfoque orientado a resultados, la adaptabilidad y el liderazgo en entornos de alta presión.</strong></em></p>
</div></div>



<p></p>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[American Express aboga por democratizar la analítica, no los datos]]></title>
<description><![CDATA[La democratización de los datos ha sido una expresión de moda durante años, pero Chris Gifford, director de datos (CDO) de American Express, sostiene que es mucho más útil pensar en la democratización de la analítica. Hacer que la analítica sea más accesible permite a los empleados, así como a lo...]]></description>
<link>https://tsecurity.de/de/3569912/it-nachrichten/american-express-aboga-por-democratizar-la-analtica-no-los-datos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3569912/it-nachrichten/american-express-aboga-por-democratizar-la-analtica-no-los-datos/</guid>
<pubDate>Wed, 03 Jun 2026 16:17:38 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La democratización de los datos ha sido una expresión de moda durante años, pero <strong>Chris Gifford, director de datos (CDO) de American Express</strong>, sostiene que es mucho más útil pensar en la democratización de la analítica. Hacer que la analítica sea más accesible permite a los empleados, así como a los agentes de IA, en toda la empresa generar <em>insights </em>y actuar en consecuencia dentro de un marco gobernado. “No se trata solo de capturar los datos y luego apilarlos y almacenarlos”, afirma. “Se trata de cómo aceleramos la analítica y, después, el paso de los <em>insights </em>a la acción en el menor tiempo posible”.</p>



<p>Gifford, que ha desarrollado toda su carrera en el altamente regulado sector de los servicios financieros, señala que muchas personas en las empresas han interpretado mal la democratización de los datos, pensando que significaba poder extraer datos de entornos controlados y utilizarlos para tomar decisiones sin controles generales de TI. Este tipo de enfoque genera riesgos operativos, de datos y de privacidad.</p>



<p>“Dejad de sacar los datos de nuestros entornos y os daré todos los controles”, señala. “Configuraré una rápida ampliación de los elementos de datos y nuevas fuentes de datos, y os proporcionaré herramientas que os permitan realizar analítica de vanguardia. Incluso vuestro agente personal de analítica pronto podrá ejecutar análisis”.</p>



<h2 class="wp-block-heading">Analizar las incertidumbres</h2>



<p>Más allá de los riesgos, Gifford explica que permitir a los empleados acceder a datos en bruto, y potencialmente moverlos y almacenarlos fuera de los límites de los controles de gobernanza, además de enturbiar la trazabilidad de los datos, genera ineficiencias que dificultan mucho más aprovechar la IA generativa y la IA agentiva.</p>



<p>“La gente está empezando a darse cuenta de que la forma en que hemos gestionado, expuesto y distribuido los datos puede no ser la mejor de cara al futuro, especialmente si queremos habilitar agentes”, señala Gifford. “Si tienes múltiples copias de datos con distintos filtros según el caso de uso, o con filtros diferentes para distintas personas que han incorporado esos datos a tu arquitectura lakehouse, un agente no va a saberlo”.</p>



<p>Como resultado, la democratización de la analítica en American Express se centra en gran medida en preparar y desplegar los datos para su consumo, averiguando cómo ir más allá de la arquitectura lakehouse y hacerlos fácilmente consumibles por personas, API y agentes.</p>



<p>El equipo de Gifford utiliza IA para recorrer los datos de la compañía, los casos de uso, detectar redundancias, obsolescencia y elementos triviales, y después identificar las fuentes “golden” de esos datos para orientar a los futuros agentes. “También estamos apostando más por que la IA generativa haga recomendaciones sobre los metadatos de negocio”, apunta. “Puede rastrear todo tipo de entornos de datos estructurados y no estructurados para ayudar a entenderlo”.</p>



<p>Más allá de la preparación y el despliegue, la compañía ha comenzado a pilotar y probar capacidades de “hablar con mis datos”, que permiten a los usuarios formular preguntas analíticas utilizando IA generativa.</p>



<p>“Dentro de un entorno muy controlado, con fuentes de verdad (‘golden source’), guardarraíles y otros controles de gobernanza aplicados, hemos activado esta capacidad de ‘hablar con mis datos’ y hemos empezado a experimentar con ella”, explica Gifford. “Hemos aprendido que no basta con llevar los datos de los sistemas actuales o históricos a una plataforma moderna y luego aplicarles gobernanza y controles”.</p>



<p>En los primeros experimentos, diferentes evaluadores obtenían respuestas distintas a las mismas preguntas, y las alucinaciones eran un problema.</p>



<p>“Ese tipo de cuestiones pueden controlarse mejor añadiendo metadatos, ontologías, capas semánticas, grafos de conocimiento, gestión de datos maestros y gestión de datos de referencia”, relata Gifford. “Las grandes inversiones en estos ámbitos solo se traducirán en mayor velocidad, precisión y adopción de estas capacidades de IA en el ámbito de la analítica”.</p>



<h2 class="wp-block-heading">Recalibración de la compañía</h2>



<p>American Express adopta un enfoque basado en el riesgo para la gestión de los datos, aplicando controles escalonados de seguridad, gobernanza y cumplimiento en función de la sensibilidad de los datos y del riesgo organizativo. A medida que la compañía avanza hacia el uso de la IA para su analítica, Gifford afirma que es necesaria una nueva capa de gestión de datos que evalúe el grado de preparación de los datos para la IA generativa y la IA agentiva.</p>



<p>“Esa capa debe indicar que la calidad de los datos y los controles de gobernanza cumplen un mínimo antes de que estemos dispuestos a liberar la IA generativa sobre ellos”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA cambiará la banca “de manera radical”, según Carlos Casas, CIO global de BBVA]]></title>
<description><![CDATA[Para Carlos Casas, CIO global de BBVA y responsable de la tecnología, procesos, operaciones y seguridad del gigante bancario español, el momento de transformación actual propiciado por el auge de la inteligencia artificial es “estructural” y no solo impacta al ámbito tecnológico, sino a los model...]]></description>
<link>https://tsecurity.de/de/3562971/it-nachrichten/la-ia-cambiar-la-banca-de-manera-radical-segn-carlos-casas-cio-global-de-bbva/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3562971/it-nachrichten/la-ia-cambiar-la-banca-de-manera-radical-segn-carlos-casas-cio-global-de-bbva/</guid>
<pubDate>Mon, 01 Jun 2026 14:17:19 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Para Carlos Casas, CIO global de BBVA y responsable de la tecnología, procesos, operaciones y seguridad del gigante bancario español, el momento de transformación actual propiciado por el auge de la inteligencia artificial es “estructural” y no solo impacta al ámbito tecnológico, sino a los modelos de negocio de todas las empresas de todos los sectores e incluso a la propia sociedad. Así lo expuso el pasado 27 de mayo en su intervención en el evento Madrid Think 2026, organizado por IBM en la capital, coincidiendo con el <a href="https://www.computerworld.es/article/4169063/ibm-prosigue-su-viaje-centenario-en-espana-con-el-foco-en-la-ia-y-la-computacion-cuantica.html">centenario de la compañía en España</a>.</p>



<p>En una charla mantenida en el escenario con el presidente de IBM en España, Portugal, Grecia e Israel, Horacio Morell, Casas desveló su visión sobre el mundo de la banca dentro de menos de un lustro, una vez que la IA se haya integrado en toda la operativa de negocio, un elemento que, aseveró, “nos va a cambiar de manera radical”. “Los bancos en general, y BBVA en particular, vamos a tener que transformarnos profundamente. Vamos a tener que inventar una nueva manera de operar, de relacionarnos con nuestros clientes y de gestionar internamente nuestros procesos, operaciones y modelos”, señaló el CIO.</p>



<p>Entre las prioridades que se ha fijado el BBVA, integradas en el plan estratégico del banco, destacan dos, según el directivo. “Una está relacionada con cómo aprovechamos esta ola de cambio para hacer una propuesta de valor mucho más potente para nuestros clientes y con una perspectiva de hiperpersonalización y una aproximación más radical. Es paradójico, pero creemos que gracias a la IA podemos ir hacia a un modelo de banco mucho más humano”.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Es paradójico, pero creemos que gracias a la IA podemos ir hacia a un modelo de banco mucho más humano”</strong></em></p></blockquote></figure>



<p>La segunda prioridad, según Casas, es cambiar radicalmente la tecnología del banco. “Vamos a tener que evolucionar mucho nuestro <em>stack </em>tecnológico tradicional. Por ejemplo, nuestros canales; la manera de relacionarnos con nuestros clientes será distinta y se basará en modelos de lenguaje natural, donde la utilización y la exposición de los datos tendrá que ser en tiempo real y con una contextualización distinta”. Por otro lado, subrayó, “debemos evolucionar nuestra propia arquitectura tecnológica para poder utilizar elementos y componentes de TI que antes no existían, como el acceso a los modelos de lenguaje natural o la construcción a escala de agentes que permitan cambiar de manera muy significativa la manera de operar”.</p>



<p>Esta transformación tecnológica, recordó el portavoz, no está exenta de retos. “La dificultad que vemos es que la IA todavía es una tecnología muy emergente; cada semana aparece algo distinto que nos hace plantearnos soluciones diferentes continuamente”.</p>



<p>Carlos Casas reflexionó, por otro lado, sobre otra realidad: a diferencia de la otra gran transformación que vivió la banca con el auge de internet y la movilidad, que tuvo un gran impacto en el modelo de relación y aproximación al cliente, con el surgimiento de los canales digitales, el cambio actual propiciado por la IA “sí es una transformación profundamente tecnológica y, además, toca de manera muy transversal a todos los procesos”.</p>



<h2 class="wp-block-heading">Impacto en la plantilla</h2>



<p>Esta transformación, apuntó el CIO de BBVA, impacta directamente en la forma de trabajar de las plantillas tecnológicas. “Cuando adoptamos en su día [la metodología] <a href="https://www.cio.com/article/3846958/como-hacer-frente-al-cambio-cultural-de-las-metodologias-agiles.html">Agile </a>empezamos a trabajar de manera muy distinta, intentando producir en ciclos más cortos, de manera mucho más colaborativa e iterativa y esto transformó cómo operaban las fábricas de creación de soluciones tecnológicas y nosotros mismos. Ahora, las capacidades de codificación basadas en IA están cambiando el paradigma de cuántas personas tienen que trabajar en cada solución y cómo se crea esta. Mientras antes se creaba un diseño funcional que después se pasaba a uno técnico, ahora se aboga por el prototipado rápido, con equipos más pequeños, más multidisciplinares, con herramientas <em>low-code</em>… Esta transformación es relevante porque no solo es tecnológica sino de personas”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/06/Horacio-Morell-y-Carlos-CuecasDirector-Global-de-Ingenieria-CIO-BBVA-4.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Carlos Casas, CIO global de BBVA" class="wp-image-4179320" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Carlos Casas (BBVA) junto a Horacio Morell (IBM) en un evento de la tecnológica en Madrid.</p>
</figcaption></figure><p class="imageCredit">IBM</p></div>



<h2 class="wp-block-heading">Hacia el terreno inexplorado de la cuántica</h2>



<p>Un campo donde BBVA ya está trabajando es en la incipiente <a href="https://www.computerworld.es/article/4067287/especial-tecnologia-cuantica-2025.html">tecnología cuántica</a>, “otro ejemplo de la revolución que estamos viviendo en el área de la computación”, según contó Casas. El líder de TI relató cómo la entidad bancaria está trabajando para complementar la computación clásica y la IA más tradicional, “muy determinista”, con la IA generativa y basada en agentes, “en modelos de lenguaje y, por tanto, capaz de aprender patrones”, con los avances cuánticos.</p>



<p>“La computación cuántica es <a href="https://www.computerworld.es/article/4168232/sonia-fernandez%E2%80%91vidal-la-computacion-cuantica-es-completamente-distinta-y-muy-prometedora-pero-no-creo-que-sustituya-a-la-clasica.html">una computación muy distinta</a> que nos permitirá poder computar a escala y resolver problemas que era imposible resolver solo con la clásica, por la gran cantidad de variables que había que computar. De lo que hablamos es de poder analizar sistemas muy complejos y multivariables”, explicó Casas, apuntando que el escenario que atisba BBVA en el futuro es uno marcado por la combinación de distintas naturalezas de computación que ayuden a resolver problemas.</p>



<p>Esta combinación de tecnologías de computación, agregó, será lo que lleve más allá no solo a las empresas sino “los límites de la ciencia y del conocimiento de la humanidad. Nos permitirá entrar en terrenos inexplorados o, mejor dicho, explorados, pero con limitaciones”. Sobre el impacto de este escenario en la banca, en particular, Casas cree que la computación cuántica será “muy útil, por ejemplo, para la resolución de problemas muy probabilísticos, en los que hay que tener en cuenta muchos escenarios, como la medición del riesgo o la valoración de las carteras financieras”. En estas líneas, afirmó, la entidad ya está dando pasos. “También los estamos dando en otros ámbitos, como en criptografía”, un asunto esencial, recalcó, cuando la computación cuántica puede romper la criptografía tradicional.</p>



<p>El CIO recordó que el banco está ya “haciendo algún pinito” en tecnologías que no son puramente cuánticas, pero sí se inspiran en estas para la detección de cuentas mula [cuentas bancarias que usan organizaciones criminales para recibir y transferir dinero de procedencia ilegal] y de incidentes relacionados con lavado de dinero, entre otros. “Con Escolástico [Sánchez, líder de la disciplina Quantum en BBVA] al frente tenemos un equipo que es la envidia del país”, culminó el CIO.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Por qué el CIO no puede ignorar la gobernanza de la IA]]></title>
<description><![CDATA[Los CIO que se apresuran a desplegar agentes de IA sin visibilidad real sobre sus procesos de toma de decisiones están coqueteando con el desastre. Según expertos en IA consultados, desplegar agentes sin procesos y herramientas de observabilidad crea una bomba de relojería con un potencial de con...]]></description>
<link>https://tsecurity.de/de/3562360/it-nachrichten/por-qu-el-cio-no-puede-ignorar-la-gobernanza-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3562360/it-nachrichten/por-qu-el-cio-no-puede-ignorar-la-gobernanza-de-la-ia/</guid>
<pubDate>Mon, 01 Jun 2026 10:32:18 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los CIO que se apresuran a desplegar agentes de IA sin visibilidad real sobre sus procesos de toma de decisiones están coqueteando con el desastre. Según expertos en IA consultados, desplegar agentes sin procesos y herramientas de observabilidad crea una bomba de relojería con un potencial de consecuencias negativas muy graves.</p>



<p>Muchas empresas están desplegando agentes de IA y esperan que aumenten la productividad con poca intervención humana, observa T.J. Marlin, CEO de la firma de seguridad de IA Guardrail Technologies. Ese es un enfoque equivocado, afirma. En su lugar, los equipos de TI necesitan vigilar de cerca a los agentes y ajustar políticas y prácticas a lo largo de todo el proceso agentivo. “No se trata solo de configurarlo y olvidarse”, dice. “Las organizaciones que hacen eso van a salir en las noticias porque les habrá ocurrido algo terrible”.</p>



<p>Muchas organizaciones están desplegando agentes rápidamente por miedo a quedarse atrás, sin entender los matices de la tecnología, señala Marlin. Algunos responsables de TI parecen comparar los agentes con la automatización robótica de procesos (RPA), cuando los resultados de RPA son mucho más deterministas, añade.</p>



<p>“Hay escasez de talento y de conocimiento y las personas están construyendo a gran velocidad sin comprobar si es correcto y si funciona como se espera”, afirma. “Todos esos son rasgos característicos de los peores desastres que he visto a lo largo de mi carrera”.</p>



<p>Un informe reciente del proveedor de gobernanza de agentes TrueFoundry pone cifras a los temores sobre agentes sin regulación. Una encuesta a más de 200 responsables de IA empresarial concluyó que el 54% de las organizaciones representadas no puede rastrear completamente lo que hacen sus agentes y el 56% no tiene un control centralizado de agentes ni una capa de gobernanza.</p>



<p>Aunque TrueFoundry tiene interés en impulsar la gobernanza de agentes, muchos otros expertos en IA ven los mismos problemas.</p>



<h2 class="wp-block-heading">Gobernar a ciegas</h2>



<p>Las dificultades con la gobernanza y la observabilidad son grandes obstáculos para el despliegue de agentes productivos, y muchas organizaciones están desplegando agentes sin crear una lista centralizada de los mismos, afirma Mahesh Kumar Goyal, experto sénior en datos e IA en Google. “La mayoría de las empresas no tienen ningún inventario de los agentes que ya están en producción: intentan gobernar lo que no pueden ver”, recalca.</p>



<p>Además, las herramientas tradicionales de seguridad SIEM y EDR se diseñaron para detectar anomalías humanas, no agentes descontrolados, apunta. “Un agente ejecutando código perfectamente 10.000 veces seguidas parece normal incluso si ha sido comprometido”, dice. Ejecutar agentes totalmente autónomos no es una buena idea, añade, y las organizaciones deben pensar en permisos de herramientas con privilegios mínimos, capas de aplicación de políticas que intermedien cada <em>prompt </em>y llamada a herramientas, y trazabilidad de extremo a extremo que una <em>prompts</em>, llamadas a herramientas y acciones posteriores en un único rastro auditable.</p>



<p>“El sistema financiero no funciona sobre la base de la confianza; funciona sobre la auditabilidad, la conciliación y los mecanismos de corte”, afirma Goyal. “Los agentes madurarán de la misma forma. La autonomía por niveles es la respuesta realista: libertad total en tareas de bajo riesgo, intervención humana en las que tienen consecuencias”.</p>



<p>Parte del problema es que los agentes han trastocado los modelos utilizados para determinar si el software tradicional funcionaba correctamente, añade Adel El Hallak, vicepresidente de software de IA en Nvidia. Con el software tradicional, los profesionales de QA y seguridad podían revisar el código para depurar problemas, pero los agentes toman decisiones en el entorno de ejecución de un modelo de IA.</p>



<p>La fuente de verdad para los agentes reside en las trazas, los registros del flujo de ejecución, no en el código, añade. Recopilar trazas —en esencia, registros detallados— es un punto de partida hacia la gobernanza de agentes, pero las organizaciones necesitan poder actuar sobre esa información, dice. “Para confiar en algo, tiene que ser transparente, y la observabilidad es fundamental para la transparencia”, añade El Hallak. “Pero observar no es suficiente. Necesitamos ser capaces de tomar esas señales y convertirlas en algo accionable”.</p>



<p>La gobernanza de agentes va más allá de la observabilidad y permite a las organizaciones probar y ajustar de forma continua los agentes, señala. Las herramientas existen, con empresas como Nvidia desarrollando sus propios marcos internos de gobernanza y varios otros proveedores ofreciendo herramientas de observabilidad y gobernanza de agentes. “No basta con disponer de los datos de comportamiento, con capturar los datos de retroalimentación”, dice. “El sistema debería permitirme anotar, cambiar, ampliar o crear datos de retroalimentación adicionales, y luego puedo utilizar esos datos para mejorar mi agente en su conjunto”.</p>



<h2 class="wp-block-heading">El cuello de botella de la gobernanza</h2>



<p>Al mismo tiempo, muchas empresas que avanzan hacia la gobernanza de agentes han descubierto que puede convertirse en un gran cuello de botella si se hace mal, afirma Nirmal Ganesh, director sénior de gestión de producto para automatización de flujos de trabajo con agentes en el proveedor de almacenamiento en la nube Box. “No creo que hayamos superado todavía la parte difícil en el despliegue de agentes en la empresa”, dice. “La mayoría de las compañías aún no son buenas en esto, y muchas menos han conseguido hacerlo a escala con gobernanza y observabilidad de agentes”.</p>



<p>Ganesh identifica varios problemas, incluidos agentes que operan sin modelos claros de permisos. “Si un agente puede ver más que una persona o acceder a más de lo que permiten los permisos de un usuario sobre contenidos o datos, eso es un incidente esperando a ocurrir”, afirma.</p>



<p>Sin embargo, algunos modelos iniciales de gobernanza de agentes no escalan. Algunos equipos de TI han optado por que los humanos deban aprobar cada salida del agente porque es la opción más segura, indica. “En realidad, esto supone reconstruir procesos manuales con más puntos de control o de recomendación”, dice Ganesh. “A gran escala, la gobernanza se convierte en tu cuello de botella para escalar y deja de ser tu red de seguridad”.</p>



<p>Las organizaciones necesitan procesos de observabilidad y gobernanza que sean a la vez escalables y completos, añade. El retorno de la inversión de los agentes procederá de controles sólidos, modelos de permisos claros y una participación humana bien definida, afirma. “Toda automatización madura necesita observabilidad continua: los flujos de trabajo cambian, las políticas cambian, las decisiones cambian, aparecen nuevos casos de uso”, agrega. “La intervención humana siempre será necesaria para lo que cambia con el tiempo, pero necesitamos menos intervención en los caminos conocidos y más foco en la gestión de excepciones y el ajuste fino de la gobernanza”.</p>



<h2 class="wp-block-heading">Observar el resultado no es suficiente</h2>



<p>La gobernanza no puede centrarse únicamente en el resultado del agente, añade Marcelo Lorenzetti, fundador y CAIO del proveedor de IA para servicios legales SavvyLex. “El mayor reto no es simplemente si un agente produce una buena respuesta”, afirma. “Es si la organización puede demostrar a qué accedió el agente, qué instrucciones siguió, qué herramientas invocó, qué decisiones tomó, dónde intervino un humano y si se mantuvo dentro de los límites autorizados”.</p>



<p>Sin un nivel completo de visibilidad en tiempo de ejecución, las empresas se quedan con capturas de pantalla, registros y explicaciones a posteriori que pueden no cumplir los requisitos legales, de cumplimiento o de seguridad, afirma.</p>



<p>Los agentes deberían verificarse de forma continua en lugar de confiar plenamente en ellos, añade, con la gobernanza incorporada en la propia arquitectura del agente. Recomienda incluir acceso basado en roles, ejecución sujeta a políticas, umbrales de aprobación humana, procedencia de fuentes y herramientas, registros de actividad inmutables, puntuación de confianza, gestión de excepciones y rutas claras de escalado cuando un agente alcanza el límite de su autoridad.</p>



<p>“La observabilidad no debería limitarse a si el modelo respondió”, afirma Lorenzetti. “Debería mostrar todo el recorrido de la decisión desde la entrada hasta la acción”. Los agentes de IA han cambiado el modelo de gobernanza necesario, añade.</p>



<p>“El problema fundamental es que muchas empresas están pasando de una IA que responde preguntas a una IA que actúa, pero sus modelos de gobernanza siguen diseñados para herramientas pasivas, no para flujos de trabajo autónomos”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los CIO incorporan a usuarios de negocio para que desarrollen sus propias aplicaciones con ‘vibe coding’]]></title>
<description><![CDATA[El vibe coding se está expandiendo más allá del ámbito de los equipos de desarrollo de software hacia diversas unidades de negocio en distintas empresas, y los líderes tecnológicos no solo están apoyando estos esfuerzos, sino que en algunos casos están liderando el impulso.



Esta democratizació...]]></description>
<link>https://tsecurity.de/de/3553475/it-nachrichten/los-cio-incorporan-a-usuarios-de-negocio-para-que-desarrollen-sus-propias-aplicaciones-con-vibe-coding/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3553475/it-nachrichten/los-cio-incorporan-a-usuarios-de-negocio-para-que-desarrollen-sus-propias-aplicaciones-con-vibe-coding/</guid>
<pubDate>Thu, 28 May 2026 11:02:45 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El <em>vibe coding</em> se está expandiendo más allá del ámbito de los equipos de desarrollo de software hacia diversas unidades de negocio en distintas empresas, y los líderes tecnológicos no solo están apoyando estos esfuerzos, sino que en algunos casos están liderando el impulso.</p>



<p>Esta democratización del desarrollo de software, impulsada por herramientas de <em>vibe coding</em> —incluidos <em>chatbots </em>y agentes que generan código a partir de <em>prompts</em>—, ha convertido esta práctica en algo habitual en departamentos como recursos humanos y marketing.</p>



<p>Con la guía de TI, estos esfuerzos pueden reducir los atrasos en desarrollo, acercar la construcción de soluciones a los problemas de negocio y abrir oportunidades que antes no se abordaban. Pero el vibe coding puede ser arriesgado. Los líderes de TI interesados en liberar el potencial del vibe coding en manos de usuarios de negocio deben establecer la gobernanza y los controles necesarios para garantizar resultados seguros.</p>



<p>A continuación, contamos cómo varios CIO están desplegando el <em>vibe coding</em> más allá de TI y a los retos a los que se han enfrentado.</p>



<h2 class="wp-block-heading">Sintiendo el <em>vibe</em></h2>



<p>En el proveedor de tecnología para servicios financieros EnFi, se anima activamente a toda la organización, incluida la capa directiva, a utilizar Claude Code para crear sus propios subagentes y después lograr que sus equipos usen esas creaciones. “Los resultados nos han sorprendido”, afirma Scott Weller, CTO. “Lo que empezó como una iniciativa de productividad de ingeniería se ha convertido en una capacidad para toda la empresa, donde cualquiera, desde el CEO hasta un responsable de éxito de cliente, puede convertir una idea en un prototipo funcional en horas, no semanas”.</p>



<p>El <em>vibe coding</em> con la herramienta se expandió rápidamente cuando los empleados no ingenieros se dieron cuenta de que podían participar directamente en la construcción de aplicaciones, señala Weller. “Producto, éxito de cliente y <em>stakeholders </em>ejecutivos ahora inician con frecuencia trabajo de desarrollo a través del mismo sistema”, afirma. “Cada iniciativa, independientemente de quién la impulse, pasa por los mismos controles automatizados de calidad, revisiones arquitectónicas y revisión humana del código antes de llegar a producción”.</p>



<p>Cuando un agente de IA escribe código, “sigue las mismas reglas que un ingeniero senior”, explica Weller. “La revisión de código basada en IA detecta violaciones arquitectónicas, problemas de seguridad e inconsistencias de patrones antes de que lo vea un revisor humano. Esto significa que el resultado de una solicitud de Slack de un responsable de producto cumple el mismo nivel de calidad que un <em>pull request</em> de un ingeniero.”</p>



<p>Permitir que cualquier persona de la empresa tenga una idea y la vea funcionar simplemente pidiendo a un <em>bot </em>que la construya “ha cambiado fundamentalmente quién participa en la creación del producto”, añade Weller.</p>



<p>Hacer accesible la codificación asistida por IA ha reducido el tiempo de algunos proyectos de semanas a horas. “Ha incrementado drásticamente el número de experimentos que podemos hacer en mejoras de experiencia de usuario, exploración de funcionalidades y alternativas de flujos de trabajo”, afirma.</p>



<p>El beneficio más significativo es que las nuevas ideas de desarrollo ya no se ven frenadas por la falta de capacidad de ingeniería. “Cuando cualquiera puede describir lo que quiere y verlo construido, la tasa de experimentación aumenta enormemente”, añade.</p>



<h2 class="wp-block-heading">El impulso de crear soluciones a problemas de negocio</h2>



<p>Skillsoft, proveedor de formación tecnológica, también está impulsando el <em>vibe coding</em> fuera de sus equipos de desarrollo. “Aunque inicialmente surgió dentro de TI, hemos sido intencionados al fomentar esta mentalidad más allá del desarrollo de software tradicional”, afirma Orla Daly, CIO. “Vemos un valor real en permitir que equipos de toda la organización exploren, experimenten y resuelvan problemas usando IA de formas directamente conectadas con su trabajo diario.”</p>



<p>En infraestructura y operaciones, personas sin perfil de desarrollo están creando nuevos productos y capacidades o aplicando los principios del <em>vibe coding</em> para resolver incidencias en producción. “Hemos visto experimentación transversal, como prototipos de soluciones de inteligencia de cliente para equipos de go-to-market y el desarrollo rápido de un portal de clientes”, explica Daly. “Cuando las personas aprenden y aplican IA a un problema real de negocio, se genera propósito e impulso”.</p>



<p>Con el <em>vibe coding</em>, los equipos no solo aprenden conceptos nuevos, “también desarrollan criterio, curiosidad y una mejor comprensión de cómo la IA puede elevar su rol y el negocio”, añade. “Los beneficios son tangibles: aprenden más rápido, aumenta el <em>engagement </em>y la organización gana visibilidad sobre las capacidades existentes y su evolución”.</p>



<p>De forma más amplia, el <em>vibe coding</em> apoya la adaptabilidad. “Ayuda a pasar de ver la IA como algo abstracto o intimidante a algo con lo que pueden trabajar con criterio y colaboración, no con procesos rígidos”, afirma. “Las soluciones creadas han cubierto carencias de capacidad y llegado a producción en menos tiempo, generando valor real”.</p>



<h2 class="wp-block-heading">Foco en la experimentación</h2>



<p>En Corevist, plataforma de <em>ecommerce</em>, el uso extendido del <em>vibe coding</em> no surgió como iniciativa formal. “Apareció en distintas áreas, sobre todo en ventas y equipos de cara al cliente, porque la gente quería moverse más rápido y comunicar mejor sus ideas”, señala Terry Stahler, CIO y chief customer officer. Tampoco se expandió solo: “Sin liderazgo impulsando la experimentación, habría avanzado mucho más despacio”, añade.</p>



<p>Hoy se usa sobre todo como herramienta de prototipado. “Ayuda a concretar ideas más rápido, lo que hace las conversaciones más claras. Ese es el mayor beneficio”, dice. “No lo usamos como atajo hacia software en producción: todo lo que va más allá de prototipo pasa por nuestros procesos de ingeniería y seguridad”.</p>



<p>Ventas fue el primer caso de uso, con prototipos en tiempo real durante el proceso comercial. Esto reduce la ambigüedad y facilita validar si se entiende bien la necesidad del cliente.</p>



<p>Marketing también lo ha usado para la actualización de la web. “El valor es la velocidad en fases creativas y de planificación”, señala Stahler.</p>



<h2 class="wp-block-heading">Complemento de ingeniería</h2>



<p>ZenBusiness promueve el <em>vibe coding</em> “de forma transversal”. “Si la IA te ayuda a pasar de una idea a algo funcional sin esperar a ingeniería, queremos que lo hagas”, afirma su CTO, Alex Victoria.</p>



<p>Se ha extendido a múltiples áreas: análisis de datos, prototipos de producto y tareas antes externalizadas. “La cultura es que la experimentación no es solo para ingenieros”. El “gran desbloqueo” llegó en 2025 con Claude Code, junto a herramientas como Cursor y Codex. “Si alguien puede crear un prototipo en una tarde en vez de esperar semanas, cambia qué merece la pena hacer”.</p>



<h2 class="wp-block-heading">Retos</h2>



<p>La adopción masiva del <em>vibe coding</em> plantea retos. Uno es mantener la <strong>calidad</strong>. En EnFi lo han abordado con reglas y más de 40 “skills” que alinean el código con patrones arquitectónicos.</p>



<p>En Agiloft, el principal reto es <strong>organizativo</strong>: entender cómo se realiza realmente el trabajo y gestionar confianza y adopción. También han tenido que abordar control de accesos, identidad y gestión de datos mediante procesos formales de aprobación.</p>



<p>En iCore, el reto fue <strong>generar confianza en usuarios no técnicos</strong>, mediante formación entre pares.</p>



<p>La <strong>gobernanza </strong>es clave, especialmente en sectores regulados como salud, definiendo límites y controles de cumplimiento para evitar riesgos regulatorios.</p>



<h2 class="wp-block-heading">El futuro de la codificación</h2>



<p>Las organizaciones planean ampliar el uso del <em>vibe coding</em>. iCore ya lo extiende a marketing y recursos humanos, en áreas como contenidos y automatización documental. Agiloft busca convertirlo en práctica estándar, con un modelo operativo de IA cohesivo. EnFi lo está ampliando a más funciones: “Describe lo que quieres, míralo construido, revísalo y decide.”</p>



<p>Las organizaciones que dominen el desarrollo asistido por IA internamente “serán capaces de desplegar flujos de trabajo basados en IA para sus clientes con la calidad, gobernanza y fiabilidad que exigen los sectores regulados”, concluye Weller. “La práctica interna es la prueba”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La estrategia de IA pierde talento sin personas en el centro]]></title>
<description><![CDATA[Cuestión de fallos en la medición. Así quiere comenzar Alberto Bellé, analista principal de Foundry España, este reportaje dedicado a las estrategias de IA de las empresas y el peligro de desarrollarlas sin poner a las personas en el centro.



Gartner lo advierte en uno de sus últimos informes: ...]]></description>
<link>https://tsecurity.de/de/3551674/it-security-nachrichten/la-estrategia-de-ia-pierde-talento-sin-personas-en-el-centro/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3551674/it-security-nachrichten/la-estrategia-de-ia-pierde-talento-sin-personas-en-el-centro/</guid>
<pubDate>Wed, 27 May 2026 17:37:17 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Cuestión de fallos en la medición. Así quiere comenzar <strong>Alberto Bellé, analista principal de Foundry España</strong>, este reportaje dedicado a las estrategias de IA de las empresas y el peligro de desarrollarlas sin poner a las personas en el centro.</p>



<p><a href="https://www.gartner.com/en/newsroom/press-releases/2026-05-13-gartner-predicts-by-2027-50-percent-of-enterprises-without-a-people-centric-ai-strategy-will-lose-their-top-ai-talent" target="_blank" rel="nofollow">Gartner lo advierte en uno de sus últimos informes</a>: para 2027, el 50% de las empresas sin una estrategia de inteligencia artificial (IA) centrada en las personas perderá su talento de inteligencia artificial.</p>



<p>Swagatam Basu, analista senior de la consultora, no puede ser más claro: “En el cambio a una fuerza laboral impulsada por IA, la mayoría de los líderes están confundiendo el acceso básico o las métricas de adopción para la transformación”. En consecuencia, Basu lo tiene claro: “Esta “ilusión de habilitación” está ocultando riesgos y agotando el ROI”.</p>



<h2 class="wp-block-heading">El dedo en la llaga</h2>



<p>Eso es lo que hace Alberto Bellé a petición de CIO España. Al ser reclamada su opinión por esta cuestión, responde a través de correo electrónico que “la IA llegó con la promesa de igualar capacidades a gran velocidad, y democratizar”.</p>



<p>“De hecho, lo puede hacer —recalca—. Sin embargo, está concentrando las mejoras de productividad en la parte alta de la jerarquía. Es decir, está haciendo lo contrario: aumentar las diferencias. El informe apunta a la formación y el soporte, pero el problema no es solo de capacidades. Es de libertad de uso”.</p>



<p>Bellé considera un error tratar de entender la IA con análisis parciales. “Debatimos si hay que usarla en muchas tareas o en pocas, si el ahorro de horas es la métrica correcta, si la adopción se mide en licencias o en profundidad de uso. Son conversaciones tácticas sobre una tecnología con un impacto que todavía no hemos entendido”, explica al respecto.</p>



<p>Lo que le lleva a concluir que “no lo entendemos porque la estamos interpretando con un esquema mental anterior: el de la herramienta que se compra, se despliega, se mide y se amortiza”.</p>



<p>Para que todos lo entendamos claro, “la IA no encaja en ese molde”, destaca este analista. No se puede concebir como una herramienta más en el catálogo de la empresa. “Es un cambio radical en cómo la organización decide y organiza y realiza el trabajo”, apostilla.</p>



<p>Su conclusión es diáfana: “Seguir midiéndola [la IA] con reglas de ofimática es el verdadero espejismo”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500187.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Alberto Bellé (Foundry)" class="wp-image-4108472" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Alberto Bellé (Foundry).</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">No, no es transformación real del trabajo</h2>



<p>Existe una tendencia cada vez mayor en las empresas de confundir adopción de la IA con trasformación real del trabajo.</p>



<p>“Muchas empresas confunden adopción de IA con transformación porque están comprando herramientas, no rediseñando el trabajo”, defiende <strong>Cristina Villanova, directora general de TalentHackers del Grupo Catenon</strong>.</p>



<p>Villanova expone a continuación que la IA no transforma por sí sola: hay que revisar procesos, roles, capacidades y cultura.</p>



<p>“Si sólo se incorpora tecnología sin formación, sin acompañamiento y sin explicar cómo va a cambiar el trabajo de las personas, aparecen la desconfianza, el miedo y el uso descontrolado de herramientas externas”, añade.</p>



<p>En opinión de la directora general de TalentHackers del Grupo Catenon, la verdadera transformación ocurre cuando la IA se integra en la estrategia de talento: qué tareas automatizar, qué capacidades desarrollar y cómo convertir a los equipos en profesionales aumentados, no sustituidos.</p>



<p>“La pregunta no es sólo “qué IA vamos a usar”, sino “qué organización queremos construir con IA”, dice de nuevo.</p>



<p>Pero ¿puede existir una transformación efectiva? Sí. Y así lo defiende <strong>David López, director de Operaciones y Preventa de Factum</strong>: “Aparece cuando la IA se acompaña de formación, gobierno, adaptación cultural y una estrategia clara sobre cómo potenciar el trabajo humano”.</p>



<p>David López explica que el valor no está únicamente en automatizar, sino en aumentar capacidades, acelerar decisiones y mejorar la eficiencia de forma sostenible.</p>



<p>“Una pregunta sencilla suele aclarar dónde está cada compañía: ¿qué procesos hace ahora que antes no podía hacer? Si la respuesta es “lo mismo, pero más rápido”, es adopción; si es “algo nuevo”, es transformación”, añade.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/05/David-Lopez.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Factum" class="wp-image-4177726" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>David López, director de Operaciones y Preventa de Factum.</p>
</figcaption></figure><p class="imageCredit">Factum.</p></div>



<h2 class="wp-block-heading">Escenarios</h2>



<p><strong>Antonio Cruz, director de AI Workforce de Microsoft España,</strong> interviene en este punto del reportaje para explicar en qué forma han de transformar las empresas la organización de su trabajo.</p>



<p>“En Microsoft observamos que ambos escenarios responden a niveles de madurez muy diferentes. La productividad individual es únicamente el punto de partida, no el objetivo final de la transformación”.</p>



<p>Cruz defiende que, en numerosas organizaciones, la implantación de la IA se limita todavía a proporcionar herramientas aisladas para acelerar tareas concretas, como resumir reuniones, redactar documentos o generar presentaciones.</p>



<p>“La adopción real —dice— no se mide por el número de licencias activas, sino por la capacidad de rediseñar procesos completos alrededor de la tecnología. El principal riesgo para muchas organizaciones es quedarse únicamente en esa primera capa de automatización”.</p>



<p>Entonces, ¿cuándo se puede hablar de transformación real del trabajo? “Se produce cuando las organizaciones evolucionan hacia lo que nosotros definimos como <em>Frontier Transformation</em>, un modelo operativo en el que la inteligencia artificial deja de ser una herramienta puntual y pasa a integrarse de forma estructural en la manera en la que las personas trabajan, colaboran y toman decisiones”.</p>



<p>Cambio que, según sostiene, implica rediseñar procesos, modelos de colaboración y formas de trabajo alrededor de la IA.</p>



<p>Detalle este muy a tener en cuenta, pues no hace más que reflejar la denominada “paradoja de la transformación”, tal y como defiende el director de AI Workforce de Microsoft España.</p>



<p>El informe <em>Work Trend Index 2026</em> de Microsoft destaca que, mientras el 65% de los profesionales teme quedarse atrás si no adopta rápidamente la IA, un 45% reconoce sentirse más seguro manteniendo sus métodos actuales de trabajo en lugar de transformarlos.</p>



<p>“Asimismo, sólo un 13% percibe que realmente se recompensa el rediseño de procesos y nuevas formas de trabajo impulsadas por la inteligencia artificial”, apunta de nuevo.</p>



<h2 class="wp-block-heading">Riesgo de perder perfiles valiosos</h2>



<p>“La pérdida de capital humano especializado sitúa a las empresas en una posición de desventaja operativa y competitiva”, determina Antonio Cruz.</p>



<p>“De hecho —prosigue—, la escasez de talento ya se ha convertido en uno de los principales cuellos de botella de la transformación digital. Según datos de IndesIA, el 50% de las ofertas de empleo relacionadas con IA en España no pudieron cubrirse el pasado año por falta de perfiles adecuados”.</p>



<p>En opinión de este especialista de Microsoft, prescindir de profesionales cualificados ralentiza los proyectos de innovación y también puede dificultar seriamente la transición desde la experimentación hacia la producción real.</p>



<p>“Muchas compañías quedan atrapadas en el denominado piloto eterno, es decir, organizaciones capaces de lanzar pruebas de concepto, pero incapaces de industrializar la IA por falta de perfiles que gobiernen el dato, integren la tecnología en los procesos, garanticen el cumplimiento regulatorio o gestionen arquitecturas seguras y escalables”, dice Antonio Cruz.</p>



<p>Porque perder perfiles especializados en IA implica perder mucho más que capacidad técnica. “Supone perder criterio estratégico”, sentencia Cristina Villanova.</p>



<p>“Son quienes pueden traducir la tecnología en casos de uso reales, seguros y con impacto en negocio”.</p>



<p>Además, la directora general de TalentHackers del Grupo Catenon reconoce que el riesgo es quedarse con herramientas, pero sin el talento capaz de aplicarlas bien. “Eso puede ralentizar la innovación, aumentar la dependencia de proveedores externos, generar errores en la adopción y dificultar la atracción de nuevo talento”, prosigue.</p>



<p>Y lo que es peor: “Perder a estos perfiles puede convertirse en una pérdida directa de competitividad en un mercado donde la IA redefine productos, procesos y modelos operativos”, concluye este apartado.</p>



<p>Y no hay que olvidar, como apunta <strong>Ismael Benito, ingeniero de Ventas en Applivery</strong>, la fuga de talento que más duele no es la del científico de datos que se va a otra empresa, sino la del responsable IT con 10 años conociendo tu infraestructura, que se frustra porque le prohíben usar herramientas de IA “por política de seguridad”, mientras en su casa resuelve en minutos lo que en la oficina le lleva días.</p>



<p>“El talento crítico hoy no es quien sabe programar IA —asegura—, sino quien sabe combinar conocimiento de dominio (UEM/MDM, infraestructura, procesos) con herramientas de IA para resolver problemas reales.</p>



<h2 class="wp-block-heading">El valor de los referentes…</h2>



<p>Un escenario particular, con múltiples interpretaciones. <strong>Joseba Bilbao, director de desarrollo de Negocio del Grupo LKS Next</strong>, considera que a corto plazo los “referentes en IA” son un valor relevante para las organizaciones, pero no tanto desde el enfoque que se adivina en la pregunta referido a potencial pérdida de conocimiento diferencial.</p>



<p>“Son un valor relevante —dice— porque han de ser los anclajes sobre los que pivotar la diseminación del conocimiento y uso de la IA en todos los departamentos de la compañía”.</p>



<p>No hay que olvidar, como expone este experto, que la IA se va a convertir, progresivamente, en una <em>comodity.</em> De ahí que sostenga que la construcción de productos y soluciones ad hoc, como es el caso de copilotos, agentes, flujos adecuados a cada realidad empresarial y a cada función generados desde el conjunto de profesionales de la empresa, “va a decantar la ventaja competitiva frente a la competencia”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/01/Antonio-Cruz.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Microsoft" class="wp-image-3809494" width="1024" height="640" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Antonio Cruz, director de AI Workforce de Microsoft España.</p></figcaption></figure><p class="imageCredit">Microsoft.</p></div>



<h2 class="wp-block-heading">… y de invertir en formación y recualificación personal</h2>



<p>De todas formas, Antonio Cruz quiere apuntar que esta situación también está acelerando la necesidad de invertir en formación y recualificación dentro de las propias organizaciones.</p>



<p>A modo de ejemplo, explica que, según un estudio de LinkedIn, cerca del 70% de las habilidades requeridas para muchos puestos de trabajo en 2030 todavía no forman parte de las competencias actuales, lo que convierte la capacitación continua en un elemento estratégico para que las empresas puedan mantener su competitividad y aprovechar todo el potencial de la inteligencia artificial.</p>



<h2 class="wp-block-heading">Miedo a la sustitución laboral</h2>



<p>Miedo. Esa sensación a que lo desconocido traiga consigo desgracias. En este caso, eliminación de empleos, sustituciones laborales.</p>



<p>Así que es lógico que, cuando las personas sienten que la IA llega para reemplazarlas, no experimentan, no comparten aprendizajes y pueden percibir la tecnología como una amenaza”, según dice Cristina Villanueva. “En cambio, cuando la compañía explica cómo la IA va a aumentar sus capacidades, qué nuevas habilidades serán necesarias y cómo les va a acompañar, la adopción es mucho más natural”, admite también.</p>



<p>Por eso la clave para esta especialista está en pasar del mensaje “la IA sustituye tareas” al de “la IA aumenta profesionales”.</p>



<p>“El miedo a la sustitución laboral frena la adopción real de la IA porque genera resistencia, ocultación y baja participación de los equipos”, expone.</p>



<p>El resultado es un contexto que puede generar resistencia al cambio, menor colaboración y uso poco transparente de herramientas externas.</p>



<p>“Por el contrario, las organizaciones que comunican la IA como una capacidad orientada a reforzar productividad, creatividad y especialización suelen lograr una adopción más madura y alineada con negocio. Aquí pesa especialmente el papel del mando intermedio: una misma realidad cambia por completo si se transmite como “la IA va a hacer este trabajo” o como “la IA se va a hacer cargo de la parte repetitiva para que dediques tiempo a X”, defiende David López</p>



<p>Para el director de Operaciones y Preventa de Factum, la clave está en integrar la IA dentro de un modelo donde las personas mantengan un papel central en supervisión, criterio y toma de decisiones, y donde existan espacios seguros para experimentar sin que ello penalice los resultados del empleado.</p>



<h2 class="wp-block-heading">“Shadow” AI</h2>



<p>Y es aquí cuando nos encontramos con el <em>Shadow AI</em> o IA en la sombra, en su acepción en español. Con esta expresión anglosajone se explica el uso de herramientas de inteligencia artificial dentro de una organización sin el conocimiento, control o aprobación oficial de la empresa. Ejemplo, un trabajador usando ChatGPT o un generador de código con datos de la empresa sin autorización.</p>



<p>El informe Cyber Pulse de Microsoft concluye que el 29% de los empleados reconoce haber utilizado agentes de IA no autorizados para realizar tareas laborales, mientras que únicamente el 47% de las organizaciones afirma haber implantado controles de seguridad específicos para la IA generativa.</p>



<p>“Esta brecha entre la velocidad de adopción y la capacidad de gobernanza es precisamente lo que está disparando la preocupación dentro de las compañías”, reconoce Antonio Cruz.</p>



<p>“Este uso indiscriminado puede dar lugar a brechas de seguridad, responsabilidades ante terceros —clientes— para los que hay que cumplir determinados requisitos contractuales o de homologación; o responsabilidades legales por incumplimiento de la normativa vigente por ejemplo relativa a protección de datos; o finalmente por pérdida de secretos profesionales o de propiedad industrial o intelectual”, añade también el director de desarrollo de negocio del Grupo LKS Next.</p>



<p>“Como siempre, la sensibilización y la formación son el primer paso para evitarlos”, apostilla.</p>



<p>No obstante, Alberto Bellé regresa a este punto del reportaje para aclarar que el Shadow AI no es un fallo de gobernanza.</p>



<p>“Hay que verlo como una reseña no oficial del producto corporativo”, dice, para desarrollar su explicación: “Si interpretamos el uso de IA personal como una indisciplina que hay que controlar, estamos mirando el efecto y no la causa”.</p>



<p>Es más, el analista principal de Foundry España defiende que el empleado tiene razones para preferir su propia herramienta. “La solución está en conocerlas, mejor que en aplicarle restricciones”, recomienda.</p>



<p>O como también recomienda Cristina Villanueva, “el reto no es prohibirlo, sino canalizarlo con gobernanza, formación y una estrategia clara de adopción”.</p>



<p>De todas formas, Antonio Cruz reconoce también que las organizaciones más avanzadas ya están entendiendo que la respuesta pasa por ofrecer entornos autorizados, seguros y gobernados que permitan experimentar con esta tecnología sin comprometer la seguridad ni el cumplimiento normativo.</p>



<p>“El reto real —dice— no es impedir que los empleados utilicen IA, sino conseguir que lo hagan dentro de un marco corporativo seguro, transparente y alineado con los objetivos del negocio”.</p>



<h2 class="wp-block-heading">Necesidad de un liderazgo y cultura empresarial</h2>



<p>¿Y todo esto cómo encaja en la realidad cultural de cada empresa? ¿Quién debe dar el paso a la hora de dirigir su implantación?</p>



<p>“Las compañías que quieran <a href="https://www.cio.com/article/4175765/la-ia-puede-avanzar-sin-talento-neurodivergente.html" data-type="link" data-id="https://www.cio.com/article/4175765/la-ia-puede-avanzar-sin-talento-neurodivergente.html" target="_blank">integrar la inteligencia artificial sin deteriorar el talento humano</a> necesitan entender que esta transformación es mucho más cultural y organizativa que tecnológica”, admite el director de AI Workforce de Microsoft España.</p>



<p>En su opinión, la cultura corporativa, el apoyo de los directores o las políticas de talento tienen más del doble de impacto en la adopción efectiva de la IA que las capacidades individuales de los empleados.</p>



<p>“Esto obliga a evolucionar hacia modelos de trabajo híbridos donde personas y agentes inteligentes colaboran de forma coordinada”, dice, por lo que, en su opinión, “el liderazgo deja así de centrarse únicamente en supervisar tareas para pasar a dirigir sistemas de colaboración entre personas y agentes, fijando objetivos, límites y criterios de decisión”.</p>



<p>O como expone Joseba Bilbao, “aquellas compañías que se caracterizan por la transparencia real en las estrategias y en la toma de decisiones; son conscientes de que su valor añadido, cuando toda su competencia utilice de manera ordinaria las distintas herramientas y soluciones de IA, estará en el saber hacer y la visión de sus profesionales; y tenga la flexibilidad suficiente para evolucionar e incluso transformarse radicalmente sabiendo que su sostenibilidad descansa en el valor aportado a su compañía, a sus trabajadores y a su entorno social, contará mayoritariamente con su talento humano”.</p>



<p>Cultura corporativa que, además, debe impulsar aprendizaje continuo, adaptación y participación activa de los equipos en la evolución tecnológica, tal y como cree David López.</p>



<p>“Los empleados necesitan comprender cómo impacta la IA en su trabajo y qué capacidades les permitirán evolucionar junto a ella”, explica, para decir a continuación que el mando intermedio es casi siempre la palanca decisiva. “Es la capa con mayor influencia sobre la conducta diaria del equipo y la que más necesita acompañamiento específico, formación práctica y métricas que reconozcan a quienes redistribuyen trabajo con apoyo de la IA”.</p>



<p>Y sin olvidar la transparencia, que en este escenario adquiere una relevancia fundamental según el director de Operaciones y Preventa de Factum.</p>



<p>“Las compañías que explican objetivos, límites y modelos de uso generan mayor confianza y aceleran la adopción. La IA ofrece mejores resultados cuando se integra como una capacidad que amplía el potencial humano y fortalece la toma de decisiones dentro de la organización”, dice para concluir este reportaje.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las trampas de modernización de TI que los CIO deben evitar]]></title>
<description><![CDATA[En un contexto de migración a la nube, transformación digital y, ahora, de impulso hacia la adopción de IA, los CIO se enfrentan a la necesidad real de ejecutar de forma adecuada la modernización; no obstante, el sector pone de manifiesto que los proyectos de modernización pueden no cumplir con l...]]></description>
<link>https://tsecurity.de/de/3547225/it-nachrichten/las-trampas-de-modernizacin-de-ti-que-los-cio-deben-evitar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3547225/it-nachrichten/las-trampas-de-modernizacin-de-ti-que-los-cio-deben-evitar/</guid>
<pubDate>Tue, 26 May 2026 10:02:20 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En un contexto de migración a la nube, transformación digital y, ahora, de impulso hacia la adopción de IA, los CIO se enfrentan a la necesidad real de ejecutar de forma adecuada la modernización; no obstante, el sector pone de manifiesto que los proyectos de modernización pueden no cumplir con los beneficios prometidos y sufrir sobrecostes, incluso cuando crece el interés por renovar las tecnologías heredadas.</p>



<p>CIO, otros líderes tecnológicos empresariales y expertos ofrecen recomendaciones sobre algunos de los errores más comunes en la modernización y cómo evitarlos.</p>



<h2 class="wp-block-heading">Superponer nuevas tecnologías sobre sistemas heredados</h2>



<p>La experiencia ha enseñado a Bill Pappas, quien como vicepresidente ejecutivo y responsable global de tecnología y operaciones ha gestionado la modernización de TI en la empresa de 158 años MetLife, que los CIO deben evitar “superponer nuevas tecnologías sobre sistemas heredados obsoletos y excesivamente complejos”.</p>



<p>“La modernización no es una carrera por desplegar las herramientas más nuevas; es un esfuerzo disciplinado para crear valor empresarial”, afirma Pappas. En la mayoría de los casos, dice, las nuevas tecnologías, especialmente la IA, no pueden añadirse sin más a la infraestructura existente. “En lugar de impulsar la transformación, las organizaciones acaban con soluciones caras que no pueden escalar ni integrarse adecuadamente. Estos sistemas también introducen riesgos adicionales de seguridad y cumplimiento, dejando a las organizaciones vulnerables a brechas y fallos regulatorios”, señala.</p>



<p>El punto de partida para los CIO debería ser, en cambio, la simplificación, lo que incluye fortalecer las bases de datos, optimizar los sistemas heredados y vincular las iniciativas de TI con los objetivos de negocio y los resultados para el cliente. “Al centrarse en la simplificación, la seguridad y la alineación estratégica, los CIO pueden desbloquear la transformación sin caer en las trampas creadas por la tecnología obsoleta”, añade.</p>



<h2 class="wp-block-heading">Pasar por alto el encaje cultural y de liderazgo</h2>



<p>Doug King, CIO de ePlus, advierte a los CIO de que un enfoque aislado de la modernización conlleva riesgo de fracaso, porque ignora los cambios más profundos en cultura y liderazgo necesarios para llevar a la organización hacia una visión compartida de transformación.</p>



<p>El riesgo es que los esfuerzos de modernización se conviertan en una serie de proyectos desconectados en lugar de una transformación coherente y continua que beneficie a toda la organización. “Ignorar la alineación implica riesgo de desperdiciar recursos y que las inversiones no aporten valor significativo al negocio”, añade. Su consejo a los CIO es involucrar a líderes transversales, clarificar los roles de toma de decisiones y centrarse en la narrativa de transformación empresarial. “Los CIO deben hacer de la construcción de confianza y la alineación organizativa elementos centrales de su estrategia, asegurando que cada equipo entiende la visión global y trabaja en conjunto hacia ella”, afirma.</p>



<p>Por encima de todo, las organizaciones deben identificar y articular claramente lo que esperan lograr y mantener el foco en por qué se modernizan. “La modernización no es un camino único que la organización recorre; es un viaje continuo”, señala.</p>



<h2 class="wp-block-heading">Tratar la migración a la nube como meta final</h2>



<p>Muchas organizaciones declaran el éxito una vez que las aplicaciones se trasladan a la nube, pero esa mentalidad puede frenar la modernización justo cuando debería acelerarse. Andy Tay, responsable global de Accenture Cloud First, advierte de que la migración a la nube a menudo se confunde con transformación. “La migración a la nube no es la meta; es el punto de partida”, afirma Tay.</p>



<p>Sin una modernización continua —que abarque arquitectura, datos, modelos operativos y formas de trabajo—, las plataformas cloud pueden tener dificultades para generar valor de negocio sostenido o respaldar la innovación impulsada por IA. “Las organizaciones líderes modernizan mientras migran y tratan la nube como un habilitador de negocio, no solo como un proyecto de TI”, señala.</p>



<p>Los CIO deben considerar la nube como una plataforma viva, mejorada de forma continua mediante automatización, seguridad por diseño, gobernanza de costes y operaciones habilitadas por IA, en lugar de un hito puntual de migración, añade Tay.</p>



<h2 class="wp-block-heading">Repetir errores del ‘cloud’ al adoptar la IA</h2>



<p>Las organizaciones —y los CIO— están sometidos a una intensa presión para avanzar rápidamente en la adopción de IA, pero la velocidad no debe eclipsar la seguridad, advierte Richard Amos, CIO de Blue Mantis. “La rápida aceleración de la adopción de IA en la empresa me recuerda a los primeros días de la transformación del cloud público”, afirma Amos.</p>



<p>Al igual que con la nube, la IA requiere un enfoque sólido para proteger datos, modelos y agentes. “El riesgo es aún mayor con la IA agentiva, que automatiza flujos de trabajo complejos basados en conocimiento, pero también amplía significativamente la superficie de ataque”, señala.</p>



<p>La IA agentiva, en particular, exige una gestión rigurosa de identidades y accesos a datos, tratando a los agentes como identidades digitales de primer nivel, con acceso de privilegio mínimo, limitado a tareas, acotado en el tiempo y supervisado de forma continua, según Amos. “Cualquier otra cosa genera riesgos innecesarios. La validación humana también debería ser obligatoria para acciones sensibles que afecten a ámbitos financieros, legales o impacten en el cliente”, indica.</p>



<p>Su recomendación es no descuidar controles sólidos de seguridad y privacidad de datos, especialmente en industrias reguladas, como ofuscación de datos, cifrado, gestión del ciclo de vida y supervisión clara de proveedores. Se recomiendan prompts en capas, filtros de entrada/salida y mecanismos explícitos de autorización antes de invocar herramientas o API, para evitar inyecciones de prompts y usos indebidos.</p>



<p>La mejor práctica es alinear la IA agentiva con estándares de gobernanza y regulación mediante una oficina de gobierno de IA transversal que garantice el cumplimiento de las normativas actuales y emergentes. “La IA agentiva ofrece un potencial transformador, pero sus beneficios solo se materializarán con una seguridad y gobernanza robustas”, añade.</p>



<h2 class="wp-block-heading">Pasar por alto una base sólida de calidad de datos</h2>



<p>Los CIO suelen enfocar la modernización como una renovación tecnológica y centran su atención en nuevas plataformas, migraciones a la nube y herramientas de última generación, pero a menudo descuidan el elemento fundamental: “la calidad de los datos y su integración”, afirma Conal Gallagher, CIO y CISO de Flexera.</p>



<p>“Esto se convierte en una trampa porque la modernización sin datos limpios y conectados está condenada a fracasar. Una gobernanza deficiente de datos y sistemas fragmentados crean puntos ciegos que socavan la analítica, la automatización y la toma de decisiones”, explica. El problema es que los CIO asumen que actualizar los sistemas mejora automáticamente la integridad de los datos, pero la modernización amplifica la complejidad cuando no se prioriza la integración. “En lugar de reducir los silos, las organizaciones pueden acabar apilándolos aún más”, señala.</p>



<p>La adopción de IA, que requiere datos integrados y de alta calidad, puede agravar el problema, generando insights erróneos y erosionando la confianza. “Con las empresas integrando IA a un ritmo tan rápido este año y en el futuro cercano, esto se convierte en un punto de fricción mucho mayor”, afirma. </p>



<p>Gallagher recomienda que los CIO inicien cualquier iniciativa de modernización con políticas de gobernanza de datos y busquen unificar los datos entre proveedores y plataformas. Las estrategias de datos deben vincularse a resultados de negocio para garantizar que la usabilidad sea una métrica clave del éxito de la transformación. “Si los equipos no pueden acceder a los datos ni confiar en ellos, el retorno de la inversión de la modernización seguirá siendo esquivo”, añade.</p>



<p>Por encima de todo, los datos deben tratarse como un producto que requiere un enfoque transversal entre unidades de negocio, seguridad y TI. “La modernización no se completa cuando se actualizan los sistemas; se completa cuando los insights son precisos, oportunos y accionables”, señala.</p>



<h2 class="wp-block-heading">Ignorar la ‘deuda emocional’ de la tecnología heredada</h2>



<p>“Todo el mundo habla de deuda técnica, pero convenientemente ignora o evita el daño emocional que conlleva”, afirma John Boesen, chief digital information officer de Plan A Technologies. Es un guion familiar para muchos: años de cambios inesperados, proyectos fallidos y promesas incumplidas generan un cinismo silencioso dentro de los equipos. “Todos lo hemos visto: la dirección anuncia un gran impulso de modernización, pero en el fondo nadie se lo cree, aunque nadie lo diga en voz alta. Esa duda es real”, afirma.</p>



<p>Para sentar las bases del éxito, Boesen es partidario de realizar “postmortems futuros”, que pueden parecer contraintuitivos como sesión de planificación. “Reúne al equipo y redacta un postmortem fechado dos años en el futuro, asumiendo que la modernización ha fracasado. Después pregunta: ‘¿Por qué ocurrió? ¿Quién sufrió las consecuencias? ¿Qué salió mal?’”, explica. “Un postmortem futuro expone riesgos que nadie menciona en reuniones tradicionales y conduce a una hoja de ruta mucho más honesta y realista”.</p>



<h2 class="wp-block-heading">No vincular la modernización al valor de negocio</h2>



<p>“Incluso cuando las empresas invierten grandes sumas en IA, cloud y automatización, la tasa de fracaso sigue siendo obstinadamente alta”, afirma Matthew Guarini, director ejecutivo del Technology Business Management Council y exCIO de National Grid en EE. UU. Guarini cita investigación de McKinsey según la cual el 70% de las iniciativas de transformación digital no cumplieron sus objetivos en 2025, a pesar de años de esfuerzos y billones de dólares invertidos. “Un gran desafío de la modernización de TI es la dificultad que tienen las empresas para obtener valor de sus inversiones tecnológicas”, señala.</p>



<p>Y con un panorama tecnológico empresarial cada vez más complejo y el riesgo real de fracaso, los CEO y CFO son cautelosos a la hora de invertir, según Guarini. En su lugar, los CIO deben conectar los recursos tecnológicos con resultados de negocio como aumento de ingresos, mayor productividad, más innovación o mejora de la sostenibilidad. “Sometidos a la presión de modernizarse, los CIO deben utilizar la tecnología para generar valor a partir de sus inversiones en TI, pero la mayoría de líderes tecnológicos se centran de forma desproporcionada en los aspectos técnicos de sus innovaciones en lugar del verdadero objetivo de la modernización: ofrecer valor a clientes y empleados”, afirma.</p>



<h2 class="wp-block-heading">Tratar la modernización como un cambio ‘big bang’</h2>



<p>Otra vía que puede llevar al fracaso es asumir que la modernización debe ocurrir de una sola vez. Cuando las organizaciones hablan de modernización, suelen pensar en extremos. “Cuando la gente piensa en modernización, a menudo imagina reemplazarlo todo de golpe o mantener dos mundos paralelos en conflicto”, señala Boesen.</p>



<p>En su lugar, propone crear zonas deliberadas donde sistemas heredados y modernos trabajen lado a lado, cada uno con un propósito claro. “Esto reduce la disrupción, controla los costes y permite que el cambio se produzca a un ritmo que la organización pueda absorber realmente. Es una forma más realista y más humana de abordar un proceso que suele ser más complejo de lo que parece”, afirma.</p>



<p>Boesen compara los entornos de TI con ciudades más que con máquinas. “Algunos barrios son completamente nuevos, otros son históricos, y siempre hay obras en algún lugar”, explica. El reto para los CIO no es reconstruirlo todo de una vez, sino decidir qué áreas renovar primero para generar el mayor impacto. “Para priorizar, el camino es sencillo: escuchar a las personas más cercanas a los problemas y dar peso al impacto. Así es como se pone el foco en lo que realmente mueve la aguja”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[IA, ingresos y resiliencia redefinen el papel del CIO]]></title>
<description><![CDATA[Para la mayoría de los CIO, la implementación de la IA ya es la prioridad número uno. Así lo recoge la encuesta State of the CIO 2026 de CIO.com, que confirma una tendencia consolidada: los CEO sitúan la investigación y adopción de IA en la cúspide de sus agendas tecnológicas, en línea con los re...]]></description>
<link>https://tsecurity.de/de/3545836/it-nachrichten/ia-ingresos-y-resiliencia-redefinen-el-papel-del-cio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3545836/it-nachrichten/ia-ingresos-y-resiliencia-redefinen-el-papel-del-cio/</guid>
<pubDate>Mon, 25 May 2026 17:02:24 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Para la mayoría de los CIO, la implementación de la IA ya es la prioridad número uno. Así lo recoge la encuesta <em>State of the CIO 2026</em> de CIO.com, que confirma una tendencia consolidada: los CEO sitúan la investigación y adopción de IA en la cúspide de sus agendas tecnológicas, en línea con los resultados ya observados en 2025.</p>



<p>Sin embargo, el enfoque ha cambiado. Los CEO han dejado atrás el interés por pruebas de concepto o experimentos limitados y demandan ahora iniciativas capaces de generar valor tangible. Los más estratégicos van un paso más allá: buscan utilizar la IA para transformar el modelo operativo y redefinir productos y servicios, esperando que el CIO lidere este proceso.</p>



<p>Shanky Viswanathan, director de innovación empresarial de Tata Consultancy Services, explica que “los directores generales quieren que los CIO den un paso al frente y lideren cómo liberar el valor real de la IA, pasando de mejoras de productividad a nuevas propuestas de valor”, y añade: “Existe una oportunidad real para que los CIO demuestren cómo se puede utilizar la IA en el negocio”.</p>



<h2 class="wp-block-heading">De la experimentación al valor real</h2>



<p>Este reto, sin embargo, está lejos de ser sencillo. Muchos CIO siguen teniendo dificultades para identificar casos de uso transversales que generen impacto significativo.</p>



<p>Para Jennifer Carter, analista principal sénior de Gartner, “muchos directores de sistemas de información (CIO) siguen teniendo dificultades para identificar casos de uso en toda la empresa en los que la IA pueda suponer una mejora significativa, así como para detectar los flujos de trabajo, procesos y puntos débiles que permitirían reinventar la organización con IA”.</p>



<p>Y añade: “Las posibilidades son ilimitadas, pero muchos CIO aún están poniéndose al día mientras los CEO les preguntan: “¿Qué podemos hacer con esto?”.</p>



<p>El mandato de extraer valor de la IA no es nuevo. Desde la irrupción de la IA generativa en el entorno empresarial a finales de 2022, esta ha sido una prioridad constante. Lo que sí es novedoso en 2026 es la exigencia explícita de obtener un retorno de inversión (ROI) medible.</p>



<p>De hecho, “establecer políticas de IA y métricas de ROI” figura ya entre las diez principales prioridades que los CEO fijan para los CIO.</p>



<p>Viswanathan lo resume claramente: “Los CEO están frustrados porque el gasto en IA es mucho mayor que los beneficios obtenidos. Sí hay mejoras de productividad, pero han sido fragmentadas”.</p>



<h2 class="wp-block-heading">IA para crecer, no sólo para optimizar</h2>



<p>Tras varios años de inversión, los CEO buscan ahora que la IA impulse directamente los ingresos. Esta exigencia se alinea con otras prioridades estratégicas identificadas en el estudio, como el crecimiento del negocio y el liderazgo en innovación.</p>



<p>Daniel Saroff, vicepresidente de investigación en IDC, apunta en la misma dirección: “Las organizaciones están bajo una presión real para cambiar su forma de competir, desarrollar productos y ofrecer servicios”.</p>



<p>La encuesta <em>C-Suite Tech Survey </em>de IDC refuerza esta idea: más de la mitad de los CIO y CTO sitúan la IA y la automatización como su principal objetivo de negocio.</p>



<p>Para responder a esta presión, los CIO deben evolucionar desde la experimentación hacia despliegues a escala.</p>



<p>“Se trata de un esfuerzo más deliberado, en el que vinculamos las iniciativas de IA a resultados empresariales”, señala Saroff, para apostillar: “El salto de los pilotos a producción ha resultado ser más difícil de lo que se esperaba”.</p>



<p>Entre los obstáculos destacan la calidad de los datos, la deuda técnica, los sistemas heredados y las restricciones presupuestarias. A ello se suma, en algunos casos, la dificultad histórica de TI para posicionarse como socio estratégico del negocio.</p>



<h2 class="wp-block-heading">Una oportunidad histórica para el CIO</h2>



<p>A pesar de los retos, el contexto también abre una ventana de oportunidad. Según Gartner, la tecnología se ha convertido en una de las tres prioridades estratégicas de los CEO, solo por detrás del crecimiento y las finanzas.</p>



<p>En opinión de Carter, “cuando hablamos de prioridad tecnológica, los CEO están hablando específicamente de IA”.</p>



<p>No obstante, la percepción sigue siendo que TI aún no está desplegando iniciativas verdaderamente transformadoras. En parte, esto se debe a que muchos CEO siguen asociando la IA principalmente a la eficiencia operativa: casi todos la utilizan para ahorrar tiempo, pero sólo un 2% la aplica a procesos que impulsan el crecimiento, como la toma de decisiones.</p>



<p>En este contexto, el CIO tiene la oportunidad de liderar el cambio.</p>



<p>En opinión de Carter, “los CIO deben apostar por tecnologías que impulsen iniciativas de alto impacto. Tienen la responsabilidad de mostrar lo que la tecnología puede hacer. Estamos ante la mayor ola de oportunidades que ha visto esta función”.</p>



<p>Algunos líderes tecnológicos ya están avanzando en esa dirección.</p>



<p>Viswanathan tiene claro que “hay CIO que entienden que la IA no es un fin en sí mismo. Se preguntan cómo puede generar valor en áreas como la experiencia de cliente, la cadena de suministro o el rediseño de productos”.</p>



<h2 class="wp-block-heading">Seguridad y resiliencia: prioridades ineludibles</h2>



<p>Junto a la IA, la ciberseguridad continúa siendo un eje central en la agenda de los CEO. De hecho, mejorar la seguridad de TI y los datos es la segunda prioridad más citada en el estudio.</p>



<p>Ajay Sabhlok, CIO y CDO de Rubrik, ilustra esta realidad: «El objetivo es eliminar cuellos de botella operativos y mejorar la eficiencia en todos los procesos».</p>



<p>Para lograrlo, su organización está adoptando una estrategia centrada en IA en ámbitos como ingeniería, FinOps, DevOps o soporte.</p>



<p>«Debemos adoptar una mentalidad de IA en todos los procesos de TI», afirma Sabhlok.</p>



<p>Además, la compañía está reforzando su postura de seguridad mediante la gestión activa de riesgos y la integración de la seguridad en toda la infraestructura.</p>



<p>«Los CEO están priorizando una base sólida de confianza, resiliencia y seguridad», subraya Paul Leinwand, director de estrategia en PwC. «La adopción de IA aumenta la importancia de la gobernanza del dato y la gestión del riesgo».</p>



<h2 class="wp-block-heading">Más allá de la IA: nuevas palancas estratégicas</h2>



<p>Aunque la inteligencia artificial domina la agenda, otras tecnologías emergentes, como la computación cuántica, empiezan a ganar peso en sectores como banca, ciencias de la vida o logística.</p>



<p>Viswanathan es de los que cree que “los CEO buscan entender qué oportunidades puede ofrecer la computación cuántica”. </p>



<p>Al mismo tiempo, demandan a TI avanzar en modernización y eficiencia para liberar recursos que permitan financiar estas nuevas apuestas.</p>



<p>Completan el top de prioridades la mejora de la colaboración entre TI y negocio, la experiencia de cliente y la transformación digital.</p>



<p>Por su parte, Leinwand sostiene que “los CEO quieren que TI conecte datos, flujos de trabajo y decisiones en toda la organización, no en silos”.</p>



<h2 class="wp-block-heading">El CIO, medido por resultados de negocio</h2>



<p>Todo ello está redefiniendo los criterios de éxito del CIO. Según IDC, la generación de ingresos ha pasado en apenas un año del sexto al tercer puesto entre los indicadores clave.</p>



<p>“Cada vez más CIO están siendo evaluados por resultados empresariales, y no sólo por eficiencia operativa”, dice Saroff para concluir.</p>



<p>Un cambio profundo que confirma que el papel del CIO ha dejado de ser técnico para convertirse en claramente estratégico.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El viaje de la Comunitat Valenciana hacia una salud digital más inclusiva, ética y eficiente ]]></title>
<description><![CDATA[El sistema sanitario público valenciano se halla en pleno proceso de modernización tecnológica gracias a la ejecución de la Estrategia de Salud Digital de la Comunitat Valenciana. Presentada a finales de 2024 y dotada de una inversión de 235 millones de euros hasta 2027, la Estrategia conlleva ad...]]></description>
<link>https://tsecurity.de/de/3545334/it-nachrichten/el-viaje-de-la-comunitat-valenciana-hacia-una-salud-digital-ms-inclusiva-tica-y-eficiente/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3545334/it-nachrichten/el-viaje-de-la-comunitat-valenciana-hacia-una-salud-digital-ms-inclusiva-tica-y-eficiente/</guid>
<pubDate>Mon, 25 May 2026 12:32:19 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El <strong>sistema sanitario público valenciano</strong> se halla en pleno proceso de modernización tecnológica gracias a la ejecución de la <strong><a href="https://saluddigital.san.gva.es/documents/d/saluddigital/esd-conselleria-cv-v2-6" rel="nofollow">Estrategia de Salud Digital de la Comunitat Valenciana</a></strong>. Presentada a finales de 2024 y dotada de una inversión de 235 millones de euros hasta 2027, la Estrategia conlleva adoptar un nuevo paradigma tecnológico y de gestión, diseñado para dar respuesta a los grandes desafíos que afronta el sistema autonómico en la actualidad, marcados por la elevada presión demográfica y la dispersión geográfica de su población, así como la cronicidad de enfermedades, las elevadas expectativas de los pacientes y la escasez de profesionales sanitarios.  </p>



<p>Una figura clave en la materialización de este ambicioso proyecto es <strong><a href="https://es.linkedin.com/in/mjosetarazon" rel="nofollow">María José Tarazón Muñoz</a>, subdirectora general de Tecnologías de la Información y las Comunicaciones para la Salud de la Conselleria de Sanidad de la Generalitat Valenciana</strong>. La responsable, en el cargo desde septiembre de 2023, cuenta con una amplia trayectoria en la aplicación de las tecnologías de la información al servicio público, de cuyo colectivo TIC forma parte desde hace décadas. La directiva desgrana en una entrevista publicada en el <a href="https://www.computerworld.es/article/4175733/computerworld-y-la-seis-toman-el-pulso-a-la-digitalizacion-de-la-sanidad-publica-espanola-en-2025.html"><em>Especial Sanidad | ÍNDICE SEIS 2025</em></a> elaborado por COMPUTERWORLD y la Sociedad Española de Informática de la Salud (SEIS), el estado actual de la implantación de la citada Estrategia, que se estructura en siete ejes de actuación (Servicios Digitales, Espacios de Datos Sanitarios e Inteligencia Artificial, Historia Clínica Única, Transformación de Procesos Eficientes, Confianza digital, Mejora de Infraestructuras y Gobierno de Tecnologías de Información) y contempla más de 200 proyectos, entre los que destaca la puesta en marcha de la historia clínica única y centralizada para la Comunitat Valenciana y el anillo radiológico. </p>



<p>Al arrancar la entrevista, realizada por videollamada, Tarazón rememora el complicado arranque de la Estrategia de Salud Digital, cuya presentación oficial tuvo lugar el día que ocurrió la <a href="https://www.computerworld.es/article/3604086/la-importancia-de-las-comunicaciones-se-pone-a-prueba-ante-la-dana.html">tragedia de la DANA de Valencia</a>, una coincidencia que no solo eclipsó el anuncio de la modernización de la sanidad regional, sino que además “ralentizó ciertos procesos de tramitación de contrataciones porque, obviamente, había que cumplir con otras urgencias de mayor relevancia en ese momento”, como explica la responsable. </p>



<p>Desde entonces, agrega, se han producido avances en este camino hacia una sanidad que ponga el dato en el centro. “Porque gobernar el dato sanitario supone gobernar la sanidad que ponga el dato en el centro. Solo así podremos aplicar y construir una sanidad inteligente. Y si es inteligente también será más sostenible. También debemos hacerla más cercana. Inteligente, sostenible y cercana, así queremos que sea nuestra sanidad”. </p>



<h2 class="wp-block-heading">Servicios digitales y espacios de datos sanitarios  </h2>



<p>“A nivel de Servicios Digitales, ya hemos puesto en marcha una nueva <em>app</em>, GVA Salud, a la que podremos ir añadiendo funcionalidades y que nos va a proporcionar mucha más agilidad a la hora de comunicarnos con el ciudadano. Además, los ciudadanos pueden acceder (también con huella biométrica) tanto a los informes médicos como a las pruebas de imagen. Desde ahora iremos desarrollando más elementos para añadir agendas de salud pública, de salud mental y otro tipo de contenidos a la <em>app</em>”. </p>



<p>En materia de Espacios de Datos Sanitarios, Tarazón rememora la puesta en marcha de varias oficinas del gobierno del dato. “Queremos definir qué modelo de gobernanza tienen que cumplir los organismos, las fundaciones y los institutos sobre los que recae la actividad investigadora en la comunidad”; un modelo de gobernanza que, avanza, espera que esté completamente definido después del verano.  </p>



<p>De cara a materializar esta gobernanza del dato, añade, la institución cuenta con “tecnología que nos permite ingestar, limpiar, catalogar, segmentar información y después ponerla al servicio o bien de la explotación para un uso primario o la explotación para un uso secundario, con todas las cautelas de anonimización que corresponda”. </p>



<p>Además, indica, se ha abierto una Oficina para el Gobierno de la IA, que está definiendo y sentando la metodología de despliegue de la IA en la organización, garantizando el cumplimiento normativo y un despliegue ordenado, ético, seguro y equitativo de esta tecnología. “El uso de la IA no debe ser oportunista y como quiera cada departamento, sino corporativo. Además, cuando se aplique una IA debe hacerse tras haber analizado una necesidad y teniendo muy clara la expectativa y el objetivo que se quiere cubrir”. Subraya Tarazón en que, ante cualquier proyecto de transformación digital, “no solo hay que comprobar que la tecnología cubra con el objetivo, sino que la organización esté preparada y ordenada para encajar dicha tecnología”. En este momento, dice, ya está en fase de ejecución un sistema de IA para diagnóstico de mama y está a punto de adjudicarse otro sistema de IA para tórax y hueso. </p>



<p>En materia de IA, la Conselleria también tiene ya contratos en marcha para ampliar capacidades en Atención Primaria con asistentes virtuales. “La idea es mejorar la gestión de la demanda, porque actualmente se pierde el 50% de las llamadas de los pacientes”. La IA llegará también a los médicos. “Hemos hecho proyectos piloto, con la colaboración del Ministerio de Sanidad, para aplicar la IA durante la cita médica, de forma que el facultativo pueda atender al paciente mientras se transcribe automáticamente lo que este último cuenta. La idea, además, es que el médico cuente después con un resumen del relato del paciente. De momento, la experiencia ha sido positiva”. </p>



<p> </p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>La centralización de la historia clínica y del resto de aplicaciones sanitarias es uno de los ejes claves de la Estrategia de Salud Digital de la Comunitat Valenciana </strong></em></p></blockquote></figure>



<p></p>



<h2 class="wp-block-heading">Centralización de la historia clínica, “el proyecto estrella” </h2>



<p>La centralización no solo de la historia clínica sino del resto de aplicaciones sanitarias conforma uno de los ejes más relevantes de la Estrategia porque, explica Tarazón, “venimos de un ecosistema de aplicaciones bastante distribuido y con falta de gobierno, lo que dificulta después la normalización tanto de los datos como de los procesos”.  </p>



<p>El proyecto “estrella” para Tarazón es establecer una Historia Clínica Única. “El proyecto se ha retrasado por algunas incidencias ajenas a nosotros en la tramitación, pero confío en que podamos entrar en fase de ejecución en junio”. Se trata, insiste, de un proyecto “decisivo”. “Actualmente, 24 hospitales utilizan Orion Clinic como estación clínica, mientras que otros centros mantienen soluciones tecnológicas diferentes, derivadas de la evolución histórica del sistema y de los distintos modelos de gestión. Nuestro objetivo es converger hacia una solución corporativa única, que reduzca la fragmentación, refuerce la continuidad asistencial y garantice una gestión más homogénea, eficiente y equitativa en toda la Comunitat Valenciana”. </p>



<p>Para ello, expone, se está trabajando para incluir toda la parte de Atención Hospitalaria dentro de esta la Historia Clínica Unificada; posteriormente, se incluirá también toda la parte de Atención Primaria dentro de esta solución de historia clínica unificada. “La herramienta no crea la norma, pero sí ayuda. Y aquí la normalización y homogeneización del dato en toda su extensión va a venir de la mano de unificar la herramienta”, añade Tarazón. </p>



<p>Además, en la actualidad, la entidad está lanzando procesos de contratación y proyectos con el objeto de centralizar las soluciones de gestión del anillo de imagen, genómica, anatomía patológica e incluso laboratorio. “Y estamos centralizando también la catalogación de pruebas y de todos los resultados para cada una de las pruebas”. </p>



<p>Otro proyecto importante en marcha es el despliegue de una plataforma sobre la que modelar todos los procesos de cribado. “En la actualidad, el proceso de cribado de cáncer de cérvix ya está en producción, el de cáncer de mama está en piloto (se desplegará a finales de julio) y después llegarán otros como el de colon”. </p>



<h2 class="wp-block-heading">Hacia una sanidad más eficiente  </h2>



<p>La transformación de procesos es otro de los puntales de la Estrategia de Salud Digital de la Comunidad Valenciana. El objetivo es avanzar hacia una sanidad más eficiente, homogénea y orientada a resultados”, explica la CIO. Desde el inicio, su equipo identificó la necesidad de incorporar una tecnología corporativa capaz de modelar, automatizar, monitorizar y mejorar procesos transversales, más allá de los sistemas de información tradicionales. “Disponemos de una plataforma que nos permite rediseñar procesos asistenciales, administrativos y de salud pública, incorporando automatización, trazabilidad y capacidad de mejora continua. No se trata solo de digitalizar lo que ya hacemos, sino de revisar cómo lo hacemos para ganar eficiencia, calidad y capacidad de respuesta”. </p>



<p>Además, como parte de este objetivo, se está trabajando en desplegar soluciones para homogeneizar el actual ecosistema de gestión de recursos humanos. “Es decir, todo el control de la gestión de registro de puestos, la Relación de Puestos de Trabajo (RPT) del del colectivo de instituciones sanitarias, la gestión de bolsas, etc. Y, unido a esto, la gestión de la nómina de todos los profesionales que están en activo”. “El pliego del proyecto está prácticamente para tramitar”, cuenta Tarazón. </p>



<h2 class="wp-block-heading">No hay salud digital sin confianza digital </h2>



<p>“No podemos hablar de salud digital si no hablamos de confianza digital”, sentencia Tarazón. Para cambiar la relación con el paciente y hacerla cercana, cuenta, hay que poner el dato en el centro, pero garantizando no solo que tiene calidad, sino que es seguro. “Solo así podemos hablar de construir un sistema de salud inteligente, sostenible y, desde luego, preparado para la gobernanza del dato en su uso primario y uso secundario, para potenciar la investigación y la innovación. Nada de esto es posible si no nos ocupamos de la seguridad de la información”. </p>



<p>Ocuparse de la seguridad de la información, relata la portavoz, supone que los procedimientos cumplan con todos los requisitos que marca la regulación de protección de datos en toda su extensión, lo que incluye también la regulación del Espacio Europeo de Datos Sanitario, y el Reglamento de IA. En esta línea, cuenta Tarazón, el organismo ha definido toda una estrategia de ciberseguridad que tiene en su haber diversos proyectos, “como la normalización de toda la topología de red de los hospitales y de los centros de primaria, la actualización de la infraestructura…”. Reconoce que el cumplimiento del Esquema Nacional de Seguridad es una prioridad para la Conselleria: “Ya hemos iniciado contratos específicos de adecuación al ENS que nos están permitiendo identificar mejoras y aplicar medidas concretas en procesos, sistemas e infraestructuras. Nuestro compromiso es avanzar con rigor y rapidez hacia la certificación, reforzando la seguridad y la confianza en los servicios digitales sanitarios. </p>



<h2 class="wp-block-heading">Mejora de la ‘cocina’ sanitaria TIC: las infraestructuras </h2>



<p>“Aunque hablar de infraestructuras (como yo las llamo: la ‘cocina’ de todo) no vende, lo cierto es que éstas son esenciales”, reflexiona Tarazón, que explica que la Conselleria ha hecho todo un esfuerzo por “contar con infraestructuras escalables, robustas, respaldadas y con aplicaciones preparadas para que puedan ser balanceadas”. </p>



<p>En esta línea, la entidad ha realizado “un esfuerzo tremendo en virtualizar aquello que todavía no estaba virtualizado, en homogeneizar el cómputo en todos los departamentos, en crear una metodología de trabajo a nivel de administración de sistemas similar en todas las áreas y en desplegar capacidades de almacenamiento”. </p>



<p>En el momento actual, marcado por la tendencia a la hibridación, no sorprende que la institución esté optando por tecnologías en nube, además de <em>on-premise</em>. Por ejemplo, el <em>datalake</em> y la HCU. El primero se halla en la nube de IBM, el segundo lo estará en la de AWS. “Creemos que la nube nos va a facilitar el cumplimiento del ENS porque, de forma nativa, las soluciones ya vienen con respaldo”. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/05/IMG_8840.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Sede de la Conselleria de Sanidad de la Generalitat Valenciana" class="wp-image-4176675" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>María José Tarazón Muñoz, subdirectora general de TIC para la Salud de la Conselleria de Sanidad de la GV.</strong></p></figcaption></figure><p class="imageCredit">Conselleria de Sanidad de la Generalitat Valenciana</p></div>



<h2 class="wp-block-heading">Cambio cultural en el gobierno de TI </h2>



<p>“Para mí, el eje más importante de la Estrategia de Salud Digital es el relativo al gobierno de las TI”, dice Tarazón. Esta parte descansa en los conceptos de “gobernanza TIC federada” y “convergencia y mejora de las aplicaciones”. </p>



<p>Se trata, añade, de “un cambio cultural en la forma de proveer las TIC” basado en la idea de que las TIC deben brindarse de manera centralizada y, por tanto, ser diseñadas “para cubrir una necesidad corporativa desde la equidad, buscando máxima potencia y capacidad a la compra que se realice (sea esta de infraestructura o de software) y pensando en responder a requisitos como la interoperabilidad, la gobernanza del dato, la seguridad y el cumplimiento normativo…”. </p>



<p>Esta nueva forma de gobierno de TI se ha diseñado en paralelo a la nueva organización sanitaria a nivel territorial. El fin último, en definitiva, es “buscar eficiencias de todo tipo: en las TIC, pero también sanitarias y de gestión sanitaria”.  </p>



<p>Por tanto, explica la portavoz, en el área de salud de la Comunidad Valenciana actualmente este modelo se articula en tres niveles de gobierno. “Un primer nivel estratégico, situado en la Conselleria, donde se adoptan las principales decisiones de planificación, priorización e inversión, con la participación de equipos multidisciplinares TIC y funcionales en función de la naturaleza de cada necesidad. Un segundo nivel táctico, vinculado a las Agrupaciones Sanitarias Interdepartamentales, con un papel más ejecutivo y de coordinación territorial, orientado a ordenar necesidades, definir criterios comunes de despliegue, priorizar actuaciones y elevar propuestas al nivel estratégico. Y un tercer nivel operativo departamental, donde reside gran parte del conocimiento funcional y técnico necesario para implantar las soluciones, acompañar a los profesionales y garantizar que la tecnología se adapta correctamente a la realidad asistencial y organizativa de cada ámbito”. </p>



<p> </p>



<p></p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Buscamos eficiencias en las TIC, pero también sanitarias y de gestión sanitaria” </em></strong></p></blockquote></figure>



<p></p>



<p>En definitiva, explica, “estamos transformando el modelo de provisión tecnológica hacia un enfoque corporativo, participativo y orientado a resultados. Las decisiones deben responder a criterios de equidad, seguridad, interoperabilidad y cumplimiento normativo, pero también a necesidades reales de la organización. Por eso, el éxito de la transformación digital requiere coliderazgo entre los equipos TIC y los profesionales funcionales, para asegurar que la tecnología se adopta correctamente y genera valor efectivo en los procesos asistenciales y de gestión”. </p>



<p>Cuenta Tarazón que, a la hora de elaborar la Estrategia de Salud Digital, se organizaron sesiones participativas “para que los profesionales de distintas áreas se sintieran representados y supieran qué viene de la mano de esta iniciativa. Esta decisión, asegura, “fue muy positiva; facilitó que todo el mundo se viera reflejado en la Estrategia y ha agilizado la puesta en marcha de los proyectos”. </p>



<p>Esta colaboración entre las áreas funcionales y la de TIC “se está consiguiendo”, según la portavoz. “Un ejemplo es todo el equipo que ha participado en la redacción de un contrato tan complejo como el de Historia Clínica Unificada, para cuya elaboración hemos extraído conocimiento de las diferentes áreas hospitalarias”. </p>



<p>Además, agrega Tarazón, como parte del mencionado modelo federado la Conselleria de Sanidad también ha impulsado la contratación de nuevos perfiles acordes con el momento actual. Se ha creado un cuerpo de tecnología sanitaria con el fin de integrar científicos de datos, ingeniero de organización y sistemas, biotecnólogos, ingenieros biomédicos e ingenieros informáticos y de telecomunicaciones. </p>



<p></p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Los profesionales TIC no podemos ser los líderes únicos de los proyectos de transformación […]. La garantía de éxito está en el coliderazgo funcional y técnico” </em></strong></p></blockquote></figure>



<p> </p>



<h2 class="wp-block-heading">Aprendizajes </h2>



<p>Preguntada por cuáles han sido los grandes aprendizajes en este viaje hacia la salud digital y qué recomendaría a homólogos de otras comunidades autónomas que estén inmersos en un proyecto similar, Tarazón lo tiene claro: “Para que un proyecto TIC funcione debe estar respaldado por un liderazgo potente (de una o varias personas), que conozca las áreas de negocio y las carencias. Porque el éxito de la tecnología que nosotros adquiramos desde el área TIC va a depender de una correcta definición de los requisitos y los objetivos que se pretenden cumplir”.  </p>



<p>Desde el lado técnico, continúa la experta, se garantiza la interoperabilidad y la seguridad y la disminución de la complejidad, analizando el sistema del que se viene y la migración que hay que hacer. “Los profesionales TIC no podemos ser los líderes únicos de los proyectos de transformación, ya sean asistenciales, de administración sanitaria, recursos humanos o logística. La garantía de éxito está en el coliderazgo funcional y técnico: visión asistencial y de gestión, junto con solvencia tecnológica, interoperabilidad, seguridad y capacidad de ejecución”. </p>



<p>Además, reflexiona, “transformar no es solo invertir en tecnología. Requiere también tiempo, liderazgo funcional y profesionales con conocimiento, experiencia y capacidad para acompañar el cambio. Sin esa implicación directa de la organización, la tecnología difícilmente genera valor real”. </p>



<p>Otro aprendizaje es que “gobernar y proteger el dato no es solo una responsabilidad tecnológica, sino organizativa. Los equipos TIC impulsamos los controles, la seguridad y el cumplimiento, pero la protección de la información y el uso responsable de la inteligencia artificial deben formar parte de la cultura y de los procesos de toda la organización”.  </p>



<p>Por otra parte, lanza una exigencia compartida por muchos responsables TIC de la Administración Pública. “La contratación pública necesita seguir evolucionando para acompañar la velocidad de la tecnología. No es lo mismo contratar suministros ordinarios que soluciones en nube, inteligencia artificial o plataformas digitales complejas. Sería deseable avanzar hacia marcos más claros y adaptados a este tipo de tecnologías, siempre manteniendo las garantías de transparencia, concurrencia y control público”. </p>



<h2 class="wp-block-heading">Cooperación interterritorial y futuro próximo </h2>



<p>Tarazón valora muy positivamente la labor realizada los últimos años por la Secretaría General de Salud Digital y su defensa de los fondos europeos para destinarlos a modernizar las TIC en el Sistema Nacional de Salud, así como su estrategia de poner el dato en el centro. “La secretaría general nos ha dado un empujón con una doble ayuda: económica y de gestión y coordinación. Se ha preocupado de que los responsables de TI de las comunidades autónomas participemos en este proceso y busquemos soluciones homogéneas”.  </p>



<p>Sin embargo, se lamenta la portavoz, “no todas las comunidades partimos de la misma casilla de salida. Hay comunidades que, por circunstancias históricas, ya tienen soluciones centralizadas y, por tanto, mucho terreno ganado de cara, por ejemplo, a desarrollar modelos de IA. Pero otras, como la nuestra, no, debido a decisiones que se tomaron en el pasado y que en su día eran buenas”. </p>



<p>Respecto al futuro de la innovación TIC en las comunidades una vez que finalicen los fondos (este año), Tarazón reconoce: “La finalización de los fondos europeos nos obligará a priorizar aún más y a demostrar que las inversiones realizadas generan eficiencia y valor público. Ahí estará el reto: consolidar lo desplegado, obtener retorno organizativo y seguir avanzando con criterios de sostenibilidad”.  </p>



<p>En el caso particular de la Comunidad Valenciana, la portavoz confía en que las actuaciones que han abordado en materia de centralización generen eficiencia. “Estamos en una fase de transición exigente: debemos consolidar los proyectos estratégicos en marcha y, al mismo tiempo, sostener con garantías los sistemas actualmente en producción. El reto es priorizar, ejecutar con agilidad y convertir la inversión realizada en valor real para la organización, los profesionales y la ciudadanía”. </p>



<p>“La transformación que estamos acometiendo en la Comunidad Valenciana es profunda, valiente y necesaria. No podíamos responder a la normativa de continuidad asistencial con 33 historias clínicas. No es posible que, ante cualquier petición de datos a esta Comunidad, previamente tengamos que agregar datos de 33 hospitales. El cambio que estamos haciendo es esencial. Pero me preocupa que haya continuidad en el tiempo. Estos proyectos tienen que ir más allá de las legislaturas políticas”. </p>



<p>Tarazón finaliza con una reflexión sobre el impacto de este proyecto de transformación del sistema valenciano de salud: “Lo verdaderamente transformador para el paciente será la redefinición de su relación con el sistema sanitario: una relación más cercana, más ágil y adaptada a sus necesidades. Ante esto es esencial estar atentos a la “brecha digital”. Para los profesionales, supondrá también un cambio relevante, al facilitar su trabajo diario, reducir cargas administrativas y liberar tiempo para tareas de mayor valor asistencial”. </p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4175733/computerworld-y-la-seis-toman-el-pulso-a-la-digitalizacion-de-la-sanidad-publica-espanola-en-2025.html">Descargue aquí el ESPECIAL SANIDAD CW | ÍNDICE SEIS 2025</a></p></div>


<p></p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿La IA puede avanzar sin talento neurodivergente?]]></title>
<description><![CDATA[A principios de este año, Alex Karp, CEO de la empresa de software Palantir, afirmó que existen dos caminos hacia un futuro exitoso en la era de la IA: la formación profesional o ser neurodivergente. Como copresidente y CTO de Understood.org, una destacada organización sin fines de lucro que apoy...]]></description>
<link>https://tsecurity.de/de/3536674/it-nachrichten/la-ia-puede-avanzar-sin-talento-neurodivergente/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3536674/it-nachrichten/la-ia-puede-avanzar-sin-talento-neurodivergente/</guid>
<pubDate>Thu, 21 May 2026 16:18:44 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>A principios de este año, Alex Karp, CEO de la empresa de software Palantir, afirmó que existen dos caminos hacia un futuro exitoso en la era de la IA: la formación profesional o ser neurodivergente. Como copresidente y CTO de Understood.org, una destacada organización sin fines de lucro que apoya a millones de personas neurodivergentes en EE. UU., entiendo la idea. Pero esta no lo explica todo.</p>



<p>Tiene sentido considerar el pensamiento divergente como una ventaja ante la preocupación real de que la IA suponga el fin de la originalidad. Cuando todo empieza a verse o sonar igual, las personas que ven y experimentan el mundo de forma diferente aportan un valor incalculable.</p>



<p>La investigación aún se encuentra en sus primeras etapas. Sin embargo, algunos estudios sugieren que las personas neurodivergentes podrían tener mayor probabilidad que las neurotípicas de usar y beneficiarse de herramientas de IA, como los <em>chatbots</em>.</p>



<p>Nuestro enfoque no debería centrarse en si las personas neurodivergentes progresarán gracias a la IA o a pesar de ella, sino en hasta dónde puede avanzar realmente la IA sin la participación del talento neurodivergente.</p>



<h2 class="wp-block-heading">La mayor brecha de la IA es cognitiva, no técnica</h2>



<p>La industria se centra en la velocidad: desarrollar, iterar y escalar más rápido. Pero cuando quienes construyen estos sistemas reflejan un rango limitado de cómo piensan y procesan la información los humanos, esa limitación se integra en la propia tecnología. El resultado es una IA imperfecta y exclusión a gran escala.</p>



<p>Las mentes neurodivergentes aportan fortalezas que el desarrollo de la IA necesita urgentemente, como el reconocimiento de patrones, el pensamiento no lineal y la tendencia a cuestionar las suposiciones. Cuando faltan estas perspectivas, se generan brechas en los productos, programas y resultados. La IA refleja tanto los datos con los que se entrena como a las personas que la desarrollan, por lo que la diversidad cognitiva en el momento de su creación es fundamental.</p>



<h2 class="wp-block-heading">Los verdaderos usuarios avanzados de IA son las personas neurodivergentes</h2>



<p>La última encuesta de Understood.org, realizada a más de 2000 adultos estadounidenses, revela que el 78% de los empleados neurodivergentes afirma utilizar herramientas de IA en el trabajo, frente al 59% de los empleados neurotípicos. Esto coincide con informes de EY que indican que los profesionales neurodivergentes tienen una probabilidad significativamente mayor que los neurotípicos de usar IA a diario.</p>



<p>Pero la importancia no radica solo en un mayor uso, sino en cómo se manifiesta ese uso en la práctica. Cuando alguien utiliza una herramienta con regularidad, la analiza en profundidad. Observa dónde resulta útil, dónde se queda corta o genera fricción y dónde el sistema sigue asumiendo un usuario predeterminado que no existe.</p>



<p>Esto es lo que convierte a los usuarios neurodivergentes en lo más parecido a verdaderos usuarios avanzados que tiene la IA hoy en día. Pueden llevar las herramientas al límite y encontrar fallos que otros nunca llegan a experimentar. Y detectan brechas superficiales entre el diseño de los sistemas y la forma en que las personas los utilizan realmente. El resultado es un ciclo de retroalimentación que la industria no puede permitirse ignorar. Por eso, integrar perspectivas neurodivergentes desde el principio da como resultado mejores sistemas.</p>



<p>Los equipos que piensan de forma diferente están mejor preparados para anticipar una gama más amplia de necesidades de los usuarios, reducir sesgos y diseñar herramientas que funcionen en diversos contextos del mundo real. Cuando se diseña teniendo en cuenta las necesidades de las personas con discapacidades —o mejor aún, cuando estas personas forman parte del equipo de diseño— las soluciones tienden a ser más sólidas para todos.</p>



<h2 class="wp-block-heading">La IA desconoce lo que desconoce</h2>



<p>Incluir talento neurodivergente no solo mejora el rendimiento de la IA, sino que influye directamente en cómo estos sistemas comprenden y representan a las personas. En septiembre pasado, Amy Gaeta, investigadora en ética de la IA, exploró cómo podemos construir una IA mejor y el papel que desempeñan las comunidades neurodivergentes y con discapacidad en ese proceso.</p>



<p>Si le pedimos a un modelo de IA que genere o describa a una persona con discapacidad, la imagen que genera es sorprendentemente consistente: una persona en silla de ruedas. No porque eso refleje la realidad, ya que la discapacidad puede referirse a un amplio espectro de diferencias, tanto visibles como no visibles. Pero los modelos de IA se basan por defecto en los datos con los que fueron entrenados. Si los conjuntos de datos carecen de diversidad o no son representativos, y quienes los gestionan no reconocen esas deficiencias, la IA aprende una definición limitada de discapacidad. Y la repite a gran escala.</p>



<p>Esto puede tener graves consecuencias, perpetuando estereotipos dañinos, infrarrepresentación y tergiversación de maneras que se acumulan con el tiempo. Lo que la IA está entrenada para reconocer es, en última instancia, lo que decide que existe.</p>



<h2 class="wp-block-heading">Construir equipos cognitivamente diversos desde el diseño</h2>



<p>Si la IA va a transformar nuestra forma de aprender, trabajar y comunicarnos, los equipos que la desarrollan deben reflejar una gama más amplia de pensamiento humano. No falta talento para lograrlo, ya que casi uno de cada tres adultos estadounidenses se identifica como neurodivergente.</p>



<p>Pero el cambio necesario no se limita a quiénes integran el equipo, sino a cómo sus perspectivas influyen en lo que se desarrolla y en las decisiones que se toman. Es fundamental considerar la diversidad cognitiva como un factor clave en el diseño de estos sistemas. Es necesario desarrollar mejores datos de entrenamiento que reflejen estas perspectivas desde el principio. Crear entornos donde las mentes neurodivergentes puedan prosperar debería ser la norma.</p>



<h2 class="wp-block-heading">El futuro de la IA es neurodivergente</h2>



<p>Hemos llegado a un punto de inflexión. La falta de conocimiento sobre la neurodiversidad ya no es el obstáculo. La acción sí lo es. Las perspectivas neurodivergentes deben sentar las bases, no añadirse posteriormente.</p>



<p>Si no entrenamos la IA con la amplitud de las experiencias humanas, estaremos creando sistemas peores y menos capaces, además de tergiversar la realidad de las comunidades. Por lo tanto, no se trata de representación por la representación misma. La tecnología solo funcionará bien en la medida en que refleje la diversidad de experiencias.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sólo 2 de cada 10 empresas españolas contaría con una plantilla realmente preparada para adaptarse a la IA]]></title>
<description><![CDATA[La inteligencia artificial (IA) avanza rápido, muy rápido. Tanto, que muchos equipos no cuentan con la capacidad suficiente para preparar a sus equipos según se desprende del informe The human premium: leadership beyond the algorithm de Business Leaders, elaborado por el Grupo Adecco.



Y es que...]]></description>
<link>https://tsecurity.de/de/3535673/it-nachrichten/slo-2-de-cada-10-empresas-espaolas-contara-con-una-plantilla-realmente-preparada-para-adaptarse-a-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3535673/it-nachrichten/slo-2-de-cada-10-empresas-espaolas-contara-con-una-plantilla-realmente-preparada-para-adaptarse-a-la-ia/</guid>
<pubDate>Thu, 21 May 2026 11:02:43 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La inteligencia artificial (IA) avanza rápido, muy rápido. Tanto, que muchos equipos no cuentan con la capacidad suficiente para preparar a sus equipos según se desprende del informe <em>The human premium: leadership beyond the algorithm</em> de Business Leaders, elaborado por el Grupo Adecco.</p>



<p>Y es que, si bien la mayoría de las compañías ya explora cómo incorporar la IA a su actividad diaria, todavía persisten importantes carencias en formación, comunicación y desarrollo del talento.</p>



<p>Por eso, la confianza de los empleados se está convirtiendo en este contexto en uno de los factores clave para que la transformación tecnológica tenga impacto real.</p>



<p>Las cifras revelan hasta qué punto las empresas todavía no han comenzado a adaptarse a la IA:</p>



<p>· Para empezar, sólo el 18% de los directivos cree estar desarrollando una plantilla realmente preparada para adaptarse a la IA. Así, España se sitúa cuatro puntos por debajo de la media global, sólo por delante de Suiza e Italia (12%) y lejos de las primeras posiciones, encabezadas por Bélgica (28%), Australia y Japón (26%).</p>



<p>· El 26% de los directivos empresariales españoles espera que las soluciones de IA se incorporen a la forma habitual de trabajar de sus equipos durante los próximos 12 meses. Esto cifra está 19 puntos por debajo del dato global. Es más, el 30% de los empleados sin puestos de responsabilidad opina lo mismo.</p>



<p>· El informe también destaca que la oportunidad que trae consigo la IA todavía no se explica con suficiente claridad a las plantillas. Basta como ejemplo que sólo el 24% de las empresas explica claramente a sus trabajadores cómo la IA generará oportunidades laborales, lo que supone doce puntos por debajo de la media global.</p>



<p>· También es de destacar el aprovechamiento de la información acerca de las habilidades y trayectoria de sus equipos. A nivel nacional, únicamente el 20% de las empresas utiliza eficazmente los datos de talento para impulsar la movilidad interna y la progresión profesional.</p>



<p>· Otro aspecto que recalca el estudio es la falta claridad sobre el papel que tiene cada empleado dentro de la empresa. De hecho, apenas el 26% de las empresas españoles afirma que sus trabajadores entienden cómo contribuye su trabajo al objetivo y al éxito de la organización, cifra que está 18 puntos por debajo del promedio mundial.</p>



<p>Resultados que llevan a Denis Machuel, CEO de The Adecco Group, a explicar a través de un comunicado que “la IA avanza muy rápido, pero las personas necesitan tiempo, información y confianza para adaptarse. Las empresas que no tengan en cuenta esa diferencia tendrán más dificultades para convertir sus pruebas con IA en resultados reales. Por ello, las que mejor aprovecharán esta tecnología serán aquellas las que expliquen con transparencia cómo se va a utilizar y qué impacto tendrá en los equipos. En este punto, los líderes empresariales tienen una responsabilidad clave: lograr que personas y tecnología trabajen juntas tanto de forma eficiente como segura”.</p>



<p>Además, el informe llama “organizaciones preparadas para el futuro” a aquellas empresas que ya están sacando valor real de la IA, pero sin perder el foco en las personas.</p>



<p>En cuanto a España, sólo concentra el 6% de las organizaciones preparadas para el futuro identificadas en el informe, con siete compañías. El dato queda lejos de los mercados con mayor presencia de este tipo de organizaciones: EE. UU. reúne 30 compañías, el 25% del total; Reino Unido, 18 compañías, el 15%; y Australia y Canadá, 14 compañías cada uno, el 12% en ambos casos.</p>



<p>Esta diferencia se refleja en la capacidad de adaptación de las plantillas. El 76% de las organizaciones preparadas para el futuro considera que su plantilla es muy adaptable, frente al 42% del resto de organizaciones.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Seis claves para que los CIO diversifiquen sus capacidades de liderazgo]]></title>
<description><![CDATA[Dsempeñar un gran trabajo en el puesto actual es lo mínimo exigible para los CIO modernos. Los líderes digitales más exitosos adoptan nuevos retos tanto dentro de su organización como en nuevos entornos de trabajo, y dado que los estudios sitúan la permanencia media en un puesto de liderazgo digi...]]></description>
<link>https://tsecurity.de/de/3533615/it-nachrichten/seis-claves-para-que-los-cio-diversifiquen-sus-capacidades-de-liderazgo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3533615/it-nachrichten/seis-claves-para-que-los-cio-diversifiquen-sus-capacidades-de-liderazgo/</guid>
<pubDate>Wed, 20 May 2026 17:33:01 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Dsempeñar un gran trabajo en el puesto actual es lo mínimo exigible para los CIO modernos. Los líderes digitales más exitosos adoptan nuevos retos tanto dentro de su organización como en nuevos entornos de trabajo, y dado que los estudios sitúan la permanencia media en un puesto de liderazgo digital en unos cinco años, la capacidad de pasar sin fricciones a nuevas oportunidades nunca ha sido tan crucial.</p>



<p>Las evidencias también sugieren que los CIO que piensan fuera de lo convencional y se mueven entre puestos, empresas e industrias desarrollan mejor sus habilidades de liderazgo y generan beneficios para sus equipos, sus organizaciones y sus clientes finales. Desde la generación de soluciones innovadoras hasta la adaptación a diferentes culturas, estos son ejemplos de seis sectores concretos que muestran cómo las experiencias diversas ayudan a enriquecer las habilidades de liderazgo de los CIO.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">1. Fórmula 1: centrarse en el trabajo en equipo genera soluciones innovadoras</h3>



<p>Dan Keyworth, director ejecutivo de tecnología de rendimiento y sistemas en McLaren Racing, afirma que liderar la tecnología en el vertiginoso mundo de la Fórmula 1 le ha permitido desarrollar nuevas habilidades. “Al estar en un entorno de alta intensidad, aprendes cómo las herramientas que proporcionas a las personas generan un impacto tangible”, afirma. “En algunas organizaciones donde las operaciones son un poco más lentas, la gente no entiende el impacto real que tiene la tecnología”.</p>



<p>Keyworth señala que el éxito en la F1 consiste en usar los datos para encontrar una ventaja competitiva. Tras pasar nueve años en el especialista tecnológico Fujitsu, se incorporó a McLaren en 2017. Y durante su tiempo en el automovilismo, McLaren ha seguido mejorando en la pista, culminando en los éxitos de la pasada temporada, cuando el equipo ganó el campeonato de constructores y Lando Norris consiguió su primer título de pilotos.</p>



<p>“Ha sido un viaje increíble para mí, porque a medida que hemos ido subiendo posiciones, me he dado cuenta de lo crítica que es nuestra tecnología y de dónde están las oportunidades para evolucionar y desarrollarla”, cuenta.</p>



<p>Keyworth añade que otra de las habilidades que ha desarrollado en la F1 es la colaboración. “Creo que muchas organizaciones pueden ser bastante jerárquicas, y eso no ocurre en un equipo de Fórmula 1”, señala. “Estamos en una sala intentando resolver problemas, así que se eliminan los rangos y abordamos los retos juntos. Ese enfoque me ha enseñado mucho sobre la conexión humana y el liderazgo. El éxito consiste en crear una estructura plana, centrarse en el problema y afrontarlo, independientemente del rango”.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">2. Reclutamiento: aceptar el cambio desarrolla nuevas habilidades de liderazgo</h3>



<p>Ankur Anand, CIO global del proveedor de soluciones tecnológicas y de talento Nash Squared, se incorporó en junio de 2023 tras casi seis años en Manpower Group, donde llegó a ser CIO regional y responsable de transformación para Europa. Antes de ese puesto, pasó 15 años en posiciones tecnológicas de alto nivel en el gigante de servicios financieros Citi.</p>



<p>“La profundidad de experiencia que obtuve de esas etapas fue enorme”, afirma. “Sentí que podía llevar ese conocimiento a una organización de tamaño medio con un gran apetito de crecimiento. Quería generar impacto basándome en todo lo aprendido a lo largo de mi carrera”.</p>



<p>Durante sus tres años en Nash Squared, Anand se ha centrado en crear una visión única de los datos del cliente, establecer procesos de gestión del cambio y adoptar tecnologías emergentes. Moverse entre organizaciones le preparó para la transformación que lidera. “La gente puede subestimar su capacidad para adaptarse al cambio y al comportamiento necesario en términos de cómo reaccionas, gestionas equipos y trabajas con los <em>stakeholders</em>”, afirma. “Es un cambio enorme pero positivo porque empiezas a adaptarte a diferentes modelos operativos y a desarrollar distintos estilos de liderazgo. Lo que funciona en una empresa no necesariamente funciona en otra”.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">3. Servicios de contenidos: la adaptabilidad marca la diferencia</h3>



<p>Joel Hron, CTO del especialista global en contenidos y tecnología Thomson Reuters, fue anteriormente CTO de la <em>startup </em>tecnológica ThoughtTrace, adquirida por Thomson Reuters en 2022. Hron se incorporó a la empresa como parte del proceso de adquisición.</p>



<p>“Este puesto fue una oportunidad para liderar un equipo global de 5.000 personas y cambiar la mentalidad hacia un enfoque más ágil y emprendedor”, explica. “Mover una organización de ese tamaño a nivel cultural era también algo que veía como un reto y una gran oportunidad”.</p>



<p>Asumir nuevos retos no es algo nuevo para Hron. Tras plantearse inicialmente trabajar en educación, realizó estudios de posgrado, pero se sintió atraído por la investigación y el desarrollo en el mundo real, especialmente en programación, modelización y previsión en la industria petrolera.</p>



<p>“Creo que esa mentalidad se ha ido forzando en mí con el tiempo por la variedad de roles que he desempeñado”, añade. “Todas las pequeñas cosas que he aprendido se combinan para construir la intuición que tengo hoy. Cuando la gente me pregunta qué debería hacer a continuación, les digo que sean oportunistas, que digan sí más veces que no. Si confías en ti mismo y sientes que no es lo correcto, siempre podrás hacer otra cosa. Pero di sí y date la oportunidad de aprender algo nuevo y que te guste algo que no esperabas”.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">4. Sector inmobiliario: accionar palancas diferentes mejora las capacidades</h3>



<p>Richard Corbridge, CIO de la empresa inmobiliaria Segro, afirma que el actual énfasis en la IA y los datos significa que el rol del liderazgo digital vive un renacimiento. “Parece que la gente ha vuelto a reconocer que el CIO es el chef ejecutivo en la cocina”, afirma. “Creo que eso nos da una buena oportunidad para destacar”.</p>



<p>Un factor clave en este renacimiento, añade, es la “consumerización” de la tecnología impulsada por la movilidad, el <em>cloud </em>y ahora la IA generativa, que hace que los responsables de negocio estén tan interesados en la tecnología como los profesionales de TI.</p>



<p>“El rol del CIO es más social que hace diez años”, afirma. “Necesitas estar dentro del negocio, no al margen o por encima. Esa posición significa que un CIO que se mueve entre industrias va a adquirir conocimientos sobre diferentes demandas”.</p>



<p>En lugar de ser expertos únicamente en su propio ámbito, los CIO de éxito forman parte del equipo directivo que impulsa la transformación empresarial. Corbridge afirma que su amplia experiencia, incluyendo liderazgo TI en el NHS, en el retailer Boots y en el Departamento de Trabajo y Pensiones del Reino Unido, le ha ayudado a desarrollarse como CIO.</p>



<p>“Ha sido interesante trasladar la experiencia de grandes proyectos sanitarios al sector privado para ver qué palancas podía accionar de forma diferente”, señala.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">5. Tecnología: adoptar nuevas culturas genera energía</h3>



<p>Nick Pearson se incorporó a Ricoh Europa como CIO en 2023, tras liderar plataformas TI en Vodafone. También ha ocupado puestos directivos en RS Group y PepsiCo, donde llegó a ser director de TI en Reino Unido. Afirma que cambiar de sector ayuda a diversificar habilidades, especialmente al adoptar nuevas culturas.</p>



<p>“Es la primera empresa japonesa en la que trabajo”, explica. “Aunque es un negocio bastante descentralizado, hay una cultura de mejora continua. Es un enfoque distinto al de Vodafone, donde la gente se centraba en multiplicar por diez el impacto o el crecimiento de los proyectos”.</p>



<p>Pearson afirma que una de las cosas que ha aprendido es que la tolerancia al riesgo varía entre culturas. “En una empresa japonesa hay mucho más rigor en el seguimiento de proyectos y su estado que en una occidental”, señala. “El enfoque es muy orientado al dato: cuanta más información mejor. En una empresa de estilo estadounidense, el consejo suele querer saber solo si el proyecto va por buen camino”.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">6. Viajes: moverse entre sectores mantiene la agilidad mental</h3>



<p>Huy Dao, director de plataformas de datos y <em>machine learning</em> en Booking.com, ha pasado la parte reciente de su carrera ayudando a empresas tecnológicas a explotar sus datos. “Pasé 18 años en Microsoft, donde proporcionábamos principalmente soluciones tecnológicas como Office”, afirma. “Lo interesante ahora es que puedo aprender sobre un nuevo sector, y eso me mantiene alerta”.</p>



<p>Como parte de un equipo central, Dao asegura que su equipo dispone de las herramientas adecuadas para su trabajo y ayuda a desarrollar productos basados en datos de alta calidad. “Mi rol se centra en cómo se aplica la tecnología al sector viajes. Intento entender cómo funciona el negocio, cómo se sienten nuestros clientes y cómo evolucionan nuestras relaciones con <em>partners</em>”, concluye. “La industria es muy interesante, y eso me motiva a seguir aprendiendo y aportando cada día”.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La soberanía digital como estrategia: así construye Amnistía Internacional España su modelo tecnológico]]></title>
<description><![CDATA[La transformación digital de una organización ya no se mide únicamente en productividad, automatización o incorporación de nuevas herramientas. En entidades sin ánimo de lucro como Amnistía Internacional España, la tecnología también se ha convertido en una cuestión de independencia, privacidad y...]]></description>
<link>https://tsecurity.de/de/3528359/it-nachrichten/la-soberana-digital-como-estrategia-as-construye-amnista-internacional-espaa-su-modelo-tecnolgico/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3528359/it-nachrichten/la-soberana-digital-como-estrategia-as-construye-amnista-internacional-espaa-su-modelo-tecnolgico/</guid>
<pubDate>Tue, 19 May 2026 10:47:33 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La transformación digital de una organización ya no se mide únicamente en productividad, automatización o incorporación de nuevas herramientas. En entidades sin ánimo de lucro como <strong>Amnistía Internacional España</strong>, la tecnología también se ha convertido en una cuestión de independencia, privacidad y capacidad de actuación.</p>



<p>Desde hace más de una década, la división española de la organización trabaja con una premisa clara: reducir al máximo su dependencia de las grandes plataformas tecnológicas y mantener bajo control propio sus datos, sus sistemas y sus comunicaciones. Una estrategia que hoy, en pleno debate europeo sobre soberanía digital e inteligencia artificial, cobra una nueva dimensión. “Nosotros tenemos una política desde sistemas de ser independientes tecnológicamente, de ‘hostear’ todo lo que podamos nosotros para garantizar que no tenemos problemas para denunciar a ninguna compañía o que cualquier informe que podamos publicar afecte a los sistemas con los que trabajamos”, explica a CIO ESPAÑA <strong>Carlos López Berenguer, responsable de TI de Amnistía Internacional España</strong>.</p>



<p>Este planteamiento no es nuevo dentro de la organización. De hecho, López Berenguer asegura que llevan años trabajando en esta línea, mucho antes de que conceptos como “soberanía digital” empezaran a formar parte habitual del debate tecnológico europeo. “Este proyecto empezó hace más de 14 años, pero ahora se habla de soberanía digital y me parece que es un término potente y bastante adecuado”, señala.</p>



<h2 class="wp-block-heading">Tecnología para no depender de las ‘big tech’</h2>



<p>La estrategia tecnológica de Amnistía Internacional España se ha basado en buscar alternativas de software libre y sistemas ‘autoalojados’ que les permitan mantener el control sobre su infraestructura. “Hoy en día se habla mucho de soberanía digital y uno de los grandes valores que ofrece el software libre es el hecho de no ser dependientes de ninguna empresa para trabajar”, afirma López Berenguer.</p>



<p>El responsable de TI considera que esa independencia es especialmente importante en una organización dedicada a la defensa de los derechos humanos. “Ser capaces de trabajar contra Microsoft, es decir denunciar o investigar a la compañía sabiendo a ciencia cierta que no vamos a tener ningún tipo de represalia posible en cuanto al uso de nuestro software” es muy importante para la organización, sostiene.</p>



<p>A su juicio, el <a href="https://www.cio.com/article/4159008/preocupa-de-verdad-la-geopolitica-a-los-cio.html">contexto geopolítico actual</a> y algunos <a href="https://www.computerworld.es/article/4172791/el-debate-sobre-el-enfoque-etico-en-la-ia-toma-un-nuevo-rumbo.html">movimientos recientes de grandes compañías tecnológicas</a> refuerzan todavía más esta filosofía. “No es casualidad, en nuestra opinión, que Microsoft esté retirando una buena parte del concepto de licencias a ONG justo después de que Donald Trump dijo que ninguno de sus proveedores podía tener determinadas políticas que iban en contra de la filosofía de su Administración”, afirma.</p>



<p>Según explica, este tipo de cambios pueden generar importantes problemas económicos y tecnológicos a organizaciones que dependen completamente de plataformas externas. “Cuando ya tienes toda tu infraestructura montada, tampoco tienes tantas opciones de decidir ir a la competencia, porque realmente estás imbricado”, señala.</p>



<h2 class="wp-block-heading">Nextcloud: de una beta de cinco usuarios a convertirse en “la herramienta”</h2>



<p>Uno de los principales ejemplos de esta estrategia tecnológica ha sido la implantación de Nextcloud como plataforma interna de trabajo colaborativo. La relación de López Berenguer con esta herramienta comenzó años antes de su despliegue en la organización. “Yo ya conocía el software y llevaba siguiéndolo desde hacía bastantes años”, explica.</p>



<p>En aquel momento, Amnistía Internacional España trabajaba todavía con servidores locales de archivos y comenzaban a extenderse soluciones como Microsoft 365 o Microsoft SharePoint. “Nosotros trabajábamos como mucha otra gente con un sistema de ficheros en un servidor local en la oficina. Todo el mundo iba presencialmente a trabajar y ya estaba empezando a surgir todo el movimiento de Office 365”, recuerda.</p>



<p>Sin embargo, la organización decidió explorar otra vía. “Propuse Nextcloud porque ya conocía el software, tenía bastante experiencia con software libre y ya teníamos bastantes cosas ‘hosteadas’. Al final era poner en marcha un producto más”, explica.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/05/Carlos-Lopez.jpg?quality=50&amp;strip=all&amp;w=918" alt="Carlos López Berenguer, responsable de TI de Amnistía Internacional España" class="wp-image-4172844" width="918" height="1024" sizes="auto, (max-width: 918px) 100vw, 918px"></figure><p class="imageCredit">Carlos López Berenguer.</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em> “La única manera real hoy en día de garantizar la privacidad con respecto al trabajo con las ‘big tech’ es saliendo de las ‘big tech”, sostiene el responsable de TI de Amnistía Internacional España</em></strong></p></blockquote></figure>



<p>La implantación comenzó con una pequeña prueba piloto con cinco usuarios, que más tarde se convirtieron en diez y esos diez en treinta. Pero, el gran punto de inflexión llegó con la pandemia y el auge del teletrabajo. “Cuando llegó la pandemia ya lo teníamos puesto en producción con todo el mundo utilizándolo. Prácticamente nos salvó la vida a los de sistemas”, asegura.</p>



<p>La herramienta pasó además de ser un simple sistema para compartir archivos a convertirse en una plataforma de trabajo colaborativo. “Cuando la gente vio que podía editar concurrentemente documentos y trabajar conjuntamente de una manera transparente, empezó a encontrarle muchísimos más usos”, explica.</p>



<h2 class="wp-block-heading">Privacidad, flexibilidad y control</h2>



<p>Más allá de la funcionalidad, López Berenguer insiste en que el principal valor diferencial de este tipo de soluciones es el control sobre la infraestructura y los datos. “La única manera real hoy en día de garantizar la privacidad con respecto al trabajo con las <em>big tech</em> es saliendo de las <em>big tech</em>”, sostiene.</p>



<p>En este sentido, muestra una visión especialmente crítica sobre el tratamiento de datos personales por parte de las grandes plataformas tecnológicas. “Microsoft está buscando un <em>profiling</em> general de absolutamente cada persona que trabaja con un ordenador o que usa un ordenador en el mundo”, afirma. Es más, el responsable de TI considera que la integración creciente de servicios, cuentas y herramientas digitales está generando una recopilación masiva de información sobre los usuarios. “Todo esto se hace con excusas relacionadas con mejorar la seguridad o garantizar una mejor experiencia”, asegura.</p>



<p>Frente a ello, defiende que el software libre ofrece una alternativa más flexible y segura. “Ser tu propio Google sin comprometer la privacidad de tus usuarios, sin comprometer tus documentos y siendo independiente tecnológicamente es un gran salto”, resume.</p>



<p>Además de la privacidad, destaca también la capacidad de adaptación que les ofrece trabajar con infraestructura propia. “Hemos tenido bastante más flexibilidad tanto a la hora de administrar la plataforma como de recuperar datos perdidos o permitir maneras de trabajo más flexibles”, explica.</p>



<p>Pese a la apuesta por la independencia tecnológica, Amnistía Internacional España reconoce que todavía existen algunas dependencias difíciles de eliminar. A su juicio, determinadas herramientas de las grandes tecnológicas se han convertido en estándares de facto muy difíciles de evitar. “Uno de los grandes compromisos que siento que tenemos que hacer es utilizar Teams”, reconoce López Berenguer. “La gente ya no entiende tener una videoconferencia sin hablar de Teams. Mucha gente ni siquiera entiende que exista una alternativa”, señala.</p>



<p>Aun así, asegura que la organización ha conseguido alcanzar un alto grado de autonomía tecnológica. “Yo diría que estamos aproximadamente en un 70 y mucho por ciento de independencia tecnológica”, calcula. “Siempre pensamos mucho en esta situación: ‘Si Estados Unidos corta el cable, nosotros creemos que podríamos seguir trabajando prácticamente sin problemas’”, afirma.</p>



<h2 class="wp-block-heading">Seguridad y protección de datos</h2>



<p>La gestión de información sensible obliga también a mantener una estrategia tecnológica especialmente orientada a la seguridad. Según explica López Berenguer, la organización trabaja con un modelo de múltiples capas de protección. “Tenemos seguridad local, trabajamos principalmente con Linux, hacemos <em>hardening</em>, mantenemos versiones actualizadas, gestionamos de manera estricta los <em>firewall</em> y cómo se comunican los sistemas entre sí”, detalla.</p>



<p>La organización también utiliza herramientas de seguridad perimetral, antivirus y servicios especializados. Además, considera que el actual paradigma <em>cloud</em> ha generado cierta pérdida de cultura de control sobre los datos. “No existe una gran cultura de <em>backup</em> de los datos propios cuando todo está en SharePoint o en Azure”, advierte.</p>



<h2 class="wp-block-heading">Inteligencia artificial: oportunidad y preocupación</h2>



<p>La inteligencia artificial es otro de los grandes ámbitos en los que trabaja actualmente el equipo tecnológico de Amnistía Internacional España. La organización ya ha desarrollado políticas internas para limitar el uso de herramientas externas con datos sensibles. “Hemos desarrollado políticas para garantizar que no se comparten ni se ponen datos personales en ninguna inteligencia artificial controlada por una gran empresa”, explica.</p>



<p>Al mismo tiempo, trabajan en proyectos para desplegar modelos propios ‘autoalojados’. “Tenemos proyectos para <em>hostear</em> nuestros propios modelos y poder ofrecer a algunos usuarios herramientas con las que procesar datos personales sin comprometer información sensible”, señala.</p>



<p>Entre los proyectos en desarrollo figuran herramientas relacionadas con videoconferencia, transcripción, análisis y síntesis de voz y texto. “Buscamos llegar a un modelo híbrido en el que determinadas tareas puedan hacerse con herramientas externas y otras requieran infraestructuras propias”, explica.</p>



<figure class="wp-block-pullquote"><blockquote><p>“<strong><em>En los últimos dos años estamos viendo una gran mudanza ideológica. Se habla constantemente y con mucho entusiasmo de soberanía digital, de ‘hostear’ tus propios sistemas y de ser dueño de tus datos</em></strong>“</p></blockquote></figure>



<p>López Berenguer considera que la inteligencia artificial transformará profundamente el trabajo de las organizaciones durante los próximos años. “Estamos hablando de máquinas que son capaces de iterar e iterar y prácticamente no hay un solo aspecto de nuestro trabajo que no se vaya a ver afectado”, añade.</p>



<p>Pese a ello, cree que precisamente esa transformación hace todavía más importante mantener el control tecnológico. “Es muy buen momento para intentar ser independientes tecnológicamente y controlar la mayor parte de nuestros sistemas”, concluye.</p>



<h2 class="wp-block-heading">Un cambio cultural que ya ha comenzado</h2>



<p>Durante años, López Berenguer reconoce que quienes apostaban por mantener infraestructuras propias y reducir la dependencia de las grandes plataformas tecnológicas eran vistos como una rareza. “Durante mucho tiempo nos sentimos bastante solos haciendo esto”, admite. Sin embargo, considera que el contexto actual está impulsando un cambio de mentalidad. “En los últimos dos años estamos viendo una gran mudanza ideológica. Se habla constantemente y con mucho entusiasmo de soberanía digital, de <em>hostear </em>tus propios sistemas y de ser dueño de tus datos”, explica.</p>



<p>Para el responsable de TI de Amnistía Internacional España, ese giro confirma que el camino emprendido por la organización hace años tenía sentido. “Ahora nos damos cuenta de que, en algunos aspectos, teníamos buena parte de razón y que hemos hecho lo correcto y lo necesario”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Eres el próximo CIO? El programa que busca a los nuevos líderes tecnológicos de España]]></title>
<description><![CDATA[La figura del CIO ha cambiado radicalmente. Hace tiempo que quedó atrás el perfil centrado exclusivamente en la gestión de infraestructuras o sistemas: hoy los líderes tecnológicos están llamados a impulsar la transformación empresarial, fortalecer la resiliencia en ciberseguridad y convertir el ...]]></description>
<link>https://tsecurity.de/de/3526498/it-nachrichten/eres-el-prximo-cio-el-programa-que-busca-a-los-nuevos-lderes-tecnolgicos-de-espaa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3526498/it-nachrichten/eres-el-prximo-cio-el-programa-que-busca-a-los-nuevos-lderes-tecnolgicos-de-espaa/</guid>
<pubDate>Mon, 18 May 2026 17:33:51 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La figura del CIO ha cambiado radicalmente. Hace tiempo que quedó atrás el perfil centrado exclusivamente en la gestión de infraestructuras o sistemas: hoy los líderes tecnológicos están llamados a impulsar la transformación empresarial, fortalecer la resiliencia en ciberseguridad y convertir el potencial de la inteligencia artificial en resultados tangibles para el negocio.</p>



<p>Sin embargo, el salto desde ser un profesional de alto rendimiento hasta ocupar posiciones ejecutivas como CIO, CTO o CDO es cada vez más complejo. La capacidad técnica ya no es suficiente: influir en distintas áreas del negocio, comunicarse con comités de dirección y desarrollar una visión estratégica se han convertido en habilidades imprescindibles.</p>



<p>En este contexto nace <strong>Next CIO</strong>, una iniciativa creada por el grupo Foundry para identificar, impulsar y reconocer a la próxima generación de líderes tecnológicos. El programa, lanzado originalmente en Reino Unido y extendido después a otros países como Australia y Estados Unidos, llega ahora a España.</p>



<h2 class="wp-block-heading">Un programa diseñado para acelerar carreras</h2>



<p>Más que un reconocimiento, Next CIO se presenta como un programa anual de desarrollo y visibilidad para ejecutivos emergentes del ámbito tecnológico con potencial para asumir posiciones de liderazgo sénior.</p>



<p>La iniciativa combina reconocimiento público, desarrollo profesional y acceso a una red estratégica de contactos dentro de la comunidad tecnológica, ofreciendo un itinerario pensado para quienes aspiran a liderar la próxima etapa de transformación empresarial.</p>



<h3 class="wp-block-heading">¿Qué es Next CIO?</h3>



<p><strong>Un programa anual de desarrollo y premios</strong> dirigido a ejecutivos tecnológicos con alto potencial.</p>



<h3 class="wp-block-heading">¿A quién se dirige?</h3>



<p>A líderes TI en crecimiento que avanzan hacia posiciones como CIO, CTO o CDO y buscan ampliar su impacto dentro de sus organizaciones.</p>



<h3 class="wp-block-heading">¿Cómo participar?</h3>



<p>Las nominaciones permanecerán abiertas hasta el <strong>15 de septiembre de 2026</strong>, a través del <a href="https://es.surveymonkey.com/r/ZCNHBPP" target="_blank" rel="nofollow">Formulario de Solicitud Next CIO 2026</a> .</p>



<h3 class="wp-block-heading">La primera gran cita</h3>



<p>Los próximos ganadores serán reconocidos durante el evento anual <strong><a href="https://event.foundryco.com/cio-100-awards-espana/" rel="nofollow">CIO 50 Awards &amp; Conference</a></strong>, que <a href="https://www.cio.com/article/4167330/cuenta-atras-para-presentar-candidaturas-en-espana-a-los-cio-50-awards.html">se celebrará en <strong>Madrid el próximo 8 de octubre</strong></a>, un encuentro que reunirá a algunos de los principales referentes tecnológicos y líderes empresariales del país.</p>



<h2 class="wp-block-heading">Más allá del premio: construir a los líderes del futuro</h2>



<p>El objetivo de <strong>Next CIO</strong> va mucho más allá de una serie de sesiones formativas o un reconocimiento puntual. El programa busca convertirse en una plataforma estructurada de crecimiento para que los participantes puedan:</p>



<ul class="wp-block-list">
<li>Desarrollar capacidades estratégicas y ejecutivas.</li>



<li>Incrementar su visibilidad profesional.</li>



<li>Construir relaciones con una comunidad de pares de alto potencial.</li>



<li>Acceder a mentoría y experiencia directa de CIO consolidados.</li>
</ul>



<p>La iniciativa responde a una necesidad cada vez más evidente en el sector: democratizar el acceso al <em>mentoring</em>, reducir barreras de desarrollo y apoyar a los profesionales emergentes justo en el momento en que su carrera puede tomar un rumbo decisivo.</p>



<p>“Estamos encantados de lanzar este programa en España como parte de nuestro compromiso continuo con la comunidad CIO. Esta iniciativa ofrece una oportunidad poderosa para reconocer a los líderes con gran potencial y construir una red de futuros CIO con las habilidades necesarias para triunfar en puestos ejecutivos,” explica Romy Tuin, directora Global de Contenidos de Eventos en Foundry.</p>



<p>En un momento en el que la tecnología define la estrategia empresarial, ¿quiénes serán los próximos líderes llamados a ocupar la silla del CIO? Quizá el próximo nombre ya está construyendo el futuro desde dentro de tu organización.</p>



<p>Si aspiras a liderar la próxima generación tecnológica, este puede ser el momento de dar el siguiente paso.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA impone a los CIO expectativas que pueden determinar su éxito o su fracaso]]></title>
<description><![CDATA[Los CIO y otros líderes de TI están atravesando un momento decisivo, al enfrentarse a nuevas y ambiciosas expectativas en sus funciones, entre ellas la capacidad de liderar el cambio y de construir equipos preparados para la inteligencia artificial.



Durante años, los expertos en liderazgo tecn...]]></description>
<link>https://tsecurity.de/de/3516150/it-nachrichten/la-ia-impone-a-los-cio-expectativas-que-pueden-determinar-su-xito-o-su-fracaso/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3516150/it-nachrichten/la-ia-impone-a-los-cio-expectativas-que-pueden-determinar-su-xito-o-su-fracaso/</guid>
<pubDate>Thu, 14 May 2026 11:02:33 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los CIO y otros líderes de TI están atravesando un momento decisivo, al enfrentarse a nuevas y ambiciosas expectativas en sus funciones, entre ellas la <strong>capacidad de liderar el cambio y de construir equipos preparados para la inteligencia artificial</strong>.</p>



<p>Durante años, los expertos en liderazgo tecnológico han insistido en que los CIO deben centrarse en los resultados de negocio, además de aportar conocimiento técnico y garantizar el funcionamiento de los sistemas de TI. Estas expectativas se mantienen vigentes: el 79% de los líderes de TI encuestados por Deloitte sitúa el impulso de los resultados de negocio como su máxima prioridad, reflejando el paso de un papel de soporte interno a otro orientado a la creación de valor empresarial. Sin embargo, el <a href="https://www.deloitte.com/us/en/programs/chief-information-officer/articles/global-technology-leadership-study.html" target="_blank" rel="nofollow"><em>Global Leadership Technology Study 2026</em> de Deloitte</a>, basado en encuestas a más de 660 altos ejecutivos de TI, identifica nuevas y crecientes exigencias para los CIO y otros líderes tecnológicos, como la fluidez en datos e IA, la capacidad para liderar el cambio y la habilidad para crear equipos de IA.</p>



<p>Para cumplir con estas expectativas, los responsables de TI deben afrontar importantes obstáculos. Aunque el 81% de los encuestados asegura confiar en la capacidad de su organización para desplegar y gobernar la IA, el 75% considera que sus modelos operativos y procesos deberán cambiar en los próximos 12 a 18 meses para generar un mayor valor.</p>



<p>Estos datos sugieren que las ambiciones de los CIO en materia de IA están avanzando más rápido que las capacidades reales, y que cada vez serán más evaluados por su capacidad para impulsar la transformación del negocio y el éxito de las iniciativas de IA, señala Anjali Shaikh, director gerente de Deloitte Consulting y responsable de los programas globales de CIO y ejecutivos tecnológicos de Deloitte en EE. UU. “La IA es una prioridad estratégica para el CEO y el consejo de administración”, afirma. “Están mirando al CIO para que ayude a pensar de forma integral: desde los procesos y el talento hasta los modelos operativos y los riesgos de gobernanza”.</p>



<h2 class="wp-block-heading">Escasez de expertos en IA</h2>



<p>Crear equipos expertos en IA puede ser una de las expectativas más difíciles de cumplir. Alrededor de una cuarta parte de los líderes de TI encuestados por Deloitte identifica la falta de talento cualificado como uno de sus principales retos, solo por detrás de la calidad de los datos y de las preocupaciones en materia de seguridad y privacidad. A Shaikh le sorprendió que el porcentaje de líderes preocupados por la brecha de habilidades fuera relativamente bajo. En la encuesta <em><a href="https://us.resources.cio.com/resources/state-of-the-cio/" target="_blank" rel="nofollow">State of the CIO 2026</a></em> de CIO.com, el 40% de los líderes de TI señaló la falta de talento interno como su mayor desafío a la hora de implantar estrategias de IA en el último año.</p>



<p>Shaikh recomienda a los CIO <a href="https://www.cio.com/article/4161250/reskilling-en-ti-asi-se-aseguran-los-cio-que-sus-plantillas-se-mantengan-al-dia-en-un-mercado-cambiante.html">buscar talento en IA</a> en todas las direcciones posibles: desde la contratación de nuevos profesionales con experiencia en IA hasta el reciclaje de empleados actuales, pasando por alianzas con proveedores y socios externos. También aconseja reforzar la colaboración con las direcciones de Recursos Humanos para cubrir estas necesidades.</p>



<p>Hoy se espera que los líderes de TI no solo creen equipos preparados para la IA, sino que también guíen a sus organizaciones a través de los cambios necesarios para adoptarla. “El principal factor limitante ya no es si la gente utiliza o no la tecnología, sino el paso de contratar especialistas en IA a construir organizaciones preparadas para la IA. Y cada vez veo a más CIO incorporados a esa conversación”, subraya Shaikh. “¿Cómo vas a elevar el nivel de competencia en IA de toda la organización?”.</p>



<p>La experiencia técnica, añade, ya no es suficiente para liderar la tecnología. “Lo que diferencia a las organizaciones líderes y a los CIO punteros es su capacidad para formar equipos que sepan rediseñar el trabajo, replantear la toma de decisiones y entender cómo conviven una fuerza laboral digital y una humana”.</p>



<h2 class="wp-block-heading">Evolución constante</h2>



<p>El rol del CIO es, por definición, uno de evolución permanente, añade Matt Ausman, CIO del proveedor de tecnología Zebra Technologies. “Hoy, un CIO no puede limitarse a ser un tecnólogo”, afirma. “Debe ser un explorador, trazando un nuevo camino en un terreno inexplorado, guiado por la experiencia de transformaciones anteriores como internet o la nube. También debe ser un evangelizador y un defensor ante la alta dirección, impulsando la visión y logrando el respaldo necesario para una transformación real”.</p>



<p>El enfoque de Ausman se centra en tres prioridades clave: centralizar la gobernanza, federar la innovación y medir el valor. Además, considera imprescindible que los CIO actúen como integradores, uniendo equipos de RR. HH., marketing, ventas, ingeniería y otras áreas del negocio. “Los resultados que se esperan de los CIO no pueden lograrse solo desde TI”, explica. “La creación de valor requiere personas, procesos y tecnología. Y la transformación de personas y procesos procede en gran medida de los equipos de otros líderes de la alta dirección”.</p>



<p>Al mismo tiempo, sostiene, el CIO y la organización de TI necesitan tener el mismo peso en la toma de decisiones para impulsar transformaciones organizativas de mayor alcance. “Es un cambio que lleva años produciéndose, pero que se ha intensificado con el foco en la IA”.</p>



<p>Las nuevas expectativas descritas en el informe de Deloitte van más allá de una mera ampliación de responsabilidades, apunta Jean‑Philippe Avelange, CIO del proveedor de redes gestionadas y servicios cloud Expereo. Antes, los CIO eran evaluados por los sistemas entregados y la disponibilidad de TI. Hoy, lo son por cómo la tecnología permite a la empresa tomar decisiones diferentes. “Lo que está cambiando es la unidad de medida”, afirma. “Eso reposiciona el rol: de gestionar sistemas a moldear decisiones, de centro de costes a creador de capacidades. Desde mi punto de vista, ese cambio es real y está ocurriendo, nos sintamos cómodos o no con ello”.</p>



<p>Construir equipos capaces será uno de los mandatos más complejos para los CIO ante estas nuevas exigencias, y el reto va más allá de la formación, añade. “Se trata de mantener la seguridad psicológica mientras la presión por desplegar IA en todas partes choca con un miedo muy real a ser reemplazados”, advierte Avelange. “Objetivos impuestos desde arriba, como ‘el 100% de los ingenieros usando IA antes de Q3’, suelen generar una adopción de fachada más que resultados reales”.</p>



<p>Por ello, recomienda centrarse en potenciar los puestos de trabajo con IA en lugar de sustituir a las personas. Dar tiempo a los equipos para experimentar —no solo acceso a herramientas— y medir velocidad, calidad y rapidez en la toma de decisiones, en lugar de simples tasas de uso, puede mejorar los resultados. “Cuando se hace bien, las organizaciones incluso contratan más rápido, porque cada ingeniero se vuelve más valioso”, concluye. “Cuando no, el resultado suele ser un ‘teatro de adopción’ y equipos silenciosamente desencantados”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Casi todas las empresas invierten en IA, pero solo el 5% asegura que sus datos están preparados]]></title>
<description><![CDATA[Con 2026 casi a mitad de camino, las empresas empiezan a ver retornos tangibles de sus inversiones en inteligencia artificial. Sin embargo, muchas están descubriendo que escalar la IA requiere algo mucho menos llamativo que los modelos de última generación o las métricas más avanzadas: datos limp...]]></description>
<link>https://tsecurity.de/de/3515818/it-security-nachrichten/casi-todas-las-empresas-invierten-en-ia-pero-solo-el-5-asegura-que-sus-datos-estn-preparados/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3515818/it-security-nachrichten/casi-todas-las-empresas-invierten-en-ia-pero-solo-el-5-asegura-que-sus-datos-estn-preparados/</guid>
<pubDate>Thu, 14 May 2026 08:19:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Con 2026 casi a mitad de camino, las empresas empiezan a ver retornos tangibles de sus inversiones en inteligencia artificial. Sin embargo, muchas están descubriendo que escalar la IA requiere algo mucho menos llamativo que los modelos de última generación o las métricas más avanzadas: datos limpios, interoperables y bien gobernados. Según la nueva encuesta <a href="https://www.dnb.com/en-us/newsroom/press-releases/dnb-survey-finds-ai-impact-inflection-point.html" target="_blank" rel="nofollow"><em>AI Momentum Survey</em> de Dun &amp; Bradstreet</a>, el 97% de las organizaciones afirma tener iniciativas activas de IA, pero solo el 5% asegura que sus datos están preparados para respaldarlas.</p>



<p>Este dato refleja la compleja realidad de la IA en el entorno corporativo, donde las empresas luchan por pasar de la experimentación a la operación real. “No es necesario contar con datos preparados para IA a nivel corporativo para lanzar pilotos o casos de uso aislados”, explica Cayetano Gea-Carrasco, chief strategy officer de Dun &amp; Bradstreet. “Pero sí lo es para escalar la IA de forma fiable en flujos de trabajo y sistemas críticos para el negocio”.</p>



<h2 class="wp-block-heading">Primeros avances</h2>



<p>Según el informe de D&amp;B, las organizaciones se están volcando en la IA en 2026 y la consideran una prioridad estratégica. Más de dos tercios (67%) ya perciben “señales tempranas o focos puntuales” de retorno de la inversión, y un 24% habla de resultados “amplios o sólidos”.</p>



<p>Además, más de la mitad (56%) de las 10.000 empresas encuestadas por la firma de datos y analítica planea aumentar su inversión en IA en los próximos 12 meses. En torno a un tercio (30%) está escalando la IA a entornos de producción, y el 26% la está operativizando en múltiples procesos clave.</p>



<p>A medida que la adopción se acelera, los retornos tempranos son hoy más habituales que hace apenas un año, señala D&amp;B, aunque siguen siendo desiguales. En paralelo, las preocupaciones sobre la preparación de los datos son “incluso más profundas” que en 2025.</p>



<p>Las razones son diversas: problemas de acceso a los datos (50% de los encuestados), riesgos de privacidad y cumplimiento normativo (44%) y dudas sobre la calidad e integridad de los datos (40%). A ello se suma la falta de integración entre sistemas (38%) y la escasez de profesionales cualificados en IA (37%).</p>



<p>De forma preocupante, solo una pequeña proporción de las empresas (10%) afirma con un alto grado de confianza ser capaz de identificar y mitigar los riesgos asociados a la IA. “La cuestión clave ya no es si las organizaciones están experimentando con la IA”, subraya Gea-Carrasco. “La pregunta es si cuentan con los datos y la infraestructura necesarios para desplegarla de forma fiable a escala empresarial”.</p>



<p>El directivo señala que resulta relativamente sencillo lanzar copilotos, interfaces conversacionales o herramientas departamentales apoyadas en modelos de propósito general y obtener “resultados impresionantes en entornos controlados”. Pero muy pocas organizaciones consiguen llevar la IA a flujos de trabajo en producción, donde factores como la precisión, la responsabilidad, la explicabilidad, la interoperabilidad y la coherencia influyen directamente en las decisiones de negocio. Esto afecta a ámbitos como la incorporación de clientes, el cumplimiento normativo, la gestión de riesgos o las operaciones de atención al cliente. “Ahí es donde la preparación de los datos se vuelve crítica”, insiste.</p>



<h2 class="wp-block-heading">El obstáculo de los datos</h2>



<p>Los retos relacionados con los datos se agravan a medida que las empresas pasan de los copilotos a flujos de trabajo más autónomos basados en agentes. “La mayoría de los entornos de datos empresariales se diseñaron para flujos de trabajo humanos, no para sistemas de IA autónomos que operan de forma continua en toda la organización”, apunta Gea-Carrasco.</p>



<p>Aunque los sistemas de IA pueden generar resultados que suenan coherentes, desde el punto de vista operativo pueden ser difíciles de confiar, debido a alucinaciones, recomendaciones contradictorias entre sistemas o problemas de cumplimiento. Este aspecto es especialmente crítico en sectores regulados como banca, seguros, sanidad o servicios financieros, donde contar con resultados fiables y auditables es “imprescindible”.</p>



<p>Las organizaciones que están logrando mayores avances son aquellas que trabajan para garantizar que sus datos sean de alta calidad, fiables y estén bien gobernados. Invierten en una resolución de identidades coherente, así como en interoperabilidad y mantenimiento de los datos, para que la IA pueda “consumir información de forma fiable” y actuar en consecuencia.</p>



<h2 class="wp-block-heading">Dónde empieza a verse el ROI</h2>



<p>Según Gea-Carrasco, las empresas comienzan a ver retorno de la inversión en aquellos ámbitos donde los entornos de datos están más maduros, lo que facilita integrar directamente la IA en los flujos de trabajo reales. Es el caso de áreas como la inteligencia comercial, la incorporación de clientes, los flujos de cumplimiento, la investigación de clientes, el análisis de riesgos, la automatización de procesos, la prospección, el ‘screening’, la evaluación de proveedores y la verificación de negocios.</p>



<p>El ROI suele reflejarse en una reducción del trabajo manual de investigación, procesos de incorporación y revisión más rápidos, mayor coherencia operativa, aceleración de los flujos comerciales y un mejor apoyo a la toma de decisiones. “En muchos casos, las organizaciones utilizan la IA para ayudar a los equipos a procesar y sintetizar grandes volúmenes de información mucho más rápido que antes”, explica.</p>



<p>El directivo enfatiza que la IA es más eficaz cuando refuerza los procesos operativos existentes, en lugar de sustituir por completo la toma de decisiones humanas. “Las organizaciones están teniendo éxito cuando la IA ayuda a los empleados a trabajar más rápido, a tomar mejores decisiones y a reducir tareas manuales repetitivas, manteniendo siempre a las personas involucradas en la supervisión y las aprobaciones finales”, afirma.</p>



<h2 class="wp-block-heading">El enfoque empresarial de la IA agentiva</h2>



<p>La IA basada en agentes empieza a entrar en entornos de producción, aunque “todavía de forma relativamente temprana y muy focalizada”, según Gea-Carrasco.</p>



<p>En la actualidad, la mayoría de las empresas despliega agentes con un alcance limitado, en lugar de sistemas completamente autónomos. El modelo predominante a corto plazo es el de autonomía supervisada, en el que los agentes ejecutan partes de los flujos de trabajo mientras los humanos conservan el control sobre aprobaciones, supervisión y gestión de excepciones. Así, los agentes se integran en “flujos de trabajo claramente definidos”, como la investigación, el soporte a la incorporación de clientes o la orquestación de procesos.</p>



<p>En los próximos años, la IA evolucionará desde copilotos aislados hacia sistemas de agentes más conectados e integrados directamente en los flujos de trabajo empresariales. Estos coordinarán cada vez más tareas entre clientes, proveedores, socios, empleados y aplicaciones corporativas, y ganarán protagonismo en áreas como operaciones comerciales, incorporación de clientes, cumplimiento, compras, investigación de clientes, gestión de riesgos, evaluación de proveedores y monitorización.</p>



<p>“La IA empresarial está dejando de centrarse en herramientas de productividad aisladas”, concluye Gea-Carrasco, “para convertirse en la base de sistemas operativos inteligentes capaces de apoyar la toma de decisiones y la ejecución de procesos a gran escala”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[SAP admite una lenta acogida de sus propuestas de IA]]></title>
<description><![CDATA[En su evento Sapphire 2025 del pasado año SAP realizó atrevidas promesas en materia de inteligencia artificial: Knowledge Graph, Joule Studio y AI Agent Hub, según avanzó entonces, saldrían al mercado a finales de año. Aunque esas herramientas ya están técnicamente disponibles, su adopción se ha ...]]></description>
<link>https://tsecurity.de/de/3515641/it-nachrichten/sap-admite-una-lenta-acogida-de-sus-propuestas-de-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3515641/it-nachrichten/sap-admite-una-lenta-acogida-de-sus-propuestas-de-ia/</guid>
<pubDate>Thu, 14 May 2026 07:02:26 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En su evento <a href="https://www.computerworld.es/article/3993908/sap-muestra-su-apuesta-por-los-agentes-de-ia-en-su-ultimo-sapphire.html">Sapphire 2025</a> del pasado año SAP realizó atrevidas promesas en materia de inteligencia artificial: Knowledge Graph, Joule Studio y AI Agent Hub, según avanzó entonces, saldrían al mercado a finales de año. Aunque esas herramientas ya están técnicamente disponibles, su adopción se ha retrasado. Es más, SAP <a href="https://www.computerworld.es/article/4170897/sap-emprende-su-mayor-apuesta-por-la-ia-hasta-la-fecha-con-agentes-que-ejecutan-no-solo-ayudan.html">ya está anunciando la versión 2.0</a>. “La adopción de Joule Studio ha sido mínima en comparación con lo que nos gustaría”, afirmó Manoj Swaminathan, director de producto de SAP para Business Suite, en una sesión informativa previa al Sapphire de este año. La herramienta “se limitaba a experiencias basadas en el contenido”, señaló. “Siempre que intervenían agentes más complejos, sus capacidades eran limitadas”.</p>



<p>El problema, según el director de IA de SAP, Jonathan von Rüden, era que SAP había priorizado la facilidad de uso sobre la potencia en su arquitectura original. “La gente quería ver más flexibilidad en el código”, afirmó en una entrevista realizada en Sapphire 2026. “Habíamos optado por un enfoque de bajo código. Se le podían añadir puntos de extensión y herramientas, pero no se podía tocar su núcleo. Ahora puedes crear un agente personalizado y conectarlo a tu propio GitHub”.</p>



<p>Los clientes también llegaban con “grandes planes”, pero necesitaban reglas estrictas y puertas de aprobación que el Joule Studio original no admitía de forma nativa. “Lo que la gente quiere son flujos de agentes con puertas y flujos de trabajo claros y subagentes”, según Von Rüden. “El antiguo Joule no ofrecía eso. Ahora todo está integrado”.</p>



<h2 class="wp-block-heading">Qué se ha lanzado exactamente</h2>



<p>Joule y AI Agent Hub están disponibles de forma generalizada, aunque este último está experimentando ahora una “renovación masiva” con la versión 2.0. El Knowledge Graph está activo y se ha expandido más allá de su alcance original. Inicialmente utilizado para crear habilidades de Joule, ahora proporciona contexto directamente a los agentes de IA para que puedan “averiguar cómo llamar a algo de forma dinámica”, según Von Rüden.</p>



<p>Joule Studio, sin embargo, se encuentra todavía en una fase temprana de adopción por parte de los clientes; se espera que esté disponible de forma generalizada en el tercer trimestre, un año por detrás del objetivo original. Joule Work, la nueva capa de interacción anunciada esta semana, no se espera hasta la segunda mitad de este año.</p>



<h2 class="wp-block-heading">Lo que cambia en la versión 2.0</h2>



<p>El renovado Joule Studio aborda las carencias que frenaban su adopción. Más allá de la flexibilidad del código profesional, los desarrolladores ahora pueden crear con marcos de agentes populares como LangGraph y AutoGen, y los agentes tendrán una comprensión nativa del código y los modelos de datos propios de SAP que las herramientas genéricas no pueden replicar.</p>



<p>Se trata de una evolución, no de un reinicio, según Von Rüden. “Las primeras versiones estaban orientadas a la automatización. Ahora los agentes también deben aportar optimización e inteligencia”, indicó. Clientes como Ericsson, Mercado Libre y Siemens ya están utilizando agentes de Joule en producción.</p>



<p>Mientras tanto, SAP está replanteándose cómo poner las herramientas de IA en manos de los clientes. Joule Desktop, que se lanza esta semana, permite a los usuarios individuales crear automatizaciones sin pasar por el departamento de TI, una apuesta por que la adopción desde la base avanzará más rápido que los despliegues centralizados.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El desafío global de los CIO]]></title>
<description><![CDATA[Por si los directores de sistemas de información no tienen ya bastante con lo que lidiar ante el aumento de la demanda de IA en todo el ámbito empresarial, el actual clima geopolítico, volátil, les obliga ahora a adoptar una mentalidad más centrada en lo global en todo, desde sus cadenas de sumin...]]></description>
<link>https://tsecurity.de/de/3510789/it-security-nachrichten/el-desafo-global-de-los-cio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3510789/it-security-nachrichten/el-desafo-global-de-los-cio/</guid>
<pubDate>Tue, 12 May 2026 17:06:54 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Por si los directores de sistemas de información no tienen ya bastante con lo que lidiar ante el aumento de la demanda de IA en todo el ámbito empresarial, el <a href="https://www.cio.com/article/4159008/preocupa-de-verdad-la-geopolitica-a-los-cio.html">actual clima geopolítico</a>, volátil, les obliga ahora a adoptar una mentalidad más centrada en lo global en todo, desde sus cadenas de suministro de TI y la regulación hasta la infraestructura distribuida y la plantilla.</p>



<p>Últimamente, las noticias han hablado mucho sobre el impacto de la guerra de Irán en la tecnología: ataques con drones que dañan los centros de datos de AWS en Baréin y los Emiratos Árabes Unidos, así como el aumento de los ciberataques y la amenaza de la escasez de semiconductores. “Esta no es simplemente una guerra de misiles y milicias, sino una guerra que abarca las redes, las cadenas de suministro y los sistemas que impulsan el mundo moderno”, <a href="https://www.techpolicy.press/the-iran-war-will-disrupt-the-digital-order-and-redefine-sovereignty/" target="_blank" rel="nofollow">escribe S. Yah Kalash</a>, investigador principal del Centro para la Innovación en Gobernanza Internacional. “Su consecuencia más duradera no será el cambio territorial, sino la aceleración de un orden tecnológico global fracturado, disputado y profundamente politizado”.</p>



<p>Aunque las áreas de TI han recibido discretos aumentos para financiar iniciativas de IA durante el último año, la preocupación económica de los altos directivos por el incremento de los costes energéticos, la inflación persistente y el declive de la economía global afectará directamente a las organizaciones tecnológicas, según un reciente informe de Forrester. “Los CIO tendrán que redoblar una vez más sus esfuerzos en la gestión del gasto en TI mediante la priorización, la reducción selectiva de costes, una gestión estricta de los proveedores y otras técnicas”, reza  el informe. “Aumentará el escepticismo sobre el retorno de la inversión en IA, lo que obligará tanto a los CIO como a los CISO a defender las inversiones”.</p>



<p>Como en cualquier situación, un periodo de inestabilidad global hace que sea de vital importancia que los responsables de TI sigan fomentando una comunicación abierta con el resto del equipo directivo para establecer objetivos alcanzables y gestionar las expectativas de forma eficaz. “Manténganse en estrecha conexión con el resto de la alta dirección y comprendan qué repercusiones está teniendo la volatilidad en el negocio”, afirma Mark Moccia, vicepresidente y director de investigación de Forrester. “Esto puede dar lugar a recortes en el presupuesto tecnológico a corto plazo debido a las presiones [de pérdidas y ganancias]”.</p>



<h2 class="wp-block-heading">“Una tormenta perfecta de retos” para los líderes de TI</h2>



<p>Los responsables de TI afirman que no se sienten intimidados por el desafío que plantean las tensiones geopolíticas. Tadas Tamošaitis, director técnico de FL Technics, con sede en Vilna (Lituania), un proveedor global independiente de servicios de mantenimiento, reparación y revisión (MRO) de aeronaves, está muy familiarizado con ellas. El sector de la aviación opera en la encrucijada de algunas de las presiones normativas, geopolíticas y de la cadena de suministro más exigentes del mundo. Depende del equipo de TI mantenerlo todo a flote en tiempo real, afirma. “Las aerolíneas esperan que las aeronaves vuelvan al servicio en plazos ajustados, por lo que cualquier interrupción en nuestros sistemas digitales tiene consecuencias inmediatas y cuantificables en tierra”, explica Tamošaitis.</p>



<p>En estos momentos, el sector global de MRO está atravesando lo que él denomina “una tormenta perfecta de retos”, dado que los picos de demanda pospandémicos han puesto a prueba unas cadenas de suministro aeroespaciales ya de por sí frágiles. Los plazos de entrega de las piezas críticas están alcanzando duraciones récord, afirma Tamošaitis.</p>



<p>“Las tensiones geopolíticas —desde controles de exportación más estrictos sobre tecnologías de doble uso hasta restricciones del espacio aéreo que afectan a dónde y cómo movemos aviones y piezas— están redefiniendo constantemente el mapa logístico”, cuenta.</p>



<p>Al mismo tiempo, los reguladores globales y un número creciente de autoridades aeronáuticas nacionales están modificando sus requisitos digitales y de datos de formas que no siempre coinciden, añade Tamošaitis. “Para una empresa de MRO que opera en múltiples jurisdicciones, esto genera una complejidad real: es posible que los mismos datos sobre la configuración de una aeronave deban almacenarse, consultarse y compartirse de manera diferente dependiendo de qué autoridad tenga la supervisión”, dice.</p>



<p>A todo ello se suma la amenaza constante de los ciberataques. “Las empresas de MRO poseen datos de ingeniería altamente sensibles —configuraciones de aeronaves, historiales de mantenimiento, sistemas logísticos— lo que las convierte en objetivos atractivos”, reflexiona Tamošaitis. “Un ciberataque exitoso no solo interrumpe los sistemas informáticos; puede dejar las aeronaves en tierra. Debemos construir sistemas que estén aislados físicamente y sean lo suficientemente resilientes como para resistir los ataques, al tiempo que permanezcan lo suficientemente conectados para una coordinación global las 24 horas del día, los 7 días de la semana”.</p>



<p>Recientemente, FL Technics completó la adquisición de Job Air Technic, lo que, según Tamošaitis, añadió una importante dimensión de integración de sistemas. Fue una tarea compleja que requirió la consolidación de la infraestructura informática heredada, los almacenes de datos y los procedimientos operativos de todas las entidades adquiridas, sin interrumpir las operaciones de mantenimiento que funcionan las 24 horas del día. “Una cosa es planificar una integración de TI sobre el papel; otra muy distinta es ejecutarla cuando un avión que entra en el hangar a las 2 de la madrugada no puede esperar a que termine una migración de datos”, afirma.</p>



<h2 class="wp-block-heading">Los retos globales reconfiguran los <em>stacks </em>de TI y las estrategias</h2>



<p>Para Moe Rosenfeld, director de sistemas de información de eCopier Solutions, con sede en Nueva York, los problemas de la cadena de suministro son lo que le quita el sueño. “La parte de hardware de la gestión documental recorre una cadena de fabricación global, y la tensión geopolítica se refleja en los plazos de entrega, la disponibilidad de componentes y la estabilidad de los proveedores de formas que no tenía en mi radar hace cinco años”, explica. “Hay que pensar en la pila tecnológica del mismo modo que un responsable de logística piensa ahora en las rutas de transporte”.</p>



<p>Los responsables de TI solían evaluar la tecnología principalmente en función de las características y el coste, señala. “Ahora me planteo preguntas que nunca solía hacer, como dónde tiene su sede este proveedor, dónde se encuentran físicamente sus servidores, qué ocurre con los datos de mis clientes si se produce una interrupción del comercio o una situación de sanciones que afecte al país de origen de ese proveedor”.</p>



<p>Las cadenas de suministro globales están imponiendo un cambio fundamental en el diseño de las arquitecturas de TI, coincide Victoria Ma, directora de servicios e innovación digital para EE. UU. y Canadá en la consultora de cadenas de suministro Miebach, que opera en cuatro continentes. “En lugar de optimizar un modelo único y centralizado, las organizaciones ahora tienen que dar soporte a una red que abarca múltiples regiones, entornos normativos y modelos operativos”, afirma. “Esto introduce una complejidad significativa en los sistemas y los datos. Los sistemas de planificación y ejecución deben integrarse no solo entre funciones internas, sino también con socios externos —proveedores, fabricantes y proveedores de logística— que a menudo operan con diferentes plataformas y estándares en distintas partes del mundo”.</p>



<h2 class="wp-block-heading">Identificar casos de uso de la IA que funcionen en todas las regiones</h2>



<p>Navegar por la adopción de la IA en un entorno operativo distribuido a nivel mundial es también un punto crítico fundamental. Remi Alli, director de sistemas de información (CIO) de Black Wallet, la empresa matriz de Kiros, un ecosistema de tokens, cuenta que la proliferación de agentes —el caos que supone la aparición de cientos de herramientas de IA autónomas en diferentes unidades de negocio sin un plan coherente— es un quebradero de cabeza a nivel mundial. “El mayor obstáculo es mantener una infraestructura unificada y segura al [enfrentarnos a] regulaciones regionales, como las nuevas leyes de transparencia de la IA. Esto hace imposible un enfoque único para todos y nos obliga a pasar de un abastecimiento global y centralizado a estrategias regionales más complejas”, relata.</p>



<p>Black Wallet está abordando esto mediante la creación de ‘Consejos de IA’ que actúan como guardianes para evaluar los casos de uso, garantizar el cumplimiento normativo de los datos y evitar arquitecturas fragmentadas. “También estamos sustituyendo la planificación anual por talleres trimestrales de ‘cocreación tecnológica-empresarial’ para asegurarnos de que nuestros proyectos de IA realmente mejoren el retorno de la inversión, en lugar de limitarse a experimentar”, afirma Alli.</p>



<p>La IA y el panorama regulatorio global están “convirtiendo una situación ya de por sí complicada en algo verdaderamente caótico”, afirma Rosenfeld. “El Reglamento de IA (IA Act) de la UE está en marcha, EE. UU. sigue definiendo su enfoque federal, los estados individuales actúan por su cuenta y otros países están haciendo todo lo anterior a ritmos diferentes y con filosofías distintas”.</p>



<p>Para cualquiera que gestione flujos de datos transfronterizos, las herramientas con IA integrada tienen ahora un peso normativo que no existía hace dos años, afirma. “Y lo difícil es que las normas aún no se han redactado por completo. Hoy estás tomando decisiones de infraestructura frente a un objetivo de cumplimiento que aún está en constante cambio. No es una situación cómoda, pero es en la que nos encontramos”.</p>



<p>Para complicar aún más las cosas, mientras existe una fuerte presión por parte de los consejos de administración y los ejecutivos para acelerar las estrategias de IA, las organizaciones están teniendo dificultades para identificar casos de uso que se mantengan en todas las regiones con diferentes calidades de datos, requisitos normativos y niveles de madurez operativa, según Ma.</p>



<p>Al mismo tiempo, el panorama de proveedores está repleto de plataformas “con IA” que a menudo no se adaptan bien a las cadenas de suministro globales, observa Ma. “Una solución que funciona en una región puede no ser escalable debido a diferencias en la disponibilidad de datos, la infraestructura o las restricciones de cumplimiento”, afirma. “Esto coloca a los responsables de TI en una posición difícil: deben filtrar las afirmaciones de los proveedores al tiempo que se aseguran de que las tecnologías seleccionadas puedan funcionar de manera consistente en un panorama global fragmentado”.</p>



<p>El reto no radica tanto en adoptar la IA rápidamente como en construir una base escalable y adaptable a cada región que aporte un valor cuantificable en toda la red, indica Ma.</p>



<h2 class="wp-block-heading">Hacer frente al cumplimiento normativo</h2>



<p>Mantener el cumplimiento normativo más allá de las fronteras es otro gran reto. En lo que a Rosenfeld respecta, nadie está hablando lo suficiente de lo rápido que se ha ampliado el ámbito de aplicación del cumplimiento normativo. “Hace unos años, uno pensaba en la HIPAA, quizá en algunas normas de privacidad a nivel estatal”, afirma. “Ahora, me fijo en clientes con plantillas distribuidas y les pregunto si sus flujos de trabajo documentales afectan a interesados de la UE, porque si es así, el RGPD entra en juego, lo hayan invitado o no”.</p>



<p>Esto es antes de tener que estar al día de las normativas relacionadas con la IA que aún se están redactando en tiempo real en diferentes jurisdicciones, añade Rosenfeld.</p>



<p>Elijah Fernández, cofundador y director técnico de la plataforma virtual de salud conductual Cerevity Health, está de acuerdo y afirma que su ámbito de competencia ha pasado de gestionar redes físicas a proteger a una plantilla clínica muy dispersa y a lidiar con una normativa de datos fragmentada. “En la tecnología sanitaria, la soberanía de los datos y las normativas transfronterizas son objetivos en constante cambio. Cuando tu plantilla está muy dispersa, la defensa perimetral tradicional falla por completo. Ya no estás protegiendo un edificio de oficinas corporativas”, afirma Fernández. “Lo que se protege son cientos de terminales individuales que operan en diferentes redes locales, a menudo sujetas a leyes regionales de privacidad que se solapan o entran en conflicto”.</p>



<p>Para Tamošaitis, de FL Technics, el mantra es mantener la flexibilidad dentro de la estructura. “Estamos implementando plataformas unificadas de ERP y logística que operan en todas las regiones, respetando al mismo tiempo los silos normativos locales: normas de residencia de datos, controles de exportación y requisitos de cumplimiento específicos de cada jurisdicción”.</p>



<p>Allí donde se permite la nube, la empresa aprovecha las arquitecturas híbridas y multicloud para obtener resiliencia y escalabilidad. Los responsables mantienen infraestructura local en los países cuya normativa lo exige, como los centros de datos de la UE para el RGPD y los sistemas con sede en EE. UU. para los requisitos de la FAA, afirma Tamošaitis. “Añade complejidad, pero no es negociable”, admite.</p>



<p>Para mantener el cumplimiento normativo más allá de las fronteras, Fernández afirma que tuvieron que imponer una “estandarización absoluta” a nivel de infraestructura. “Por ejemplo, para garantizar que nuestros registros de auditoría y expedientes clínicos sigan siendo válidos desde el punto de vista forense en diferentes zonas geográficas, configuramos todo nuestro sistema de historias clínicas electrónicas para que funcionara estrictamente en la hora del Pacífico”, señala. “Independientemente del lugar desde el que se conecte un proveedor, la infraestructura estandariza los datos cronológicos en una única fuente de verdad. También hemos adoptado por completo una arquitectura de confianza cero, partiendo de la base de que todas las redes locales que utiliza nuestro personal están intrínsecamente comprometidas”.</p>



<p>El cumplimiento normativo también es un impulso para que FL Technics invierta fuertemente en la formación de sus equipos de TI, así como en reforzar la ciberseguridad de los entornos de infraestructura crítica y la integración digital en contextos de gran intensidad operativa y con un alto componente de ingeniería. “Las herramientas técnicas son importantes, pero se necesita gente que entienda el ámbito lo suficientemente bien como para tomar las decisiones correctas bajo presión”, afirma Tamošaitis.</p>



<p>Y para empresas como FL Technics que se enfrentan a adquisiciones transfronterizas, Tamošaitis afirma que el departamento de TI debe realizar su debida diligencia con antelación —y planificar a largo plazo—. “Es esencial contar con una hoja de ruta de integración planificada con antelación. […] Hay que contar con entre 12 y 18 meses de sistemas paralelos. El coste de mantener esa redundancia es mucho menor que el coste de la interrupción operativa si se precipita la transición”, señala.</p>



<h2 class="wp-block-heading">Diseñe pensando en la flexibilidad y tenga en cuenta a su personal</h2>



<p>Al preguntarles cómo pueden los responsables de TI afrontar las realidades globales actuales, los líderes y expertos en TI ofrecieron los siguientes consejos.</p>



<p><strong>La modularidad es clave</strong>. Tamošaitis aconseja a los responsables de TI que se aseguren de diseñar con modularidad desde el principio, dado que las normativas varían, las realidades geopolíticas cambian y los nuevos mercados traen consigo nuevos requisitos. “Las arquitecturas de TI que se pueden reconfigurar rápidamente son una auténtica ventaja competitiva. Los sistemas rígidos y monolíticos se convierten en un lastre en el momento en que cambia el entorno externo”, recomienda.</p>



<p><strong>Tranquilizar al consejo de administración sobre la resiliencia</strong>. Mantener la resiliencia en tiempos de incertidumbre geopolítica es una de las principales preocupaciones de los consejos de administración. Especialmente en el caso de las infraestructuras críticas, los consejos necesitan saber que las TI pueden mantener las operaciones durante un ciberataque grave, afirma. “Esa conversación debe tener lugar al más alto nivel, y los presupuestos deben reflejar lo que está en juego, no solo las comparativas con la competencia”, dice Tamošaitis.</p>



<p><strong>Optimizar la toma de decisiones y reducir el riesgo de concentración</strong>. Moccia, de Forrester, afirma que es una buena idea contar con un proceso de priorización listo para usar y siempre activo que permita restar rápidamente prioridad a cualquier elemento «por debajo de la línea» que pueda esperar. También recomienda reducir el riesgo de concentración en proveedores y plataformas, y seguir buscando áreas de posible consolidación y contratos que no sea necesario renovar.</p>



<p><strong>Anticiparse al reto del cumplimiento normativo global</strong>. Rosenfeld aconseja a las organizaciones globales que dejen de tratar el cumplimiento normativo global como un problema del departamento jurídico que ocasionalmente afecta a TI. “Pertenece a TI: los flujos de datos, los controles de acceso, los requisitos de residencia, etc.”, subraya. “Son decisiones técnicas con consecuencias legales, y si esperas a que el departamento jurídico te diga qué desarrollar, ya vas con retraso. Anticípate, traza un mapa de dónde van realmente tus datos y toma las riendas de esa conversación”.</p>



<p><strong>Invertir en talento</strong>. En lo que respecta al personal, invierte en talento especializado y no subestimes la importancia de la retención, dice Tamošaitis. “Las fricciones geopolíticas y la complejidad normativa requieren profesionales de TI con un profundo conocimiento del sector; personas que entiendan la normativa de aviación, los controles de exportación o la soberanía de datos, no solo la tecnología. Ese talento ya es escaso y lo será aún más. Crea programas de formación, trayectorias profesionales y el tipo de entorno en el que esas personas quieran quedarse”.</p>



<p><strong>El liderazgo importa</strong>. Al tiempo que tranquilizas a tus consejos de administración, mantén también informados a tus empleados. Moccia afirma que los líderes deben seguir siendo transparentes y visibles ante toda la organización de TI y compartir las perspectivas de la alta dirección sobre el impacto de la volatilidad en la empresa y lo que el liderazgo está haciendo para minimizarlo.</p>



<p><strong>No descuidar el bienestar personal</strong>. Moccia también aconseja a los líderes de TI que no se olviden del cuidado personal. “El trabajo de cualquier directivo de alto nivel es intenso y constante. La volatilidad no es más que otra variante del cambio y el caos en su día a día, por lo que mantener a raya los niveles de estrés personal es más importante que nunca, sea cual sea la forma que esto adopte para el director de sistemas de información (CIO) a nivel personal”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[8 consejos para convertirse en un líder de TI más ágil]]></title>
<description><![CDATA[Nuestro mundo gira tan rápido que es fácil desviarse de los objetivos previstos. Y no es solo la tecnología la que está impulsando el cambio. El clima empresarial, las condiciones económicas, las reglas de juego e incluso los sistemas de creencias y los comportamientos de las personas cambian tan...]]></description>
<link>https://tsecurity.de/de/3506318/it-nachrichten/8-consejos-para-convertirse-en-un-lder-de-ti-ms-gil/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3506318/it-nachrichten/8-consejos-para-convertirse-en-un-lder-de-ti-ms-gil/</guid>
<pubDate>Mon, 11 May 2026 11:03:48 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Nuestro mundo gira tan rápido que es fácil desviarse de los objetivos previstos. Y no es solo la tecnología la que está impulsando el cambio. El clima empresarial, las condiciones económicas, las reglas de juego e incluso los sistemas de creencias y los comportamientos de las personas cambian tan rápido que seguir el ritmo resulta tan complicado como perseguir a un guepardo con patines.</p>



<p>Ser un líder en este clima implica perfeccionar la capacidad propia para dar un giro, tirar la toalla o lanzarse en pos de una nueva oportunidad con muy poco tiempo de preparación. No se puede tomar una decisión, instalar un sistema o asignar un equipo a un proyecto y luego pasar a otra cosa, como quizá se hacía hace unos pocos años. Hay que ser capaz de cambiar de opinión, admitir que ya no se respalda una decisión, que no se tiene confianza en un proyecto concreto, y fijar un nuevo rumbo hacia un destino mejor.</p>



<p>En consecuencia, se impone disponer de una mente ágil y una visión del mundo flexible para mantener el liderazgo hoy en día. Pero, ¿cómo se consigue eso?</p>



<p>He hablado con expertos y líderes de TI que han luchado por dominar esta habilidad y lo han conseguido. Estos son los trucos de agilidad que emplean para mantenerse flexibles.</p>



<h2 class="wp-block-heading">Siga haciendo preguntas</h2>



<p>Sathish Muthukrishnan, director de información, datos y digital de Ally Financialm confiesa que “históricamente, los CIO llegan a una organización, evalúan y luego intentan aportar valor. Eso podía llevar un año. Luego dedicaban otros seis meses a desarrollar la estrategia. A partir del tercer año, es posible que implementen la estrategia. Ese era el manual tradicional”.</p>



<p>Por lo tanto, este analista considera que el ritmo actual del cambio es, en sí mismo, un giro enorme para un rol tan complejo.</p>



<p>Por eso cree que el primer paso para convertirse en un líder ágil consiste en aceptar que el viejo manual no funcionará. El segundo paso, dice, es seguir haciendo preguntas.</p>



<p>“Hago preguntas para profundizar en mi comprensión, para orientarme. ¿Ha cambiado el contexto? ¿Ha cambiado la tecnología? ¿Ha cambiado la gente? Si es así, ¿por qué seguimos haciendo lo que hacíamos hace tres, cuatro o cinco meses?”.</p>



<p>Muthukrishnan defiende que algunas cosas que no han cambiado. El aprendizaje es el mismo, aunque lo que se aprende y la forma de aplicarlo son diferentes. Y la necesidad del liderazgo de una persona no ha hecho más que aumentar.</p>



<p>“Las cualidades humanas que te distinguen como líder están cobrando aún más relevancia en un mundo donde prima la IA. Ya no es el “Soy el experto. Lo sé. He hecho esto, he visto esto” lo que te distingue, sino el valor de decir: “No estoy atado a mis creencias anteriores. Las estoy cambiando por esta razón. Estoy dando un giro por estas razones. El valor y la convicción van de la mano”.</p>



<h2 class="wp-block-heading">Confíe en la navegación… y en sus equipos</h2>



<p>Manny Rivelo, director ejecutivo de ConnectWise, es de la opinión de que “hay que liderar con propósito y claridad. Eso es importante para la organización. Pero se necesita mucha flexibilidad a la hora de la ejecución”.</p>



<p>Como un barco en un mar embravecido, hay que tener un destino en mente. Llegar hasta allí, sin embargo, requiere navegar a través de mucha agitación.</p>



<p>Segú Rivelo, “hay que ser capaz de responder rápidamente al cambio. Puede ser cualquier cosa, desde un cambio en el mercado, la tecnología o retos organizativos internos. No quieres perder de vista esa estrategia a largo plazo, pero puede que tengas que dar un giro sobre la marcha. No se trata sólo de avanzar con rapidez, sino con flexibilidad”.</p>



<p>Al igual que ese barco que navega por mares agitados, hay que obtener lecturas precisas y confiar en que los navegantes saben cómo capear el caos.</p>



<p>De ahí que admita que “la forma de recopilar información es importante. Yo lo veo como una relación señal-ruido. ¿Cuál es la señal que le impulsa a ir a algún sitio y qué es sólo ruido? ¿Cómo elimina el ruido para poder centrarse en lo que le dice la señal?”.</p>



<p>Rivelo cree en los hechos y los datos. De ahí que reconozca que también hay que ser capaz de poner a prueba las propias suposiciones y, para ello, hay que confiar en el equipo.</p>



<p>Y aconseja “crear equipos diversos que estén dispuestos a cuestionar su forma de pensar. Según mi experiencia, eso no se puede enseñar. Hay que contratarlo”.</p>



<p>Rivelo profundiza mucho a la hora de contratar para encontrar personas con un historial de tener opiniones firmes y, sobre todo, de ser curiosas.</p>



<p>“La curiosidad es uno de los mayores dones que puedes tener como líder. Tiene que ser lo suficientemente curioso como para romper con sus propios hábitos y no dar por sentado que, porque hagamos las cosas de una determinada manera, tengamos que seguir haciéndolas así. La mejor idea debe ganar, venga de donde venga”.</p>



<h2 class="wp-block-heading">Vacíe su taza</h2>



<p>Una parábola dice que hay que vaciar la taza antes de poder llenarla. Para aprender, hay que aceptar que aún no se sabe algo.</p>



<p>“Para mí, ser ágil significa ver la verdad y no hacer suposiciones», dice la Dra. Akvile Ignotaite, fundadora y científica de datos en System Akvile. Y añade: “Me embarco en nuevos proyectos pensando: “Veamos qué podemos aprender”. Y aprendo de los datos”.</p>



<p>Suena sencillo. Pero cuando se ha alcanzado un puesto de liderazgo, probablemente lo haya conseguido gracias a su experiencia. Se ha acostumbrado a que la gente espere que sepa qué hacer. Dejar de lado ese papel de experta es, admite Ignotaite, un proceso.</p>



<p>Y lo explica así: “Intento mantener una mente muy abierta. Hago suposiciones y luego las comparo con los datos y el comportamiento reales de los usuarios. No puedo saberlo todo. Vivimos a un ritmo demasiado rápido”.</p>



<h2 class="wp-block-heading">Utilice la “regla del hot-shot”</h2>



<p>Cada día está lleno de decisiones y responsabilidades. Es fácil dejarse llevar por eso y seguir avanzando hacia un objetivo sin detenerse a comprobar si va en la dirección correcta. Para mantener la flexibilidad, a Ingrid Curtis, directora ejecutiva de Sparq, le gusta comprobar con frecuencia la dirección del viento con lo que ella llama la “regla del<em> hot-shot</em>”</p>



<p>Lo explica de la siguiente manera: “Este no es un concepto que yo haya creado, sino un ejercicio mental que ayuda a las personas a desprenderse de una decisión, un camino o un progreso que ya no les sirve para sus propósito”.</p>



<p>Y continúa: “Imagine que lo han despedido. ¿Quién es el pez gordo que viene a tomar el relevo? ¿Qué crees que hará él o ella que usted no estás haciendo?”</p>



<p>El pez gordo puede ser un personaje de ficción o un líder real del mundo tecnológico o empresarial.</p>



<p>Es más, Curtis considera que “hay un montón de grandes y audaces emprendedores entre los que elegir. Vienen con una personalidad arrolladora. Y hemos visto que eso ha metido a algunos de ellos —el fundador de WeWork, Elizabeth Holmes y otros— en serios problemas. Pero también hay admiración por este tipo de liderazgo descarado, del tipo “estoy dispuesto a hacer lo que sea necesario”.</p>



<p>Tanton es así, que considera sorprendente lo mucho que este juego permite a la gente desconectarse de los detalles y ver su trabajo con una perspectiva nueva. Por eso destaca lo fascinante que es ver cómo se desbloquean las ideas.</p>



<p>“Todos nos permitimos quedarnos atascados. Sin embargo, imagine que otra persona ignoraría esas restricciones autoimpuestas y sería capaz de llevar a cabo la tarea. De repente, con esa perspectiva, usted también eres capaz de hacerlo”, reflexiona Curtis.</p>



<h2 class="wp-block-heading">Reconsidere su enfoque de la toma de decisiones</h2>



<p>En opinión de Nik Kale, ingeniero principal de Cisco Systems, “todo el mundo enmarca la agilidad como un rasgo de personalidad: ser flexible, mantener la curiosidad, aceptar el cambio”. Y añade: “Todo eso está bien, pero la personalidad no es escalable”.</p>



<p>La agilidad, dice, tiene menos que ver con la mentalidad y más con la estructura.</p>



<p>“Los líderes adaptables no son los que tienen el temperamento más flexible. Son los que crean sistemas de toma de decisiones para absorber el cambio sin romperse”, afirma.</p>



<p>En su opinión, una parte importante de esta estructura consiste en clasificar las decisiones por importancia. Algunas decisiones son reversibles. Otras no lo son. Por lo tanto, esos dos tipos de decisiones deben clasificarse en grupos diferentes. Tómese su tiempo y reflexione sobre las decisiones no reversibles. Decida rápido y repita el proceso con las que son reversibles.</p>



<p>Kale afirma que muchos líderes hacen lo contrario. “Se agobian con cosas que no importan y se precipitan en las que sí importan”.</p>



<p>Para las decisiones reversibles, fije un momento en el que se detendrás a reevaluarlas.</p>



<p>“Anoto las fechas de reevaluación en el calendario”, dice. De esa forma, cambiar de opinión forma parte del proceso. Y añade: “No herirá el ego de nadie si hemos planeado reevaluar esa decisión”.</p>



<p>Según cree, esta estructura supera el riesgo al que se enfrentan los responsables de la toma de decisiones cuando cambian de opinión.</p>



<p>“Admitir que uno se ha equivocado, sale caro —en términos de reputación, carrera profesional y política— en la mayoría de las culturas corporativas. La gente se empeña en estrategias fallidas porque el coste de admitir que se han equivocado parece mayor que el coste del fracaso. El valor no debería ser un requisito previo para tomar buenas decisiones”.</p>



<h2 class="wp-block-heading">Tenga en cuenta que la permanencia es cosa del pasado</h2>



<p>Según Ram Palaniappan, director de tecnología de TEKsystems Global Services, cuando el software que se utiliza a diario cambia con tanta frecuencia, aferrarse a la idea de que cualquier cosa que decidas hoy no cambiará mañana es aferrarse a un mundo que ya no existe.</p>



<p>Reconoce que esto es especialmente cierto cuando se trabaja con IA. Cuando se toma una decisión sobre algo repetible y se delega el trabajo a la IA, es esencial verificar los resultados, ya que amplificará los errores. Esto también ayuda a aprender a confiar en la IA.</p>



<p>Este tipo de agilidad mental, afirma —tomar decisiones que estás dispuesto a deshacer si el resultado no cumple las expectativas— requiere que las personas se mantengan alertas y sigan aprendiendo. Y considera que esto se aplica tanto a los líderes como a equipos enteros, añade.</p>



<p>“Pedimos a nuestros equipos que dediquen un porcentaje de su tiempo a mejorar sus habilidades”, afirma, para añadir: “Establecemos objetivos. Proporcionamos una ruta de aprendizaje. Luego les permitimos aplicar lo que aprenden en un laboratorio”.</p>



<p>Por eso destaca que la idea es aprender a dejar atrás cómo eran las cosas antes.</p>



<p>Y lo explica así: “Las empresas tecnológicas cambian sus productos, a veces a diario. Todos tenemos que ser capaces de movernos así”.</p>



<p>En  consecuencia, deje de lado la idea de que cualquier cosa que decida es permanente. Decida rápidamente. Luego compruebe cómo va esa decisión.</p>



<h2 class="wp-block-heading">Ejercite sus músculos emocionales</h2>



<p>Según Sarah Noll Wilson, fundadora de The Noll Wilson Group y autora de <em>Don’t Feed the Elephants</em>, muchos líderes técnicos creen que las emociones no tienen nada que ver con sus decisiones. Pero eso puede impedirte ver el poder que las emociones tienen sobre ellos.</p>



<p>A su juicio, “cuando desarrolla sus habilidades emocionales, accede a un mayor nivel de autoconciencia y humildad intelectual”.</p>



<p>La curiosidad es una de esas habilidades emocionales. “En lugar de hacerse temer descubrir una mala decisión, la curiosidad puede hacer que resulte divertido preguntarse —con interés e incluso emoción— en qué podría estar equivocado”, explica.</p>



<p>Otra habilidad emocional es dejar de lado la idea de que lo que se necesita es su experiencia.</p>



<p>Wilson cree que “algunos problemas son técnicos”. Y lo explica así: “Esos son claros y normalmente se resuelven con experiencia. Pero otros son retos de adaptación. En ese caso, el problema puede no estar claro y resolverlo requiere aprendizaje, no experiencia”.</p>



<p>El miedo es otra emoción que impulsa la resistencia al cambio. Esta experta cree que la gente no teme al cambio, sino a la pérdida. “Pregúntese: “¿Qué estoy perdiendo?” o “¿Qué temo perder?”.</p>



<p>A modo de ejemplo explica que una de las prácticas que utiliza su equipo para aumentar la autoconciencia emocional es una auditoría del coraje. Se trata de un proceso en el que los líderes examinan lo que quieren ser —un líder ágil, por ejemplo— y analizan los comportamientos que entran en conflicto con ese objetivo.</p>



<p>“Una pregunta que puede hacerse es: “¿Qué hago o dejo de hacer que entra en conflicto con ser un líder ágil? ¿Protejo mis ideas o las de mi equipo? ¿Descartó las ideas de personas que no están en mi campo o en mi grupo? ¿Quién puede aportar ideas? ¿Quién no?”.</p>



<p>Estos ejercicios están diseñados para aumentar su conciencia de las reacciones emocionales que afectan a tus decisiones y para ayudarle a desarrollar la capacidad de sentirse cómodo con la incertidumbre.</p>



<h2 class="wp-block-heading">Cambie la forma de medir y crear</h2>



<p>Según Shahrzad Rafati, fundadora y directora ejecutiva de RHEI, mantener una perspectiva flexible requiere que cambie de forma fundamental la manera en que crea tecnología y mide el éxito.</p>



<p>“Cuando pasa dos años creando una herramienta empresarial, su ego se vincula a su implementación. Pierde agilidad porque está implicado financiera y emocionalmente en la solución, en lugar de en el problema”, afirma.</p>



<p>Y añade: “En lugar de medir el éxito con métricas como el tiempo de actividad o los hitos de implementación, mida la mejora de la plantilla. Cuando su métrica sea “¿Ha mejorado el rendimiento humano y el pensamiento estratégico?”, no dudará en cancelar un proyecto fallido”.</p>



<p>El segundo paso, dice, es encontrar una forma de experimentar de forma rápida y económica. “Ya no vivimos en un mundo en el que la creación de prototipos cueste millones de dólares. Puede “programar de forma intuitiva” una idea, poner en marcha un agente especializado y probar sus capacidades casi al instante”.</p>



<p>Para concluir, recomienda “aprovechar esto en su beneficio reduciendo lo que se juega en sus experimentos. Si probar una hipótesis no cuesta nada, su disposición a abandonar una mala idea y admitir que se ha equivocado aumenta exponencialmente”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Beyond Convenience: Exposing the Risks of VMware vSphere Active Directory Integration]]></title>
<description><![CDATA[Written by: Stuart Carrera, Brian Meyer

Executive Summary
Broadcom's VMware vSphere product continues to be a top choice for private cloud virtualization, underpinning important systems and critical infrastructure. Far from losing its appeal, organizations still rely heavily on vSphere for its s...]]></description>
<link>https://tsecurity.de/de/3504175/it-security-nachrichten/beyond-convenience-exposing-the-risks-of-vmware-vsphere-active-directory-integration/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3504175/it-security-nachrichten/beyond-convenience-exposing-the-risks-of-vmware-vsphere-active-directory-integration/</guid>
<pubDate>Sun, 10 May 2026 08:09:31 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div class="block-paragraph_advanced"><p>Written by: Stuart Carrera, Brian Meyer</p>
<hr></div>
<div class="block-paragraph_advanced"><h2><span>Executive Summary</span></h2>
<p><span>Broadcom's VMware vSphere product continues to be a top choice for private cloud virtualization, underpinning important systems and critical infrastructure. Far from losing its appeal, organizations still rely heavily on vSphere for its stability and control. Mandiant is also observing a clear trend where critical workloads are moving back from public cloud services to these on-premises vSphere environments, often driven by strategies that balance innovation with stability and the desire for more direct operational oversight.</span></p>
<p><span>The common practice of directly integrating vSphere with Microsoft Active Directory (AD), while simplifying administration tasks, creates an attack path frequently underestimated due to a misunderstanding of the inherent risks presented today. This configuration extends the AD attack surface directly to the hypervisor. From a threat actor's perspective, this integration constitutes a high-value opportunity. It transforms the relatively common task of compromising AD credentials into a potential high value scenario, granting access to the underlying infrastructure hosting the servers and in turn allowing them to gain privileged administrative control over ESXi hosts and vCenter and ultimately seize complete command of the virtualized infrastructure.</span></p>
<p><span>Ransomware aimed at vSphere infrastructure, including both ESXi hosts and vCenter Server, poses a uniquely severe risk due to its capacity for immediate and widespread infrastructure paralysis. With the end of general support for vSphere 7.x approaching in October 2025—the version Mandiant has observed to be running by a large majority of organizations—the threat of targeted ransomware has become urgent. As recovering from such an attack requires substantial time and resources, proactive defense is paramount. It is therefore critical for organizations to understand the specific threats against these core components and implement effective, unified countermeasures to prevent their compromise, especially before support deadlines introduce additional risk.</span></p>
<p><span>This blog post will logically break down the inherent risks and misunderstandings with integrating vSphere with Microsoft AD. Using Mandiant's deep experience of both vSphere ransomware incidents and proactive assessments of both AD and vSphere, we will provide a directive for understanding risk and increasing security posture aligned with today's threats in respect of enterprise vSphere management.</span></p>
<p><span>After learning about the risks, our next blog post contains <a href="https://cloud.google.com/blog/topics/threat-intelligence/defending-vsphere-from-unc3944" rel="noopener" target="_blank">actionable guidance on how to defend your VMware vSphere estate</a>. Additionally, register for our <a href="https://www.brighttalk.com/webcast/7451/648354?utm_source=blog" rel="noopener" target="_blank">upcoming webinar to learn these strategies directly from Mandiant experts</a>.</span></p>
<h2><span>vSphere Infrastructure Overview</span></h2>
<p><span>To understand the security risks in a vSphere environment, it's essential to understand its architecture. A compromise at one layer can have cascading effects throughout the entire virtualized environment.</span></p>
<p><span>At its core, vSphere is a platform that pools physical datacenter resources like compute, storage, and networking into a flexible layer of virtual infrastructure, a task primarily accomplished by two key components, ESXi and vCenter, as shown in the following diagram:</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/vmware-architecture-overview.max-1000x1000.png" alt="vmware architecture overview">
        
        
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><ul>
<li aria-level="1">
<p role="presentation"><strong>ESXi (The Hypervisor):</strong><span> This is the foundational layer of vSphere. ESXi is a bare metal hypervisor, meaning it installs directly onto the physical server hardware without requiring an underlying operating system. Its core job is to partition that server into multiple, isolated virtual machines (VMs). Each VM, which is essentially just a collection of files, runs its own operating system and applications, acting like an independent computer. The hypervisor's minimal design is intentional, aiming to reduce its own attack surface while efficiently managing the server's resources.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>vCenter (The Control Plane):</strong><span> If ESXi hosts are the workers, the vCenter Server is the "brain" or control plane for the entire environment. It provides a single web-based interface to manage all connected ESXi hosts and the VMs they run. ESXi hosts are registered with vCenter, which uses agents on each host to manage operations and enable advanced features like automatic workload balancing and high availability for failover protection.</span></p>
</li>
</ul>
<p><span>Integrating vSphere with AD creates a flexible environment that simplifies identity management, yet it introduces profound security risks. This direct link can turn an AD compromise into a significant threat against the entire vSphere deployment. </span></p>
<h2><span>An Outdated Blueprint: Re-examining Foundational vSphere Security</span></h2>
<p><span>Virtualization has been a cornerstone of enterprise IT for nearly two decades, solving server sprawl and delivering transformative operational agility. Alongside it, AD remains a pillar of enterprise IT. This has led to a long-standing directive that all enterprise technology, including critical infrastructure like vSphere, must integrate with AD for centralized authentication. The result is a risky dependency—the security of foundational infrastructure is now directly tied to the security of AD, meaning any compromise within AD becomes a direct threat to the entire virtualization environment.</span></p>
<p><span>In the past, vSphere security was often approached in distinct, siloed layers. Perimeter security was stringent, and threats were typically viewed as internal, such as configuration errors, rather than from external threat actors. This, combined with the newfound ease of image-based backups, often led to security efforts becoming primarily focused on robust business continuity and disaster recovery capabilities over proactive defense. As environments expanded, managing local user accounts created significant administrative overhead, so support for AD integration was introduced for centralized identity management.</span></p>
<p><span>Mandiant’s observation, based on extensive incident response engagements, is that many vSphere environments today still operate on this foundational architecture, carrying forward security assumptions that haven't kept pace with the evolving threat landscape. As Mandiant’s assessments frequently identify, these architectures often prioritize functionality and stability over a security design grounded in today's threats.</span></p>
<p><span>So what’s changed? Reliance solely on perimeter defenses is an outdated security strategy. The modern security boundary focuses on the user and device, typically protected by agent-based EDR solutions. But here lies the critical gap: The ESXi hypervisor, a purpose-built appliance, which, contrary to what many people believe, is not a standard Linux distribution. This specialized architecture inherently prevents the installation of external software, including security tools like EDR agents. vSphere documentation explicitly addresses this, stating:</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>“</span><span>The ESXi hypervisor is a specialized, purpose-built solution, similar to a network router’s firmware. While this approach has several advantages, it also makes ESXi unable to run “off-the-shelf” software, including security tools, designed for general-purpose operating systems as the ESXi runtime environment is dissimilar to other operating systems.</span></p>
<p><span>The use of Endpoint Detection and Response (EDR) and other security practices inside third-party guest operating systems is supported and recommended."</span></p>
<p><span>Source: <a href="https://knowledge.broadcom.com/external/article?legacyId=80768" rel="noopener" target="_blank">Broadcom</a></span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>Consequently, most organizations focus their security efforts and EDR deployment inside the guest operating systems. This leaves the underlying ESXi hypervisor—the foundation of the entire virtualization environment—as a significant blind spot for security teams.</span></p>
<h2><span>The vSphere Threat Landscape</span></h2>
<p><span>The security gap at the hypervisor layer, which we detailed in the previous section, has not gone unnoticed by threat actors. As security for Windows-based operating systems matured with advanced EDR solutions, threat actors have pivoted to a softer, higher-value target—the ESXi hypervisor itself.</span></p>
<p><span>This pivot is amplified by common operational realities. The critical role of ESXi hosts often leads to a hesitancy to apply patches promptly for fear of disruption. Many organizations face a rapidly closing window to mitigate risks; however, threat actors aren't just relying on unpatched vulnerabilities. They frequently leverage compromised credentials, a lack of MFA, and simple misconfigurations to gain access.</span></p>
<h2><span>The Rise of Hypervisor-Aware Ransomware</span></h2>
<p><span>Ransomware targeting vSphere is fundamentally more devastating than its traditional Windows counterpart. Instead of encrypting files on servers or end user computers, these attacks aim to cripple the entire infrastructure by encrypting virtual disk files (VMDKs), disabling dozens of VMs at once.</span></p>
<p><span>This is not a theoretical threat. According to Google Threat Intelligence Group (GTIG), the focus on vSphere is rapidly increasing. Of the new ransomware families observed, the proportion specifically tailored for vSphere ESXi systems grew from ~2% in 2022 to over 10% in 2024. This demonstrates a clear and accelerating trend that threat actors are actively dedicating resources to build tooling that specifically targets the hypervisor. In incidents investigated by GTIG, threat actors most frequently deployed REDBIKE, RANSOMHUB, and LOCKBIT.BLACK variants.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/original_images/ransomware-os-trends.jpg" alt="ransomware os trends chart">
        
        
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>GTIG analysts have also noted a recent trend for threat actors to gain persistence to vSphere environments via reverse shells deployed on Virtual center. This enables a foothold to be obtained within the vSphere control plane and thus complete control over all infrastructure. This would typically manifest in into a two-pronged approach: a tactical data exfiltration such as an AD database (NTDS.dit) and then the deployment of ransomware and mass encryption of all VMs.</span></p>
<h2><span>Understanding the Active Directory Integration in vSphere</span><strong> </strong></h2>
<p><span>The decision to integrate vSphere with AD often overlooks the specifics of how this connection actually works. To properly assess the risk, we must look beneath the surface at the technical components that enable this functionality. This analysis will deconstruct those key pieces: the legacy agent responsible for authentication, its inherent inability to support modern security controls like multi-factor authentication (MFA), and the insecure default trust relationships it establishes. By examining these foundational mechanisms, we can expose the direct line from a credential compromise to an infrastructure takeover.</span></p>
<h2><span>vSphere’s Likewise Agent</span></h2>
<p><span>When discussing vSphere's integration with AD, it's essential to distinguish between two separate components: vCenter Server and the ESXi hosts. Their respective AD integration options are independent and possess different capabilities. This connection is entirely facilitated by the Likewise agent.</span></p>
<p><span>The Likewise agent was originally developed by Likewise Software to allow Linux and Unix-based systems to join AD environments, enabling centralized identity management using standard protocols like Kerberos, NTLM, and LDAP/(S). The open-source edition, Likewise Open, included tools such as </span><code>domainjoin-cli</code><span> and system daemons like </span><code>lsassd</code><span>, which are still found under the hood in ESXi and the vCenter Server Appliance (VCSA). vSphere embedded this agent starting with ESX 4.1 (released in 2010) to facilitate Integrated Windows Authentication (IWA). However, its function differs:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>In </span><strong>ESXi</strong><span>, the Likewise agent actively handles AD user authentication when configured.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>In </span><strong>vCenter</strong><span>, it is only used for the initial domain join when Integrated Windows Authentication (IWA) is selected as the identity source—all actual authentication is then handled by the vCenter Single Sign On (SSO) subsystem.</span></p>
</li>
</ul>
<p><span>The original Likewise Software was eventually absorbed by BeyondTrust, and the open-source edition of the agent is no longer actively maintained publicly. The </span><a href="http://github.com/vmware/likewise-open" rel="noopener" target="_blank"><span>Likewise OSS project is now archived</span></a><span> and marked as inactive. It is understood the codebase is only maintained internally. </span><strong>Note:</strong><span> The agent's build version remains identical at </span><code>Likewise Version 6.2.0</code><span> across both ESXi 7 and 8.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/esxi-likewise-agent-versions.max-1000x1000.png" alt="ESXi Likewise Agent versions">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="jbm7h">Figure 1: ESXi Likewise Agent versions</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>The following table lists comparisons between native AD connection methods for both Virtual Center and ESXi.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Feature / Capability</strong></p>
</td>
<td>
<p><strong>ESXi Host</strong></p>
</td>
<td>
<p><strong>vCenter Server (VCSA)</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>AD Integration Method</strong></p>
</td>
<td>
<p><span>Integrated Windows Authentication (IWA) only</span></p>
</td>
<td>
<p><span>IWA and LDAP/LDAPS</span></p>
<p><span>Federated Identity (SAML, OIDC)</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Likewise Agent Used</strong></p>
</td>
<td>
<p><span>Yes – exclusively for IWA domain join and authentication</span></p>
</td>
<td>
<p><span>Yes – Used for IWA domain join only</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Authentication Protocols Supported</strong></p>
</td>
<td>
<p><span>Kerberos (via IWA only)</span></p>
</td>
<td>
<p><span>Kerberos (IWA), LDAP(S), SAML, OIDC</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Modern Auth Support (OIDC, SAML, FIDO2)</strong></p>
</td>
<td>
<p><span>Not supported </span></p>
</td>
<td>
<p><span>Not supported via AD</span></p>
<p><span>Supported only</span><strong> </strong><span>when using federated IdPs</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>MFA Support</strong></p>
</td>
<td>
<p><span>Not supported</span></p>
</td>
<td>
<p><span>Not supported via</span><strong> </strong><span>AD DS</span></p>
<p><span>Supported via Identity Federation (ADFS, Azure AD, etc.)</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Granular Role-Based Access Control (RBAC)</strong></p>
</td>
<td>
<p><span>Limited (via host profile or CLI only)</span></p>
</td>
<td>
<p><span>Advanced RBAC with vCenter SSO</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h2><span>Why Not to Use Likewise-Based AD Integration (ESXi/vCenter)</span></h2>
<p><span>The following list contains considerations when using AD-based connections managed by the vSphere Likewise agent:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Deprecated software</strong><span>: Likewise is legacy software, no longer maintained or supported upstream.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>No support for modern authentication</strong><span>: Likewise only supports Integrated Windows Authentication (Kerberos) and offers no support for SAML, OIDC, or FIDO2.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>No MFA</strong><span>: Likewise cannot enforce contextual policies such as MFA, geolocation restrictions, or time-based access.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Credential material stored locally</strong><span>: Kerberos keytabs and cached credentials are stored unencrypted on disk.</span></p>
</li>
</ul>
<p><span>VMware recommends leveraging identity federation with modern identity providers</span><strong>, </strong><span>bypassing the limitations of the legacy Likewise-based stack. Broadcom announced on March 25 that </span><a href="https://knowledge.broadcom.com/external/article/314324/removal-of-integrated-windows-authentica.html" rel="noopener" target="_blank"><span>IWA will be removed</span></a><span> in the next major release. </span></p>
<h2><span>The MFA Gap</span></h2>
<p><span>While AD integration offers administrative convenience, it introduces significant security limitations, particularly regarding MFA. Traditional AD authentication methods, including Kerberos and NTLM, are inherently single-factor. These protocols do not natively support MFA, and the vCenter Likewise integration does not extend AD MFA enforcement to vCenter or ESXi.</span></p>
<p><span>Critically, ESXi does not support MFA in any form, nor does it support identity federation, SAML, or modern protocols such as OIDC or FIDO2. Even for vCenter, MFA can only be applied to users within the vSphere.local domain (using mechanisms like RSA SecurID or RADIUS), but not to AD-joined users authenticated through IWA or LDAP/S.</span></p>
<p><span>Ancillary solutions can offer proxy-based MFA that integrate with AD to enforce MFA to vSphere. AuthLite extends the native AD login process by requiring a second factor during Windows authentication, which can indirectly secure vCenter access when Integrated Windows Authentication is used. Silverfort operates at the domain controller level, enforcing MFA on authentication flows in real time without requiring agents on endpoints or changes to vCenter. Both solutions can help enforce MFA into vSphere environments that lack native support for it, but they can also introduce caveats such as added complexity and potential authorization loops if AD becomes dependent on the same infrastructure they protect and the need to treat their control planes or virtual appliances as Tier 0 systems within the vSphere environment.</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>As a result, in organizations that integrate vSphere with traditional Active Directory, all access to critical vSphere infrastructure (ESXi and Virtual Center) remains protected by password alone and no MFA.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>While it is technically possible to enforce MFA in vSphere through Active Directory Federation Services (ADFS), this approach requires careful consideration. It is important to note that ADFS is still a feature included in Windows Server 2025 and is not on any official deprecation list with an end-of-life date. However, the lack of significant new feature development compared to the rapid innovation in Microsoft Entra ID speaks to its status as a legacy technology. This is underscored by the extensive migration resources Microsoft now provides to move applications away from AD FS and into Entra ID.</span></p>
<p><span>Therefore, while ADFS remains a supported feature, for the purposes of securing vSphere it is a complex workaround that doesn't apply to direct ESXi access and runs contrary to Microsoft's clear strategic direction toward modern, cloud-based identity solutions.</span></p>
<p><span>Another common approach involves Privileged Access Management (PAM). While a PAM-centric strategy offers benefits like centralized control and session auditing, several caveats warrant consideration. PAM systems add operational complexity, and the vCenter session itself is typically not directly federated with the primary enterprise identity provider (like Entra ID or Okta). Consequently, context-aware conditional access policies are generally applied only at the initial PAM logon, not within the vCenter session itself.</span></p>
<p><span>Ultimately, these workarounds do not address the core issue: vSphere’s reliance on the Likewise agent and traditional AD protocols prevents native MFA enforcement for AD users, leaving the environment vulnerable.</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>There is a reliance on a delegated logon based on AD password complexity, and any MFA would have to be at the network access layer or workstation login, not at the vCenter login prompt for those users.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h2><span>The 'ESX Admins' Problem Is Not an ESXi Issue, It's a Trust Issue</span><strong> </strong></h2>
<p><span>In July 2024, </span><a href="https://www.microsoft.com/en-us/security/blog/2024/07/29/ransomware-operators-exploit-esxi-hypervisor-vulnerability-for-mass-encryption/" rel="noopener" target="_blank"><span>Microsoft published a blog post on CVE-2024-37085</span></a><span>, an "ESXi vulnerability" that was considered a critical issue, and one that vSphere promptly addressed in a patch release. The CVE, present in vSphere ESXi for many years, involved several ESXi advanced settings utilizing insecure default configurations. Upon joining an ESXi host to an AD domain, the "ESX Admins" AD group is automatically granted an ESXi Admin role, potentially expanding the scope of administrative access beyond the intended users.</span></p>
<p><span>These settings are configured by the following ESXi controls:</span></p>
<ol>
<li><strong>Config.HostAgent.plugins.hostsvc.esxAdminsGroupAutoAdd</strong>
<ul>
<li><strong>What it does</strong><span>: This setting controls whether users from a designated administrators group are automatically added to the host’s local administrative group.</span></li>
</ul>
</li>
<li><strong>Config.HostAgent.plugins.vimsvc.authValidateInterval</strong>
<ul>
<li><strong>What it does</strong><span>: This setting defines the time interval at which the host’s management services validate the authentication credentials (or tickets) of connected clients.</span></li>
</ul>
</li>
<li><strong>Config.HostAgent.plugins.hostsvc.esxAdminsGroup</strong>
<ul>
<li><strong>What it does:</strong><span> This parameter specifies the name (or identifier) of the group whose members are to be automatically considered for host administrative privileges (when auto-add is enabled by the first setting).</span></li>
</ul>
</li>
</ol>
<p><span>vSphere produced a manual workaround for <a href="https://knowledge.broadcom.com/external/article/369707/" rel="noopener" target="_blank">prior versions of vSphere ESXi 8.0 Update 3</a></span><span> based on the following settings:</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1px" cellpadding="16px"><colgroup><col></colgroup>
<tbody>
<tr>
<td>
<p><span>Config.HostAgent.plugins.hostsvc.esxAdminsGroupAutoAdd from true to </span><strong>false</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Config.HostAgent.plugins.vimsvc.authValidateInterval from 1440 to </span><strong>90</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Config.HostAgent.plugins.hostsvc.esxAdminsGroup from "ESX Admins" to </span><strong>""</strong><span> </span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>The following is a configuration fix to default settings in vSphere ESXi 8.0 Update 3:</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1px" cellpadding="16px"><colgroup><col></colgroup>
<tbody>
<tr>
<td>
<p><span>Config.HostAgent.plugins.hostsvc.esxAdminsGroupAutoAdd from true to </span><strong>false</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Config.HostAgent.plugins.vimsvc.authValidateInterval from 1440 to </span><strong>90</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Config.HostAgent.plugins.hostsvc.esxAdminsGroup </span><strong>no change </strong><span>"ESX Admins"  </span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>Integrating an ESXi host with Microsoft AD introduces a fundamental security issue that is often overlooked—the IdP's administrators effectively gain administrative control over the ESXi host and any other system relying on that trust. While a common perception, sometimes reinforced by narratives focusing on the endpoint, suggests the ESXi host itself is the primary vulnerability, the more critical security concern is the implicit, far-reaching administrative power wielded by the administrators of the trusted IdP, particularly when using AD authentication with ESXi.</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>Administrators of Active Directory implicitly become administrators of any ESXi host that trusts it.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>Consequently, neither workarounds nor configuration fixes, which only adjust default settings, resolve this core problem when an ESXi host is joined to AD. The issue transcends specific CVEs; it stems from the inherent security implications of the implicit trust model itself, particularly when it involves systems like ESXi and AD, which already possess their own security vulnerabilities and are frequent targets for threat actors.</span></p>
<p><span>In respect of ESXi, context should be applied to the following: </span></p>
<ul>
<li role="presentation"><strong>Automatic full administrative access</strong><span>: When ESXi hosts are joined to AD, a default (or custom configured) AD group (e.g., "ESX Admins") is granted full root-level administrative privileges on the ESXi hosts. Any member of this AD group instantly gains unrestricted control of the ESXi host.</span></li>
<li role="presentation"><strong>Group name</strong><span>: If AD is compromised, threat actors can manipulate </span><strong>any</strong><strong> </strong><span>group name used for via the the </span><span>Config.HostAgent.plugins.hostsvc.esxAdminsGroup </span><span>advanced setting, This is not limited to the group name “ESX Admins.”</span></li>
<li role="presentation"><strong>Lack of security identifier (SID) tracking:</strong><span> AD group names (not limited to “ESX Admins”) added to ESXi are not tracked by their SIDs. This means that a threat actor could rename or recreate a deleted AD group such as “ESX Admins” maintaining the same name in ESXi via Config.HostAgent.plugins.hostsvc.esxAdminsGroup and retain the elevated privileges. This is a limitation of the Likewise ESXi agent.</span></li>
<li role="presentation"><strong>Active Directory group management. </strong><span>Any threat actor looking to access a domain-joined ESXi host would need to simply require sufficient permissions to add themselves to the AD group defined via </span><span>Config.HostAgent.plugins.hostsvc.esxAdminsGroup.</span></li>
</ul>
<p><span>Recent discussions around vulnerabilities like CVE-2024-37085 have brought this security issue to the forefront: the inherent dangers of joining vSphere ESXi hosts directly to an AD domain. While such integration offers perceived management convenience, it establishes a level of trust that can be easily exploited.</span></p>
<h2><span>Why Your ESXi Hosts Should Never Be Active Directory Domain Joined</span></h2>
<p><span>Based on previous discussions we can confidently establish that joining an ESXi host to AD carries substantial risk. This is further endorsed where there is an absence of comprehensive ESXi security controls such as Secure Boot, TPM, execInstalledOnly, vCenter integration, comprehensive logging and SIEM integration. Compromised AD credentials tied to an ESXi-joined group will allow remote threat actors to readily exploit the elevated privileges, executing actions such as virtual machine shutdown and ransomware deployment via SSH. These risks can be summarized as follows:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>No MFA support: </strong><span>ESXi does not support MFA for AD users. Domain joining exposes critical hypervisor access to single-factor password-based authentication.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Legacy authentication protocols: </strong><span>ESXi relies on IWA and Kerberos / NTLM / Windows Session Authentication (SSPI)—outdated protocols vulnerable to various attacks, including pass-the-hash and credential relay.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Likewise agent is deprecated: </strong><span>The underlying Likewise agent is a discontinued open-source project. Continued reliance on it introduces maintenance and security risks.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>No modern authentication integration: </strong><span>ESXi does not support federated identity, SAML, OIDC, FIDO2, or conditional access. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>AD policy enforcement is absent: </strong><span>Group Policy Objects (GPOs), conditional access, and login time restrictions do not extend to ESXi via AD join, undermining centralized security controls.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Complexity without benefit: </strong><span>Domain joining adds administrative overhead without offering meaningful security gains — especially when using vCenter as the primary access point.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Limited role mapping granularity: </strong><span>Group-based role mappings on ESXi are basic and cannot match the RBAC precision available in vCenter, reducing access control fidelity.</span></p>
</li>
</ul>
<p><span>To securely remove ESXi hosts from AD, a multistep process is required to shift access management explicitly to vCenter. This involves assessing current AD usage, designing granular vCenter roles, configuring vCenter's RBAC, removing hosts from the domain via PowerCLI, and preventing future AD re-integration. All management then moves to vCenter, with direct ESXi access minimized. This comprehensive approach prioritizes security and efficiency by moving away from AD reliance for ESXi authentication and authorization towards a vCenter-centric, granular RBAC model. vSphere explicitly discourages joining ESXi hosts to AD:</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>“</span><span>ESXi can be joined to an Active Directory domain as well, and that functionality continues to be supported. We recommend directing all configuration &amp; usage through the Role-Based Access Controls (RBAC) present in vCenter Server, though."</span></p>
<p><span>Source: <a href="https://blogs.vsphere.com/vsphere/2020/05/vsphere-7-integrated-windows-authentication-iwa-ldap.html" rel="noopener" target="_blank">VMware</a></span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h2><span>vSphere Virtual Center — The Primary Target</span></h2>
<p><span>vSphere vCenter Server represents a strategic objective for threat actors due to its authoritative role as the centralized management for virtualized infrastructure. A compromised vCenter instance effectively cedes comprehensive administrative control over the entire virtual estate, encompassing all connected ESXi hypervisors, virtual machines, datastores, and virtual network configurations. </span></p>
<p><span>Through its extensive Application Programming Interfaces (APIs), adversaries can programmatically manipulate all managed ESXi hosts and their resident virtual machines, enabling actions such as mass ransomware deployment, large-scale data exfiltration, the provisioning of rogue virtual assets, or the alteration of security postures to evade detection and induce widespread operational disruption. </span></p>
<p><span>Furthermore, the vCenter Server appliance itself can be subverted by implanting persistent backdoors, thereby establishing covert command-and-control (C2) channels that allow for entrenched persistence and continued malicious operations. Consequently, its critical function renders vCenter a high-value target. The following should be considered:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Coupled security dependency (compromise amplification risk): </strong><span>Directly linking vCenter to AD makes vSphere security dependent on AD's integrity. As AD is a prime target, compromising privileged AD accounts mapped to vCenter grants immediate, potentially unrestricted administrative access to the virtual infrastructure, bypassing vSphere-specific security layers. Insufficient application of least privilege for AD accounts in vSphere magnifies this risk.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Single-factor authentication weakness (credential compromise risk): </strong><span>Relying solely on AD password validation makes vCenter highly vulnerable to common credential compromise methods (phishing, brute-force, spraying, stuffing, malware). Without mandatory MFA, a single stolen password for a privileged AD account allows complete authentication bypass, enabling unauthorized access, data breaches, ransomware, or major disruptions.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Lack of native MFA: </strong><span>The direct vsphere.local-to-AD integration offers no built-in enforcement of strong authentication like phishing resistant FIDO2 . While compatibility exists for external systems (Smart Cards, RSA SecurID), these require separate, dedicated infrastructure and are not inherent features, leaving a significant authentication assurance gap if unimplemented.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Facilitation of lateral movement and privilege escalation: </strong><span>Compromised AD credentials, even non-administrative ones with minimal vSphere rights, allow threat actors initial vCenter access. vCenter can then be exploited as a pivot point for further network infiltration, privilege escalation within the virtual environment, or attacks on guest systems via console/API access, all stemming from the initial single-factor credential compromise.</span></p>
</li>
</ul>
<p><span>Integrating vSphere vCenter directly with AD for identity management, while common, inherently introduces significant security vulnerabilities stemming from coupled dependencies, reliance on single-factor authentication, a lack of native strong MFA, and facilitated attack pathways. These not only critically expose the virtual infrastructure but also provide avenues to exploit the VCSA appliance's attack surface, such as its underlying Linux shell and the lack of comprehensive endpoint detection and response (EDR) capabilities.</span></p>
<h2><span>Securing vSphere: The Tier 0 Challenge</span></h2>
<p><span>The widespread practice of running Tier 0 services—most critically, AD domain controllers (often used for direct Identity integration)—directly on vSphere hypervisors introduces a significant and often overlooked security risk. By placing Active Directory Domain Controllers on vSphere, any successful attack against the hypervisor effectively hands threat actors the keys to the entire AD environment, enabling complete domain takeover. Mandiant observes that a general lack of awareness and proactive mitigation persists.</span></p>
<p><span>The danger is significant and present, for example, even for vSphere permissions that appear low-risk or are operationally common. For example, the privilege to snapshot an AD virtual machine can be weaponized for complete AD takeover. This specific vSphere capability, often assigned for backup routines, enables offline NTDS.dit (AD database) exfiltration. This vSphere-level action renders many in-guest Windows Server security controls ineffective, bypassing not only traditional measures like strong passwords and MFA, but also advanced protections such as LSASS credential guard and EDR, which primarily monitor activity </span><span>within</span><span> the operating system. This effectively paves a direct route to full domain compromise for a threat actor possessing this specific permission. </span></p>
<p><span>Mandiant observed these tactics, techniques, and procedures (TTPs) attributed to various ransomware groups across multiple incidents. The absence of VM encryption and logging makes this a relatively simple task to obtain the AD database while being undetected.</span></p>
<p><span>The following table contains a list of sample threats matched to related permissions:</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Threat </strong></p>
</td>
<td>
<p><strong>Risk</strong></p>
</td>
<td>
<p><strong>Minimum vSphere Permission Required</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Unencrypted vMotion</strong></p>
</td>
<td>
<p><span>Memory-in-transit (e.g., LSASS, krbtgt hashes) can be captured during migration.</span></p>
</td>
<td>
<p><strong>Role:</strong><span> Virtual Machine Power User or higher </span><strong>Permission</strong><span>: Host &gt; Inventory &gt; Migrate powered on virtual machine</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Unencrypted VM Disks</strong></p>
</td>
<td>
<p><span>AD database (NTDS.dit), registry hives, and password hashes can be stolen from VMDKs.</span></p>
</td>
<td>
<p><strong>Role</strong><span>: Datastore Consumer, VM Admin or higher. </span><strong>Permission </strong><span>Datastore &gt; Browse, Datastore &gt; Low level file operations</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Snapshot Creation</strong></p>
</td>
<td>
<p><span>Snapshots preserve memory and disk state; can be used to extract in-memory credentials.</span></p>
</td>
<td>
<p><strong>Role</strong><span>: Virtual Machine Power User or higher. </span><strong>Permission</strong><span>: Virtual Machine &gt; State &gt; Create Snapshot</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Mounting VMDK to another VM</strong></p>
</td>
<td>
<p><span>Enables offline extraction of AD secrets (e.g., NTDS.dit, registry, SYSVOL).</span></p>
</td>
<td>
<p><strong>Role</strong><span>: VM Admin or custom with disk-level access. </span><strong>Permission </strong><span>Virtual Machine &gt; Configuration &gt; Add existing disk, Datastore &gt; Browse</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Exporting / Cloning VM</strong></p>
</td>
<td>
<p><span>Enables offline AD analysis, allowing credential extraction or rollback attacks.</span></p>
</td>
<td>
<p><strong>Role</strong><span>: Virtual Machine Administrator or higher. </span><strong>Permission: </strong><span>Virtual Machine &gt; Provisioning &gt; Clone, Export OVF Template</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Console Access (VMRC / Web Console)</strong></p>
</td>
<td>
<p><span>Full keyboard/video access enables manual attacks or credential harvesting.</span></p>
</td>
<td>
<p><strong>Role</strong><span>: Virtual Machine User or higher. </span><strong>Permission:</strong><span> Virtual Machine &gt; Interaction &gt; Console interaction</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>vNIC on Improper VLAN</strong></p>
</td>
<td>
<p><span>VM exposed to lateral movement or direct attack from compromised systems.</span></p>
</td>
<td>
<p><strong>Role:</strong><span> Virtual Machine Admin or custom. </span><strong>Permission</strong><span>: Virtual Machine &gt; Configuration &gt; Modify device settings</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Copy/Paste via vSphere Tools</strong></p>
</td>
<td>
<p><span>Silent exfiltration of credentials/scripts via clipboard or drag/drop.</span></p>
</td>
<td>
<p><span>No specific vCenter privilege — host config or tools policy used</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>BIOS/Boot Order Abuse</strong></p>
</td>
<td>
<p><span>ISO boot enables password resets, security bypass, or persistence.</span></p>
</td>
<td>
<p><strong>Role:</strong><span> Virtual Machine Admin or custom. </span><strong>Permission:</strong><span> Virtual Machine &gt; Configuration &gt; Modify device settings</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>Delegation of trust from vSphere vCenter to AD grants implicit administrator privileges on the trusted systems to any AD domain administrator. This elevates the risk profile of AD compromise, impacting the entire infrastructure. To mitigate this, implement a two-pronged strategy: first, create a separate, dedicated vSphere environment specifically for the most critical Tier 0 assets, including AD. This isolated environment should be physically or logically separated from other systems and highly secured with robust network segmentation. Second, implement a zero-trust security model for the control plane of this environment, verifying every access request regardless of source. Within this isolated environment, deploy a dedicated "infrastructure-only" IdP (on-premises or cloud). Implementing the principle of least privilege is paramount. </span></p>
<p><span>A dedicated, isolated vSphere environment for Tier 0 assets (e.g., Active Directory) should have strictly limited administrative access (via a PAW), granting permissions only to those directly managing the infrastructure. This significantly reduces the impact of a breach by preventing lateral movement and minimizing damage. Unnecessary integrations should be avoided to maintain the environment's security and adhere to the least-privilege model.</span></p>
<p><span>To effectively safeguard critical Tier 0 assets operating within the vSphere environment–specifically systems like Privileged Access Management (PAM), Security Information and Event Management (SIEM) virtual appliances, and any associated AD tools deployed as virtual appliances–a multilayered security approach is essential. These assets must be treated as independent, self-sufficient environments. This means not only isolating their network traffic and operational dependencies but also, critically, implementing a dedicated and entirely separate identity provider (IdP) for their authentication and authorization processes. For the highest level of assurance, these Tier 0 virtual machines should be hosted directly on dedicated physical servers. This practice of physical and logical segregation provides a far greater degree of separation than shared virtualized environments. </span></p>
<p><span>The core objective here is to break the authorization dependency chain, ensuring that credentials or permissions compromised elsewhere in the network cannot be leveraged to gain access to these Tier 0 systems. This design creates defense in depth security barriers, fundamentally reducing the likelihood and impact of a complete system compromise.</span></p>
<h2><span>Conclusion</span></h2>
<p><span>Mandiant has observed that threat actors are increasingly targeting vSphere, not just for ransomware deployment, but also as a key avenue for data exploitation and exfiltration. This shift is demonstrated by recent threat actor activity observed by GTIG, where adversaries have leveraged compromised vSphere environments to exfiltrate sensitive data such as AD databases before or alongside ransomware execution.</span></p>
<p><span>As this document has detailed, the widespread reliance on vSphere, coupled with often underestimated risks inherent in its integration with AD and the persistence of insecure default configurations, creates a dangerously vulnerable landscape. Threat actors are not only aware of these weaknesses but are actively exploiting them with sophisticated attacks increasingly targeting ESXi and vCenter to achieve maximum impact.</span></p>
<p><span>The usability and stability that make vSphere a foundational standard for on-premise and private clouds can be misleading; they do not equate to inherent security. The evolution of the threat landscape, particularly the direct targeting of the hypervisor layer which bypasses traditional endpoint defenses, necessitates a fundamental shift in how vSphere security is approached. Relying on outdated practices, backups, perimeter defenses alone, or assuming EDR on guest VMs provides sufficient protection for the underlying infrastructure creates significant security gaps and exposes an organization to severe risks.</span></p>
<p><span>Identity integration vulnerabilities will be exploited, therefore, organizations are strongly urged to immediately assess their vSphere environment's AD integration status and decisively prioritize the implementation of the mitigation strategies outlined in this document. This proactive stance is crucial to effectively counter modern threats and includes:</span></p>
<ol>
<li aria-level="1">
<p role="presentation"><strong>Decoupling critical dependencies:</strong><span> Severing direct ESXi host integration with AD is paramount to shrinking the AD attack surface.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Modernizing authentication:</strong><span> Implementing robust, phishing-resistant MFA for vCenter, preferably via identity federation with modern IdPs, is no longer optional but essential.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Systematic hardening:</strong><span> Proactively addressing the insecure defaults for ESXi and vCenter, enabling features like execInstalledOnly, Secure Boot, TPM, Lockdown Mode, and configuring stringent firewall rules.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Enhanced visibility:</strong><span> Implementing comprehensive remote logging for both ESXi and vCenter, feeding into a SIEM with use cases specifically designed to detect hypervisor-level attacks.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Protecting Tier 0 assets:</strong><span> Strategically isolating critical workloads like Active Directory Domain Controllers in dedicated, highly secured vSphere environments with strict, minimized access controls and encrypted VMs and vMotion.</span></p>
</li>
</ol>
<p><span>The upcoming </span><a href="https://blogs.vmware.com/cloud-foundation/2025/03/31/reminder-vsphere-7-to-reach-end-of-service-october-2-2025/" rel="noopener" target="_blank"><span>end-of-life for vSphere 7 in October 2025</span></a><span> means that vast numbers of organizations will not be able to receive product support, security patches and updates for a product that underpins Infrastructure. This presents a critical juncture for organizations and a perfect storm for threat actors. The transition away from vSphere 7 should be viewed as a key opportunity to re-architect for security, not merely a routine upgrade to implement new features and obtain support. Failure to proactively address these interconnected risks by implementing these recommended mitigations will leave organizations exposed to targeted attacks that can swiftly cripple their entire virtualized infrastructure, leading to operational disruption and financial loss. The time to adopt a resilient, defense-in-depth security posture to protect these critical vSphere environments is unequivocally now.</span></p></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Proactive Preparation and Hardening Against Destructive Attacks: 2026 Edition]]></title>
<description><![CDATA[Written by: Matthew McWhirt, Bhavesh Dhake, Emilio Oropeza, Gautam Krishnan, Stuart Carrera, Greg Blaum, Michael Rudden

UPDATE (March 13): Added guidance around abuse or misuse of endpoint / MDM platforms.
Background
Threat actors leverage destructive malware to destroy data, eliminate evidence ...]]></description>
<link>https://tsecurity.de/de/3501421/it-security-nachrichten/proactive-preparation-and-hardening-against-destructive-attacks-2026-edition/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3501421/it-security-nachrichten/proactive-preparation-and-hardening-against-destructive-attacks-2026-edition/</guid>
<pubDate>Fri, 08 May 2026 23:19:55 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div class="block-paragraph_advanced"><p>Written by: Matthew McWhirt, Bhavesh Dhake, Emilio Oropeza, Gautam Krishnan, Stuart Carrera, Greg Blaum, Michael Rudden</p>
<hr></div>
<div class="block-paragraph_advanced"><p><em>UPDATE (March 13): <span>Added guidance around abuse or misuse of endpoint / MDM platforms</span>.</em></p>
<h3><span>Background</span></h3>
<p><span>Threat actors leverage destructive malware to destroy data, eliminate evidence of malicious activity, or manipulate systems in a way that renders them inoperable. Destructive cyberattacks can be a powerful means to achieve strategic or tactical objectives; however, the risk of reprisal is likely to limit the frequency of use to very select incidents. Destructive cyberattacks can include destructive malware, wipers, or modified ransomware.</span></p>
<p><span><span>When conflict erupts, cyber attacks are an inexpensive and easily deployable weapon. It should come as no surprise that instability leads to increases in attacks. </span>This blog post provides proactive recommendations for organizations to prioritize for protecting against a destructive attack within an environment. The recommendations include practical and scalable methods that can help protect organizations from not only destructive attacks, but potential incidents where a threat actor is attempting to perform reconnaissance, escalate privileges, laterally move, maintain access, and achieve their mission. </span></p>
<p><span>The detection opportunities outlined in this blog post are meant to act as supplementary monitoring to existing security tools. Organizations should leverage endpoint and network security tools as additional preventative and detective measures. These tools use a broad spectrum of detective capabilities, including signatures and heuristics, to detect malicious activity with a reasonable degree of fidelity. The custom detection opportunities referenced in this blog post are correlated to specific threat actor behavior and are meant to trigger anomalous activity that is identified by its divergence from normal patterns. Effective monitoring is dependent on a thorough understanding of an organization's unique environment and usage of pre-established baselines.</span></p>
<h3><span>Organizational Resilience</span></h3>
<p><span>While the core focus of this blog post is aligned to technical- and tactical-focused security controls, technical preparation and recovery are not the </span><span>only</span><span> strategies. Organizations that include crisis preparation and orchestration as key components of security governance can naturally adopt a "living" resilience posture. This includes:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Out-of-Band Incident Command and Communication</strong><span>: Establish a pre-validated, "out-of-band" communication platform that is completely decoupled from the corporate identity plane. This ensures that the key stakeholders and third-party support teams can coordinate and communicate securely, even if the primary communication platform is unavailable.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Defined Operational Contingency and Recovery Plans: </strong><span>Establish baseline operational requirements, including manual procedures for vital business functions to ensure continuity during restoration or rebuild efforts. Organizations must also develop prioritized application recovery sequences and map the essential dependencies needed to establish a secure foundation for recovery goals.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Pre-Establish Trusted Third-Party Vendor Relationships: </strong><span>Based on the range of technologies and platforms vital to business operations, develop predefined agreements with external partners to ensure access to specialists for legal / contractual requirements, incident response, remediation, recovery, and ransomware negotiations.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Practice and Refine the Recovery: </strong><span>Conduct exercises that validate the end-to-end restoration of mission-critical services using isolated, immutable backups and out-of-band communication channels, ensuring that recovery timelines (RTO) and data integrity (RPO) are tested, practiced, and current. </span></p>
</li>
</ul>
<h3><span>Google Security Operations</span></h3>
<p><a href="https://cloud.google.com/security/products/security-operations"><span>Google Security Operations</span></a><span> (SecOps) customers have access to these broad category rules and more under the Mandiant Intel Emerging Threats, Mandiant Frontline Threats, Mandiant Hunting Rules, CDIR SCC Enhanced Data Destruction Alerts rule packs. The activity discussed in the blog post is detected in Google SecOps under the rule names:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>BABYWIPER File Erasure</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Secure Evidence Destruction And Cleanup Commands</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>CMD Launching Application Self Delete</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Copy Binary From Downloads</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Rundll32 Execution Of Dll Function Name Containing Special Character</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Services Launching Cmd</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>System Process Execution Via Scheduled Task</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Dllhost Masquerading</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Backdoor Writing Dll To Disk For Injection</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Multiple Exclusions Added To Windows Defender In Single Command</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Path Exclusion Added to Windows Defender</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Registry Change to CurrentControlSet Services</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Powershell Set Content Value Of 0</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Overwrite Disk Using DD Utility</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Bcdedit Modifications Via Command</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Disabling Crash Dump For Drive Wiping</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Suspicious Wbadmin Commands</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Fsutil File Zero Out</span></p>
</li>
</ul></div>
<div class="block-paragraph_advanced"><h3><span>Recommendations Summary</span></h3>
<p><span>Table 1 provides a high-level overview of guidance in this blog post.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Focus Area</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://cloud.google.com/blog/topics/threat-intelligence/preparation-hardening-destructive-attacks#:~:text=1.%20External-Facing%20Assets"><span>External-Facing Assets</span></a></p>
</td>
<td>
<p><span>Protect against the risk of threat actors exploiting an externally facing vector or leveraging existing technology for unauthorized remote access.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://cloud.google.com/blog/topics/threat-intelligence/preparation-hardening-destructive-attacks#:~:text=2.%20Critical%20Asset%20Protections"><span>Critical Asset Protections</span></a></p>
</td>
<td>
<p><span>Protect specific high-value infrastructure and prepare for recovery from a destructive attack.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://cloud.google.com/blog/topics/threat-intelligence/preparation-hardening-destructive-attacks#:~:text=3.%20On-Premises%20Lateral%20Movement%20Protections"><span>On-Premises Lateral Movement Protections</span></a></p>
</td>
<td>
<p><span>Protect against a threat actor with initial access into an environment from moving laterally to further expand their scope of access and persistence.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://cloud.google.com/blog/topics/threat-intelligence/preparation-hardening-destructive-attacks#:~:text=4.%20Credential%20Exposure%20and%20Account%20Protections"><span>Credential Exposure and Account Protections</span></a></p>
</td>
<td>
<p><span>Protect against the exposure of privileged credentials to facilitate privilege escalation.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://cloud.google.com/blog/topics/threat-intelligence/preparation-hardening-destructive-attacks#:~:text=5.%20Preventing%20Destructive%20Actions%20in%20Kubernetes%20and%20CI%2FCD%20Pipelines"><span>Preventing Destructive Actions in Kubernetes and CI/CD Pipelines</span></a></p>
</td>
<td>
<p><span>Protect the integrity and availability of Kubernetes environments and CI/CD pipelines.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span><span>Table 1: </span><span>Overview of recommendations</span></span></div></div>
<div class="block-paragraph_advanced"><h3><span>1. External-Facing Assets</span></h3>
<h4><span>Identify, Enumerate, and Harden</span></h4>
<p><span>To protect against a threat actor exploiting vulnerabilities or misconfigurations via an external-facing vector, organizations must determine the scope of applications and organization-managed services that are externally accessible. Externally accessible applications and services (including both on-premises and cloud) are often targeted by threat actors for initial access by exploiting known vulnerabilities, brute-forcing common or default credentials, or authenticating using valid credentials. </span></p>
<p><span>To proactively identify and validate external-facing applications and services, consider:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Leveraging a </span><span>vulnerability scanning technology to identify assets and associated vulnerabilities. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Performing a focused vulnerability assessment or penetration test with the goal of identifying external-facing vectors that could be leveraged for authentication and access.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Verifying with technology vendors if the products leveraged by an organization for external-facing services require patches or updates to mitigate known vulnerabilities. </span></p>
</li>
</ul>
<p><span>Any identified vulnerabilities should not only be patched and hardened, but the identified technology platforms should also be reviewed to ensure that evidence of suspicious activity or technology/device modifications have not already occurred.</span></p>
<p><span>The following table provides an overview of capabilities to proactively review and identify external-facing assets and resources within common cloud-based infrastructures.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1px" cellpadding="16px"><colgroup><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Cloud Provider</strong></p>
</td>
<td>
<p><strong>Attack Surface Discovery Capability</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Google Cloud</span></p>
</td>
<td>
<p><a href="https://cloud.google.com/security/products/security-command-center"><span>Security Command Center</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Amazon Web Services</span></p>
</td>
<td>
<p><a href="https://docs.aws.amazon.com/inspector/latest/user/what-is-inspector.html" rel="noopener" target="_blank"><span>AWS Config / Inspector</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Microsoft Azure</span></p>
</td>
<td>
<p><a href="https://learn.microsoft.com/en-us/azure/external-attack-surface-management/" rel="noopener" target="_blank"><span>Defender External Attack Surface Management (Defender EASM</span></a><span>)</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span><span>Table 2: Overview of cloud provider attack surface discovery capabilities</span></span></div></div>
<div class="block-paragraph_advanced"><h4><span>Enforce Multi-Factor Authentication</span></h4>
<p><span>External-facing assets that leverage single-factor authentication (SFA) are highly susceptible to brute-forcing attacks, password spraying, or unauthorized remote access using valid (stolen) credentials. External-facing applications and services that currently allow for SFA should be configured to support multi-factor authentication (MFA). Additionally, MFA should be leveraged for accessing not only on-premises external-facing managed infrastructure, but also for cloud-based resources (e.g., software-as-a-service [SaaS] such as Microsoft 365 [M365]). </span></p>
<p><span>When configuring multifactor authentication, the following methods are commonly considered (and ranked from most to least secure):</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Fast IDentity Online 2 (FIDO2)/WebAuthn security keys or passkeys</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Software/hardware Open Authentication (OAUTH) token</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Authenticator application (e.g., Duo/Microsoft [MS] Authenticator/Okta Verify)</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Time-based One Time Password (TOTP)</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Push notification (least preferred option) using number matching when possible</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Phone call</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Short Message Service (SMS) verification</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Email-based verification</span></p>
</li>
</ul>
<h4><span>Risks of Specific MFA Methods</span></h4>
<h5><span>Push Notifications</span></h5>
<p><span>If an organization is leveraging push notifications for MFA (e.g., a notification that requires acceptance via an application or automated call to a mobile device), threat actors can exploit this type of MFA configuration for attempted access, as a user may inadvertently accept a push notification on their device without the context of where the authentication was initiated. </span></p>
<h5><span>Phone/SMS Verification</span></h5>
<p><span>If an organization is leveraging phone calls or SMS-based verification for MFA, these methods are not encrypted and are susceptible to potentially being intercepted by a threat actor. These methods are also vulnerable if a threat actor is able to transfer an employee's phone number to an attacker-controlled subscriber identification module (SIM) card. This would result in the MFA notifications being routed to the threat actor instead of the intended employee. </span></p>
<h5><span>Email-Based Verification</span></h5>
<p><span>If an organization is leveraging email-based verification for validating access or for retrieving MFA codes, and a threat actor has already established the ability to access the email of their target, the actor could potentially also retrieve the email(s) to validate and complete the MFA process. </span></p>
<p><span>If any of these MFA methods are leveraged, consider:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Training remote users to never accept or respond to a logon notification when they are not actively attempting to log in.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Establishing a method for users to report suspicious MFA notifications, as this could be indicative of a compromised account.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Ensuring there are messaging policies in place to prevent the auto-forwarding of email messages outside the organization.</span></p>
</li>
</ul>
<h5><span>Time-Based One-Time Password</span></h5>
<p><span>Time-based one-time password (TOTP) relies on a shared secret, called a seed, known by both the authenticating system and the authenticator possessed by an end user. If a seed is compromised, the TOTP authenticator can be duplicated and used by a threat actor.</span></p>
<h4><span><span>Detection Opportunities for External-Facing Assets and MFA Attempts</span></span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Brute Force</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1110/" rel="noopener" target="_blank"><span>T1110 – Brute Force</span></a></p>
</td>
<td>
<p><span>Search for a single user with an excessive number of failed logins from external Internet Protocol (IP) addresses. </span></p>
<p><span>This risk can be mitigated by enforcing a strong password, MFA, and lockout policy.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Password Spray</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1110/003/" rel="noopener" target="_blank"><span>T1110.003 – Password Spray</span></a></p>
</td>
<td>
<p><span>Search for a high number of accounts with failed logins, typically from the similar origination addresses.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Multiple Failed MFA Same User</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1110/" rel="noopener" target="_blank"><span>T1110 – Brute Force</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for multiple failed MFA conditions for the same account. This may be indicative of a previously compromised credential.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Multiple Failed MFA Same Source</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1110/003/" rel="noopener" target="_blank"><span>T1110.003 – Password Spray</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for multiple failed MFA prompts for different users from the same source. This may be indicative of multiple compromised credentials and an attempt to "spray" MFA prompts/tokens for access.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>External Authentication from an Account with Elevated Privileges</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Privileged accounts should use internally managed and secured privileged access workstations for access and should not be accessible directly from an external (untrusted) source.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Adversary in the Middle (AiTM) Session Token Theft</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1557/" rel="noopener" target="_blank"><span>T1557 - Adversary in the Middle</span></a></p>
</td>
<td>
<p><span>Monitor for sign-ins where the authentication method succeeds but the session originates from an IP/ASN inconsistent with the user's prior sessions. </span></p>
<p><span>Detect logins from newly registered domains or known reverse-proxy infrastructure (EvilProxy, Tycoon 2FA). </span></p>
<p><span>Correlate sign-in logs for "isInteractive: true" sessions with anomalous user-agent strings or geographically impossible travel.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>MFA Fatigue / Prompt Bombing</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1621/" rel="noopener" target="_blank"><span>T1621 - MFA Request Generation</span></a></p>
</td>
<td>
<p><span>Search for accounts receiving more than five MFA push notifications within a 10-minute window without a corresponding successful authentication. </span></p>
</td>
</tr>
<tr>
<td>
<p><span>Post-Authentication MFA Device Registration</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1098/005/" rel="noopener" target="_blank"><span>T1098.005 - Account Manipulation - Device Registration</span></a></p>
</td>
<td>
<p><span>Monitor audit logs for new MFA device registrations (AuthenticationMethodRegistered) occurring within 60 minutes of a sign-in from a new IP or device. Attackers who steal session tokens via AiTM immediately register their own MFA device for persistent access.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>OAuth/Consent Phishing</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1550/001/" rel="noopener" target="_blank"><span>T1550.001 - Use Alternate Authentication Material</span></a></p>
</td>
<td>
<p><span>Monitor for OAuth application consent grants with high-privilege scopes (Mail.Read, Files.ReadWrite.All) from unrecognized application IDs.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><span>Table 3: Detection opportunities for external-facing assets and MFA attempts</span></p>
</div></div>
<div class="block-paragraph_advanced"><h3><span>2. Critical Asset Protections</span></h3>
<h4><span>Domain Controller and Critical Asset Backups</span></h4>
<p><span>Organizations should verify that backups for domain controllers and critical assets are available and protected against unauthorized access or modification. Backup processes and procedures should be exercised on a continual basis. Backups should be protected and stored within secured enclaves that include both network and identity segmentation. </span></p>
<p><span>If an organization's Active Directory (AD) were to become corrupted or unavailable due to ransomware or a potentially destructive attack, restoring Active Directory from domain controller backups may be the only viable option to reconstitute domain services. The following domain controller recovery and reconstitution best practices should be proactively reviewed by organizations: </span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Verify that there is a known good backup of domain controllers and </span><code>SYSVOL</code><span> shares (e.g., from a domain controller – backup </span><code>C:\Windows\SYSVOL</code><span>).</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span><span>For domain controllers, a system state backup is preferred.</span> <br><br></span><strong>Note:</strong><span> </span><span>For a system state backup to occur, </span><span>Windows Server Backup</span><span> must be installed as a feature on a domain controller. </span></p>
</li>
<li aria-level="1">
<p role="presentation">The following command can be run from an elevated command prompt to initiate a system state backup of a domain controller.</p>
</li>
</ul>
</li>
</ul></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>wbadmin start systemstatebackup -backuptarget:&lt;targetDrive&gt;:</code></pre>
<p><span>Figure 1: Command to perform a system state backup</span></p></div>
<div class="block-paragraph_advanced"><ul>
<li>
<ul>
<li><span>The following command can be run from an elevated command prompt to perform a </span><code>SYSVOL</code><span> backup. (</span><span>Manage auditing and security log</span><span> permissions must also be configured for the account performing the backup.)</span></li>
</ul>
</li>
</ul></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>robocopy c:\windows\sysvol c:\sysvol-backup /copyall /mir /b /r:0 /xd</code></pre>
<p><span>Figure 2: Command to perform a SYSVOL backup</span></p></div>
<div class="block-paragraph_advanced"><ul>
<li aria-level="1">
<p role="presentation"><span>Proactively identify domain controllers that hold flexible single master operation (FSMO) roles, as these domain controllers will need to be prioritized for recovery in the event that a full domain restoration is required. </span></p>
</li>
</ul></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>netdom query fsmo</code></pre>
<p><span>Figure 3: Command to identify domain controllers that hold FSMO roles</span></p></div>
<div class="block-paragraph_advanced"><ul>
<li aria-level="1">
<p role="presentation"><span>Offline backups: Ensure offline domain controller backups are secured and stored separately from online backups. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Encryption: Backup data should be encrypted both during transit (over the wire) and when at rest or mirrored for offsite storage. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>DSRM Password validation: Ensure that the Directory Services Restore Mode (DSRM) password is set to a known value for each domain controller. This password is required when performing an authoritative or nonauthoritative domain controller restoration. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Configure alerting for backup operations: Backup products and technologies should be configured to detect and provide alerting for operations critical to the availability and integrity of backup data (e.g., deletion of backup data, purging of backup metadata, restoration events, media errors). </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Enforce role-based access control (RBAC): Access to backup media and the applications that govern and manage data backups should use RBAC to restrict the scope of accounts that have access to the stored data and configuration parameters. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Testing and verification: Both authoritative and nonauthoritative domain controller restoration processes should be documented and tested on a regular basis. The same testing and verification processes should be enforced for critical assets and data.</span></p>
</li>
</ul>
<h4><span>Business Continuity Planning</span></h4>
<p><span>Critical asset recovery is dependent upon in-depth planning and preparation, which is often included within an organization's business continuity plan (BCP). Planning and recovery preparation should include the following core competencies:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>A well-defined understanding of crown jewels data and supporting applications that align to backup, failover, and restoration tasks that prioritize mission-critical business operations</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Clearly defined asset prioritization and recovery sequencing</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Thoroughly documented recovery processes for critical systems and data</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Trained personnel to support recovery efforts</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Validation of recovery processes to ensure successful execution</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Clear delineation of responsibility for managing and verifying data and application backups</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Online and offline data backup retention policies, including initiation, frequency, verification, and testing (for both on-premises and cloud-based data)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Established service-level agreements (SLAs) with vendors to prioritize application and infrastructure-focused support</span></p>
</li>
</ul>
<p><span>Continuity and recovery planning can become stale over time, and processes are often not updated to reflect environment and personnel changes. Prioritizing evaluations, continuous training, and recovery validation exercises will enable an organization to be better prepared in the event of a disaster.</span></p>
<h4><span>Detection Opportunities for Backups</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div> </div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Volume Shadow Deletion</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1490/" rel="noopener" target="_blank"><span>T1490 – Inhibit System Recovery</span></a></p>
</td>
<td>
<p><span>Search for instances where a threat actor will delete volume shadow copies to inhibit system recovery. This can be accomplished using the command line, PowerShell, and other utilities.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Unauthorized Access Attempt</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for unauthorized users attempting to access the media and applications that are used to manage data backups.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Suspicious Usage of the DSRM Password</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Monitor security event logs on domain controllers for:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Event ID 4794 - An attempt was made to set the Directory Services Restore Mode administrator password</span></p>
</li>
</ul>
<p><span>Monitoring the following registry key on domain controllers:<br><br></span></p>
<pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa\DSRMAdminLogonBehavior</code></pre>
<p><span>Figure 4: DSRM registry key for monitoring</span></p>
<p><span>The possible values for the registry key noted in Figure 4 are:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><code>0</code><span> (default): The DSRM Administrator account can only be used if the domain controller is restarted in Directory Services Restore Mode.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><code>1</code><span>: The DSRM Administrator account can be used for a console-based log on if the local </span><span>Active Directory Domain Services</span><span> service is stopped.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><code>2</code><span>: The DSRM Administrator account can be used for console or network access without needing to reboot a domain controller.</span></p>
</li>
</ul>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div><span>Table <span>4: Detection opportunities for backups</span></span></div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>IT and OT Segmentation</span></h4>
<p><span>Organizations should ensure that there is both physical and logical segmentation between corporate information technology (IT) domains, identities, networks, and assets and those used in direct support of operational technology (OT) processes and control. By enforcing IT and OT segmentation, organizations can inhibit a threat actor's ability to pivot from corporate environments to mission-critical OT assets using compromised accounts and existing network access paths. </span></p>
<p><span>OT environments should leverage separate identity stores (e.g., dedicated Active Directory domains), which are not trusted or cross-used in support of corporate identity and authentication. </span><strong>The compromise of a corporate identity or asset should not result in a threat actor's ability to directly pivot to accessing an asset that has the ability to influence an OT process.</strong></p>
<p><span>In addition to separate AD forests being leveraged for IT and OT, segmentation should also include technologies that may have a dual use in the IT and OT environments (backup servers, antivirus [AV], endpoint detection and response [EDR], jump servers, storage, virtual network infrastructure). OT segmentation should be designed such that if there is a disruption in the corporate (IT) environment, the OT process can safely function independently, without a direct dependency (account, asset, network pathway) with the corporate infrastructure. For any dependencies that cannot be readily segmented, organizations should identify potential short-term processes or manual controls to ensure that the OT environment can be effectively isolated if evidence of an IT (corporate)-focused incident were detected. </span></p>
<p><span>Segmenting IT and OT environments is a best practice recommended by industry standards such as the National Institute of Standards and Technology (NIST) <em>SP 800-82r3</em></span><span>: <a href="https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-82r3.pdf" rel="noopener" target="_blank">Guide to Operational Technology (OT) Security</a></span><span> and </span><a href="https://www.isa.org/intech-home/2018/september-october/departments/new-standard-specifies-security-capabilities-for-c" rel="noopener" target="_blank"><span>IEC 62443</span></a><span> (formerly ISA99).</span></p>
<p><span>According to these best-practice standards, segmenting IT and OT networks should include the following:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>OT attack surface reduction by restricting the scope of ports, services, and protocols that are directly accessible within the OT network from the corporate (IT) network.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Incoming access from corporate (IT) into OT must terminate within a segmented OT demilitarized zone (DMZ). The OT DMZ must require that a separate level of authentication and access be granted (outside of leveraging an account or endpoint that resides within the corporate IT domain). </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Explicit firewall rules should restrict both incoming traffic from the corporate environment and outgoing traffic from the OT environment.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Firewalls should be configured using the principle of deny by default, with only approved and authorized traffic flows permitted. Egress (internet) traffic flows for all assets that support OT should also follow the deny-by-default model.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Identity (account) segmentation must be enforced between corporate IT and OT. An account or endpoint within either environment should not have any permissions or access rights assigned outside of the respective environment. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Remote access to the OT environment should not leverage similar accounts that have remote access permissions assigned within the corporate IT environment. </span><strong>MFA using separate credentials should be enforced for remotely accessing OT assets and resources.</strong></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Training and verification of manual control processes, including isolation and reliability verification for safety systems.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Secured enclaves for storing backups, programming logic, and logistical diagrams for systems and devices that comprise the OT infrastructure.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>The default usernames and passwords associated with OT devices should always be changed from the default vendor configuration(s). </span></p>
</li>
</ul>
<h4><span>Detection Opportunities for IT and OT Segmented Environments</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Network Service Scanning</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1046/" rel="noopener" target="_blank"><span>T1046 – Network Service Scanning</span></a></p>
</td>
<td>
<p><span>Search for instances where a threat actor is performing internal network discovery to identify open ports and services between segmented environments.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Unauthorized Authentication Attempts Between Segmented Environments</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for failed logins for accounts limited to one environment attempting to log in within another environment. This can detect threat actors attempting to reuse credentials for lateral movement between networks.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 5: Detection opportunities for IT and OT segmented environments</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Egress Restrictions</span></h4>
<p><span>Servers and assets that are infrequently rebooted are highly targeted by threat actors for establishing backdoors to create persistent beacons to command-and-control (C2) infrastructure. By blocking or severely limiting internet access for these types of assets, an organization can effectively reduce the risk of a threat actor compromising servers, extracting data, or installing backdoors that leverage egress communications for maintaining access.</span></p>
<p><span>Egress restrictions should be enforced so that servers, internal network devices, critical IT assets, OT assets, and field devices cannot attempt to communicate to external sites and addresses (internet resources). The concept of deny by default should apply to all servers, network devices, and critical assets (including both IT and OT), with only allow-listed and authorized egress traffic flows explicitly defined and enforced. Where possible, this should include blocking recursive Domain Name System (DNS) resolutions not included in an allow-list to prevent communication via DNS tunneling.</span></p>
<p><span>If possible, egress traffic should be routed through an inspection layer (such as a proxy) to monitor external connections and block any connections to malicious domains or IP addresses. Connections to uncategorized network locations (e.g., a domain that has been recently registered) should not be permitted. Ideally, DNS requests would be routed through an external service (e.g., Cisco Umbrella, Infoblox DDI) to monitor for lookups to malicious domains. </span></p>
<p><span>Threat actors often attempt to harvest credentials (including New Technology Local Area Network [LAN] Manager [NTLM] hashes) based upon outbound Server Message Block (SMB) or Web-based Distributed Authoring and Versioning (WebDAV) communications. Organizations should review and limit the scope of egress protocols that are permissible from </span><strong>any</strong><span> endpoint within the environment. While Hypertext Transfer Protocol (HTTP) (Transmission Control Protocol (TCP)/80) and HTTP Secure (HTTPS) (TCP/443) egress communications are likely required for many user-based endpoints, the scope of external sites and addresses can potentially be limited based upon web traffic-filtering technologies. Ideally, organizations should only permit egress protocols and communications based upon a predefined allow-list. Common high-risk ports for egress restrictions include:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>File Transfer Protocol (FTP)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Remote Desktop Protocol (RDP)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Secure Shell (SSH)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Server Message Block (SMB)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Trivial File Transfer Protocol (TFTP) </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>WebDAV</span></p>
</li>
</ul>
<h4><span>Detection Opportunities for Suspicious Egress Traffic Flows</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>External Connection Attempt to a Known Malicious IP</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/tactics/TA0011/" rel="noopener" target="_blank"><span>TA0011 – Command and Control</span></a></p>
</td>
<td>
<p><span>Leverage threat feeds to identify attempted connections to known bad IP addresses.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>External Communications from Servers, Critical Assets, and Isolated Network Segments</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/tactics/TA0011/" rel="noopener" target="_blank"><span>TA0011 – Command and Control</span></a></p>
</td>
<td>
<p><span>Search for egress traffic flows from subnets and addresses that correlate to servers, critical assets, OT segments, and field devices.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Outbound Connections Attempted Over SMB</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1212/" rel="noopener" target="_blank"><span>T1212 – Exploitation for Credential Access</span></a></p>
</td>
<td>
<p><span>Search for external connection attempts over SMB, as this may be an attempt to harvest credential hashes.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 6: Detection opportunities for suspicious egress traffic flows</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Virtualization Infrastructure Protections</span><strong> </strong></h4>
<p><span>Threat actors often target virtualization infrastructure (e.g., VMware vSphere, Microsoft Hyper-V) as part of their reconnaissance, lateral movement, data theft, and potential ransomware deployment objectives. Securing virtualization infrastructure requires a Zero Trust network posture as a primary defense. Because management appliances often lack native MFA for local privileged accounts, identity-based security alone can be a high-risk single point of failure. If credentials are compromised, the logical network architecture becomes the final line of defense protecting the virtualization management plane.</span></p>
<p><span>To reduce the attack surface of virtualized infrastructure, a best practice for VMware vSphere vCenter ESXi and Hyper-V appliances and servers is to isolate and restrict access to the management interfaces, essentially enclaving these interfaces within isolated virtual local area networks (VLANs) (network segments) where connectivity is only permissible from dedicated subnets where administrative actions can be initiated.</span></p>
<p><span>To protect the virtualization control plane, organizations must consider a "defense-in-depth" network model. This architecture integrates physical isolation and east-west micro-segmentation to remove all access paths from untrusted networks. The result is a management zone that remains isolated and resilient, even during an active intrusion.</span></p>
<h5><span>VMware vSphere Zero-Trust Network Architecture</span><span> </span></h5>
<p><span>The primary goal is to ensure that even if privileged credentials are compromised, the logical network remains the definitive defensive layer preventing access to virtualization management interfaces.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Immutable VLAN Segmentation</strong><span>: Enforce strict isolation using distinct 802.1Q VLAN IDs for host management, Infrastructure/VCSA, vMotion (non-routable), Storage (non-routable), and production Guest VMs.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Virtual Routing and Forwarding (VRF)</strong><span>: Transition all infrastructure VLANs into a dedicated VRF instance. This ensures that even a total compromise of the "User" or "Guest" zones results in no available route to the management zone(s).</span></p>
</li>
</ul>
<h6><span>Layer 3 and 4 Access Policies</span></h6>
<p><span>The management network must be accessible only from trusted, hardened sources.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>PAW-Exclusive Access:</strong><span> Deconstruct all direct routes from the general corporate LAN to management subnets. Access must originate strictly from a designated Privileged Access Workstation (PAW) subnet.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Ingress Filtering (Management Zone)</strong><span>:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>ALLOW:</strong><span> TCP/443 (UI/API) and TCP/902 (MKS) from the PAW subnet only.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>DENY</strong><span>: Explicitly block SSH (TCP/22) and VAMI (TCP/5480) from all sources </span><span>except</span><span> the PAW subnet.</span></p>
</li>
</ul>
</li>
<li aria-level="1">
<p role="presentation"><strong>Restrictive Egress Policy:</strong><span> Enforce outbound filtering at the hardware gateway (as the VCSA GUI cannot manage egress). To prevent persistence using C2 traffic and data exfiltration, block all internet access except to specific, verified update servers (e.g., VMware Update Manager) and authorized identity providers.</span></p>
</li>
</ul>
<h6><span>Host-Based Firewall Enforcement</span></h6>
<p><span>Complement network firewalls with host-level filtering to eliminate visibility gaps within the same VLAN.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>VCSA (Photon OS)</strong><span>: Transition the default policy to "Default Deny" via the VAMI or, preferably, at the OS level using iptables/nftables for granular source/destination mapping. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>ESXi Hypervisors: </strong><span>Restrict all services (SSH, Web Access, NFC/Storage) to specific management IPs by deselecting "Allow connections from any IP address."</span></p>
</li>
</ul>
<p><span>Additional information related to <a href="https://knowledge.broadcom.com/external/article/377036/how-to-block-all-traffic-on-vcenter-exce.htm" rel="noopener" target="_blank">VMware vSphere VCSA host based firewalls</a>.</span></p>
<p><span>A <a href="https://kb.vmware.com/s/article/1012382" rel="noopener" target="_blank">listing of administrative ports</a> associated with VMWare vCenter (that should be targeted for isolation).</span></p>
<h5><span>Hyper-V Zero-Trust Network Architecture </span></h5>
<p><span>Similar to vSphere, Hyper-V requires strict isolation of its various traffic types to prevent lateral movement from guest workloads to the management plane.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>VLAN Segmentation:</strong><span> Organizations must enforce isolation using distinct VLANs for Host Management, Live Migration, Cluster Heartbeat (CSV), and Production Guest VMs.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Non-Routable Networks:</strong><span> Traffic for Live Migration and Cluster Shared Volumes (CSV) should be placed on non-routable VLANs to ensure these high-bandwidth, sensitive streams cannot be intercepted from other segments.</span></p>
</li>
</ul>
<h6><span>Layer 3 and 4 Access Policies</span></h6>
<p><span>The management network must be accessible only from trusted, hardened sources.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>PAW-Exclusive Access:</strong><span> Deconstruct all direct routes from the general corporate LAN to management subnets. Access must originate strictly from a designated Privileged Access Workstation (PAW) subnet.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Ingress Filtering (Management Zone)</strong><span>:</span></p>
</li>
<ul>
<li aria-level="2">
<p role="presentation"><strong>ALLOW</strong><span>: WinRM / PowerShell Remoting (TCP/5985 and TCP/5986), RDP (TCP/3389), and WMI/RPC (TCP/135 and dynamic RPC ports)strictly from the PAW subnet. If using Windows Admin Center, allow HTTPS (TCP/443) to the gateway.</span></p>
</li>
<li aria-level="2">
<p role="presentation"><strong>DENY</strong><span>: Explicitly block SMB (TCP/445), RPC/WMI (TCP/135), and all other management traffic from untrusted sources to prevent credential theft and lateral movement.</span></p>
</li>
</ul>
<li aria-level="1">
<p role="presentation"><strong>Restrictive Egress Policy: </strong><span>Enforce outbound filtering at the network gateway. To prevent persistence using C2 traffic and data exfiltration, block all internet access from Hyper-V hosts except to specific, verified update servers (e.g., internal WSUS), authorized Active Directory Domain Controllers, and Key Management Servers (KMS).</span></p>
</li>
</ul>
<h6><span>Host-Based Firewall Enforcement</span></h6>
<p><span>Use the Windows Firewall with Advanced Security (WFAS) to achieve a defense-in-depth posture at the host level.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Scope Restriction: </strong><span>For all enabled management rules (e.g., File and Printer Sharing, WMI, PowerShell Remoting), modify the Remote IP Address scope to "These IP addresses" and enter only the PAW and management server subnets.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Management Logging: </strong><span>Enable logging for Dropped Packets in the Windows Firewall profile. This allows the SIEM to ingest "denied" connection attempts, which serve as high-fidelity indicators of internal reconnaissance or unauthorized access attempts.</span></p>
</li>
</ul>
<p><span>Additional information related to <a href="https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/jj721516(v=ws.11)" rel="noopener" target="_blank">Hyper-V host based firewalls</a>.</span></p>
<p><span>Additional information related to <a href="https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/plan/plan-hyper-v-security-in-windows-server" rel="noopener" target="_blank">securing Hyper-V</a>.</span><span> </span></p>
<h5><span>General Virtualization Hardening </span></h5>
<p><span>To protect management interfaces for VMware vSphere the VMKernel network interface card (NIC) should </span><strong>not</strong><span> be bound to the same virtual network assigned to virtual machines running on the host. Additionally, ESXi servers can be configured in lockdown mode, which will only allow console access from the vCenter server(s). Additional information related to <a href="https://kb.vmware.com/s/article/1008077" rel="noopener" target="_blank">lockdown mode</a></span><span>.</span></p>
<p><span>The SSH protocol (TCP/22) provides a common channel for accessing a physical virtualization server or appliance (vCenter) for administration and troubleshooting. Threat actors commonly leverage SSH for direct access to virtualization infrastructure to conduct destructive attacks. In addition to enclaving access to administrative interfaces, SSH access to virtualization infrastructure should be disabled and only enabled for specific use-cases. If SSH is required, network ACLs should be used to limit where connections can originate.</span></p>
<p><span>Identity segmentation should also be configured when accessing administrative interfaces associated with virtualization infrastructure. If Active Directory authentication provides direct integrated access to the physical virtualization stack, a threat actor that has compromised a valid Active Directory account (with permissions to manage the virtualization infrastructure) could potentially use the account to directly access virtualized systems to steal data or perform destructive actions.</span></p>
<p><span>Authentication to virtualized infrastructure should rely upon dedicated and unique accounts that are configured with strong passwords and that are </span><strong>not</strong><span> co-used for additional access within an environment. Additionally, accessing management interfaces associated with virtualization infrastructure should only be initiated from isolated privileged access workstations, which prevent the storing and caching of passwords used for accessing critical infrastructure components.</span></p>
<h5><span>Protecting Hypervisors Against Offline Credential Theft and Exfiltration</span></h5>
<p><span>Organizations should implement a proactive, defense-in-depth technical hardening strategy to systematically address security gaps and mitigate the risk of offline credential theft from the hypervisor layer. The core of this attack is an offline credential theft technique known as a "Disk Swap." Once an adversary has administrative control over the hypervisor (vSphere or Hyper-V), they perform the following steps:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Target Identification:</strong><span> The actor identifies a critical virtualized asset, such as a Domain Controller (DC) </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Offline Manipulation:</strong><span> The target VM is powered off, and its virtual disk file (e.g., .vmdk for VMware or .vhd/.vhdx for Hyper-V) is detached.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>NTDS.dit Extraction</strong><span>: The disk is attached to a staging or "orphaned" VM under the attacker's control. From this unmonitored machine, they copy the NTDS.dit Active Directory database.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Stealthy Recovery</strong><span>: The disk is re-attached to the original DC, and the VM is powered back on, leaving minimal forensic evidence within the guest operating system.</span></p>
</li>
</ul>
<h6><span>Hardening and Mitigation Guidance</span></h6>
<p><span>To defend against this logic, organizations must implement a defense-in-depth strategy that focuses on cryptographic isolation and strict lifecycle management.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Virtual Machine Encryption</strong><span>: Organizations must encrypt all Tier 0 virtualized assets (e.g., Domain Controllers, PKI, and Backup Servers). Encryption ensures that even if a virtual disk file is stolen or detached, it remains unreadable without access to the specific keys. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Strict Decommissioning Processes</strong><span>: Do not leave powered-off or "orphaned" virtual machines on datastores. These "ghost" VMs are ideal staging environments for attackers. Formally decommission assets by deleting their virtual disks rather than just removing them from the inventory.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Harden Hypervisor Accounts</strong><span>: Disable or restrict default administrative accounts (such as root on ESXi or the local Administrator on Hyper-V hosts). Enforce </span><a href="https://knowledge.broadcom.com/external/article/336894/enabling-or-disabling-lockdown-mode-on-a.html" rel="noopener" target="_blank"><span>Lockdown Mode</span></a><span> (VMware ESXi feature) where possible to prevent direct host-level changes outside of the central management plane.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Remote Audit Logging</strong><span>: Enable and forward all hypervisor-level audit logs (e.g., hostd.log, vpxa.log, or Windows Event Logs for Hyper-V) to a centralized SIEM. </span></p>
</li>
</ul>
<h5><span>Protecting Backups</span></h5>
<p><span>Security measures must encompass both production and backup environments. An attack on the production plane is often coupled with a simultaneous focus on backup integrity, creating a total loss of operational continuity. Virtual disk files (VMDK for VMware and VHD/VHDX for Hyper-V) represent a high-value target for offline data theft and direct manipulation.</span></p>
<h6><span>Hardening and Mitigation Guidance</span></h6>
<p><span>To mitigate the risk of offline theft and backup manipulation, organizations must implement a "Default Encrypted" policy across the entire lifecycle of the virtual disk .</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>At-Rest Encryption for all Tier-0 Assets:</strong><span> Implement vSphere VM Encryption or Hyper-V Shielded VMs for all critical infrastructure (e.g., Domain Controllers, Certificate Authorities). This ensures that the raw VMDK or VHDX files are cryptographically protected, rendering them unreadable if detached or mounted by an unauthorized party.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Encrypted Backup Repositories</strong><span>: Ensure that the backup application is configured to encrypt backup data at rest using a unique key stored in a separate, hardened Key Management System (KMS). This prevents "direct manipulation" of the backup files even if the backup storage itself is compromised. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Network Isolation of Storage &amp; Backups: </strong><span>Isolate the storage management network and the backup infrastructure into dedicated, non-routable VLANs. Access to the backup console and repositories must require phishing-resistant MFA and originate from a designated Privileged Access Workstation (PAW).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Immutability and Air-Gapping</strong><span>: Use Immutable Backup Repositories to ensure that once a backup is written, it cannot be modified or deleted by any user including a compromised administrator for a set period. This provides a definitive recovery point in the event of a ransomware attack or intentional data sabotage.</span></p>
</li>
</ul>
<h4><span>Detection Opportunities for Monitoring Virtualization Infrastructure</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Unauthorized Access Attempt to Virtualized Infrastructure</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for attempted logins to virtualized infrastructure by unauthorized accounts.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Unauthorized SSH Connection Attempt</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/004/" rel="noopener" target="_blank"><span>T1021.004 – Remote Services: SSH</span></a></p>
</td>
<td>
<p><span>Search for instances where an SSH connection is attempted when SSH has not been enabled for an approved purpose or is not expected from a specific origination asset.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>ESXi Shell/SSH Enablement</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1059/004/" rel="noopener" target="_blank"><span>T1059.004 - Command and Scripting Interpreter</span></a></p>
</td>
<td>
<p><span>Monitor ESXi hostd.log and shell.log for the SSH service being enabled via DCUI, vSphere client, or API calls. Alert on any ESXi SSH enablement event that was not preceded by an approved change request.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Bulk VM Power-Off Events</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1529/" rel="noopener" target="_blank"><span>T1529 - System Shutdown/Reboot</span></a></p>
</td>
<td>
<p><span>Detect sequences where multiple VMs are powered off within a short time window (e.g., &gt;5 VMs in 10 minutes) via vCenter events. </span></p>
<p><span>Correlate with vpxd.log "ReceivedPowerOffVM" events.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>VMDK File Access from Non-Standard Processes</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1486/" rel="noopener" target="_blank"><span>T1486 - Data Encrypted for Impact</span></a></p>
</td>
<td>
<p><span>Monitor for processes accessing .vmdk, .vmx, .vmsd, or .vmsn files outside of normal VMware service processes (hostd, vpxd, fdm). </span></p>
</td>
</tr>
<tr>
<td>
<p><span>execInstalledOnly Disablement</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1562/001/" rel="noopener" target="_blank"><span>T1562.001 - Impair Defenses: Disable or Modify Tools</span></a></p>
</td>
<td>
<p><span>Monitor ESXi shell.log for execution of "esxcli system settings encryption set" with "--require-exec-installed-only=F" or "--require-secure-boot=F". Alert on any cryptographic enforcement disablement event that was not preceded by an approved change request.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>vCenter SSO Identity Modification</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1556/" rel="noopener" target="_blank"><span>T1556 - Modify Authentication Process</span></a></p>
</td>
<td>
<p><span>Monitor vCenter events and vpxd.log for modifications to SSO identity sources, including the addition of new LDAP providers or changes to vshphere.local administrator group membership. Alert on an identity source change not initiated from a designated PAW subnet.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>VM Disk Detach and Reattach to Non-Inventory VM</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1486/" rel="noopener" target="_blank"><span>T1486 - Data Encrypted for Impact</span></a></p>
</td>
<td>
<p><span>Detect sequences where a virtual disk is removed from a Tier-0 asset via "vim.event.VmReconfiguredEvent" and subsequently attached to an orphaned or non-standard inventory VM. </span></p>
<p><span>Correlate with "vim.event.VmRegisteredEvent" events on non-standard datastore paths within the same time window.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>VCSA Shell Command Anomaly</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1059/004/" rel="noopener" target="_blank"><span>T1059.004 - Command and Scripting Interpreter: Unix Shell</span></a></p>
</td>
<td>
<p><span>Monitor VCSA shell audit logs for execution of high-risk commands (e.g., wget, curl, psql, certificate-manager) by any user following an interactive SSH session. Alert on any instance where these commands are executed outside of an approved change window.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Bulk Snapshot Deletion</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1490/" rel="noopener" target="_blank"><span>T1490 - Inhibit System Recovery</span></a></p>
</td>
<td>
<p><span>Detects sequences where snapshots are removed across multiple VMs within a short time window via vCenter events. Correlate with "vim-cmd vmsvc/snapshot.removeall" execution in hostd.log to confirm host-level action.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 7: Detection opportunities for VMware vSphere </span></div></div>
<div class="block-paragraph_advanced"><h4><span>Protecting Against DDoS Attacks</span></h4>
<p><span>A distributed denial-of-service (DDoS) attack is an example of a disruptive attack that could impact the availability of cloud-based resources and services. Modernized DDoS protection must extend beyond the legacy concepts of filtering and rate-limiting, and include cloud-native capabilities that can scale to combat adversarial capabilities.</span></p>
<p><span>In addition to third-party DDoS and web application access protection services, the following table provides an overview of DDoS protection capabilities within common cloud-based infrastructures.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1px" cellpadding="16px"><colgroup><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Cloud Provider</strong></p>
</td>
<td>
<p><strong>DDoS Protection Capability </strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Google Cloud</span></p>
</td>
<td>
<p><a href="https://cloud.google.com/security/products/armor"><span>Google Cloud Armor</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Amazon Web Services</span></p>
</td>
<td>
<p><a href="https://aws.amazon.com/shield/" rel="noopener" target="_blank"><span>AWS Shield</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Microsoft Azure</span></p>
</td>
<td>
<p><a href="https://azure.microsoft.com/en-us/products/ddos-protection" rel="noopener" target="_blank"><span>Azure DDoS Protection</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Cloud Platform Agnostic </span></p>
</td>
<td>
<p><a href="https://www.imperva.com/products/web-application-firewall-waf/" rel="noopener" target="_blank"><span>Imperva WAF</span></a></p>
<p><a href="https://www.akamai.com/glossary/what-is-a-waf" rel="noopener" target="_blank"><span>Akamai WAF</span></a></p>
<p><a href="https://www.cloudflare.com/ddos/" rel="noopener" target="_blank"><span>Cloudflare DDoS Protection</span></a></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><span>Table 8: Common cloud capabilities to mitigate DDoS attacks</span></p>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Hardening the Cloud Perimeter </span></h4>
<p><span>With the hybrid operating model of modern day infrastructure, cloud consoles and SaaS platforms are high-value targets for credential harvesting and data exfiltration. Minimizing these risks requires a dual-defense strategy: robust identity controls to prevent unauthorized access, and platform-specific guardrails to protect access to resources, data, and to minimize the attack surface. </span></p>
<h5><span>Strong Authentication Enforcement</span></h5>
<p><span>Strong authentication is the foundational requirement for cloud resilience and securing cloud infrastructure. Similar to on-premises environments, a compromise of a privileged credential, token, or session could lead to unintended consequences that result in a high-impact event for an organization. To mitigate these pervasive risks, organizations must unconditionally enforce strong authentication for all external-facing cloud services, administrative portals, and SaaS platforms. </span></p>
<p><span>Organizations should enforce the usage of phishing-resistant authenticators such as FIDO2 (WebAuthn) hardware tokens or passkeys, or certificate based authentication for accounts assigned privileged roles and functions. For non-privileged users, authenticator software (Microsoft Authenticator or Okta Verify) should be configured to utilize device-bound factors such as Windows Hello for Business or TouchID.</span></p>
<p><span>Additionally, organizations should leverage the concept of authenticators (identity + device attestation) as part of the authentication transaction. This includes enforcing a validated-device access policy that restricts privileged access to only originate from managed, compliant, and healthy devices. Trusted network zones should be defined in order to restrict access to cloud resources from the open internet. Untrusted network zones should be defined to restrict authentication from anonymizing services such as VPNs or TOR. Using device-bound session credentials where possible mitigates the risk of session token theft.</span></p>
<h5><span>Identity and Device Segmentation for Privileged Actions</span></h5>
<p><span>The implementation of privileged access workstations (PAWs) is a critical defense against threat actors attempting to compromise administrative sessions. A PAW is a highly hardened, dedicated hardware endpoint used exclusively for sensitive administrative tasks.</span></p>
<p><span>Administrators should leverage a non-privileged account for daily tasks, while privileged actions are restricted to only being permissible from the hardened PAW, or from explicitly defined IP ranges. This "air-gap" between communication and administration prevents an adversary from moving laterally from a compromised non-privileged identity to a privileged context within hybrid environments. </span></p>
<h5><span>Just-in-Time Access and the Principle of Least Privilege</span></h5>
<p><span>Static, standing privileges present a security risk in hybrid environments. Following a zero-trust cloud architecture, administrative privileges should be entirely ephemeral. Implementing Just-In-Time (JIT) and Just-Enough-Access (JEA) mechanisms ensures that administrators are granted only the specific, granular permissions necessary to perform a discrete task, and only for a highly limited duration, after which the permissions are automatically revoked. This architectural model provides organizations with the ability to enforce approvals for privileged actions, enhanced monitoring, and detailed visibility regarding any privileged actions taken within a specific session.</span></p>
<h5><span>Securing Non-Human Identities</span></h5>
<p><span>Organizations should implement identity governance practices that include processes to rotate API keys, certificates, service account secrets, tokens, and sessions on a predefined basis. AI agents or identities correlating to autonomous outcomes should be configured with strictly scoped permissions and associated monitoring. Non-privileged users should be restricted from authorizing third-party application integrations or creating API keys without organizational approval.</span></p>
<p><span>Continuous scanning should be performed to identify and remediate hard-coded secrets and sensitive credentials across all cloud and SaaS environments.</span></p>
<h5><span>Storage Infrastructure Security and Immutable Backups</span></h5>
<p><span>The strategic objective of a destructive cyberattack—whether for extortion or sabotage—is to prolong recovery and reconstitution efforts by ensuring data is irrecoverable. Modern adversaries systematically target the backup plane as part of a destructive event. If backups remain mutable or share an identity plane with the primary environment, attackers can delete or encrypt them, transforming an incident into a prolonged and chaotic recovery exercise.</span></p>
<p><span>While modern-day redundancy for backups should include multiple data copies across diverse media, geographic separation can be a subverted defensive strategy if logical access is unified. To ensure resilience against destructive attacks, the secondary recovery environment should reside within a sovereign cloud tenant or isolated subscription. This environment should be governed by an independent Identity and Access Management (IAM) plane, using distinct credentials and administrative personas that share no commonality with the production environment.</span></p>
<p><span>Backups within an isolated environment must be anchored by immutable storage architectures. By leveraging hardware-verified Write-Once, Read-Many (WORM) technology, the recovery plane ensures that data integrity is mathematically guaranteed. Once committed, data cannot be modified, encrypted, or deleted—even by accounts with root or global administrative privileges, until the retention period expires. This creates a definitive "fail-safe" that ensures a known-good recovery point remains accessible regardless of potential security risks in the primary environment.</span></p>
<p><span>Additional defense-in-depth security architecture controls relevant to common cloud-based infrastructures are included in Table 9.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Cloud Provider</strong></p>
</td>
<td>
<p><strong>Identity Controls</strong></p>
</td>
<td>
<p><strong>Secrets Governance</strong></p>
</td>
<td>
<p><strong>Network Controls</strong></p>
</td>
<td>
<p><strong>Policy Guardrails</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Google Cloud</span></p>
</td>
<td>
<p><a href="https://docs.cloud.google.com/iam/docs/deny-overview"><span>IAM Deny Policies</span></a></p>
</td>
<td>
<p><a href="https://cloud.google.com/security/products/secret-manager"><span>Secret Manager</span></a></p>
</td>
<td>
<p><a href="https://cloud.google.com/security/vpc-service-controls"><span>VPC Service Controls</span></a></p>
</td>
<td>
<p><a href="https://docs.cloud.google.com/resource-manager/docs/organization-policy/overview"><span>Organization Policy Service</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Amazon Web Services</span></p>
</td>
<td>
<p><a href="https://aws.amazon.com/iam/identity-center/" rel="noopener" target="_blank"><span>IAM Identity Center</span></a></p>
</td>
<td>
<p><a href="https://aws.amazon.com/secrets-manager/" rel="noopener" target="_blank"><span>Secrets Manager</span></a></p>
</td>
<td>
<p><a href="https://aws.amazon.com/verified-access/" rel="noopener" target="_blank"><span>Verified Access</span></a></p>
</td>
<td>
<p><a href="https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html" rel="noopener" target="_blank"><span>Service Control Policies</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Microsoft Azure</span></p>
</td>
<td>
<p><a href="https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-configure" rel="noopener" target="_blank"><span>Entra ID (PIM)</span></a></p>
</td>
<td>
<p><a href="https://azure.microsoft.com/en-us/products/key-vault" rel="noopener" target="_blank"><span>Azure Key Vault</span></a></p>
</td>
<td>
<p><a href="https://azure.microsoft.com/en-us/products/virtual-network/" rel="noopener" target="_blank"><span>Azure Virtual Network</span></a></p>
<p><a href="https://azure.microsoft.com/en-us/products/private-link" rel="noopener" target="_blank"><span>Private Link</span></a></p>
</td>
<td>
<p><a href="https://learn.microsoft.com/en-us/azure/governance/policy/overview" rel="noopener" target="_blank"><span>Azure Policy</span></a></p>
</td>
</tr>
<tr>
<td>
<p><span>Cloud Agnostic Security Solutions</span></p>
</td>
<td>
<p><a href="https://www.okta.com/learn/okta-identity-cloud/" rel="noopener" target="_blank"><span>Okta</span></a></p>
<p><a href="https://www.sailpoint.com/products/identity-security-cloud" rel="noopener" target="_blank"><span>SailPoint</span></a></p>
<p><a href="https://www.pingidentity.com/en/platform/pingone-advanced-identity-cloud.html" rel="noopener" target="_blank"><span>Ping Identity</span></a></p>
</td>
<td>
<p><a href="https://www.hashicorp.com/en/products/vault/use-cases/secrets-management" rel="noopener" target="_blank"><span>Hashicorp Vault</span></a><span> </span><a href="https://docs.cyberark.com/secrets-manager-saas/latest/en/content/get%20started/key_concepts/secrets.html" rel="noopener" target="_blank"><span>CyberArk</span></a></p>
</td>
<td>
<p><a href="https://help.zscaler.com/zpa/understanding-zpa-zia-and-zscaler-client-connector-clouds" rel="noopener" target="_blank"><span>Zscaler</span></a></p>
<p><a href="https://www.netskope.com/products/security-service-edge" rel="noopener" target="_blank"><span>Netskope SSE</span></a></p>
</td>
<td>
<p><a href="https://www.wiz.io/" rel="noopener" target="_blank"><span>Wiz</span></a></p>
<p><a href="https://www.paloaltonetworks.com/prisma/cloud" rel="noopener" target="_blank"><span>Palo Alto Prisma Cloud</span></a></p>
<p><a href="https://orca.security/" rel="noopener" target="_blank"><span>Orca Security</span></a></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><span>Table 9: Common cloud capabilities for infrastructure hardening</span></p>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for Protecting Cloud Infrastructure and Resources</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Cloud Account Abuse</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/004/" rel="noopener" target="_blank"><span>T1078.004 - Valid Accounts: Cloud Accounts</span></a></p>
</td>
<td>
<p><span>Monitor cloud audit logs for authentication from unseen source IPs, anomalous ASNs, or impossible travel patterns. </span></p>
<p><span>Alert on IAM policy modifications, new role assignments, and service account key creation by accounts without prior administrative API activity.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Lateral Movement via Cloud Interfaces</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/007/" rel="noopener" target="_blank"><span>T1021.007 - Remote Services: Cloud Services</span></a></p>
</td>
<td>
<p><span>Detect interactive console sign-ins from IPs that previously only performed programmatic API/CLI access. Alert on cloud CLI execution from non-administrative endpoints. </span></p>
<p><span>Monitor for cross-service lateral movement where a single identity authenticates to multiple cloud services in a compressed timeframe outside its historical access pattern.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Modify Cloud Compute Configurations</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1578/005/" rel="noopener" target="_blank"><span>T1578.005 - Modify Cloud Compute Configurations</span></a></p>
</td>
<td>
<p><span>Monitor for unauthorized compute changes including bulk instance creation or deletion deviating from change management baselines. </span></p>
<p><span>Alert on snapshot creation of production volumes by non-backup accounts, disk detach/reattach targeting domain controller or database instances for offline credential theft, and network/firewall modifications exposing internal services to public access.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Cloud Log Enumeration</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1654/" rel="noopener" target="_blank"><span>T1654 - Log Enumeration</span></a></p>
</td>
<td>
<p><span>Monitor for API calls listing or accessing logging configurations from identities without documented operational need. </span></p>
<p><span>Alert on enumeration of SIEM integration settings, log export destinations, and alert rule definitions.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Mass Deletion &amp; Impact</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1490/" rel="noopener" target="_blank"><span>T1490 - Inhibit System Recovery</span></a></p>
</td>
<td>
<p><span>Alert when bulk delete API calls exceed baseline thresholds targeting compute instances, storage, databases, or virtual networks. </span></p>
<p><span>Detect deletion or retention reduction of recovery-critical resources including backup vaults, snapshot schedules, and disaster recovery configurations.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Backup Policy Modification or Deletion</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1490/" rel="noopener" target="_blank"><span>T1490 - Inhibit System Recovery</span></a></p>
</td>
<td>
<p><span>Monitor for unauthorized modifications to backup configurations, including changes to WORM retention policies, backup vault access policies, snapshot deletion, or backup schedule disablement. </span></p>
<p><span>Alert on backup storage account access from identities other than designated backup service accounts.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Conditional Access or Security Policy Modification</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1556/009/" rel="noopener" target="_blank"><span>T1556.009 - Conditional Access Policies</span></a></p>
</td>
<td>
<p><span>Monitor cloud identity provider audit logs for modifications to Conditional Access Policies, MFA enforcement rules, legacy authentication blocking rules, or PIM/JIT role settings. Alert on changes that add location or device exclusions to MFA policies, disable legacy protocol blocks, extend privilege role activation durations, or register new authentication methods on privileged accounts.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 10: Detection opportunities for protecting cloud infrastructure and resources</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Securing Endpoint and Mobile Device Management Platforms</span></h4>
<p><span>Protecting endpoint and Mobile Device Management (MDM) platforms is crucial to ensuring the security and availability of devices used in support of operations. In the context of </span><a href="https://services.google.com/fh/files/misc/apt44-unearthing-sandworm.pdf" rel="noopener" target="_blank"><span>wiper</span></a><span> and destructive-style attacks, these platforms represent the "keys to the kingdom" that threat actors can target to turn an organization’s own infrastructure against itself.</span></p>
<p><strong>Force Multiplier:</strong><span> MDM and endpoint management tools have the inherent ability to push configurations and scripts to enrolled and managed devices. If compromised, a threat actor can use these legitimate administrative platforms to deploy wiper malware or execute remote wipe commands simultaneously across the entire enterprise, achieving destruction in minutes.  </span></p>
<p><span>Unlike ransomware, where data might be recoverable via decryption, wiper attacks aim for the permanent destruction of the Master Boot Record (MBR), GUID Partition Table (GPT), Master File Table (MFT), or overwrite the file system making endpoint devices inaccessible. </span></p>
<h5><span>Proactive Hardening</span></h5>
<p><span>Enforcing strong identity and network controls for securing the management plane can prevent an attacker from gaining access to endpoint and MDM platforms and abusing intended functionality (e.g., deploying wiper scripts or issuing  "Remote Wipe" or "Factory Reset" commands).</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Enforce strong authentication (e.g., phishing-resistant MFA, including FIDO2) for identities assigned privileged roles and functions.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Enforce session lifetimes, idle session timeouts and utilize device-bound session protection to protect against token replay attacks.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Require access policies and </span><a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval" rel="noopener" target="_blank"><span>multi-admin approval</span></a><span> for authorization of specific actions. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Reduce long-standing administrative permissions and migrate to a Just-in-Time (JIT) or Just-Enough-Access (JEA) access model for privileged roles and actions.  </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>For Microsoft Intune, leverage a combination of </span><a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/scope-tags" rel="noopener" target="_blank"><span>role-based access control (RBAC) and scope tags</span></a><span> to reduce the blast radius and minimize the risk of compromised privileged identities being leveraged to impact a large scope of managed devices / endpoints. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Audit admin roles for anything including “Remote tasks/wipe/erase” permissions - and ensure these events are forwarded to a centralized SIEM. Additionally, reduce the scope of administrators that can perform these actions to the minimum required for business operations.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Reduce scope of API token permissions following the principle of least privilege. Remove or expire tokens after a period of inactivity. Rotate tokens on a regular basis.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>For cloud-hosted MDM platforms, utilize access policies to enforce network- and location-based allow listing. For local/on-premises MDM servers, utilize firewalls to restrict access to MDM infrastructure (management plane).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>If supported, configure wipe protection to prevent against mass device wiping within a specific threshold.  An example of this configuration within the Omnissa Workspace ONE platform is available </span><a href="https://docs.omnissa.com/bundle/WorkspaceONE-UEM-Managing-DevicesV2406/page/WipeProtection.html" rel="noopener" target="_blank"><span>here</span></a><span>.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Review existing scripts and configuration profiles deployed via the MDM platform to identify and remediate any hardcoded plain text passwords, API keys, or other sensitive secrets.</span></p>
</li>
</ul>
<h4><span>Detection Opportunities for Securing Endpoint and Mobile Device Management Platforms</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Remote Wipe or Factory Reset Command Issued</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1485/" rel="noopener" target="_blank"><span>T1485 - Data Destruction</span></a></p>
</td>
<td>
<p><span>Monitor endpoint management platform audit logs for issuance of remote wipe, factory reset, or retire commands. </span></p>
<p><span>Alert on any wipe command targeting more than a threshold number of devices within a defined time window, or wipe commands issued outside approved change windows.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Anomalous MDM/EDR Administrator Authentication</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/004/" rel="noopener" target="_blank"><span>T1078.004 - Valid accounts: Cloud accounts</span></a></p>
</td>
<td>
<p><span>Monitor authentication logs for endpoint management platform admin consoles for sign-ins from unrecognized IPs, non-compliant devices, or locations inconsistent with the administrator’s historical access pattern. </span></p>
<p><span>Alert on admin authentication that bypasses Conditional Access or lacks phishing-resistant MFA.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Bulk Script or Configuration Profile Deployment</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1072/" rel="noopener" target="_blank"><span>T1072 - Software Deployment Tools</span></a></p>
</td>
<td>
<p><span>Monitor of mass deployment of new scripts, configuration profiles, or software packages pushed to device groups via the management platform.</span></p>
<p><span> Alert when a deployment targets all devices or broad scope tags rather than specific groups, particularly when initiated by an account that has not previously performed bulk deployments.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Administrative Role or Permission Modification</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1098/" rel="noopener" target="_blank"><span>T1098 - Account Manipulation</span></a></p>
</td>
<td>
<p><span>Monitor platform audit logs for changes to administrative roles, RBAC assignments, or scope tag modifications.</span></p>
<p><span> Alert on elevation of accounts to roles with remote task, wipe, or retire permissions, and on removal of multi-admin approval requirements.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>API Key creation or Anomalous API access</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1098/001/" rel="noopener" target="_blank"><span>T1098.001 - Additional Cloud Credentials</span></a></p>
</td>
<td>
<p><span>Monitor for creation of new API keys, tokens, or service principal credentials for the endpoint management platform. </span></p>
<p><span>Alert on API calls from previously unseen source IPs or user-agents, and on API activity outside business hours. </span></p>
</td>
</tr>
<tr>
<td>
<p><span>Management Platform Audit Log Tampering or Disablement</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1562/008/" rel="noopener" target="_blank"><span>T1562.008 - Impair Defenses: Disable or Modify Cloud Logs</span></a></p>
</td>
<td>
<p><span>Monitor for modifications to the platform’s audit logging configuration, including disablement of change management logging, redirection of syslog export destinations, or deletion of audit log entries. </span></p>
<p><span>Alert on changes to log retention settings or export configurations.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h3><span>3. On-Premises Lateral Movement Protections</span></h3>
<h4><span>Endpoint Hardening</span></h4>
<h5><span>Windows Firewall Configurations</span></h5>
<p><span>Once initial access to on-premises infrastructure is established, threat actors will conduct lateral movement to attempt to further expand the scope of access and persistence. To protect Windows endpoints from being accessed using common lateral movement techniques, a Windows Firewall policy can be configured to restrict the scope of communications permitted between endpoints within an environment. A Windows Firewall policy can be enforced locally or centrally as part of a Group Policy Object (GPO) configuration. At a minimum, the common ports and protocols leveraged for lateral movement that should be blocked between workstation-to-workstation and workstations to non-domain controllers and non-file servers include:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>SMB (TCP/445, TCP/135, TCP/139)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Remote Desktop Protocol (TCP/3389)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Windows Remote Management (WinRM)/Remote PowerShell (TCP/80, TCP/5985, TCP/5986)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Windows Management Instrumentation (WMI) (dynamic port range assigned through Distributed Component Object Model (DCOM))</span></p>
</li>
</ul>
<p><span>Using a GPO (Figure 5), the settings listed in Table 11 can be configured for the Windows Firewall to control </span><strong>inbound</strong><span> communications to endpoints in a managed environment. The referenced settings will effectively block all inbound connections for the </span><span>Private</span><span> and </span><span>Public</span><span> profiles, and for the </span><span>Domain</span><span> profile, only allow connections that do not match a predefined block rule. </span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Windows Firewall with Advanced Security</span></td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><span>Figure 5: GPO path for creating Windows Firewall rules</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Profile Setting</strong></p>
</td>
<td>
<p><strong>Firewall State</strong></p>
</td>
<td>
<p><strong>Inbound Connections</strong></p>
</td>
<td>
<p><strong>Log Dropped Packets</strong></p>
</td>
<td>
<p><strong>Log Successful Connections</strong></p>
</td>
<td>
<p><strong>Log File Path</strong></p>
</td>
<td>
<p><strong>Log File Maximum Size (KB)</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Domain</span></p>
</td>
<td>
<p><span>On</span></p>
</td>
<td>
<p><span>Allow</span></p>
</td>
<td>
<p><span>Yes</span></p>
</td>
<td>
<p><span>Yes</span></p>
</td>
<td>
<p><code>%systemroot%\system32\LogFiles\Firewall\pfirewall.log</code></p>
</td>
<td>
<p><span>4,096</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Private</span></p>
</td>
<td>
<p><span>On</span></p>
</td>
<td>
<p><span>Block All Connections</span></p>
</td>
<td>
<p><span>Yes</span></p>
</td>
<td>
<p><span>Yes</span></p>
</td>
<td>
<p><code>%systemroot%\system32\LogFiles\Firewall\pfirewall.log</code></p>
</td>
<td>
<p><span>4,096</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Public</span></p>
</td>
<td>
<p><span>On</span></p>
</td>
<td>
<p><span>Block All Connections</span></p>
</td>
<td>
<p><span>Yes</span></p>
</td>
<td>
<p><span>Yes</span></p>
</td>
<td>
<p><code>%systemroot%\system32\LogFiles\Firewall\pfirewall.log</code></p>
</td>
<td>
<p><span>4,096</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 11: Windows Firewall recommended configuration state</span></div></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--medium
      
      
        h-c-grid__col
        
        h-c-grid__col--4 h-c-grid__col--offset-4
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig6.max-1000x1000.png" alt="Windows Firewall Recommendation Configurations">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="2sb2o">Figure 6: Windows Firewall recommendation configurations</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>Additionally, to ensure that only centrally managed firewall rules are enforced (and cannot be overridden by a threat actor), the settings for </span><span>Apply local firewall rules</span><span> and </span><span>Apply local connection security rules</span><span> can be set to </span><span>No</span><span> for all profiles.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--medium
      
      
        h-c-grid__col
        
        h-c-grid__col--4 h-c-grid__col--offset-4
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig7.max-1000x1000.png" alt="Windows Firewall Domain Profile Customized Settings">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="2sb2o">Figure 7: Windows Firewall domain profile customized settings</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>To quickly contain and isolate systems, the centralized Windows Firewall setting of </span><span>Block all connections</span><span> (Figure 8) will prevent any inbound connections from being established to a system. This is a setting that can be enforced on workstations and laptops, but will likely impact operations if enforced for servers, although if there is evidence of an active threat actor lateral pivoting within an environment, it may be a necessary step for rapid containment.</span></p>
<p><strong>Note:</strong><span> </span><span>If this control is being used temporarily to facilitate containment as part of an active incident, once the incident has been contained and it has been deemed safe to re-establish connectivity among systems within an environment, the </span><span>Inbound Connections</span><span> setting can be changed back to </span><span>Allow</span><span> using a GPO.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--medium
      
      
        h-c-grid__col
        
        h-c-grid__col--4 h-c-grid__col--offset-4
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig8.max-1000x1000.png" alt="Windows Firewall - Block All Connections Settings">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="2sb2o">Figure 8: Windows Firewall - Block All Connections settings</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>If blocking all inbound connectivity for endpoints during a containment event is not practical, or for the </span><span>Domain</span><span> profile configurations, at a minimum, the protocols listed in Table 12 should be enforced using either a GPO or via the commands referenced within the table.</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>For any specific applications that may require inbound connectivity to end-user endpoints, the local firewall policy should be configured with specific IP address exceptions for origination systems that are authorized to initiate inbound connections to such devices.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Protocol/Port</strong></p>
</td>
<td>
<p><strong>Windows Firewall Rule</strong></p>
</td>
<td>
<p><strong>Command Line Enforcement</strong></p>
</td>
</tr>
<tr>
<td>
<p role="presentation"><span>SMB</span></p>
<p><span>TCP/445, TCP/139, TCP/135</span></p>
</td>
<td>
<p role="presentation"><span>Predefined Rule Name:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>File and Print Sharing</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Remote Desktop</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Windows Management Instrumentation (WMI)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Windows Remote Management</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Windows Remote Management (Compatibility)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>TCP/5986</span></p>
</li>
</ul>
</td>
<td>
<p><code>netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=no</code></p>
</td>
</tr>
<tr>
<td>
<p role="presentation"><span>Remote Desktop Protocol</span></p>
<p><span>TCP/3389</span></p>
</td>
<td>
<p role="presentation"><span>Predefined Rule Name:</span></p>
</td>
<td>
<p><code>netsh advfirewall firewall set rule group="Remote Desktop" new enable=no</code></p>
</td>
</tr>
<tr>
<td>
<p><span>WMI</span></p>
</td>
<td>
<p role="presentation"><span>Predefined Rule Name:</span></p>
</td>
<td>
<p><code>netsh advfirewall firewall set rule group="windows management instrumentation (wmi)" new enable=no</code></p>
</td>
</tr>
<tr>
<td>
<p role="presentation"><span>Windows Remote Management/PowerShell Remoting</span></p>
<p><span>TCP/80, TCP/5985, TCP/5986</span></p>
</td>
<td>
<p role="presentation"><span>Predefined Rule Name:</span></p>
</td>
<td>
<p role="presentation"><code>netsh advfirewall firewall set rule group="Windows Remote Management" new enable=no</code></p>
<p role="presentation"><span>Via PowerShell:</span></p>
<p><code>Disable-PSRemoting -Force</code></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><span>Table 12: Windows Firewall suggested block rules</span></p>
</div>
</div></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig9.max-1000x1000.png" alt="Windows Firewall Suggested Rule Blocks via Group Policy">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="ibnn4">Figure 9: Windows Firewall suggested rule blocks via Group Policy</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h5><span>NTLM Authentication Configurations</span></h5>
<p><span>Threat actors often attempt to harvest credentials (including Windows NTLMv1 hashes) based upon outbound SMB or WebDAV communications. Organizations should review NTLM settings for Windows-based endpoints, and work to harden, disable, or restrict NTLMv1 authentication requests. </span></p>
<p><span>To fully restrict NTLM authentication to remote servers, the following GPO settings can be leveraged:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; Security Options &gt; Network Security: Restrict NTLM: Outgoing NTLM traffic to remote servers </span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Allow all</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Audit all</span></p>
</li>
<li aria-level="1"><span>Deny all</span></li>
</ul>
</li>
</ul>
<p><strong>Note:</strong><span> </span><span>If "</span><code>Deny all</code><span>" is selected, the client computer cannot authenticate (send credentials) to a remote server using NTLM authentication. Before setting to "</span><code>Deny all,</code><span>" organizations should configure the GPO setting with the "</span><code>Audit all</code><span>" enforcement. With this configuration, audit and block events will be recorded within the Operational event log on endpoints (</span><code>Applications and Services Log\Microsoft\Windows\NTLM</code><span>).</span></p>
<p><span>If any recorded NTLM authentication events are required, organizations can configure the "</span><code>Network security: Restrict NTLM: Add remote server exceptions for NTLM authentication</code><span>" setting to define a listing of remote servers, which are required to use NTLM authentication.</span></p>
<h4><span>Detection Opportunities for SMB, WMI, and NTLM Communications</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>High Volume of SMB Connections</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/002/" rel="noopener" target="_blank"><span>T1021.002 – SMB/Windows Admin Shares</span></a></p>
</td>
<td>
<p><span>Search for a sharp increase in SMB connections that fall outside of a normal pattern.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Outbound Connection Attempted Over SMB</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1212/" rel="noopener" target="_blank"><span>T1212 – Exploitation for Credential Access</span></a></p>
</td>
<td>
<p><span>Search for external connection attempts over SMB, as this may be an attempt to harvest credential hashes.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>WMI Being Used to Call a Remote Service</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1047/" rel="noopener" target="_blank"><span>T1047 – Windows Management Instrumentation</span></a></p>
</td>
<td>
<p><span>Search for WMI being used via a command line or PowerShell to call a remote service for execution.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>WMI Being Used for Ingress Tool Transfer</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1105/" rel="noopener" target="_blank"><span>T1105 – Ingress Tool Transfer</span></a></p>
</td>
<td>
<p><span>Search for suspicious usage of WMI to download external resources. </span></p>
</td>
</tr>
<tr>
<td>
<p><span>Forced NTLM Authentication Using SMB or WebDAV</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1187/" rel="noopener" target="_blank"><span>T1187 – Forced Authentication</span></a></p>
</td>
<td>
<p><span>Search for potential NTLM authentication attempts using SMB or WebDAV.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>NTLM Relay via Coercion</span></p>
</td>
<td>
<p><span>T1187 - Forced Authentication</span></p>
</td>
<td>
<p><span>Monitor for NTLM authentication attempts from Domain Controllers or privileged servers to unexpected destinations, particularly to HTTP endpoints (AD CS web enrollment). </span></p>
<p><span>Detect PetitPotam by monitoring for EfsRpcOpenFileRaw calls, DFSCoerce via DFS-related named pipe access, and PrinterBug via SpoolService RPC calls.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 13: Detection opportunities for SMB, WMI, and NTLM communications</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Remote Desktop Protocol Hardening</span></h4>
<p><span>Remote Desktop Protocol (RDP) is a common method used by threat actors to remotely connect to systems, laterally move from the perimeter onto a larger scope of internal systems, and perform malicious activities (such as data theft or ransomware deployment). External-facing systems with RDP open to the internet present an elevated risk. Threat actors may exploit this vector to gain initial access to an organization and then perform lateral movement into the organization to complete their mission objectives.</span></p>
<p><span>Proactively, organizations should scan their public IP address ranges to identify systems with RDP (TCP/3389) and other protocols (SMB – TCP/445) open to the internet. At a minimum, RDP and SMB should not be directly exposed for ingress and egress access to/from the internet. If required for operational purposes, explicit controls should be implemented to restrict the source IP addresses, which can interface with systems using these protocols. The following hardening recommendations should also be implemented.</span></p>
<h5><span>Enforce Multi-Factor Authentication</span></h5>
<p><span>If external-facing RDP must be used for operational purposes, MFA should be enforced when connecting using this method. This can be accomplished either via the integration of a third-party MFA technology or by leveraging a Remote Desktop Gateway and Azure Multifactor Authentication Server using Remote Authentication Dial-In User Service (<a href="https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfaserver-nps-rdg" rel="noopener" target="_blank">RADIUS</a>)</span><span>.</span></p>
<h5><span>Leverage Network-Level Authentication</span></h5>
<p><span>For external-facing RDP servers, Network-Level Authentication (NLA) provides an extra layer of preauthentication before a connection is established. NLA can also be useful for protecting against brute-force attacks, which often target open internet-facing RDP servers.</span></p>
<p><span>NLA can be configured either via the user interface (UI) (Figure 10) or via Group Policy (Figure 11).</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--medium
      
      
        h-c-grid__col
        
        h-c-grid__col--4 h-c-grid__col--offset-4
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig10.max-1000x1000.png" alt="Enabling NLA via the UI">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="bx1dm">Figure 10: Enabling NLA via the UI</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>Using a GPO, the setting for NLA can be configured via:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; Windows Components &gt; Remote Desktop Services &gt; Remote Desktop Session Host &gt; Security &gt; Require user authentication for remote connections by using Network Level Authentication</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Enabled</span></p>
</li>
</ul>
</li>
</ul></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig11.max-1000x1000.png" alt="Enabling NLA via Group Policy">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="bx1dm">Figure 11: Enabling NLA via Group Policy</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>Some caveats about leveraging NLA for RDP:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>The Remote Desktop client v7.0 (or greater) must be leveraged.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>NLA uses CredSSP to pass authentication requests on the initiating system. CredSSP stores credentials in Local Security Authority (LSA) memory on the initiating system, and these credentials may remain in memory even after a user logs off the system. This provides a potential exposure risk for credentials in memory on the source system.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>On the RDP server, users permitted for remote access using RDP must be assigned the </span><span>Access this computer from the network</span><span> privilege when NLA is enforced. </span><strong>This privilege is often explicitly denied for user accounts to protect against lateral movement techniques.</strong></p>
</li>
</ul>
<h5><span>Restrict Administrative Accounts from Leveraging RDP on Internet-Facing Systems</span></h5>
<p><span>For external-facing RDP servers, highly privileged domain and local administrative accounts should not be permitted access to authenticate with the external-facing systems using RDP (Figure 12). </span></p>
<p><span>This can be enforced using Group Policy, configurable via the following path: </span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment &gt; Deny log on through Terminal Services</span></p>
</li>
</ul></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig12.max-1000x1000.png" alt="Group Policy configuration for restricting highly privileged domain and local administrative accounts from leveraging RDP">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="ro2xo">Figure 12: Group Policy configuration for restricting highly privileged domain and local administrative accounts from leveraging RDP</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for RDP Usage</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>RDP Authentication Integration </span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1110/" rel="noopener" target="_blank"><span>T1110 – Brute Force</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1021/001/" rel="noopener" target="_blank"><span>T1021.001 – Remote Desktop Protocol</span></a></p>
</td>
<td>
<p><span>Existing authentication rules should include RDP attempts. This includes use cases for:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Brute Force</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Password Spraying</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>MFA Failures Single User</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>MFA Failures Single Source</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>External Authentication from an Account with Elevated Privileges</span></p>
</li>
</ul>
</td>
</tr>
<tr>
<td>
<p><span>Anomalous Connection Attempts over RDP</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1021/001/" rel="noopener" target="_blank"><span>T1021.001 – Remote Desktop Protocol</span></a></p>
</td>
<td>
<p><span>Searching for anomalous RDP connection attempts over known RDP ports such as TCP/3389.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 14: Detection Opportunities for RDP Usage</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Disabling Administrative/Hidden Shares</span></h4>
<p><span>To conduct lateral movement, threat actors may attempt to identify administrative or hidden network shares, including those that are not explicitly mapped to a drive letter and use these for remotely binding to endpoints throughout an environment. As a protective or rapid containment measure, organizations may need to quickly disable default administrative or hidden shares from being accessible on endpoints. This can be accomplished by either modifying the registry, stopping a service, or by using the <a href="https://www.microsoft.com/en-us/download/details.aspx?id=55319" rel="noopener" target="_blank">MSS (Legacy) Group Policy template</a></span><span>.</span></p>
<p><span>Common administrative and hidden shares on endpoints include:</span></p>
<ul>
<li role="presentation"><code>ADMIN$</code></li>
<li role="presentation"><code>C$</code></li>
<li role="presentation"><code>D$</code></li>
<li role="presentation"><code>IPC$</code></li>
</ul></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><strong>Note:</strong><span> </span><span>Disabling administrative and hidden shares on servers, specifically including domain controllers, may significantly impact the operation and functionality of systems within a domain-based environment.</span></p>
<span>Additionally, if PsExec is used in an environment, disabling the admin (</span><code>ADMIN$</code><span>) share can restrict the capability for this tool to be used to remotely interface with endpoints.</span></td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h5><span>Registry Method</span></h5>
<p><span>Using the registry, administrative and hidden shares can be disabled on endpoints (Figure 13 and Figure 14).</span></p>
<h6><span>Workstations</span></h6></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
DWORD Name = "AutoShareWks"
Value = "0"</code></pre>
<p><span>Figure 13: Registry value disabling administrative shares on workstations</span></p></div>
<div class="block-paragraph_advanced"><h6><span>Servers</span></h6></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
DWORD Name = "AutoShareServer"
Value = "0"</code></pre>
<p><span>Figure 14: Registry value disabling administrative shares on servers</span></p></div>
<div class="block-paragraph_advanced"><h5><span>Service Method</span></h5>
<p><span>By stopping the </span><span>Server</span><span> service on an endpoint, the ability to access any shares hosted on the endpoint will be disabled (Figure 15).</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig15.max-1000x1000.png" alt="Server service properties">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="7xllt">Figure 15: Server service properties</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h5><span>Group Policy Method</span></h5>
<p><span>Using the MSS (Legacy) Group Policy template, administrative and hidden shares can be disabled on either a server or workstation via a GPO setting (Figure 16).</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; MSS (Legacy) &gt; MSS (AutoShareServer)</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Disabled</span></p>
</li>
</ul>
</li>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; MSS (Legacy) &gt; MSS (AutoShareWks)</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Disabled</span></p>
</li>
</ul>
</li>
</ul></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig16.max-1000x1000.png" alt="Disabling Administrative And Hidden Shares via the MSS (Legacy) Group Policy Template">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="7xllt">Figure 16: Disabling administrative and hidden shares via the MSS (Legacy) Group Policy template</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for Accessing Administrative or Hidden Shares</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Network Discovery: Suspicious Usage of the Net Command</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1049/" rel="noopener" target="_blank"><span>T1049 - System Network Connections Discovery</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1135/" rel="noopener" target="_blank"><span>T1135 - Network Share Discovery</span></a></p>
</td>
<td>
<p><span>Search for suspicious use of the </span><code>net</code><span> command to enumerate systems and file shares within an environment.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 15: Detection opportunities for accessing administrative or hidden shares</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Hardening Windows Remote Management</span></h4>
<p><span>Threat actors may leverage Windows Remote Management (WinRM) to laterally move throughout an environment. </span><strong>WinRM is enabled by default on all Windows Server operating systems (since Windows Server 2012 and above)</strong><span>, but disabled on all client operating systems (Windows 7 and Windows 10) and older server platforms (Windows Server 2008 R2).</span></p>
<p><span>PowerShell remoting (PS remoting) is a native Windows remote command execution feature that is built on top of the WinRM protocol.</span></p>
<p><span>Windows client (nonserver) operating system platforms where WinRM is disabled indicates that there is:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>No WinRM listener configured</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>No Windows firewall exception configured</span></p>
</li>
</ul>
<p><span>By default, WinRM uses TCP/5985 and TCP/5986, which can be either disabled using the Windows Firewall or configured so that a specific subset of IP addresses can be authorized for connecting to endpoints using WinRM.</span></p>
<p><span>WinRM and PowerShell remoting can be explicitly disabled on endpoint using either a PowerShell command (Figure 17) or specific GPO settings.</span></p>
<h5><span>PowerShell</span></h5></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>Disable-PSRemoting -Force</code></pre>
<p><span>Figure 17: PowerShell command to disable WinRM/PowerShell remoting on an endpoint</span></p></div>
<div class="block-paragraph_advanced"><p><strong>Note:</strong><span> </span><span>Running </span><code>Disable-PSRemoting -Force</code><span> does not prevent local users from creating PowerShell sessions on the local computer or for sessions destined for remote computers.</span></p>
<p><span>After running the command, the message recorded in Figure 18 will be displayed. These steps provide additional hardening, but after running the </span><code>Disable-PSRemoting -Force</code><span> command, PowerShell sessions destined for the target endpoint will not be successful.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig18.max-1000x1000.png" alt="Warning message after disabling PSRemoting">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="gwqyc">Figure 18: Warning message after disabling PSRemoting</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>To enforce the additional steps for disabling WinRM via PowerShell (Figure 19 through Figure 22):</span></p>
<ol>
<li><span>Stop and disable the </span><span>WinRM</span><span> service.<br><br></span>
<pre class="language-plain"><code>Stop-Service WinRM -PassThruSet-Service WinRM -StartupType Disabled</code></pre>
<p><span>Figure 19: PowerShell command to stop and disable the WinRM service</span></p>
<span><br></span></li>
<li><span><span>Disable the listener that accepts requests on any IP address.<br><br></span></span>
<pre class="language-plain"><code>dir wsman:\localhost\listener

Remove-Item -Path WSMan:\Localhost\listener\&lt;Listener name&gt;</code></pre>
<p><span>Figure 20: PowerShell commands to delete a WSMan listener</span></p>
<span><span><br></span></span></li>
<li><span><span>Disable the firewall exceptions for WS-Management communications.<br><br></span></span>
<pre class="language-plain"><code>Set-NetFirewallRule -DisplayName 'Windows Remote Management (HTTP-In)' -Enabled False </code></pre>
<p><span>Figure 21: PowerShell command to disable firewall exceptions for WinRM</span></p>
<span><span><br></span></span></li>
<li><span><span><span>Restore the value of </span><code>the LocalAccountTokenFilterPolicy</code><span> to 0, which restricts remote access to members of the Administrators group on the computer.<br><br></span></span></span>
<pre class="language-plain"><code>Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system -Name LocalAccountTokenFilterPolicy -Value 0</code></pre>
<p><span><span><span><span>Figure 22: PowerShell command to configure the registry key for LocalAccountTokenFilterPolicy</span></span></span></span></p>
</li>
</ol></div>
<div class="block-paragraph_advanced"><h5><span>Group Policy</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; Windows Components &gt; Windows Remote Management (WinRM) &gt; WinRM Service &gt; Allow remote server management through WinRM</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Disabled</span></p>
</li>
</ul>
</li>
</ul>
<p><span>If this setting is configured as </span><span>Disabled</span><span>, the WinRM service will not respond to requests from a remote computer, regardless of whether any WinRM listeners are configured.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; Windows Components &gt; Windows Remote Shell &gt; Allow Remote Shell Access </span></p>
<ul>
<li aria-level="1"><span><span>Disabled</span></span></li>
</ul>
</li>
</ul>
<p><span>This policy setting will manage the configuration of remote access to all supported shells to execute scripts and commands.</span></p>
<h4><span>Detection Opportunities for WinRM Usage</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Unauthorized WinRM Execution Attempt</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/006/" rel="noopener" target="_blank"><span>T1021.006 - Remote Services: Windows Remote Management</span></a></p>
</td>
<td>
<p><span>Search for command execution attempts for WinRM on a system where WinRM has been disabled.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Suspicious Process Creation Using WinRM</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/006/" rel="noopener" target="_blank"><span>T1021.006 - Remote Services: Windows Remote Management</span></a></p>
</td>
<td>
<p><span>Search for anomalous process creation events using WinRM that deviate from an established baseline.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Suspicious Network Connection Using WinRM</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/006/" rel="noopener" target="_blank"><span>T1021.006 - Remote Services: Windows Remote Management</span></a></p>
</td>
<td>
<p><span>Search for network activity over known WinRM ports, such as TCP/5985 and TCP/5986, to identify anomalous connections that deviate from an established baseline.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Remote WMI Connection Using WinRM</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/006/" rel="noopener" target="_blank"><span>T1021.006 - Remote Services: Windows Remote Management</span></a></p>
</td>
<td>
<p><span>Search for remote WMI connection attempts using WinRM. </span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 16: Detection opportunities for WinRM use</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Restricting Common Lateral Movement Tools and Methods</span></h4>
<p><span>Table 17 provides a consolidated summary of security configurations that can be leveraged to combat against common remote access tools and methods used for lateral movement within environments.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col></colgroup>
<thead>
<tr>
<th scope="col">
<p><span>Tool/Tactic</span></p>
</th>
<th scope="col">
<p><span>Mitigating Security Configurations (Target Endpoints)</span></p>
</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<p><span>PsExec (using the current logged-on user account, without the </span><code>-u</code><span> switch)</span></p>
<p><span>If the </span><code>-u</code><span> switch is not leveraged, authentication will use Kerberos or NTLM for the current logged-on user of the source endpoint and will register as a Type 3 (network) logon on the destination endpoint.</span></p>
<p><span>PsExec high-level functionality:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Connects to the hidden </span><code>ADMIN$</code><span> share (mapping to the </span><code>C:\Windows</code><span> folder) on a remote endpoint via SMB (TCP/445).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Uses the Service Control Manager (SCM) to start the </span><code>PSExecsvc</code><span> service and enable a named pipe on a remote endpoint.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Input/output redirection for the console is achieved via the created named pipe.</span></p>
</li>
</ul>
</td>
<td>
<p><strong>Option 1:</strong></p>
<p><span>GPO configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny access to this computer from the network</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny access to this computer from the network</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny log on locally</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny log on through Terminal Services</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>DCOM:Machine Launch Restrictions in Security Descriptor Definition Language (SDDL) Syntax</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Local Policies &gt; Security Options</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>DCOM:Machine Access Restrictions in Security Descriptor Definition Language (SDDL) Syntax</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny access to this computer from the network</span></p>
</li>
</ul>
<p><strong>Option 2: </strong></p>
<p><span>Windows Firewall rule:<br><br></span></p>
<pre class="language-plain"><code>netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=no</code></pre>
<p><span>Figure 23: PowerShell command to disable inbound file and print sharing (SMB) for an endpoint using a local Windows Firewall rule</span></p>
<p><strong>Option 3:</strong></p>
<p><span>Disable administrative and hidden shares.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>PsExec (with Alternative Credentials, via the </span><code>-u</code><span> switch)</span></p>
<p><span>If the </span><code>-u</code><span> switch is leveraged, authentication will use the alternate supplied credentials and will register as a Type 3 (network) and Type 2 (interactive) logon on the destination endpoint.</span></p>
</td>
<td>
<p><strong>Option 1:</strong></p>
<p><span>GPO configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span></p>
</li>
</ul>
<p><strong>Option 2:</strong></p>
<p><span>Windows Firewall rule:<br><br></span></p>
<pre class="language-plain"><code>netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=no</code></pre>
<p><span>Figure 24: PowerShell command to disable inbound file and print sharing (SMB) for an endpoint using a local Windows Firewall rule</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Remote Desktop Protocol (RDP)</span></p>
</td>
<td>
<p><strong>Option 1:</strong></p>
<p><span>GPO configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span></p>
</li>
</ul>
<p><strong>Option 2:</strong></p>
<p><span>Windows Firewall rule:<br><br></span></p>
<pre class="language-plain"><code>netsh advfirewall firewall set rule group="Remote Desktop" new enable=no</code></pre>
<p><span>Figure 25: PowerShell command to disable inbound Remote Desktop (RDP) for an endpoint using a local Windows Firewall rule</span></p>
</td>
</tr>
<tr>
<td>
<p><span>PS remoting and WinRM</span></p>
</td>
<td>
<p><strong>Option 1:</strong></p>
<p><span>PowerShell command:<br><br></span></p>
<pre class="language-plain"><code>Disable-PSRemoting -Force</code></pre>
<p><span>Figure 26: PowerShell command to disable PowerShell remoting for an endpoint</span></p>
<p><strong>Option 2:</strong></p>
<p><span>GPO configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; Windows Components &gt; Windows Remote Management (WinRM) &gt; WinRM Service &gt; Allow remote server management through WinRM</span></p>
</li>
</ul>
<p><strong>Option 3:</strong></p>
<p><span>Windows Firewall rule:<br><br></span></p>
<pre class="language-plain"><code>netsh advfirewall firewall set rule group="Windows Remote Management" new enable=no</code></pre>
<p><span>Figure 27: PowerShell command to disable inbound WinRM for an endpoint using a local Windows Firewall rule</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Distributed Component Object Model (DCOM)</span></p>
</td>
<td>
<p><strong>Option 1:</strong></p>
<p><span>GPO configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Local Policies &gt; Security Options</span></p>
</li>
</ul>
<p><span>Both of these settings allow an organization to define additional computer-wide controls that govern access to all DCOM–based applications on an endpoint.</span></p>
<p><span>When users or groups that are provided permissions are specified, the security descriptor field is populated with the SDDL representation of those groups and privileges.</span></p>
<p><span>Users and groups can be given explicit </span><span>Allow</span><span> or </span><span>Deny</span><span> privileges for both local and remote access using DCOM.</span></p>
<p><strong>Option 2:</strong></p>
<p><span>Windows Firewall rules:<br><br></span></p>
<pre class="language-plain"><code>netsh advfirewall firewall set rule group="COM+ Network Access" new enable=no

netsh advfirewall firewall set rule group="COM+ Remote Administration" new enable=no</code></pre>
<p><span>Figure 28: PowerShell commands to disable inbound DCOM for an endpoint using a local Windows Firewall rule</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Third-party remote access applications (e.g., VNC/DameWare/ScreenConnect) that rely upon specific interactive and remote logon permissions being configured on an endpoint.</span></p>
</td>
<td>
<p><span>GPO configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span></p>
</li>
</ul>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div><span>Table 17: Common lateral movement tools/methods and mitigating security controls</span></div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for Common Lateral Movement Tools and Methods</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Anomalous PsExec Usage</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1569/002/" rel="noopener" target="_blank"><span>T1569.002 – System Services: Service Execution</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1021/002/" rel="noopener" target="_blank"><span>T1021.002 – Remote Services: SMB/Windows Admin Shares</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1570/" rel="noopener" target="_blank"><span>T1570 – Lateral Tool Transfer</span></a></p>
</td>
<td>
<p><span>Search for attempted execution of PsExec on systems where PsExec is disabled or where it deviates from normal activity.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Process Creation Event Involving a COM Object by Different User</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/003/" rel="noopener" target="_blank"><span>T1021.003 – Remote Services: Distributed Component Object Model</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for process creation events including COM objects that are initiated by an account that is not currently the logged-in user for the system.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>High Volume of DCOM-Related Activity</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1021/003/" rel="noopener" target="_blank"><span>T1021.003 – Remote Services: Distributed Component Object Model</span></a></p>
</td>
<td>
<p><span>Search for a sharp increase in volume of DCOM-related activity. </span></p>
</td>
</tr>
<tr>
<td>
<p><span>Third-Party Remote Access Applications</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1219/" rel="noopener" target="_blank"><span>T1219 – Remote Access Software</span></a></p>
</td>
<td>
<p><span>Search for anomalous use of</span><strong> </strong><span>third-party remote access applications. This type of activity could indicate a threat actor is attempting to use third-party remote access applications as an alternate communication channel or for creating remote interactive sessions.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>BYOVD - EDR/AV Tampering via Vulnerable Drivers</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1068/" rel="noopener" target="_blank"><span>T1068 - Exploitation for Privilege Escalation</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1562/001/" rel="noopener" target="_blank"><span>T1562.001 - Impair Defenses</span></a></p>
</td>
<td>
<p><span>Monitor for kernel driver installations (Sysmon Event ID 6) where the loaded driver hash matches known vulnerable drivers from the LOLDrivers project.</span></p>
<p><span>Alert on new service creation (Event ID 7045) loading .sys files from user-writable paths (e.g., %TEMP%, %APPDATA%). </span></p>
</td>
</tr>
<tr>
<td>
<p><span>RMM Tool Abuse for Lateral Movement</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1219/" rel="noopener" target="_blank"><span>T1219 - Remote Access Tools</span></a></p>
</td>
<td>
<p><span>Monitor for installation or execution of legitimate RMM tools (ScreenConnect/ConnectWise, AnyDesk, Atera, Splashtop, TeamViewer) that are not part of the organization's approved toolset.</span></p>
<p><span>Monitor for new service installations matching known RMM tool signatures.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 18: Detection opportunities for common lateral movement tools and methods</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Additional Endpoint Hardening</span></h4>
<p><span>To help protect against malicious binaries, malware, and encryptors being invoked on endpoints, additional security hardening technologies and controls should be considered. Examples of additional security controls for consideration for Windows-based endpoints are provided as follows.</span></p>
<h5><span>Windows Defender Application Control</span></h5>
<p><span>Windows Defender Application Control is a set of inherent configuration settings within Active Directory that provide lockdown and control mechanisms for controlling which applications and files users can run on endpoints. With this functionality, the following types of rules can be configured within GPOs:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Publisher rules: Can be leveraged to allow or restrict execution of files based upon digital signatures and other attributes</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Path rules: Can be leveraged to allow or restrict file execution or access based upon files residing in specific path</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>File hash rules: Can be leveraged to allow or restrict file execution based on a file's hash</span></p>
</li>
</ul>
<p><span>Additional information related to <a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/applocker/applocker-overview" rel="noopener" target="_blank">Windows Defender Application Control</a></span><span>.</span></p>
<h5><span>Microsoft Defender Attack Surface Reduction</span></h5>
<p><span>Microsoft Defender Attack Surface Reduction (ASR) rules can help protect against various threats, including:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>A threat actor launching executable files and scripts that attempt to download or run files</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>A threat actor running obfuscated or suspicious scripts</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>A threat actor invoking credential theft tools that interface with Local Security Authority Subsystem Service (LSASS)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>A threat actor invoking PsExec or WMI commands</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Normalizing and blocking behaviors that applications do not usually initiate as part of standardized activity</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Blocking executable content from email clients and web mail (phishing)</span></p>
</li>
</ul>
<p><span>ASR requires a Windows E3 license or above. A Windows E5 license provides advanced management capabilities for ASR.</span></p>
<p><span>Additional information related to <a href="https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/attack-surface-reduction" rel="noopener" target="_blank">Microsoft Defender Attack Surface Reduction functionality</a></span><span>.</span></p>
<h5><span>Controlled Folder Access</span></h5>
<p><span>Controlled folder access can help protect data from being encrypted by ransomware. Beginning with Windows 10 version 1709+ and Windows Server 2019+, controlled folder access was introduced within Windows Defender Antivirus (as part of Windows Defender Exploit Guard). </span></p>
<p><span>Once controlled folder access is enabled, applications and executable files are assessed by Windows Defender Antivirus, which then determines if an application is malicious or safe. If an application is determined to be malicious or suspicious, it will be blocked from making changes to any files in a protected folder.</span></p>
<p><span>Once enabled, controlled folder access will apply to a number of system folders and default locations, including:</span></p></div>
<div class="block-paragraph_advanced"><ul>
<li>Documents
<ul>
<li><code>C:\users\&lt;username&gt;\Documents</code></li>
<li><code>C:\users\Public\Documents</code></li>
</ul>
</li>
<li>Pictures
<ul>
<li><code>C:\users\&lt;username&gt;\Pictures</code></li>
<li><code>C:\users\Public\Pictures</code></li>
</ul>
</li>
<li>Videos
<ul>
<li><code>C:\users\&lt;username&gt;\Videos</code></li>
<li><code>C:\users\Public\Videos</code></li>
</ul>
</li>
<li>Music
<ul>
<li><code>C:\users\&lt;username&gt;\Music</code></li>
<li><code>C:\users\Public\Music</code></li>
</ul>
</li>
<li>Desktop
<ul>
<li><code>C:\users\&lt;username&gt;\Desktop</code></li>
<li><code>C:\users\Public\Desktop</code></li>
</ul>
</li>
<li>Favorites
<ul>
<li><code>C:\users\&lt;username&gt;\Favorites</code></li>
</ul>
</li>
</ul></div>
<div class="block-paragraph_advanced"><p><span>Additional folders can be added using the Windows Security application, Group Policy, PowerShell, or mobile device management (MDM) configuration service providers (CSPs). Additionally, applications can be allow-listed for access to protected folders.</span></p>
<p><strong>Note:</strong><span> </span><span>For controlled folder access to fully function, Windows Defender's </span><span>Real Time Protection</span><span> setting must be enabled.</span></p>
<p><span>Additional information related to <a href="https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/enable-controlled-folders" rel="noopener" target="_blank">controlled folder access</a></span><span>.</span></p>
<h5><span>Tamper Protection</span></h5>
<p><span>Threat actors will often attempt to disable security features on endpoints. Tamper protection either in Windows (via Microsoft Defender for Endpoint) or integrated within third-party AV/EDR platforms can help protect security tools from being modified or stopped by a threat actor. Organizations should review the configuration of security technologies that are deployed to endpoints and verify if tamper protection is (or can be) enabled to protect against unauthorized modification. Once implemented, organizations should test and validate that the tamper protection controls behave as expected as different products offer different levels of protection.</span></p>
<p><span>Additional information related to <a href="https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/prevent-changes-to-security-settings-with-tamper-protection" rel="noopener" target="_blank">tamper protection for Windows Defender for Endpoint</a></span><span>.</span></p>
<h4><span>Detection Opportunities for Tamper Protection Events</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Threat Actor Attempting to Disable Security Tooling on an Endpoint</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1562/001/" rel="noopener" target="_blank"><span>T1562.001 - Disable or Modify Tools</span></a></p>
</td>
<td>
<p><span>Monitor for evidence of processes or command-line arguments correlating to security tools/services being stopped.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 19: Detection opportunities for tamper protection events</span></div></div>
<div class="block-paragraph_advanced"><h3><span>4. Credential Exposure and Account Protections</span></h3>
<h4><span>Identification of Privileged Accounts and Groups</span></h4>
<p><span>Threat actors will prioritize identifying privileged accounts as part of reconnaissance efforts. Once identified, threat actors will attempt to obtain credentials for these accounts for lateral movement, persistence, and mission fulfillment.</span></p>
<p><span>Organizations should proactively focus on identifying and reviewing the scope of accounts and groups within Active Directory that have an elevated level of privilege. An elevated level of privilege can be determined by the following criteria:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Accounts or nested groups that are assigned membership into default domain and Exchange-based privileged groups (Figure 29)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or nested groups that are assigned membership into security groups protected by </span><code>AdminSDHolder</code></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or groups assigned permissions for organizational units (OUs) housing privileged accounts, groups, or endpoints</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or groups assigned specific extended right permissions either directly at the root of the domain or for OUs where permissions are inherited by child objects. Examples include:</span></p>
<ul>
<li><code>DS-Replication-Get-Changes-All</code></li>
<li><code>Administer Exchange Information Store</code></li>
<li><code>View Exchange Information Store Status</code></li>
<li><code>Create-Inbound-Forest-Trust</code></li>
<li><code>Migrate-SID-History</code></li>
<li><code>Reanimate-Tombstones</code></li>
<li><code>View Exchange Information Store Status</code></li>
<li><code>User-Force-Change-Password</code></li>
</ul>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or groups assigned permissions for modifying or linking GPOs</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or groups assigned explicit permissions on domain controllers or Tier 0 endpoints</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or groups assigned directory service replication permissions</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts or groups with local administrative access on all endpoints (or a large scope of critical assets) in a domain</span></p>
</li>
</ul>
<p><span>To identify accounts that are provided membership into default domain-based privileged groups or are protected by </span><code>AdminSDHolder</code><span>, the following PowerShell cmdlets can be run from a domain controller.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>get-ADGroupMember -Identity "Domain Admins" -Recursive | export-csv -path &lt;output directory&gt;\DomainAdmins.csv -NoTypeInformation 

get-ADGroupMember -Identity "Enterprise Admins" -Recursive | export-csv -path &lt;output directory&gt;\EnterpriseAdmins.csv -NoTypeInformation 

get-ADGroupMember -Identity "Schema Admins" -Recursive | export-csv -path &lt;output directory&gt;\SchemaAdmins.csv -NoTypeInformation

get-ADGroupMember -Identity "Administrators" -Recursive | export-csv -path &lt;output directory&gt;\Administrators.csv -NoTypeInformation 

get-ADGroupMember -Identity "Account Operators" -Recursive | export-csv -path &lt;output directory&gt;\AccountOperators.csv -NoTypeInformation 

get-ADGroupMember -Identity "Backup Operators" -Recursive | export-csv -path &lt;output directory&gt;\BackupOperators.csv -NoTypeInformation 

get-ADGroupMember -Identity "Cert Publishers" -Recursive | export-csv -path &lt;output directory&gt;\CertPublishers.csv -NoTypeInformation 

get-ADGroupMember -Identity "Print Operators" -Recursive | export-csv -path &lt;output directory&gt;\PrintOperators.csv -NoTypeInformation 

get-ADGroupMember -Identity "Server Operators" -Recursive | export-csv -path &lt;output directory&gt;\ServerOperators.csv -NoTypeInformation 

get-ADGroupMember -Identity "DNSAdmins" -Recursive | export-csv -path &lt;output directory&gt;\DNSAdmins.csv -NoTypeInformation 

get-ADGroupMember -Identity "Group Policy Creator Owners" -Recursive | export-csv -path &lt;output directory&gt;\Group-Policy-Creator-Owners.csv -NoTypeInformation 

get-ADGroupMember -Identity "Exchange Trusted Subsystem" -Recursive | export-csv -path &lt;output directory&gt;\Exchange-Trusted-Subsystem.csv -NoTypeInformation

get-ADGroupMember -Identity "Exchange Windows Permissions" -Recursive | export-csv -path &lt;output directory&gt;\Exchange-Windows-Permissions.csv -NoTypeInformation 

get-ADGroupMember -Identity "Exchange Recipient Administrators" -Recursive | export-csv -path &lt;output directory&gt;\Exchange-Recipient-Admins.csv -NoTypeInformation 

get-ADUser -Filter {(AdminCount -eq 1) -And (Enabled -eq $True)} | Select-Object Name, DistinguishedName | export-csv -path &lt;output directory&gt;\AdminSDHolder_Enabled.csv</code></pre>
<p><span>Figure 29: Commands to identify domain and exchange-based privileged accounts</span></p></div>
<div class="block-paragraph_advanced"><p><span>Any privileged accounts granted membership into additional security groups can provide a threat actor with a potential path to domain administration-level permissions based upon endpoints where the accounts have permissions to log on or remotely access systems.</span></p>
<p><span>Ideally, only a small scope of accounts should be provided with highly privileged access within a domain. Accounts with highly privileged permissions should </span><strong>not</strong><span> be leveraged for daily use; used for interactive or remote logons to workstations, laptops, or common servers; or used for performing functions on non-domain controller (Tier 0) assets.For additional recommendations for restricting access for privileged accounts, reference the Privileged Account Logon Restrictions</span><span> section of this blog post.</span></p>
<h4><span>Detection Opportunities for Privileged Accounts, Groups, and GPO Modifications</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Interactive or Remote Logon of a Highly Privileged Account to an Unauthorized System</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for logon attempts correlating to highly privileged accounts authenticating to systems that reside outside of the Tier 0 layer.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Privileged Account and Group Discovery</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1069/" rel="noopener" target="_blank"><span>T1069 – Permission Groups Discovery</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for command-line events where a user is attempting to enumerate privileged accounts and groups.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Account Added to Highly Privileged Group</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1098/" rel="noopener" target="_blank"><span>T1098 – Account Manipulation</span></a></p>
</td>
<td>
<p><span>Identify when accounts are added to highly privileged groups. While this can occur as part of normal activity, it should be infrequent and limited to specific accounts.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Modification of Group Policy Objects</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1484/001/" rel="noopener" target="_blank"><span>T1484.001 – Domain Policy Modification: Group Policy Modification</span></a></p>
</td>
<td>
<p><span>Identify when GPOs are created or modified.</span></p>
<p><span>GPOs can also be exported and reviewed to identify last modification timestamps.<br><br></span></p>
<pre class="language-plain"><code>get-gpo -all | export-csv -path "c:\temp\gpo-listing-all.csv" -NoTypeInformation</code></pre>
<p><span>Figure 30: PowerShell cmdlet to export and review GPO creation and modification timestamps</span></p>
</td>
</tr>
<tr>
<td>
<p><span>DCSync Attack</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1003/006/" rel="noopener" target="_blank"><span>T1003.006 - OS Credential Dumping</span></a></p>
</td>
<td>
<p><span>Monitor for non-domain-controller sources issuing directory replication requests (</span><span>DS-Replication-Get-Changes</span><span> and </span><span>DS-Replication-Get-Changes-All</span><span>). </span></p>
<p><span>Event ID 4662 with properties matching the replication GUIDs (</span><span>1131f6aa-*, 1131f6ad-*</span><span>) from non-domain-controller source addresses is a high-fidelity indicator of DCSync.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 20: Detection opportunities for privileged accounts, groups, and GPO modifications</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Privileged and Service Account Protections</span></h4>
<h5><span>Identify and Review Noncomputer Accounts Configured with an SPN</span></h5>
<p><span>Accounts with service principal names (SPNs) are commonly targeted by threat actors for privilege escalation. Using Kerberos, any domain user can request a Kerberos service ticket (TGS) from a domain controller for any account configured with an SPN. Noncomputer accounts likely are configured with guessable (nonrandom) passwords. Regardless of the domain function level or the host's Windows version, SPNs that are registered under a noncomputer account will use the legacy RC4-HMAC encryption suite rather than Advanced Encryption Standard (AES). The key used for encryption and decryption of the RC4-HMAC encryption type represents an unsalted NTLM hash version of the account's password, which could be derived via cracking the ticket.</span></p>
<p><span>Organizations should review Active Directory to identify noncomputer accounts configured with an SPN. Noncomputer accounts correlated to registered SPNs are likely service accounts and provide a method for a threat actor (without administrative privileges) to potentially derive (crack) the plain-text password for the account (Kerberoasting). To identify noncomputer accounts configured with an SPN, the PowerShell cmdlet referenced in Figure 31 can be run from a domain controller.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>Get-ADUser -Filter {(ServicePrincipalName -like "*")} | Select-Object name,samaccountname,sid,enabled,DistinguishedName</code></pre>
<p><span>Figure 31: PowerShell cmdlet to identify noncomputer accounts configured with an SPN</span></p></div>
<div class="block-paragraph_advanced"><p><span>Where possible, organizations should deregister noncomputer accounts with SPNs configured. Where SPNs are needed, organizations should mitigate the risk associated with Kerberoasting attacks. Accounts with SPNs should be configured with strong, unique passwords (e.g., minimum 25+ characters) with the passwords rotated on a periodic basis for the accounts. Furthermore, privileges should be reviewed and reduced for these accounts to ensure that each account has the minimum required privileges needed for the intended function.</span></p>
<p><span>Accounts with SPNs should be considered in-scope for the proactive hardening measures detailed throughout this blog post.</span></p>
<p><strong>Note:</strong><span> </span><span>SPNs should never be associated with regular interactive user accounts.</span></p>
<h4><span>Detection Opportunities for Noncomputer Accounts Configured with an SPN</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Potential Kerberoasting Attempt Using RC4</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1558/003/" rel="noopener" target="_blank"><span>T1558.003 – Steal or Forge Kerberos Tickets: Kerberoasting</span></a></p>
</td>
<td>
<p><span>Searching for a Kerberos request using downgraded RC4 encryption.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>AS-REP Roasting</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1558/004/" rel="noopener" target="_blank"><span>T1558.004 - Steal or Forge Kerberos Tickets</span></a></p>
</td>
<td>
<p><span>Monitor Event ID 4768 for Kerberos authentication requests using RC4 encryption (0x17) for accounts with the "</span><span>Do not require Kerberos preauthentication</span><span>" flag set. Unlike Kerberoasting (which targets SPNs), AS-REP Roasting targets accounts with disabled preauthentication (which should be reviewed and mitigated).</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 21: Detection opportunities for noncomputer accounts configured with an SPN</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Privileged Account Logon Restrictions</span></h4>
<p><span>Privileged and service account credentials are commonly used for lateral movement and establishing persistence.</span></p>
<p><span>For any accounts that have privileged access throughout an environment, the accounts should not be used on standard workstations and laptops, but rather from designated systems (e.g., privileged access workstations [PAWs]) that reside in restricted and protected VLANs and tiers. Dedicated privileged accounts should be defined for each tier, with controls that enforce that the accounts can only be used within the designated tier. Guardrail enforcement for privileged accounts can be defined within GPOs or by using authentication policy silos (Windows Server 2012 R2 domain-functional level or above).</span></p>
<p><span>The recommendations for restricting the scope of access for privileged accounts are based upon Microsoft's guidance for securing privileged access. For additional information, reference:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><a href="https://docs.microsoft.com/en-us/security/compass/privileged-access-access-model" rel="noopener" target="_blank"><span>https://docs.microsoft.com/en-us/security/compass/privileged-access-access-model</span></a></p>
</li>
<li aria-level="1">
<p role="presentation"><a href="https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/authentication-policies-and-authentication-policy-silos" rel="noopener" target="_blank"><span>https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/authentication-policies-and-authentication-policy-silos</span></a></p>
</li>
</ul>
<h5><span>User Rights Assignments</span></h5>
<p><span>As a proactive hardening or quick containment measure, consider blocking any accounts with privileged AD access from being able to log in (remotely or locally) to standard workstations, laptops, and common access servers (e.g., virtualized desktop infrastructure).</span></p>
<p><span>The settings referenced as follows are configurable using user rights assignments defined within GPOs via the path of: </span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span></p>
</li>
</ul>
<p><span>Accounts delegated with domain-based privileged access should be explicitly denied access to standard workstations and laptop systems within the context of the following settings (which can be configured using GPO settings similar to what are depicted in Figure 32):</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Deny access to this computer from the network (also include</span><strong> </strong><code>S-1-5-114: NT AUTHORITY\Local account and member of Administrators group</code><span>) (</span><code>SeDenyNetworkLogonRight</code><span>)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny logon as a batch job (</span><code>SeDenyBatchLogonRight</code><span>)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny logon as a service (</span><code>SeDenyServiceLogonRight</code><span>)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny logon locally (</span><code>SeDenyInteractiveLogonRight</code><span>)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Deny logon through Terminal Services (</span><code>SeDenyRemoteInteractiveLogonRight</code><span>)</span></p>
</li>
</ul></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig32.max-1000x1000.png" alt="Example of Privileged Account Access Restrictions for a Standard Workstation Using GPO Settings">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="l6xux">Figure 32: Example of privileged account access restrictions for a standard workstation using GPO settings</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>Additionally, using GPOs, permissions can be restricted on endpoints to protect against privilege escalation and potential data theft by reducing the scope of accounts that have the following user rights assignments:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Debug programs (</span><code>SeDebugPrivilege</code><span>) </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Back up files and directories (</span><code>SeBackupPrivilege</code><span>) </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Restore files and directories (</span><code>SeRestorePrivilege</code><span>) </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Take ownership of files or other objects (</span><code>SeTakeOwnershipPrivilege</code><span>)</span></p>
</li>
</ul>
<h4><span>Detection Opportunities for Privileged Account Logons</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Attempted Logon of a Privileged Account from a Nonprivileged Access Workstation</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for logon attempts correlating to highly privileged accounts authenticating to systems that reside outside of the Tier 0 layer.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 22: Detection opportunities for privileged account logons</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Service Account Logon Restrictions</span></h4>
<p><span>Organizations should also consider enhancing the security of domain-based service accounts to restrict the capability for the accounts to be used for interactive, remote desktop, and, where possible, network-based logons. </span></p>
<p><strong><span>Minimum recommended logon hardening for service accounts (on endpoints where the service account is not required for interactive or remote logon purposes):</span></strong></p>
<ul>
<li><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span>
<ul>
<li>Deny logon locally (<code>SeDenyInteractiveLogonRight</code>)</li>
<li>Deny logon through Terminal Services (<code>SeDenyRemoteInteractiveLogonRight</code>)</li>
</ul>
</li>
</ul>
<p><strong><span>Additional recommended logon hardening for service accounts (on endpoints where the service accounts is not required for network-based logon purposes):</span></strong></p>
<ul>
<li><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span>
<ul>
<li><span>Deny access to this computer from the network (<code>SeDenyNetworkLogonRight</code>)</span></li>
</ul>
</li>
</ul>
<p><span>If a service account is only required to be leveraged on a single endpoint to run a specific service, the service account can be further restricted to only permit the account's usage on a predefined listing of endpoints (Figure 33).</span></p>
<ul>
<li><span>Active Directory Users and Computers &gt; Select the account</span>
<ul>
<li><span>Account tab</span>
<ul>
<li><span>Log On To button &gt; Select the proper scope of computers for access</span></li>
</ul>
</li>
</ul>
</li>
</ul></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--medium
      
      
        h-c-grid__col
        
        h-c-grid__col--4 h-c-grid__col--offset-4
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig33.max-1000x1000.png" alt="Option to Restrict an Account to Log onto Specific Endpoints">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="i2oc9">Figure 33: Option to restrict an account to log onto specific endpoints</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for Service Account Logons</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Anomalous Logon from a Service Account</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for login attempts for a service account on a new (unexpected) endpoint. This will require baselining service accounts to expected (approved) systems.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 23: Detection opportunities for service account logons</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Managed/Group Managed Service Accounts</span></h4>
<p><span>Organizations with static service accounts should review the feasibility of migrating the service accounts to be managed service accounts (MSAs) or group managed service accounts (gMSAs).</span></p>
<p><span>MSAs were first introduced with the Windows Server 2008 R2 Active Directory schema (domain-functional level) and provide automatic password management (30-day rotation) for dedicated service accounts that are associated with running services on specific endpoints.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Standard MSA: The account is associated with a single endpoint, and the complex password for the account is automatically managed and changed on a predefined frequency (30 days by default). While an MSA can only be associated with a single computer account, multiple services on the same endpoint can leverage the MSA.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Group managed service account (gMSA): First introduced with Windows Server 2012 and are very similar to MSAs, but allow for a single gMSA to be leveraged across </span><span>multiple</span><span> endpoints.</span></p>
</li>
</ul>
<p><span>Common uses for MSAs and gMSAs:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Scheduled Tasks</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Internet Information Services (IIS) application pools</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Structured Query Language (SQL) services (SQL 2012 and later) – Express editions are </span><strong>not</strong><span> supported by MSAs.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Microsoft Exchange services</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Network Load Balancing (clustering) – gMSAs only</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Third-party applications that support MSAs</span></p>
</li>
</ul>
<p><strong>Note:</strong><span> </span><span>Threat actors can potentially discover accounts and groups that have permissions to read/leverage the password for a gMSA for privilege escalation and lateral movement. This can be accomplished by leveraging the </span><code>get-adserviceaccount</code><span> PowerShell cmdlet and enumerating the </span><code>msDS-GroupMSAMembership</code><span> (</span><code>PrincipalsAllowedToRetrieveManagedPassword</code><span>) configuration for a gMSA, which stores the security principals that can access the gMSA password. It is important that when configuring managed service accounts, organizations focus on restricting the scope of accounts and groups that have the ability to obtain and leverage the password for the managed service accounts and enforce structured monitoring of these accounts and groups.</span></p>
<p><span>For additional information related to MSAs and gMSAs, reference:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><a href="https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/managed-service-accounts-understanding-implementing-best/ba-p/397009" rel="noopener" target="_blank"><span>https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/managed-service-accounts-understanding-implementing-best/ba-p/397009</span></a></p>
</li>
<li aria-level="1">
<p role="presentation"><a href="https://docs.microsoft.com/en-us/windows-server/security/group-managed-service-accounts/group-managed-service-accounts-overview" rel="noopener" target="_blank"><span>https://docs.microsoft.com/en-us/windows-server/security/group-managed-service-accounts/group-managed-service-accounts-overview</span></a></p>
</li>
</ul>
<h4><span>Detection Opportunities for Managed/Group Managed Service Accounts</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Group Membership Addition</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1069/" rel="noopener" target="_blank"><span>T1069 – Permission Groups Discovery</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1098/" rel="noopener" target="_blank"><span>T1098 – Account Manipulation</span></a></p>
</td>
<td>
<p><span>Search for MSAs/gMSAs and the associated </span><code>PrincipalsAllowedToRetrieveManagedPassword</code><span> or </span><code>PrincipalsAllowedToDelegateToAccount</code><span> permissions, which could provide the ability to leverage the MSA/gMSA for malicious purposes.</span></p>
<p><span>Example reconnaissance commands for querying for MSAs/gMSAs and associated attributes:<br><br></span></p>
<pre class="language-plain"><code>get-adserviceaccount

get-adserviceaccount -filter {name -eq 'account-name'} -prop * | select Name, MemberOf, PrincipalsAllowedToDelegateToAccount, PrincipalsAllowedToRetrieveManagedPassword</code></pre>
<p><span>Figure 34: Example reconnaissance commands for querying for MSAs/gMSAs</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div><span>Table 24: Detection opportunities for managed/group managed service accounts</span></div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Protected Users Security Group</span></h4>
<p><span>By leveraging the Protected Users security group for privileged accounts, an organization can minimize various exposure factors and common exploitation methods by a threat actor or malware variant obtaining credentials for privileged accounts on disk or in memory from endpoints.</span></p>
<p><span>Beginning with Microsoft Windows 8.1 and Microsoft Windows Server 2012 R2 (and above), the Protected Users security group was introduced to manage credential exposure within an environment. Members of this group automatically have specific protections applied to accounts, including:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>The Kerberos ticket granting ticket (TGT) expires after four hours, rather than the normal 10-hour default setting.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>No NTLM hash for an account is stored in LSASS, since only Kerberos authentication is used (NTLM authentication is disabled for an account).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Cached credentials are blocked. A domain controller must be available to authenticate the account.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>WDigest authentication is disabled for an account, regardless of an endpoint's applied policy settings.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>DES and RC4 cannot be used for Kerberos preauthentication (Server 2012 R2 or higher); rather, Kerberos with AES encryption will be enforced.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Accounts cannot be used for either constrained or unconstrained delegation (equivalent to enforcing the </span><span>Account is sensitive and cannot be delegated</span><span> setting in Active Directory Users and Computers).</span></p>
</li>
</ul>
<p><span>To provide domain controller-side restrictions for members of the Protected Users security group, the domain functional level must be Windows Server 2012 R2 (or higher). Microsoft Security Advisory </span><a href="https://msrc-blog.microsoft.com/2014/06/05/an-overview-of-kb2871997/" rel="noopener" target="_blank"><span>KB2871997</span></a><span> adds compatibility support for the protections enforced for members of the Protected Users security group for Windows 7, Windows Server 2008 R2, and Windows Server 2012 systems.</span></p>
<p><span>Successful (Event IDs 303, 304) or failed (Event IDs 100, 104) logon events for members of the Protected Users security group can be recorded on domain controllers within the following event logs:</span></p>
<ul>
<li role="presentation">
<pre class="language-plain"><code>%SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-Authentication%4ProtectedUserSuccesses-DomainController.evtx</code></pre>
</li>
<li role="presentation">
<pre class="language-plain"><code>%SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-Authentication%4ProtectedUserFailures-DomainController.evtx</code></pre>
</li>
</ul>
<p><span>The event logs are disabled by default and must be enabled on each domain controller. The PowerShell cmdlets referenced in Figure 35 can be leveraged to enable the event logs for the Protected Users security group on a domain controller.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>$log1 = New-Object System.Diagnostics.Eventing.Reader.EventLogConfiguration Microsoft-Windows-Authentication/ProtectedUserSuccesses-DomainController
$log1.IsEnabled=$true
$log1.SaveChanges()

$log2 = New-Object System.Diagnostics.Eventing.Reader.EventLogConfiguration Microsoft-Windows-Authentication/ProtectedUserFailures-DomainController
$log2.IsEnabled=$true
$log2.SaveChanges()</code></pre>
<p><span>Figure 35: PowerShell cmdlets for enabling event logging for the Protected Users security group on domain controllers</span></p></div>
<div class="block-paragraph_advanced"><p><strong>Note:</strong><span> </span><span>Service accounts (including MSAs) should </span><strong>not</strong><span> be added to the Protected Users security group, as authentication will fail.</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>If the Protected Users security group cannot be used, at a minimum, privileged accounts should be protected against delegation by configuring the account with the </span><span>Account is Sensitive and Cannot Be Delegated</span><span> flag in Active Directory.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for the Protected Users Security Group</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Removal of Account from Protected User Group</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1098/" rel="noopener" target="_blank"><span>T1098 – Account Manipulation</span></a></p>
</td>
<td>
<p><span>Search for an account that has been removed from the Protected Users group. </span></p>
</td>
</tr>
<tr>
<td>
<p><span>Attempted Logon of an Account in the Protected User Group from a Nonprivileged Access Workstation</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/" rel="noopener" target="_blank"><span>T1078 – Valid Accounts</span></a></p>
</td>
<td>
<p><span>Search for logon attempts from accounts in the Protected Users group authenticating from workstations of nonprivileged users.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 25: Detection opportunities for the Protected Users security group</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Clear-Text Password Protections</span></h4>
<p><span>In addition to restricting access for privileged accounts, controls should be enforced that minimize the exposure of credentials and tokens in memory on endpoints.</span></p>
<p><span>On older Windows versions, clear-text passwords are stored in memory (LSASS) to primarily support WDigest authentication. WDigest should be explicitly disabled on all Windows endpoints where it is not disabled by default.</span></p>
<p><span>By default, WDigest authentication is disabled in Windows 8.1+ and in Windows Server 2012 R2+.</span></p>
<p><span>Beginning with Windows 7 and Windows Server 2008 R2, after installing KB2871997, WDigest authentication can be configured either by modifying the registry or by using the Microsoft Security Guide GPO template from the <a href="https://www.microsoft.com/en-us/download/details.aspx?id=55319" rel="noopener" target="_blank">Microsoft Security Compliance Toolkit</a></span><span>.</span></p>
<h5><span>Registry Method</span></h5></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential
REG_DWORD = "0"</code></pre>
<p><span>Figure 36: Registry key and value for disabling WDigest authentication</span></p></div>
<div class="block-paragraph_advanced"><p><span>Another registry setting that should be explicitly configured is the </span><code>TokenLeakDetectDelaySecs</code><span> setting (Figure 37), which will clear credentials in memory of logged-off users after 30 seconds, mimicking the behavior of Windows 8.1 and above.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs
REG_DWORD = "30"</code></pre>
<p><span>Figure 37: Registry key and value for enforcing the TokenLeakDetectDelaySecs setting</span></p></div>
<div class="block-paragraph_advanced"><h5><span>Group Policy Method</span></h5>
<p><span>Using the Microsoft Security Guide Group Policy template, WDigest authentication can be disabled via a GPO setting (Figure 38).</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; MS Security Guide &gt; WDigest Authentication</span></p>
<ul>
<li aria-level="1"><span><span>Disabled</span></span></li>
</ul>
</li>
</ul></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig38.max-1000x1000.png" alt="Disabling WDigest Authentication via the MS Security Guide Group Policy Template">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="11qec">Figure 38: Disabling WDigest authentication via the MS Security Guide Group Policy Template</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p><span>Additionally, an organization should verify that </span><code>Allow*</code><span> settings are not specified within the registry keys referenced in Figure 39, as this configuration would permit the </span><code>tspkgs</code><span>/CredSSP providers to store clear-text passwords in memory.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Credssp\PolicyDefaults
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation</code></pre>
<p><span>Figure 39: Additional registry keys for hardening against clear-text password storage</span></p></div>
<div class="block-paragraph_advanced"><h5><span>Group Policy Reprocessing</span></h5>
<p><span>Threat actors can manually enable WDigest authentication on endpoints by directly modifying the registry (</span><code>UseLogonCredential</code><span> configured to a value of </span><code>1</code><span>). Even on endpoints where WDigest authentication is automatically disabled by default, it is recommended to enforce the GPO settings noted as follows, which will enforce automatic group policy reprocessing for the configured (expected) settings on an automated basis.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; System &gt; Group Policy &gt; Configure security policy processing</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Enabled - Process even if the Group Policy objects have not changed</span></p>
</li>
</ul>
</li>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; System &gt; Group Policy &gt; Configure registry policy processing</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Enabled - Process even if the Group Policy objects have not changed</span></p>
</li>
</ul>
</li>
</ul>
<p><strong>Note:</strong><span> </span><span>By default, Group Policy settings are only reprocessed and reapplied if the actual Group Policy was modified prior to the default refresh interval.</span></p>
<p><span>As KB2871997 is not applicable for Windows XP, Windows Server 2003, and Windows Server 2008, to disable WDigest authentication on these platforms, prior to a system reboot, WDigest needs to be removed from the listing of LSA security packages within the registry (Figure 40 and Figure 41).</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa\Security Packages</code></pre>
<p><span>Figure 40: Registry key to modify LSA security packages</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/destructive-attacks-guidance-fig41.max-1000x1000.png" alt="LSA security Package Registry Key Before and After Removal of WDigest Authentication from Listing of Providers">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="71ljq">Figure 41: LSA security package registry key before and after removal of WDigest authentication from listing of providers</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for WDigest Authentication Conditions</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Enable WDigest Authentication</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1112/" rel="noopener" target="_blank"><span>T1112 – Modify Registry</span></a></p>
</td>
<td>
<p><span>Search for evidence of WDigest being enabled in the Windows Registry.<br><br></span></p>
<pre class="language-plain"><code>HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential

REG_DWORD = "1"</code></pre>
<p><span>Figure 42: WDigest Windows Registry modification</span></p>
</td>
</tr>
<tr>
<td>
<p><span>LSASS Memory Access</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1003/001/" rel="noopener" target="_blank"><span>T1003.002 - OS Credential Dumping - LSASS Memory</span></a></p>
</td>
<td>
<p><span>Monitor for processes accessing lsass.exe memory (Sysmon Event ID 10 with GrantedAccess 0x1010 or 0x1FFFFF). Alert on any non-system process opening a handle to LSASS. Deploy LSA Protection (RunAsPPL) and Credential Guard on all supported endpoints.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div><span>Table 26: Detection opportunities for WDigest authentication conditions</span></div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Credential Protections When Using RDP</span></h4>
<h5><span>Restricted Admin Mode for RDP</span></h5>
<p><span>Restricted Admin mode for RDP can be enabled for all end-user systems assigned to personnel that perform Remote Desktop connections to servers or workstations with administrative credentials. This feature can limit the in-memory exposure of administrative credentials on a destination endpoint when accessed using RDP.</span></p>
<p><span>To leverage Restricted Admin RDP, the command referenced in Figure 43 can be invoked.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>mstsc.exe /RestrictedAdmin</code></pre>
<p><span>Figure 43: Command to invoke restricted admin RDP</span></p></div>
<div class="block-paragraph_advanced"><p><span>When an RDP connection uses the Restricted Admin mode, if the authenticating account is an administrator on the destination endpoint, the credentials for the user account are </span><strong>not</strong><span> stored in memory; rather, the context of the user account appears as the destination machine account (</span><code>domain\destination-computer$</code><span>).</span></p>
<p><span>To leverage Restricted Admin mode for RDP, settings must be enforced on the originating endpoint in addition to the destination endpoint.</span></p>
<h6><span>Originating Endpoint (Client Mode - Windows 7 and Windows Server 2008 R2 and above)</span></h6>
<p><span>A GPO setting must be applied to the originating endpoint initiating the remote desktop session using the </span><span>Restricted Admin</span><span> feature.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; System &gt; Credential Delegation &gt; Restrict delegation of credentials to remote servers</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Require Restricted Admin</span><span> &gt; set to </span><span>Enabled</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Use the Following Restricted Mode</span><span> &gt; </span><span>Required Restricted Admin</span></p>
</li>
</ul>
</li>
</ul>
</li>
</ul>
<p><span>Configuring this GPO setting will result in the registry keys noted in Figure 44 being configured on an endpoint.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\Software\Policies\Microsoft\Windows\CredentialsDelegation\RestrictedRemoteAdministration
0 = Disabled
1 = Enabled

HKLM\Software\Policies\Microsoft\Windows\CredentialsDelegation\RestrictedRemoteAdministrationType
1 = Require Restricted Admin
2 = Require Remote Credential Guard
3 = Restrict Credential Delegation</code></pre>
<p><span>Figure 44: Registry settings for requiring Restricted Admin mode</span></p></div>
<div class="block-paragraph_advanced"><h6><span>Destination Endpoint (Server Mode - Windows 8.1 and Windows Server 2012 R2 and above)</span></h6>
<p><span>A registry setting will need to be configured (Figure 45).</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa\DisableRestrictedAdmin
0 = Enabled
1 = Disabled</code></pre>
<p><span>Figure 45: Registry setting for enabling or disabling Restricted Admin RDP</span></p></div>
<div class="block-paragraph_advanced"><p><strong>Recommended:</strong><span> </span><span>Set the registry value to </span><code>0</code><span> to enable Restricted Admin mode.</span></p>
<p><span>With Restricted Admin RDP, another setting that should be configured is the </span><code>DisableRestrictedAdminOutboundCreds</code><span> registry key (Figure 46).</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa\DisableRestrictedAdminOutboundCreds
0 = default value (doesn't exist) - Admin Outbound Creds are Enabled
1 = Admin Outbound Creds are Disabled</code></pre>
<p><span>Figure 46: Registry setting for disabling admin outbound credentials</span></p></div>
<div class="block-paragraph_advanced"><p><strong>Recommended:</strong><span> </span><span>Set the registry value to </span><code>1</code><span> to disable admin outbound credentials.</span></p>
<p><strong>Note:</strong><span> </span><span>With this setting set to </span><code>0</code><span>, any outbound authentication requests will appear as the system (</span><code>domain\destination-computer$)</code><span> that a user connected to using Restricted Admin mode. Setting this to </span><code>1</code><span> disables the ability to authenticate to any downstream network resources when attempting to authenticate outbound from a system that a user connected to using Restricted Admin mode for RDP.</span></p>
<p><span>For additional information regarding Restricted Admin mode for RDP, reference:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><a href="https://support.microsoft.com/kb/2973351" rel="noopener" target="_blank"><span>https://support.microsoft.com/kb/2973351</span></a></p>
</li>
<li aria-level="1">
<p role="presentation"><a href="https://blogs.technet.microsoft.com/kfalde/2013/08/14/restricted-admin-mode-for-rdp-in-windows-8-1-2012-r2/" rel="noopener" target="_blank"><span>https://blogs.technet.microsoft.com/kfalde/2013/08/14/restricted-admin-mode-for-rdp-in-windows-8-1-2012-r2/</span></a></p>
</li>
</ul>
<h4><span>Detection Opportunities for Restricted Admin Mode for RDP</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Disable Restricted Admin Mode for RDP</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1112/" rel="noopener" target="_blank"><span>T1112 – Modify Registry</span></a></p>
</td>
<td>
<p><span>Search for an account disabling Restricted Admin mode for RDP in the Windows Registry.<br><br></span></p>
<pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa\DisableRestrictedAdmin 

REG_DWORD = "1"</code></pre>
<p><span>Figure 47: Restricted Admin mode for RDP being disabled in the Windows Registry on a destination endpoint</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Disable Require Restricted Admin</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1484/001/" rel="noopener" target="_blank"><span>T1484.001 – Domain Policy Modification: Group Policy Modification</span></a></p>
</td>
<td>
<p><span>Search for the </span><span>Require Restricted Admin</span><span> option being disabled within a GPO configuration. </span></p>
<pre class="language-plain"><code>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; System &gt; Credential Delegation &gt; Restrict delegation of credentials to remote servers

"Require Restricted Admin" &gt; set to Disabled</code></pre>
<p><span>Figure 48: Require Restricted Admin being disabled in a GPO</span></p>
</td>
</tr>
</tbody>
</table></div></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div><span>Table 27: Detection opportunities for Restricted Admin Mode for RDP</span></div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Windows Defender Remote Credential Guard</span></h4>
<p><span>For Windows 10 and Windows Server 2016 endpoints, Windows Defender Remote Credential Guard can be leveraged to reduce the exposure of privileged accounts in memory on destination endpoints when Remote Desktop is used for connectivity. With Remote Credential Guard, all credentials remain on the client (origination system) and are not directly exposed to the destination endpoint. Instead, the destination endpoint requests service tickets from the source as needed.</span></p>
<p><span>When a user logs in via RDP to an endpoint that has Remote Credential Guard enabled, none of the SSPs in memory store the account's clear-text password or password hash. Note that Kerberos tickets remain in memory to allow interactive (and single sign-on [SSO]) experiences from the destination server.</span></p>
<p><span>The Remote Desktop client (origination) host:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Must be running at least Windows 10 (v1703) to be able to supply credentials</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Must be running at least Windows 10 (v1607) or Windows Server 2016 to use the user's signed-in credentials (no prompt for credentials)</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>User's account must be able to sign into both the client (origination) and the remote (destination) endpoint</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Must be running the Remote Desktop Classic Windows application</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Must use Kerberos authentication to connect to the remote host</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>The Remote Desktop Universal Windows Platform application does not support Windows Defender Remote Credential Guard.</span></p>
</li>
</ul>
<p><strong>Note:</strong><span> If the client cannot connect to a domain controller, then RDP attempts to fall back to NTLM. Windows Defender Remote Credential Guard does not allow NTLM fallback because this would expose credentials to risk.</span></p>
<p><span>The Remote Desktop remote (destination) host:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Must be running at least Windows 10 (v1607) or Windows Server 2016</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Must allow Restricted Admin connections</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Must allow the client's domain user to access Remote Desktop connections</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Must allow delegation of nonexportable credentials</span></p>
</li>
</ul>
<p><span>To enable Remote Credential Guard on the client (origination) host using a GPO configuration:</span></p>
<ul>
<li><em><span>Computer Configuration &gt; Administrative Templates &gt; System &gt; Credentials Delegation &gt; Restrict delegation of credentials to remote servers</span></em>
<ul>
<li><span>To require either Restricted Admin mode or Windows Defender Remote Credential Guard, choose <em>Prefer Windows Defender Remote Credential Guard</em>.</span>
<ul>
<li><span>In this configuration, Remote Credential Guard is preferred, but it will use <em>Restricted Admin mode</em> (if supported) when Remote Credential Guard cannot be used.</span></li>
<li><span>Neither Remote Credential Guard nor Restricted Admin mode for RDP will send credentials in clear text to the Remote Desktop server.</span></li>
</ul>
</li>
<li><span>To require Remote Credential Guard, choose <em>Require Windows Defender Remote Credential Guard</em>.</span>
<ul>
<li><span>In this configuration, a Remote Desktop connection will succeed only if the remote computer meets the requirements for Remote Credential Guard.</span></li>
</ul>
</li>
</ul>
</li>
</ul>
<p><span>To enable Remote Credential Guard on the remote (destination) host, see Figure 49.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa
Registry Entry: DisableRestrictedAdmin
Value: 0
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v DisableRestrictedAdmin /d 0 /t REG_DWORD</code></pre>
<p><span>Figure 49: Registry key and command options to enable Remote Credential Guard on a remote (destination) host</span></p></div>
<div class="block-paragraph_advanced"><p><span>To leverage Remote Credential Guard, use the command referenced in Figure 50.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>mstsc.exe /remoteguard</code></pre>
<p><span>Figure 50: Command to leverage Remote Credential Guard</span></p></div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for Windows Defender Remote Credential Guard</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Disable Remote Credential Guard</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1112/" rel="noopener" target="_blank"><span>T1112 – Modify Registry</span></a></p>
</td>
<td>
<p><span>Search for an account disabling Remote Credential Guard in the Windows Registry.<br><br></span></p>
<pre class="language-plain"><code>HKLM\System\CurrentControlSet\Control\Lsa

Registry Entry: DisableRestrictedAdmin

Value: 1</code></pre>
<p><span>Figure 51: Remote Credential Guard being disabled in the Windows Registry on a destination endpoint</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Disable Require Remote Credential Guard</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1484/001/" rel="noopener" target="_blank"><span>T1484.001 – Domain Policy Modification: Group Policy Modification</span></a></p>
</td>
<td>
<p><span>Search for the </span><span>Require Remote Credential Guard</span><span> option being disabled within a GPO configuration.<br> </span></p>
<pre class="language-plain"><code>Computer Configuration &gt; Administrative Templates &gt; System &gt; Credentials Delegation &gt; Restrict delegation of credentials to remote servers</code></pre>
<p><span>Figure 52: Remote Credential Guard being disabled in a GPO</span></p>
</td>
</tr>
</tbody>
</table></div></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div><span>Table 28: Detection opportunities for Windows Defender Remote Credential Guard</span></div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>Restrict Remote Usage of Local Accounts</span></h4>
<p><span>Local accounts that exist on endpoints are often a common avenue leveraged by threat actors to laterally move throughout an environment. This tactic is especially impactful when the password for the built-in local administrator account is configured to the same value across multiple endpoints.</span></p>
<p><span>To mitigate the impact of local accounts being leveraged for lateral movement, organizations should consider both limiting the ability of local administrator accounts to establish remote connections and creating unique and randomized passwords for local administrator accounts across the environment.</span></p>
<p><a href="https://support.microsoft.com/en-us/help/2871997/microsoft-security-advisory-update-to-improve-credentials-protection-a" rel="noopener" target="_blank"><span>KB2871997</span></a><span> introduced two well-known SIDs that can be leveraged within GPO settings to restrict the use of local accounts for lateral movement.</span></p>
<ul>
<li role="presentation"><code>S-1-5-113: NT AUTHORITY\Local account</code></li>
<li role="presentation"><code>S-1-5-114: NT AUTHORITY\Local account and member of Administrators group</code></li>
</ul>
<p><span>Specifically, the SID </span><code>S-1-5-114: NT AUTHORITY\Local account and member of Administrators group</code><span> is added to an account's access token if the local account is a member of the </span><code>BUILTIN\Administrators</code><span> group. </span><strong>This is the most beneficial SID to leverage to help stop a threat actor (or ransomware variant) that propagates using credentials for any local administrative accounts.</strong></p>
<p><strong>Note:</strong><span> </span><span>For SID </span><code>S-1-5-114: NT AUTHORITY\Local account and member of Administrators group</code><span>, if Failover Clustering is used, this feature should leverage a nonadministrative local account (</span><code>CLIUSR</code><span>) for cluster node management. </span><strong>If this account is a member of the local Administrators group on an endpoint that is part of a cluster, blocking the network logon permissions can cause cluster services to fail.</strong><span> Be cautious and thoroughly test this configuration on servers where Failover Clustering is used.</span></p>
<h4><span>Step 1 – Option 1: S-1-5-114 SID</span></h4>
<p><span>To mitigate the use of local administrative accounts from being used for lateral movement, use the </span><code>SID S-1-5-114: NT AUTHORITY\Local account and member of Administrators group</code><span> within the following settings:</span></p>
<ul>
<li><em><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment</span></em>
<ul>
<li><span>Deny access to this computer from the network (<code>SeDenyNetworkLogonRight</code>)</span></li>
<li><span>Deny logon as a batch job (<code>SeDenyBatchLogonRight</code>)</span></li>
<li><span>Deny logon as a service (<code>SeDenyServiceLogonRight</code>)</span></li>
<li><span>Deny logon through Terminal Services (<code>SeDenyRemoteInteractiveLogonRight</code>)</span></li>
<li><span>Debug programs (<code>SeDebugPrivilege</code>: Permission used for attempted privilege escalation and process injection)</span></li>
</ul>
</li>
</ul>
<h4><span>Step 1 – Option 2: UAC Token-Filtering</span></h4>
<p><span>An additional control that can be enforced via GPO settings pertains to the usage of local accounts for remote administration and connectivity during a network logon. If the full scope of permissions (referenced previously) cannot be implemented in a short timeframe, consider applying the User Account Control (UAC) token-filtering method to local accounts for network-based logons. </span></p>
<p><span>To leverage this configuration via a GPO setting:</span></p>
<ol>
<li aria-level="1">
<p role="presentation"><span>Download the Security Compliance Toolkit (</span><a href="https://www.microsoft.com/en-us/download/details.aspx?id=55319" rel="noopener" target="_blank"><span>https://www.microsoft.com/en-us/download/details.aspx?id=55319</span></a><span>) to use the MS Security Guide </span><code>ADMX</code><span> file. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Once downloaded, the </span><code>SecGuide.admx</code><span> and </span><code>SecGuide.adml</code><span> files must be copied to the </span><code>\Windows\PolicyDefinitions</code><span> and </span><code>\Windows\PolicyDefinitions\en-US directories</code><span> respectively.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>If a centralized GPO store is configured for the domain, copy the </span><code>PolicyDefinitions</code><span> folder to the </span><code>C:\Windows\SYSVOL\sysvol\&lt;domain&gt;\Policies</code><span> folder.</span></p>
</li>
</ol>
<h5><span>GPO Setting</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; MS Security Guide &gt; Apply UAC restrictions to local accounts on network logons</span></p>
<ul>
<li aria-level="1"><span>Enabled</span></li>
</ul>
</li>
</ul>
<p><span>Once enabled, the registry value (Figure 53) will be configured on each endpoint.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilterPolicy

REG_DWORD = "0" (Enabled)</code></pre>
<p><span>Figure 53: Registry key and value for enabling UAC restrictions for local accounts</span></p></div>
<div class="block-paragraph_advanced"><p><span>When set to </span><code>0</code><span>, remote connections with high-integrity access tokens are only possible using either the plain-text credential or password hash of the RID 500 local administrator (and only then depending on the setting of </span><code>FilterAdministratorToken</code><span>, which is configurable via the GPO setting of </span><span>User Account Control: Admin Approval Mode for the built-in Administrator account</span><span>).</span></p>
<p><span>The </span><code>FilterAdministratorToken</code><span> option can either enable (1) or disable (0) (default) </span><span>Admin Approval</span><span> mode for the RID 500 local administrator. When enabled, the access token for the RID 500 local administrator account is filtered and therefore UAC is enforced for this account (which can ultimately stop attempts to leverage this account for lateral movement across endpoints).</span></p>
<h5><span>GPO Setting</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; Security Options &gt; User Account Control: Admin Approval Mode for the built-in Administrator account</span></p>
</li>
</ul>
<p><span>Once enabled, the registry value (Figure 54) will be configured on each endpoint.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\FilterAdministratorToken

REG_DWORD = "1" (Enabled)</code></pre>
<p><span>Figure 54: Registry key and value for requiring Admin Approval Mode for local administrative accounts</span></p></div>
<div class="block-paragraph_advanced"><p><strong>Note:</strong><span> </span><span>It is also prudent to ensure that the default setting for </span><span>User Account Control: Run all administrators in Admin Approval Mode</span><span> (</span><code>EnableLUA</code><span> option) </span><strong>is not changed</strong><span> from </span><span>Enabled</span><span> (default, as shown in Figure 55) to </span><span>Disabled</span><span>. If this setting is disabled, </span><strong>all UAC policies are also disabled</strong><span>. With this setting disabled, it is possible to perform privileged remote authentication using plain-text credentials or password hashes with any local account that is a member of the local Administrators group.</span></p>
<h5><span>GPO Setting</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><span>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; MS Security Guide &gt; User Account Control: Run all administrators in Admin Approval Mode</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><span>Enabled</span></p>
</li>
</ul>
</li>
</ul>
<p><span>Once enabled, the registry value (Figure 55) will be configured on each endpoint. This is the default setting.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA

REG_DWORD = "1" (Enabled)</code></pre>
<p><span>Figure 55: Registry key and value for requiring Admin Approval Mode for all local administrative accounts</span></p></div>
<div class="block-paragraph_advanced"><p><strong>UAC access token filtering will not affect any domain accounts in the local Administrators group on an endpoint.</strong></p>
<h4><span>Step 2: LAPS</span></h4>
<p><span>In addition to blocking the use of local administrator accounts from remote authentication to access endpoints, an organization should align a strategy to enforce password randomization for the built-in local administrator account. For many organizations, the easiest way to accomplish this task is by deploying and leveraging Microsoft's Local Administrator Password Solutions (LAPS).</span></p>
<p><span>Additional information regarding <a href="https://www.microsoft.com/en-us/download/details.aspx?id=46899" rel="noopener" target="_blank">LAPS</a>, and <a href="https://learn.microsoft.com/en-us/entra/identity/devices/howto-manage-local-admin-passwords" target="_blank">here too</a>.</span></p>
<h4><span>Detection Opportunities for Local Accounts</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Attempted Remote Logon of Local Account</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1078/003/" rel="noopener" target="_blank"><span>T1078.003 - Valid Accounts: Local Accounts</span></a></p>
</td>
<td>
<p><span>Search for remote logon attempts for local accounts on an endpoint.</span></p>
</td>
</tr>
</tbody>
</table></div></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 29: Detection opportunities for local accounts</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Active Directory Certificate Services (AD CS) Protections</span></h4>
<p><span>Active Directory Certificate Services (AD CS) is Microsoft's implementation of Public Key Infrastructure (PKI) and integrates directly with Active Directory forests and domains. It can be utilized for a variety of purposes, including digital signatures and user authentication. Certificate Templates are used in AD CS to issue certificates that have been preconfigured for particular tasks. They contain settings and rules that are applied to incoming certificate requests and provide instructions on how a valid certificate request is provided.</span></p>
<p><span>In June of 2021, SpecterOps published a blog post named </span><a href="https://specterops.io/blog/2021/06/17/certified-pre-owned/" rel="noopener" target="_blank"><span>Certified Pre-Owned</span></a><span>, which details their research into possible attacks against AD CS. Since that publication, Mandiant has continued to observe both threat actors and red teamers enhance targeting of AD CS in support of post-compromise objectives. Mandiant's </span><a href="https://cloud.google.com/blog/topics/threat-intelligence/defend-ad-cs-threats/"><span>blog post</span></a> <span>and </span><a href="https://services.google.com/fh/files/misc/active-directory-certificate-services-hardening-wp-en.pdf" rel="noopener" target="_blank"><span>hardening guide</span></a><span> address the continued abuse scenarios and AD CS attack vectors identified through our frontline observations of recent security breaches.</span></p>
<h4><span>Discover Vulnerable Certificate Templates</span></h4>
<p><span>Certificate templates that have been configured and published by AD CS are stored in Active Directory as objects with an object class of </span><code>pKICertificateTemplate</code><span> and can be discovered by blue teams as well as threat actors. Any account that is authenticated to Active Directory can query LDAP directly, with the built-in Windows command </span><code>certutil.exe</code><span>, or with specialized tools such as </span><a href="https://github.com/GhostPack/PSPKIAudit" rel="noopener" target="_blank"><span>PSPKIAudit</span></a><span>, </span><a href="https://github.com/ly4k/Certipy" rel="noopener" target="_blank"><span>Certipy</span></a><span>, and </span><a href="https://github.com/GhostPack/Certify" rel="noopener" target="_blank"><span>Certify</span></a><span>. Mandiant recommends using one of these methods to discover vulnerable certificate templates.</span></p>
<h4><span>Harden Vulnerable Certificate Templates</span></h4>
<p><span>Once discovered, vulnerable certificate templates should be hardened to prevent abuse.</span></p></div>
<div class="block-paragraph_advanced"><ol>
<li aria-level="1">
<p role="presentation"><span>Ensure that all domain controllers and Certificate Authority servers are patched with the latest updates and hotfixes.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>After installing Windows update (</span><a href="https://support.microsoft.com/en-us/topic/kb5014754-certificate-based-authentication-changes-on-windows-domain-controllers-ad2c23b0-15d8-4340-a468-4d4f3b188f16" rel="noopener" target="_blank"><span>KB5014754</span></a><span>) and monitoring/remediating for Event IDs 39 and 41, configure Active Directory to support full enforcement mode to reject authentications based on weaker mappings in certificates.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Using one of the aforementioned methods, regularly review published certificate templates, specifically for any settings related to SAN specifications configured in existing templates.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Review the security permissions assigned to all published certificate templates and validate the scope of enrollment and write permissions are delegated to the correct security principals.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Review published templates configured with the following Enhanced Key Usages (EKUs) that support domain authentication and verify the operational requirement for these configurations.</span></p>
</li>
</ol><ul>
<li aria-level="2">
<p role="presentation"><span>Any Purpose (2.5.29.37.0)</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Subordinate CA (None)</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Client Authentication (1.3.6.1.5.5.7.3.2)</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>PKINIT Client Authentication (1.3.6.1.5.2.3.4)</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Smart Card Logon (1.3.6.1.4.1.311.20.2.2)</span></p>
</li>
</ul>
<li aria-level="1">
<p role="presentation"><span>For templates with sensitive Enhanced Key Usage (EKU), limit enrollment permissions to predefined users or groups, as certificates with EKUs can be used for multiple purposes. Access control lists for templates should be audited to ensure that they align with the principle of least privilege.</span><span>Templates that allow for domain authentication should be carefully reviewed to verify that built-in groups that contain a large scope of accounts are not assigned enrollment permissions. Example: built-in groups that could increase the risk for abuse include:</span></p>
</li>
<ul>
<li aria-level="2">
<p role="presentation"><span>Everyone</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>NT AUTHORITY\Authenticated Users</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Domain Users</span></p>
</li>
<li aria-level="2">
<p role="presentation"><span>Domain Computers</span></p>
</li>
</ul>
<li aria-level="1">
<p role="presentation"><span>Where possible, enforce "CA Certificate Manager approval" for any templates that include a SAN as an issuance requirement. This will require that any certificate issuance requests be manually reviewed and approved by an identity assigned the "Issue and Manage Certificates" permission on a certificate authority server.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Ensure that Certificate Authorities have not been configured to accept any SAN (irrelevant of the template configuration). This is a non-default configuration and should be avoided wherever possible. This abuse vector is mitigated by KB5014754, but until enforcement of strong mappings is enforced, abuse could still occur based upon historical certificates missing the new OID containing the requester's SID. For additional information, reference the following </span><a href="https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn786426(v=ws.11)#controlling-user-added-subject-alternative-names" rel="noopener" target="_blank"><span>Microsoft article</span></a><span>.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Treat both root and subordinate certificate authorities as Tier 0 assets and enforce logon restrictions or authentication policy silos to limit the scope of accounts that have elevated access to the servers where certificate services are installed and configured.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Audit and review the NTAuthCertificates container in AD to validate the referenced CA certificates, as this container references CA certificates that enable authentication within AD. Before authenticating a principal, AD checks the NTAuthCertificates container for the CA specified in the authenticating certificate's Issuer field to validate the authenticity of the CA. If rogue or unauthorized CA certificates are present, this could be indicative of a security event that requires further triage and investigation.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>To avoid the theft of a CA's private keys (e.g., via the DPAPI backup protocol), protect the private keys by leveraging a Hardware Security Module (HSM) on servers where certificate authority services are installed and configured.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Enforce multifactor authentication (MFA) for CA and AD management and operations.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Keep the root CA offline and use subordinate CAs to issue certificates.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Regularly validate and identify potential misconfigurations within existing certificate templates using the built-in Windows command </span><code>certutil.exe</code><span>, or with specialized tools such as </span><a href="https://github.com/GhostPack/PSPKIAudit" rel="noopener" target="_blank"><span>PSPKIAudit</span></a><span>, </span><a href="https://github.com/ly4k/Certipy" rel="noopener" target="_blank"><span>Certipy</span></a><span>, and </span><a href="https://github.com/GhostPack/Certify" rel="noopener" target="_blank"><span>Certify</span></a><span>. Public tools (e.g., PSPKIAudit, Certipy, or Certify) may be flagged by EDR products as they are frequently used by red teams and threat actors.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>To mitigate NTLM Relay attacks in AD CS, enable Extended Protection For Authentication for Certificate Authority Web Enrollment and Certificate Enrollment Web Service. Additionally, require that AD CS accept only HTTPS connections. For additional details, reference the following </span><a href="https://support.microsoft.com/en-gb/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429" rel="noopener" target="_blank"><span>Microsoft Article</span></a><span>.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Enable audit logging for Certificate Services on CA servers and Kerberos Authentication Service on Domain Controllers by using group policy. Ensure that event IDs 4886 and 4887 from CA servers and 4768 from domain controllers are aggregated in the organization's SIEM solution.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Enable the audit filter on each CA server. This is a bitmask value that represents the seven different audit categories that can be enabled; if all values are enabled, the audit filter will have a value of 127.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><span>Log and monitor events from the CA servers and domain controllers to enhance detections related to AD CS activities (steps 16 and 17 are needed to ensure the appropriate logs are generated).</span></p>
</li>
</div>
<div class="block-paragraph_advanced"><h4><span>Detection Opportunities for AD CS Abuse</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><span>Certificate Request with Mismatched SAN (ESC1)</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1649/" rel="noopener" target="_blank"><span>T1649 - Steal or Forge Authentication Certificates</span></a></p>
</td>
<td>
<p><span>Monitor event IDs 4886 (certificate request received) and 4887 (certificate issued) on CA servers. Alert when the requesting account's identity differs from the Subject Alternative Name (SAN) specified in the certificate.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>NTLM Relay to AD CS Web Enrollment (ESC8)</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1557/001/" rel="noopener" target="_blank"><span>T1557.001 - LLMNR/NBT-NS Poisoning and SMB Relay</span></a></p>
<p><a href="https://attack.mitre.org/techniques/T1649/" rel="noopener" target="_blank"><span>T1649 - Steal or Forge Authentication Certificates</span></a></p>
</td>
<td>
<p><span>Monitor for NTLM authentication to AD CS HTTP enrollment endpoints from domain controllers or privileged servers. Correlate with PetitPotam coercion indicators. This attack chain provides a direct path from any domain user to Domain Admin.</span></p>
</td>
</tr>
</tbody>
</table></div></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 30: Detection opportunities for AD CS abuse</span></div></div>
<div class="block-paragraph_advanced"><h3><span>5. Preventing Destructive Actions in Kubernetes and CI/CD Pipelines</span></h3>
<p><span>Organizations should implement a proactive, defense-in-depth technical hardening strategy to systematically address foundational security gaps and mitigate the risk of destructive actions across their Kubernetes environments and Continuous Integration/Continuous Delivery or Deployment (CI/CD) pipelines. Adversaries increasingly target the CI/CD pipeline and the Kubernetes control plane because they serve as centralized hubs with direct access to application deployments and underlying infrastructure.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Source and Build Compromise:</strong><span> Threat actors target code repositories (e.g., GitHub, GitLab, Azure DevOps) and build environments to steal injected environment variables and secrets. Attackers can then commit malicious workflow files designed to exfiltrate repository data or deploy unauthorized infrastructure.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Container Registry Poisoning: </strong><span>By compromising developer credentials or CI/CD pipeline permissions, attackers overwrite legitimate application images in the container registry. When the Kubernetes cluster pulls the updated image, it unknowingly deploys a poisoned container embedded with backdoors, ransomware, or destructive data-wiping logic.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Cluster-Level Destruction:</strong><span> Once an attacker gains a foothold inside the Kubernetes cluster, they often abuse over-permissive role-based access control (RBAC) configurations. This provides the capability to execute destructive commands using application programming interfaces (APIs) (e.g., kubectl delete deployments), wipe persistent volumes, or delete critical namespaces, effectively causing a loss of availability and application denial of service.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Secrets Extraction and Lateral Movement: </strong><span>Attackers routinely execute Kubernetes-specific attack tools to harvest secrets from compromised Kubernetes pods. These secrets often contain database passwords and cloud identity and access management (IAM) keys, allowing the attacker to pivot out of the cluster and impact cloud-based resources.</span></p>
</li>
</ul>
<p><span>Additional information related to <a href="https://owasp.org/www-project-top-10-ci-cd-security-risks/" rel="noopener" target="_blank">securing CI/CD</a>.</span></p>
<h4><span>Hardening and Mitigation Guidance</span></h4>
<p><span>To defend against CI/CD compromises and destructive actions within Kubernetes, organizations must enforce strict identity boundaries, cryptographic trust, and a least-privilege architecture.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Isolate the Kubernetes Control Plane:</strong><span> Disable unrestricted and public internet access to the Kubernetes API server. For managed services like GKE, EKS, and AKS, ensure the control plane is configured as a private endpoint or heavily restricted via authorized network IP allow-listing. Access to the API should only be permitted from trusted, designated internal management subnets or secure corporate VPNs.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Secure Management Interfaces and CI/CD Pipelines:</strong><span> Enforce mandatory MFA for all access to infrastructure management platforms, including source code repositories such as GitLab/GitHub, and container registries. Utilize hardened container images (e.g., Chainguard containers, Docker Hardened Images) as base images. Implement software supply chain security frameworks (like </span><a href="https://openssf.org/projects/slsa/" rel="noopener" target="_blank"><span>SLSA</span></a><span>) by requiring image signing, provenance generation, and admission controllers (such as Binary Authorization). This ensures that the Kubernetes cluster will definitively reject and block any unverified or poisoned container images from running.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Enforce Strict RBAC and Least Privilege:</strong><span> To limit the "blast radius" of a compromised pod, restrict the use of the cluster-admin role and strictly prohibit wildcard (*) permissions for standard service accounts. Workloads must run under strict security contexts—blocking containers from executing as root, preventing privilege escalation, and restricting access to the underlying worker node (e.g., disabling hostPID and hostNetwork).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Implement Immutable Cluster Backups: </strong><span>Protect the cluster's state (etcd) and stateful workload data (Persistent Volumes) by utilizing immutable backup repositories. This ensures that even if an attacker gains administrative access to the cluster or CI/CD pipeline and attempts to maliciously delete all resources, the backups cannot be destroyed or altered.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Enable Audit Logging and Threat Detection: </strong><span>Ensure Kubernetes Control Plane audit logs, node-level telemetry, and CI/CD pipeline logs are actively forwarded to a centralized SIEM. Deploy dedicated container threat detection capabilities to immediately alert on malicious exec commands, suspicious Kubernetes enumeration tools, or bulk data deletion attempts within the pods.</span></p>
</li>
</ul>
<p><span>Additional information related to <a href="https://owasp.org/www-project-kubernetes-top-ten/" rel="noopener" target="_blank">securing Kubernetes</a>.</span></p>
<h4><span>Detection Opportunities for Kubernetes and CI/CD</span></h4></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Use Case</strong></p>
</td>
<td>
<p><strong>MITRE ID</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Bulk Kubernetes Resource Deletion</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1485/" rel="noopener" target="_blank"><span>T1485 - Data Destruction</span></a></p>
</td>
<td>
<p><span>Monitor Kubernetes API audit logs for bulk delete operations targeting Deployments, StatefulSets, Persistent Volume Claims, Namespaces, or ConfigMaps.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Unsigned or Modified Container Image Deployed to Cluster</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1525/" rel="noopener" target="_blank"><span>T1525 - Implant Internal Image</span></a></p>
</td>
<td>
<p><span>Monitor container registries and Kubernetes admission events for deployment of images that fail signature verification, lack provenance attestation, or originate from untrusted registries.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Anomalous Kubernetes Secret Access</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1552/007/" rel="noopener" target="_blank"><span>T1552.007 - Unsecured Credentials: Container API</span></a></p>
</td>
<td>
<p><span>Monitor Kubernetes audit logs for API calls to </span><span>/api/v1/secrets</span><span> or </span><span>/api/v1/namespaces/*/secrets</span><span> from service accounts or users that do not normally access secrets. </span></p>
<p><span>Alert on bulk secret enumeration and on access to secrets in sensitive namespaces.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Unauthorized Modification to CI/CD Pipeline Configuration</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1195/002/" rel="noopener" target="_blank"><span>T1195.002 - Supply Chain Compromise: Compromise Software Supply Chain</span></a></p>
</td>
<td>
<p><span>Monitor source code repositories for modifications to CI/CD pipeline configuration files. </span></p>
<p><span>Alert on changes to pipeline definitions made by accounts that are not members of designated pipeline-owner groups, or changes pushed code outside of an approved pull request/merge request workflow.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Privileged Container or Host Namespace Access</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1611/" rel="noopener" target="_blank"><span>T1611 - Escape to Host</span></a></p>
</td>
<td>
<p><span>Monitor Kubernetes audit logs for pod creation or modification events requesting privileged security contexts, host namespace access, or volume mounts to sensitive host paths. These configurations allow container escape and direct access to the underlying worker node. Alert on any workload requesting these capabilities outside or pre-approved system namespaces.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Kubernetes Audit Logging or Security Agent Tampering</span></p>
</td>
<td>
<p><a href="https://attack.mitre.org/techniques/T1562/007/" rel="noopener" target="_blank"><span>T1562.007 - Impair Defenses: Disable or Modify Cloud Firewall</span></a></p>
</td>
<td>
<p><span>Monitor for modifications to Kubernetes API server audit policy configurations, deletion or redirection of log export sinks, and disablement or removal of container runtime security agents. Alert on changes to cluster-level logging configurations in managed services (GKE Cloud Audit Logs, EKS Control Plane Logging, AKS Diagnostic Settings) including disablement of API server, authenticator, or scheduler log streams.</span></p>
</td>
</tr>
</tbody>
</table></div></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Table 31: Detection opportunities for Kubernetes and CI/CD</span></div></div>
<div class="block-paragraph_advanced"><h3><span>Conclusion</span></h3>
<p><span>Destructive attacks, including ransomware, pose a serious threat to organizations. This blog post provides practical </span><span>guidance on protecting against common techniques used by threat actors for initial access, reconnaissance, privilege escalation, and mission objectives. This blog post should not be considered as a comprehensive defensive guide for every tactic, but it can serve as a valuable resource for organizations to prepare for such attacks. It is based on front-line expertise with helping organizations prepare, contain, eradicate, and recover from potentially destructive threat actors and incidents.</span></p></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[vSphere and BRICKSTORM Malware: A Defender's Guide]]></title>
<description><![CDATA[Written by: Stuart Carrera

Introduction 
Building on recent BRICKSTORM research from Google Threat Intelligence Group (GTIG), this post explores the evolving threats facing virtualized environments. These operations directly target the VMware vSphere ecosystem, specifically the vCenter Server Ap...]]></description>
<link>https://tsecurity.de/de/3501403/it-security-nachrichten/vsphere-and-brickstorm-malware-a-defenders-guide/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3501403/it-security-nachrichten/vsphere-and-brickstorm-malware-a-defenders-guide/</guid>
<pubDate>Fri, 08 May 2026 23:19:28 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div class="block-paragraph_advanced"><p>Written by: Stuart Carrera</p>
<hr></div>
<div class="block-paragraph_advanced"><h3><span>Introduction</span><strong> </strong></h3>
<p><span>Building on </span><a href="https://cloud.google.com/blog/topics/threat-intelligence/brickstorm-espionage-campaign?e=48754805"><span>recent BRICKSTORM research</span></a><span> from Google Threat Intelligence Group (GTIG), this post explores the evolving threats facing virtualized environments. These operations directly target the VMware vSphere ecosystem, specifically the vCenter Server Appliance (VCSA) and ESXi hypervisors. To help organizations stay ahead of these risks, we will focus on the essential hardening strategies and mitigating controls necessary to secure these critical assets.</span></p>
<p><span>By establishing persistence at the virtualization layer, threat actors operate beneath the guest operating system where traditional security protections are ineffective. This strategy takes advantage of a significant visibility gap, as these control planes do not support standard endpoint detection and response (EDR) agents and have historically received less security focus than traditional endpoints.</span></p>
<p><span>This activity is not the result of a security vulnerability in vendors' products or infrastructure. Instead, these intrusions rely on the effectiveness of exploiting weak security architecture and identity design, a lack of host-based configuration enforcement, and limited visibility within the virtualization layer. By operating within these unmonitored areas, attackers can establish long-term persistence and gain administrative control over the entire vSphere environment.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/vsphere-brickstorm-fig1.max-1000x1000.jpg" alt="BRICKSTORM vSphere attack chain">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="xm3ui">Figure 1: BRICKSTORM vSphere attack chain</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><p>This guide provides a framework for an infrastructure-centric defense. To help automate some of this guidance and secure the control plane against threats like BRICKSTORM, Mandiant released a <a href="https://github.com/mandiant/vcsa-hardening-tool" rel="noopener" target="_blank">vCenter Hardening Script</a> that enforces these security configurations directly at the Photon Linux layer. By implementing these recommendations, organizations can transform the virtualization layer into a hardened environment capable of detecting and blocking persistent threats.</p></div>
<div class="block-paragraph_advanced"><h3><span>vCenter Server Appliance Risk Analysis</span></h3>
<p><span>The vCenter Server Appliance (VCSA) is the central point of control and trust for the vSphere infrastructure. Running on a specialized Photon Linux operating system, the VCSA typically hosts critical Tier-0 workloads, such as domain controllers and privileged access management (PAM) solutions. This means the underlying virtualization platform inherits the same classification and risk profile as the highly sensitive assets it supports.</span></p>
<p><span>A compromise of the vCenter control plane grants an attacker administrative control over every managed ESXi host and virtual machine, effectively rendering traditional organizational tiering irrelevant. Because the VCSA is a purpose-built appliance, relying on out-of-the-box defaults is often insufficient; achieving a Tier-0 security standard requires intentional, custom security configurations at both the vSphere and the underlying Photon Linux layers. </span></p>
<p><span>For a threat actor, the VCSA provides:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Centralized Command:</strong><span> This provides the ability to power off, delete, or reconfigure any virtual machine combined with the ability to reset root credentials on any managed ESXi host providing full control of the hypervisor.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Total Data Access: </strong><span>Access to the underlying storage (VMDKs) of every application, bypassing operating system permissions and traditional file system security. This provides a direct path for data exfiltration of Tier-0 assets.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Command-Line Logging Gaps:</strong><span> If an attacker gains access to the underlying Photon OS shell via Secure Shell (SSH), there is no remote logging of the shell commands.</span></p>
</li>
</ul>
<h4><span>Management Plane Dependencies</span></h4>
<p><span>Many organizations host their Active Directory domain controllers as virtual machines (VMs) within the same vSphere cluster managed by a vCenter that is itself AD-integrated. If an attacker disables the virtual network or encrypts the datastores, vCenter loses its ability to authenticate administrators. In a scenario where the VCSA is encrypted or wiped, the tools required for large-scale recovery are also lost. This forces organizations to rely on manual restores via individual ESXi hosts, extending the recovery timeline exponentially.</span></p>
<h4><span>vSphere 7 End of Life</span></h4>
<p><span>vSphere 7 reached End of Life (EoL) in October 2025. Organizations with this legacy technical debt will have vSphere software entering a window (until upgrade) where they will no longer receive critical security patches. This provides an opportunity for threat actors to exploit known vulnerabilities that will not be fixed.</span></p>
<h3><span>The Strategic Advantage of Proactive Measures</span></h3>
<p><span>To secure the control plane, organizations should adopt a strategy where the infrastructure itself acts as the primary line of defense. </span></p>
<p><span>A resilient defense relies on two strategies:</span></p>
<ul>
<li role="presentation"><strong>Technical Hardening: </strong><span>Defense-in-depth should be applied to the hypervisor layer to reduce the attack surface. Threat actors target insecure defaults. Hardening measures, such as enabling Secure Boot, strictly firewalling management interfaces, and disabling shell access, create “friction.” When a threat actor attempts to write a persistence script to </span><code><span>/etc/rc.local.d</span></code><span> or modify a startup file, a hardened configuration can block the action or force the actor to use methods that generate excessive log telemetry.</span></li>
<li aria-level="1">
<p role="presentation"><strong>High-Fidelity Signal Analysis:</strong><span> Threat actors are adept at rotating infrastructure and recompiling tools to change their signatures. Relying on a blocklist of bad IPs or a database of known malware hashes is not an effective strategy as threat actors utilize command-and-control servers and native binaries. Instead, the focus should shift entirely to behavioral patterns.</span></p>
</li>
</ul>
<p><span>Building on this strategic foundation where the infrastructure itself acts as the primary line of defense, this guide outlines four phases of technical enforcement:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Phase 1: Benchmarking and Base Controls</strong><span> – Establishing the foundation with Security Technical Implementation Guides (STIG) and patching.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Phase 2: Identity Management</strong><span> – Hardening administrative access to critical infrastructure via PAWs and PAM solutions. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Phase 3: vSphere Network Hardening</strong><span> – Eliminating lateral movement with Zero Trust networking. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Phase 4: Logging and Forensic Visibility</strong><span> – Transforming the appliance into a proactive security sensor.</span></p>
</li>
</ul>
<h3><span>Phase 1: Benchmarking and Base Controls</span></h3>
<p><span>Organizations should use the hardening measures outlined in the </span><a href="https://cloud.google.com/blog/topics/threat-intelligence/defending-vsphere-from-unc3944?e=48754805"><span>Mandiant vSphere hardening blog post</span></a><span> combined with a strict patching and upgrade strategy. This provides a standard foundation to develop a strong security posture. By implementing an enhanced security baseline centered on the Photon Linux DISA STIG and VMware security hardening guides, organizations can harden the OS-level components that actors target.</span></p>
<p><strong>Key Frameworks:</strong></p>
<ul>
<li aria-level="1">
<p role="presentation"><a href="https://www.stigviewer.com/stigs/vmware_vsphere_70_vcenter_appliance_photon_os" rel="noopener" target="_blank"><span>VMware vSphere 7.0 VCSA Photon OS STIG</span></a></p>
</li>
<li aria-level="1">
<p role="presentation"><a href="https://www.stigviewer.com/stigs/vmware_vsphere_80_vcenter_appliance_photon_os_40" rel="noopener" target="_blank"><span>VMware vSphere 8.0 VCSA Photon OS STIG</span></a></p>
</li>
<li aria-level="1">
<p role="presentation"><a href="https://github.com/vmware/vcf-security-and-compliance-guidelines/tree/main/security-configuration-hardening-guide/vsphere" rel="noopener" target="_blank"><span>VMware vSphere Security Hardening Guides</span></a></p>
</li>
<li aria-level="1">
<p role="presentation"><a href="https://github.com/vmware/vcf-security-and-compliance-guidelines/tree/main/ransomware-resources/BRICKSTORM" rel="noopener" target="_blank"><span>VMware BRICKSTORM Resources and Defense</span></a></p>
</li>
</ul>
<p><strong>STIG Control Mappings to Attacker TTPs</strong></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>STIG ID</strong></p>
</td>
<td>
<p><strong>Control Title</strong></p>
</td>
<td>
<p><strong>TTP </strong></p>
</td>
<td>
<p><strong>Detail </strong></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://www.stigviewer.com/stigs/vmware_vsphere_80_vcenter/2025-06-09/finding/V-258910" rel="noopener" target="_blank"><span>V-258910</span></a></p>
</td>
<td>
<p><span>Require Multi-factor authentication (MFA)</span></p>
</td>
<td>
<p><span>Establish Foothold / Privilege Escalation</span></p>
</td>
<td>
<p><span>MFA on vCenter web login prevents compromised Active Directory credentials from granting full access.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://www.stigviewer.com/stigs/vmware_vsphere_70_vcenter/2023-12-21/finding/V-256337" rel="noopener" target="_blank"><span>V-256337</span></a></p>
</td>
<td>
<p><span>Real-time Alert on SSO Account Actions</span></p>
</td>
<td>
<p><span>Persistence / Anti-Forensics</span></p>
</td>
<td>
<p><span>Creates local accounts, deploys backdoors, and deletes the accounts within minutes. Real-time alerting on PrincipalManagement events is required to catch this activity.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://www.stigviewer.com/stigs/vmware_vsphere_80_vcenter/2025-06-09/finding/V-258921" rel="noopener" target="_blank"><span>V-258921</span></a></p>
</td>
<td>
<p><span>Verify User Roles (Least Privilege)</span></p>
</td>
<td>
<p><span>Data Exfiltration</span></p>
</td>
<td>
<p><span>Identifies and removes excessive permissions from standard user roles that are aggregated into non-admin roles.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://stigviewer.cyberprotection.com/stigs/vmware_vsphere_8.0_vcenter/2025-06-09/finding/V-258956" rel="noopener" target="_blank"><span>V-258956</span></a></p>
</td>
<td>
<p><span>Limit membership to "BashShellAdministrators"</span></p>
</td>
<td>
<p><span>Escalate Privileges</span></p>
</td>
<td>
<p><span>Even if an attacker compromises a vSphere Admin account, they cannot access the Photon OS bash shell unless that account is in this specific single sign-on (SSO) group. It blocks the "VAMI-to-Shell" pivot used to deploy backdoors.</span></p>
</td>
</tr>
<tr>
<td>
<p><a href="https://www.stigviewer.com/stigs/vmware_vsphere_80_vcenter/2025-06-09/finding/V-258968" rel="noopener" target="_blank"><span>V-258968</span></a></p>
</td>
<td>
<p><span>Disable SSH Enablement </span></p>
</td>
<td>
<p><span>Initial Access</span></p>
</td>
<td>
<p><span>Actors often use the VAMI (Port 5480) to enable SSH before deploying the backdoor. This control ensures that SSH is "Disabled."</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>STIG controls mapping</span></div></div>
<div class="block-paragraph_advanced"><h4><span>vSphere Infrastructure-Level Data Exfiltration</span></h4>
<p><span>Standard vSphere configurations typically mask high-risk permissions such as VM cloning and exporting within generalized administrative roles, allowing these actions to blend into the background noise of routine operations. This architecture provides a threat actor with the means to execute a silent exfiltration of a domain controller or credential repository. Organizations should transition from a model of permissive vSphere access control to a comprehensive cryptographic enforcement policy.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Security Control</strong></p>
</td>
<td>
<p><strong>What It Protects Against</strong></p>
</td>
<td>
<p><strong>Implementation Method</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>vSphere VM Encryption</span></p>
</td>
<td>
<p><span>Theft of VMDK files from the datastore; offline analysis and snapshot of memory</span></p>
</td>
<td>
<p><span>Enable in VM Policies (Requires a KMS)</span></p>
</td>
</tr>
<tr>
<td>
<p><span>In-Guest Encryption (BitLocker)</span></p>
</td>
<td>
<p><span>Mounting the VMDK to another VM; offline file system browsing</span></p>
</td>
<td>
<p><span>Enable inside Windows OS (Requires a vTPM)</span></p>
</td>
</tr>
<tr>
<td>
<p><span>vMotion Encryption</span></p>
</td>
<td>
<p><span>Capture of in-memory credentials (krbtgt hashes) during live migration</span></p>
</td>
<td>
<p><span>Set vMotion to "Required" in VM Options</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Virtual TPM (vTPM) &amp; Secure Boot</span></p>
</td>
<td>
<p><span>Bootkit persistence and tampering; strengthens in-guest features like Credential Guard</span></p>
</td>
<td>
<p><span>Enable in VM Options (Hardware &amp; Boot sections)</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Lock Boot Order &amp; BIOS</span></p>
</td>
<td>
<p><span>Booting from a malicious ISO to reset passwords or bypass security controls</span></p>
</td>
<td>
<p><span>Set a VM BIOS password and configure boot options</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Disable Copy/Paste</span></p>
</td>
<td>
<p><span>Silent data exfiltration of credentials or secrets via the VM console</span></p>
</td>
<td>
<p><span>Set VM Advanced Settings (</span><code>isolation.tools.* = true</code><span>)</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Recommended controls for data exfiltration mitigation</span></div></div>
<div class="block-paragraph_advanced"><p><span>Resilience against vSphere data exfiltration requires a shift in how high-value virtual assets are governed:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Mandatory Tier-0 Encryption: </strong><span>The enforcement of vSphere-native VM encryption is the primary and most essential control for all critical Tier-0 virtual machines. Organizations should mandate that every domain controller, certificate authority, and password vault be encrypted at the virtual machine level. </span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Cryptographic Isolation:</strong><span> Tier-0 assets should be subject to a unique key-locked encryption policy. By mandating a separate key management server (KMS) cluster for these workloads, organizations ensure that a threat actor cannot unlock a cloned disk without access to a secure, hardware-backed vault.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Entitlement De-coupling:</strong><span> The "Clone" and "Export" privileges should be stripped from standard administrative roles. These functions should be reassigned to a highly restricted, auditable "break-glass" identity, used exclusively for emergency recovery scenarios.</span></p>
</li>
</ul>
<h3><span>Phase 2: Identity Management</span><strong> </strong></h3>
<p><span>Best practices for Identity management in vSphere focuses on mandating all vSphere administrative sessions originate from dedicated privileged access workstations and utilize a PAM while also enforcing host-level hardening through the restriction of the vpxuser shell access.</span></p>
<h4><span>Privileged Access Workstations (PAWs)</span></h4>
<p><span>To prevent a threat actor from pivoting to the virtualization management plane from compromised user endpoints or appliances, administrative sessions should originate from a dedicated PAW. This is a dedicated hardened workstation only utilized when interfacing with vSphere administrative functions or interfaces.</span></p>
<h4><span>Privileged Access Management (PAM)</span></h4>
<p><span>PAM tools serve as an intermediary to mitigate specific threats such as the </span><code>BRICKSTEAL</code><span> credential harvester. By mandating credential injection, organizations ensure that passwords are never typed or exposed in memory on the target system where malware could intercept them. Automated secret rotation should be enforced to limit the lifespan of any compromised credentials, particularly for root passwords and service account keys. </span></p>
<h4><span>Authentication and Platform Hardening</span></h4>
<p><span>Accounts residing in the default </span><code>vsphere.local</code> <span>single sign-on (SSO) domain, most notably the built-in </span><span>a</span><code>dministrator@vsphere.local</code> <span>superuser, pose a specific security risk because they do not support modern MFA integration. Due to this limitation, organizations should limit the use of </span><code>vsphere.local</code><span> accounts for daily administration; instead, they should be treated as emergency "break-glass" credentials that are secured with complex, vaulted passwords.</span><span> </span></p>
<h4><span>The vSphere VPXUSER</span></h4>
<p><span>The </span><code>vpxuser</code><span> is a high-privilege system account provisioned by vCenter on each managed host to facilitate core infrastructure management operations.</span></p>
<p><span>A threat actor possessing administrative control over the VCSA effectively inherits the delegated authority of the </span><code>vpxuser</code> <span>across the entire managed cluster. This entitlement enables a pivot from the management plane to the host-level shell.</span></p>
<h4><span>The Primary Mitigation (vSphere ESXi 8.0+): Disabling Shell Access</span></h4>
<p><span>To mitigate this lateral movement vector, vSphere 8.0 introduced a technical control allowing administrators to remove shell access from the </span><code>vpxuser</code><span> account. Enforce the following configuration on all ESXi 8.0+ hosts to restrict the </span><code>vpxuser</code><span> identity:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>esxcli system account set -i vpxuser -s false</code></pre></div>
<div class="block-paragraph_advanced"><h4><span>ESXi Host Identity Hardening Strategy</span></h4>
<p><span>Additional hardening measures to prevent bypasses via alternative mechanisms, such as Host Profile manipulation, include:</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Control Type</strong></p>
</td>
<td>
<p><strong>Strategic Requirement</strong></p>
</td>
<td>
<p><strong>Implementation</strong><strong> </strong><strong>Method</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>Pivot Mitigation</span></p>
</td>
<td>
<p><span>VPXUSER Shell Lock</span></p>
</td>
<td>
<p><span>Disable shell access for the management account to sever the vCenter-to-Host attack path.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Account Obfuscation</span></p>
</td>
<td>
<p><span>Rename root Account</span></p>
</td>
<td>
<p><span>Transition the default </span><code><span>root</span></code><span> identifier to a unique, non-predictable string to invalidate automated brute-force attempts.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Credential Entropy</span></p>
</td>
<td>
<p><span>15+ Character Baseline</span></p>
</td>
<td>
<p><span>Enforce a strict, system-wide password complexity policy using </span><code><span>Security.PasswordQualityControl</span></code><span>.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>Vaulted Identity</span></p>
</td>
<td>
<p><span>Secure Credentials </span></p>
</td>
<td>
<p><span>Mandate the use of an enterprise password vault for all local host credentials to ensure auditable "break-glass" access.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>ESXi host hardening</span></div></div>
<div class="block-paragraph_advanced"><h3><span>Phase 3: vSphere Network Hardening</span></h3>
<h4><span>Securing the Virtualization Network</span></h4>
<p><span>Establishing a vSphere Zero Trust network posture is the foundational requirement for securing a resilient Tier-0 architecture. Because the vCenter Server Appliance (VCSA) and ESXi hypervisors lack native MFA support for local privileged accounts, identity-based validation is insufficient as a singular point of security enforcement. Once a threat actor harvests these credentials, the logical network architecture remains the only defensive layer capable of preventing the threat actor's access to the vSphere management plane.</span></p></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td><span>A strictly segmented architecture integrating physical network isolation with host-based micro-segmentation serves as the definitive safeguard; by systematically eliminating all logical network paths from untrusted zones to the management zone, the underlying attack vector is neutralized, ensuring that a BRICKSTORM intrusion remains physically and logically incapable of compromising the vCenter control plane.</span></td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><p><span>The architectural blueprint shown in Figure 2 is designed to eliminate these common internal attack vectors.</span></p></div>
<div class="block-image_full_width">






  
    <div class="article-module h-c-page">
      <div class="h-c-grid">
  

    <figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      ">

      
      
        
        <img src="https://storage.googleapis.com/gweb-cloudblog-publish/images/vsphere-brickstorm-fig2.max-1000x1000.jpg" alt="vSphere Zero Trust networking and detection">
        
        
      
        <figcaption class="article-image__caption "><p data-block-key="xm3ui">Figure 2: vSphere Zero Trust networking and detection</p></figcaption>
      
    </figure>

  
      </div>
    </div>
  




</div>
<div class="block-paragraph_advanced"><h4><span>1. Immutable Virtual Local Area Network (VLAN) Segmentation</span></h4>
<p><span>Organizations should enforce isolation through distinct 802.1Q VLAN IDs. Threat actors will exploit "flat" or poorly partitioned networks where a compromise in a low-security/low-trust zone (such as a demilitarized zone [DMZ] or edge appliance) can route directly to the Management VAMI (Port 5480) or shell access to the VCSA (Port 22) high-trust network segments.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>VLAN</strong></p>
</td>
<td>
<p><strong>Description</strong></p>
</td>
<td>
<p><strong>Members</strong></p>
</td>
<td>
<p><strong>Strategic Security Policy</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Host Management</strong></p>
</td>
<td>
<p><span>ESXi Hypervisor Control Plane</span></p>
</td>
<td>
<p><span>ESXi vmk0 Management Interfaces</span></p>
</td>
<td>
<p><strong>Restricted Access.</strong><span> Exclusively accepts traffic from the VCSA and authorized PAWs.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA / Infrastructure</strong></p>
</td>
<td>
<p><span>Cluster Management Applications</span></p>
</td>
<td>
<p><span>vCenter (VCSA), Backup Servers, NSX Managers</span></p>
</td>
<td>
<p><strong>Tier-0 Restricted Zone.</strong><span> Should be logically and physically unreachable from all Guest VM segments.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>vMotion</strong></p>
</td>
<td>
<p><span>Live Memory Migration</span></p>
</td>
<td>
<p><span>ESXi </span><span>vmk1</span><span> (vMotion Stack)</span></p>
</td>
<td>
<p><strong>Non-Routable. </strong><span>Prevents interception of unencrypted RAM data during migration.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Storage</strong></p>
</td>
<td>
<p><span>vSAN / iSCSI / NFS</span></p>
</td>
<td>
<p><span>ESXi </span><span>vmk2</span><span> (Storage Stack)</span></p>
</td>
<td>
<p><strong>Non-Routable.</strong><span> Critical for block-level data integrity; prevents out-of-band disk manipulation.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Virtual Machine</strong></p>
</td>
<td>
<p><span>Production Workloads</span></p>
</td>
<td>
<p><span>Virtual Machine Port Groups</span></p>
</td>
<td>
<p><strong>Untrusted Zone.</strong><span> Entirely isolated from all infrastructure management VLANs.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Layer 2 segmentation</span></div></div>
<div class="block-paragraph_advanced"><h4><span>2. Routing as a Security Barrier</span></h4>
<p><span>The objective is to transform the Management Network into a secured zone. A threat actor residing on a standard corporate subnet or Wi-Fi network should be physically unable to communicate with the VCSA.</span></p>
<h5><span>A. Virtual Routing and Forwarding (VRF) Segmentation</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Action:</strong><span> Transition all Infrastructure VLANs into a dedicated VRF instance on the core routing layer.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Strategic Impact:</strong><span> This creates a defined routing table. Even in the event of a total compromise in the "User" or "Guest" VRF, the network hardware will have no route to the "Management" VRF, preventing lateral movement even if physical adjacency exists.</span></p>
</li>
</ul>
<h5><span>B. Privileged Admin Workstation (PAW Exclusive Acce</span><span>ss)</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Action:</strong><span> Deconstruct all direct routes from the general corporate LAN to the Management Subnet(s).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Strategic Impact:</strong><span> Access to the Management Subnet should originate from a designated PAW IP range / subnet. All other internal subnets including standard user workstations, and guest VMs should have no route or be subject to an explicit Deny policy at the gateway. This forces the threat actor to attempt a compromise of the PAW, a significantly more hardened and monitored target, before they can connect to the VCSA.</span></p>
</li>
</ul>
<h4><span>3. Hardened Perimeter Ingress and Egress Filtering</span></h4>
<p><span>These rules should be enforced at the hardware firewall or Layer 3 Core acting as the gateway for the Management Subnet. Because the VCSA's GUI-based native firewall is architecturally incapable of enforcing egress (outbound) policy, the upstream network gateway should enforce this policy. Organizations should implement a restrictive egress policy to ensure that if a VCSA is compromised, it cannot connect to malicious command-and-control infrastructure or exfiltrate Tier-0 data.</span></p>
<h5><span>A. Ingress Filtering (Incoming to Management)</span></h5></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Source</strong></p>
</td>
<td>
<p><strong>Destination</strong></p>
</td>
<td>
<p><strong>Protocol / Port</strong></p>
</td>
<td>
<p><strong>Policy</strong></p>
</td>
<td>
<p><strong>Mitigation</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>PAW</strong></p>
</td>
<td>
<p><span>Mgmt VLAN</span></p>
</td>
<td>
<p><span>TCP / 443</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Authorized vSphere Client/API Access</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>PAW</strong></p>
</td>
<td>
<p><span>ESXi VLAN</span></p>
</td>
<td>
<p><span>TCP / 902</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Secure Remote Console (MKS) Access</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>ESXi</strong></p>
</td>
<td>
<p><span>VCSA IP</span></p>
</td>
<td>
<p><span>TCP / 443 </span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>ESXi Host to vCenter communication</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Backup </strong></p>
</td>
<td>
<p><span>VCSA IP</span></p>
</td>
<td>
<p><span>TCP / 443</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Backup API Access </span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Monitoring</strong></p>
</td>
<td>
<p><span>Mgmt VLAN</span></p>
</td>
<td>
<p><span>ICMP Ping</span></p>
<p><span>UDP / 161 (SNMP)</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Verified Infrastructure Health Probes</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>ANY</strong></p>
</td>
<td>
<p><span>Mgmt VLAN</span></p>
</td>
<td>
<p><span>TCP / 22</span></p>
</td>
<td>
<p><span>DENY</span></p>
</td>
<td>
<p><strong>MANDATORY SSH BLOCK.</strong><span> Enforce shell access via PAW only.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>ANY</strong></p>
</td>
<td>
<p><span>Mgmt VLAN</span></p>
</td>
<td>
<p><span>TCP / 5480</span></p>
</td>
<td>
<p><span>DENY</span></p>
</td>
<td>
<p><strong>MANDATORY VAMI BLOCK. </strong><span>Prevents unauthorized management enablement.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Guest VM</strong></p>
</td>
<td>
<p><span>Mgmt VLAN</span></p>
</td>
<td>
<p><span>ANY</span></p>
</td>
<td>
<p><span>DENY</span></p>
</td>
<td>
<p><span>Eliminates all East-West lateral movement paths</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Ingress filtering</span></div></div>
<div class="block-paragraph_advanced"><h5><span>B. Egress Filtering (Outbound from VCSA/Management)</span></h5></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Source</strong></p>
</td>
<td>
<p><strong>Destination</strong></p>
</td>
<td>
<p><strong>Protocol / Port</strong></p>
</td>
<td>
<p><strong>Policy</strong></p>
</td>
<td>
<p><strong>Mitigation</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA</strong></p>
</td>
<td>
<p><span>Internal DNS</span></p>
</td>
<td>
<p><span>UDP/TCP 53</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Restrict DNS to trusted internal resolvers only.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA</strong></p>
</td>
<td>
<p><span>Remote Syslog</span></p>
</td>
<td>
<p><span>TCP / 6514</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>TLS Encrypted Telemetry. Required for SIEM visibility</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA</strong></p>
</td>
<td>
<p><span>Public IP for VMware Update Manager</span></p>
</td>
<td>
<p><span>TCP / 443</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Strictly limit to </span><span>"162.159.140.167" and "172.66.0.165" (VMware Update servers)</span><span>.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA</strong></p>
</td>
<td>
<p><span>Identity Provider</span></p>
</td>
<td>
<p><span>TCP / 443</span></p>
</td>
<td>
<p><span>ALLOW</span></p>
</td>
<td>
<p><span>Required for Federated Authentication (Okta/Entra)</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA</strong></p>
</td>
<td>
<p><span>Internal Subnets</span></p>
</td>
<td>
<p><span>ANY</span></p>
</td>
<td>
<p><span>DENY</span></p>
</td>
<td>
<p><span>Block Internal Scanning. Prevents VCSA-to-Internal pivots.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VCSA</strong></p>
</td>
<td>
<p><span>Internet (ANY)</span></p>
</td>
<td>
<p><span>ANY</span></p>
</td>
<td>
<p><span>DENY</span></p>
</td>
<td>
<p><span>Suppresses C2. Blocks DoH, SOCKS proxies, and data exfiltration.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Egress filtering</span></div></div>
<div class="block-paragraph_advanced"><p><strong>Note on Micro-Segmentation:</strong><span> While physical firewalls secure the management plane (North-South), VMware NSX Distributed Firewall (DFW) is the required standard for controlling guest-to-guest (East-West) traffic. Where applicable, NSX should be used to protect the data plane, while physical network hardware remains the control of the management plane</span><span>.</span></p>
<h4><span>Host-Based Firewalls for VCSA and ESXi</span></h4>
<p><span>Host-based firewalls should be used in tandem with network-based firewalls to achieve a resilient defense-in-depth posture. While network firewalls effectively manage "North-South" traffic (entering/leaving the subnet), they are blind to "East-West" traffic within the same VLAN. Host-based firewalls are capable of blocking an attacker sitting on the same network segment. By enforcing security at the individual endpoint, organizations can ensure that the access path does not grant logical authority over the vSphere control plane.</span></p>
<h4><span>The VCSA Host-Based Firewall (Photon OS)</span></h4>
<p><span>Managed via the Virtual Appliance Management Interface (VAMI), the VCSA firewall is a native control to prevent lateral movement from compromised "trusted" entities such as backup servers or monitoring devices that share the management VLAN. The firewall should be used as a primary layer of defense to enforce the "principle of least privilege" at the host network level.</span></p>
<p><strong>Strategic Implementation: </strong><span>The default policy should be transitioned to "Default Deny." You should explicitly define authorized IP addresses for every management service.</span></p>
<h5><span>Recommended VCSA Host-Based Firewall Scoping</span></h5></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Port</strong></p>
</td>
<td>
<p><strong>Protocol </strong></p>
</td>
<td>
<p><strong>Source</strong></p>
</td>
<td>
<p><strong>Detail</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>UI / API</strong><span> (443)</span></p>
</td>
<td>
<p><span>TCP</span></p>
</td>
<td>
<p><span>PAW IP + Backup IP</span></p>
</td>
<td>
<p><span>Restricts vSphere Client access to hardened Admin stations.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>VAMI</strong><span> (5480)</span></p>
</td>
<td>
<p><span>TCP</span></p>
</td>
<td>
<p><span>PAW IP Only</span></p>
</td>
<td>
<p><span>Prevents unauthorized SSH enablement or log tampering.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>SSH</strong><span> (22)</span></p>
</td>
<td>
<p><span>TCP</span></p>
</td>
<td>
<p><span>PAW IP Only</span></p>
</td>
<td>
<p><span>Eliminates the primary shell residency path.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Heartbeat</strong><span> (902)</span></p>
</td>
<td>
<p><span>UDP</span></p>
</td>
<td>
<p><span>ESXi Management Subnet</span></p>
</td>
<td>
<p><span>Required for continuous Host-to-vCenter synchronization.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Internal</strong><span> (LADB)</span></p>
</td>
<td>
<p><span>TCP</span></p>
</td>
<td>
<p><span>Localhost (127.0.0.1)</span></p>
</td>
<td>
<p><span>Protects local inter-process communication.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>ANY / ANY</strong></p>
</td>
<td>
<p><span>ANY</span></p>
</td>
<td>
<p><strong>DENY ALL</strong></p>
</td>
<td>
<p><span>Blocks all unauthorized internal discovery.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>VCSA host-based firewall</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Limitations of the VAMI GUI Firewall</span></h4>
<p><span>While the host-based firewall in the VCSA is a mandatory component of a defense-in-depth strategy, administrators should recognize that the standard VAMI GUI has the following operational limitations for defending against threat actors:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Lack of Port-Specific Granularity:</strong><span>The </span><a href="https://knowledge.broadcom.com/external/article/377036/how-to-block-all-traffic-on-vcenter-exce.html" rel="noopener" target="_blank"><span>VAMI GUI</span></a><span> lacks the precision required for a True Zero Trust model. In all versions, creating an IP-based rule for a specific server (e.g., a virtual backup server) forces an "all-or-nothing" approach. To grant that server legitimate access to the vSphere API on </span><strong>TCP 443</strong><span>, the administrator is often forced to trust that IP for </span><span>all</span><span> ports.<br><br></span><strong>The Risk:</strong><span> This simultaneously grants the backup server unauthorized access to highly sensitive management interfaces like </span><strong>SSH (22)</strong><span> and the </span><strong>VAMI (5480)</strong><span>. If an attacker compromises the backup server, they inherit an unobstructed management path to the VCSA shell. </span></p>
</li>
</ul>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Circular Administrative Dependency:</strong><span>A fundamental weakness of the native vCenter host-based firewall is its logical placement within the management plane it is intended to secure. The firewall is managed via the VAMI, which represents a secondary management entry point residing on TCP port 5480. This interface is logically adjacent to the standard vSphere Client (TCP port 443) and is frequently exposed across the same management network segments.<br><br></span><strong>The Risk:</strong><span> Credentials captured via </span><code>BRICKSTEAL</code><span> grant a threat actor authority to reconfigure the appliance itself. By pivoting to the VAMI, the actor can use their compromised role to deactivate the firewall. This circular dependency ensures the firewall is managed by the very application it is intended to protect, allowing a threat actor to disable controls using the system's own management tools.</span></p>
</li>
</ul>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Forensic Visibility Gaps:</strong><span>The standard VAMI firewall is designed for connectivity management, not security monitoring. It does not generate remote logs for denied connection attempts or specific shell activity.<br><br></span><strong>The Risk:</strong><span> This blinds security teams to active lateral movement. A threat actor can scan the VCSA from an unauthorized VM multiple times or use a VCSA shell unmonitored; because the firewall does not notify when it blocks a connection and shell commands are not logged, the SOC remains unaware of the intrusion attempt until the final stage of the attack.</span></p>
</li>
</ul>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Inbound-Only Policy Visibility Gaps:</strong><span>The GUI focuses primarily only on inbound traffic, leaving the Outbound (Egress) policy unmanaged.<br><br></span><strong>The Risk:</strong><span> Modern malware, such as the </span><code>BRICKSTORM</code><span> backdoor, relies on outbound "Phone Home" (C2) traffic to receive commands. A firewall that does not restrict outbound traffic allows a compromised VCSA to communicate with external malicious infrastructure without restriction.</span></p>
</li>
</ul>
<p><span>To overcome these limitations of the native VAMI firewall, organizations are recommended to consider the transition from native vSphere GUI-based management to OS-level hardening using the underlying Photon Linux iptables or nftables.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Tamper-Proof Integrity:</strong><span> By implementing granular firewall rules directly at the Photon Linux operating system level, the controls become independent of vCenter application permissions. Even a compromised vCenter Administrator cannot disable Photon OS-level rules via the VCSA GUI.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Granular Logic:</strong><span> OS-level rules allow for strict "Source IP + Destination Port" mapping, ensuring a backup server only sees port 443 and is rejected on all others.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Transformation into a Sensor:</strong><span> Unlike the VCSA GUI, Photon OS-level logging can be "bridged" to a security information and event management (SIEM) which transforms every denied connection attempt into a high-fidelity, early-warning alert.</span></p>
</li>
</ul>
<p><span>The VAMI GUI firewall should be viewed as a basic security control, not a comprehensive Tier-0 security control. To effectively mitigate the attack vectors required for advanced campaigns, organizations should bypass the vulnerable GUI and enforce a strictly validated, granular, and logged firewall policy at the VCSA Photon Linux kernel level.</span></p></div>
<div class="block-aside"><dl>
    <dt>aside_block</dt>
    <dd>&lt;ListValue: [StructValue([('title', 'vCenter Hardening Script'), ('body', &lt;wagtail.rich_text.RichText object at 0x7fcfe566ffd0&gt;), ('btn_text', 'Get the tool!'), ('href', 'https://github.com/mandiant/vcsa-hardening-tool'), ('image', None)])]&gt;</dd>
</dl></div>
<div class="block-paragraph_advanced"><h4><span>The ESXi Hypervisor Firewall</span></h4>
<p><span>The ESXi firewall is a stateful packet filter sitting between the VMkernel and the network. Restricting individual services to authorized management IPs is the only way to block an attacker on the same VLAN from reaching the host API or SSH port.</span></p>
<p><strong>Strategic Implementation:</strong><span> Access should be restricted at the service level by deselecting "Allow connections from any IP address" and entering specific management IPs.</span></p>
<h5><span>Recommended ESXi Host-Based Firewall Rules</span></h5></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Service Category</strong></p>
</td>
<td>
<p><strong>Service Name</strong></p>
</td>
<td>
<p><strong>Port / Protocol</strong></p>
</td>
<td>
<p><strong>Authorized Source</strong></p>
</td>
<td>
<p><strong>Strategic Defensive Value</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Management Access</strong></p>
</td>
<td>
<p><span>SSH Server, vSphere Web Client/Access</span></p>
</td>
<td>
<p><span>22, 443 / TCP</span></p>
</td>
<td>
<p><strong>PAW Subnet / IPs only</strong></p>
</td>
<td>
<p><span>Ensures shell and GUI access is restricted to hardened admin PAWs.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>vCenter Control Plane</strong></p>
</td>
<td>
<p><span>vCenter Agent (vpxa), Update Manager</span></p>
</td>
<td>
<p><span>902, 80 / TCP</span></p>
</td>
<td>
<p><strong>VCSA IP Only</strong></p>
</td>
<td>
<p><span>Prevents unauthorized entities from impersonating the VCSA.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Intra-Cluster</strong></p>
</td>
<td>
<p><span>vMotion, HA, Fault Tolerance, DVSSync</span></p>
</td>
<td>
<p><span>8000, 8182 / TCP, 12345 / UDP</span></p>
</td>
<td>
<p><strong>ESXi Mgmt Subnet / IPs</strong></p>
</td>
<td>
<p><span>Prevents interception of unencrypted RAM data and heartbeat tampering.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Storage</strong></p>
</td>
<td>
<p><span>NFC (File Copy), HBR (Replication)</span></p>
</td>
<td>
<p><span>902, 31031 / TCP</span></p>
</td>
<td>
<p><strong>VCSA IP + Cluster IPs</strong></p>
</td>
<td>
<p><span>Prevents unauthorized VMDK extraction or out-of-band data cloning.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Telemetry</strong></p>
</td>
<td>
<p><span>Syslog, SNMP, NTP, DNS</span></p>
</td>
<td>
<p><span>514, 161, 123, 53 / UDP</span></p>
</td>
<td>
<p><strong>SIEM &amp; Infra Subnets</strong></p>
</td>
<td>
<p><span>Ensures telemetry and core services are bound to verified internal providers.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Legacy / High Risk</strong></p>
</td>
<td>
<p><span>CIM Server, SLP (Discovery)</span></p>
</td>
<td>
<p><span>5988, 5989 / TCP, 427 / UDP</span></p>
</td>
<td>
<p><strong>EXPLICIT DENY / Monitoring IP</strong></p>
</td>
<td>
<p><span>Neutralizes RCE vectors targeting the primary attack surface used for ESXi-specific ransomware (</span><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/23599" rel="noopener" target="_blank"><span>VMSA-2021-0002</span></a><span>).</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>ESXi host-based firewall</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Hardening as a Detection Enabler </span></h4>
<p><span>When the infrastructure is configured with a "Default Deny" posture, it creates the friction necessary to expose a threat actor. In an unhardened environment, an attacker's port scan or lateral movement attempt is silent and successful; in a hardened environment, those same actions become indicators of compromise.</span></p>
<h5><span>The Multi-Layered Signal Chain</span></h5>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Network-Level Visibility: D</strong><span>etection begins at the transit layer. Organizations should ensure that logging is enabled at the physical network and virtual switch (VDS) levels. This allows the SOC to track the "path" of a threat actor, identifying unauthorized scanning or connection attempts as they traverse subnets toward the vSphere management plane.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Host-Based Firewall Logging (IPtables): </strong><span>While the VCSA provides a management GUI for its firewall, it does not natively log denied access. To transform the appliance into a sensor, host-based firewall logging is strictly dependent on a custom OS-level IPtables configuration. By adding a logging target to the underlying Photon OS kernel, every rejected packet is recorded, providing the proof that an unauthorized threat actor is attempting to access the VCSA.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Immutable Logging:</strong><span> By enabling Remote Syslog Forwarding, these rejection logs are offloaded instantly. Even if an attacker eventually compromises the host, they cannot delete the local log sources.</span></p>
</li>
</ul>
<h5><span>Early Detection Signals</span></h5>
<p><span>By correlating the denied access with identity-based events, organizations can identify a pattern of a </span><code>BRICKSTORM</code><span> lifecycle event in its earliest stages:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Failed Authentication Alerts:</strong><span> A log entry in the standard auth.log (for SSH) or a vCenter UserLoginSessionEvent showing a "Failed Login Attempt" from an unauthorized internal IP is a high-value alert.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Account Lockout Events:</strong><span> When an actor attempts to brute-force or use harvested credentials against local "break-glass" accounts (like administrator@vsphere.local), the resulting "Account Locked" event provides a high-priority signal that a targeted credential attack is in progress.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Behavioral Pattern Correlation:</strong><span> The most powerful signal occurs when the SIEM correlates these disparate sources. For example, a Firewall Drop (via IPtables) followed immediately by a Failed Login (via SSO) from the same source IP is a high-confidence indicator of an active intrusion attempt.</span></p>
</li>
</ul>
<p><span>Network segmentation at the switch level is a prerequisite, but host-based firewalls are the primary enforcement point of a vSphere Zero Trust architecture. By complementing network-based firewalls with host-level filtering, organizations can eliminate the visibility gap on the management VLAN and transform the VCSA and ESXi hosts into sensors capable of exposing an adversary at the earliest stage of an intrusion.</span></p>
<h3><span>Phase 4: Logging and Forensic Visibility</span></h3>
<p><span>To facilitate the detection within the vSphere control plane, organizations should achieve comprehensive telemetry across the previously unmonitored layers of the underlying VCSA operating system.</span></p>
<p><span>The primary operational advantage exploited in this campaign is the lack of visibility inherent in the virtualization control plane. This monitoring visibility gap is driven by three critical factors:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>The Logging Gap:</strong><span> By default, VCSA does not forward kernel-level audit logs. If an attacker wipes the local disk, the evidence of their residency is permanently erased.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>The Restricted Logging Pipeline: </strong><span>Standard modern log forwarding agents such as Fluentd or Logstash are not supported for installation on the VCSA. To maintain appliance integrity, defenders are restricted to using the native rsyslog daemon. This prevents on-host log enrichment or advanced parsing, forcing the SIEM to process raw, legacy data streams. This technical complexity often leads to critical kernel-level signals being misclassified or ignored.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Operational Telemetry Fragmentation:</strong><span> Security indicators are frequently buried within standard cluster and application level events. As detailed in the </span><a href="https://github.com/lamw/vcenter-event-mapping" rel="noopener" target="_blank"><span>vCenter Event Mapping</span></a><span>, critical actions like </span><code>VmNetworkAdapterAddedEvent</code><span> or </span><code>VmClonedEvent</code><span> are logged as routine infrastructure management tasks. Because these signals are operational rather than security-focused, a threat actor's movements are easily disguised as routine tasks.</span></p>
</li>
</ul></div>
<div class="block-paragraph_advanced"><div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table border="1">
<tbody>
<tr>
<td>
<p><span>Securing the VCSA requires a transition from passive cluster monitoring to active OS-level hardening, utilizing a 'Default Deny' posture to eliminate the network path often exploited during advanced campaigns. This architectural shift transforms the appliance into a proactive security sensor, where the friction of blocked network activity and initial access serves as a high-fidelity indicator. By moving beyond complex vSphere application telemetry, organizations can generate the precise early warning signals needed to expose a BRICKSTORM intruder at the very moment they attempt unauthorized discovery.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>
<div class="block-paragraph_advanced"><h4><span>What is auditd?</span></h4>
<p><span>The Linux Audit Daemon (auditd) is the kernel's primary subsystem for tracking security-relevant events. Unlike standard "system logs" (which record application and management events), auditd records system calls. It sees exactly what commands were executed in the shell, which files were modified, and which users escalated privileges. The default Photon auditd rules cover Identity (useradd/del) and privilege escalation (sudo/privileged).</span></p>
<h4><span>auditd Status: Verifying the Current Defensive Posture</span></h4>
<p><span>auditd is the core forensic foundation for detecting low-level movements. While VCSA Photon logs provide visibility into management tasks, they are fundamentally </span><span>blind to the "living-off-the-land" (LotL) techniques that define this campaign. This threat actor operates deep within the VCSA shell to execute binary injections, modify startup scripts using </span><code>sed</code><span>, and utilize </span><code>sudo</code><span> to fuel the </span><code>BRICKSTEAL</code><span> credential harvester. Only auditd, by recording the underlying system calls (</span><code>syscalls</code><span>), provides a </span><span>granular record of these command-line maneuvers. In an environment where traditional EDR is absent, auditd captures the minute behavioral patterns that standard logs ignore.</span></p>
<h4><span>The Default Configuration Gap</span></h4>
<p><span>Modern VCSAs (vSphere 7 and 8) ship with a pre-configured set of STIG rules (located in </span><code>/etc/audit/rules.d/audit.STIG.rules</code><span>). However, there is a restriction in the default configuration:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Local Only:</strong><span> By default, auditd writes to a local file (</span><code>/var/log/audit/audit.log</code><span>).</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Invisible to VAMI:</strong><span> The remote logging you configure in the VAMI (Port 5480) does not include these kernel logs by default.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>The Attack Vector: </strong><span>Actors can gain root access, perform their actions, and simply run </span><code>rm -rf /var/log/audit/*</code><span> to delete the evidence. Unless these logs are streamed to your SIEM in real time, your forensic </span><span>trail is non-existent.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Local Log Rotation:</strong><span> Since the local log location is </span><code>/var/log/audit/audit.log</code><span>, it is subject to rotation and deletion. If an attacker wipes this file, the remote syslog version is your only forensic record.</span></p>
</li>
</ul>
<p><span>All auditd logs should be forwarded via the VCSA remote syslog. Remote forwarding of auditd is dependent on a "auditd bridge" configuration. If </span><code>/etc/audisp/plugins.d/syslog.conf</code><span> is set to </span><code>active = yes</code><span>, these logs will be tagged and forwarded. If set to no, they are stored locally only. To enable remote logging of auditd events and ensure forensic persistence, the following steps should be taken:</span></p>
<h5><span>Step A: Check Service and Rule Status</span></h5>
<p><span>Before activating the auditd remote logging bridge, you should determine if your VCSA is currently configured for auditd. Run these commands as root:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># 1. Check if the audit service is active
systemctl status auditd

# 2. List the rules currently enforced by the kernel memory
auditctl -l</code></pre></div>
<div class="block-paragraph_advanced"><p><span>If </span><code>auditctl -l</code><span> returns nothing, your rules have not been loaded, and the kernel is not "watching" for attacker behavior.</span></p>
<h5><span>Step B: Check the "auditd Bridge" Status</span></h5>
<p><span>Verify if kernel events are stored on the local disk or being forwarded to your remote SIEM.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Check the active status of the syslog plugin
# Note: vSphere 8 still uses the /etc/audisp/ path for compatibility
grep "^active" /etc/audisp/plugins.d/syslog.conf</code></pre></div>
<div class="block-paragraph_advanced"><p><span>I</span><span>f this returns </span><code>active = no</code><span>, remote logging of auditd is not configured. The logs are sent only to the VCSA local disk where an attacker can easily wipe them.</span></p>
<h4><span>Mapping Standard STIG Rules to Attacker TTPs</span></h4>
<p><span>If your </span><code>auditctl -l</code><span> output shows the standard rules are now loaded, you have the following rules in place mapped to identified attacker tactics, techniques, and procedures (TTPs). These rules move you from periodic auditing or threat hunting to real-time behavioral detection.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Standard STIG Rule / Key</strong></p>
</td>
<td>
<p><strong>TTP Phase</strong></p>
</td>
<td>
<p><strong>Defensive Value</strong></p>
</td>
</tr>
<tr>
<td>
<p><span>-k useradd / -k userdel</span></p>
</td>
<td>
<p><span>Establish Foothold</span></p>
</td>
<td>
<p><span>Creates local accounts, deploys backdoors, and deletes them within ~13 minutes. These rules log both ends of this rapid lifecycle.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-k execpriv (execve syscalls)</span></p>
</td>
<td>
<p><span>Binary Execution</span></p>
</td>
<td>
<p><span>Triggers when the actor executes unauthorized binaries (e.g., </span><code>pg_update</code><span>, </span><code>vmp</code><span>) with root privileges.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-k perm_mod (chmod, chown)</span></p>
</td>
<td>
<p><span>Weaponization</span></p>
</td>
<td>
<p><span>Actors use sed to inject code into startup scripts and then run </span><code>chmod +x</code><span>. This rule triggers the second the script is made executable.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-k privileged (sudo, su)</span></p>
</td>
<td>
<p><span>Credential Theft</span></p>
</td>
<td>
<p><code>BRICKSTEAL</code><span> requires sudo to scrape memory and config files. This logs the original user ID even if they escalate to root.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-k modules (init_module)</span></p>
</td>
<td>
<p><span>Establish Persistence</span></p>
</td>
<td>
<p><span>Logs attempts to load malicious kernel modules or persistence drivers into the Photon OS.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-k shadow / -k passwd</span></p>
</td>
<td>
<p><span>Anti-Forensics</span></p>
</td>
<td>
<p><span>Logs any manual edits to the system's identity files used to create "trapdoor" root users.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Mapping of STIG rules</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Activating Remote Logging for auditd</span></h4>
<h5><span>Step 1: Enable the Syslog Plugin</span></h5>
<p><span>The Audit Dispatcher (audisp) should be configured to send events to the local syslog service so they can be forwarded via the VCSA remote syslog.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Use sed to change the status from 'no' to 'yes'
sed -i 's/^active = no/active = yes/' /etc/audisp/plugins.d/syslog.conf

# Verify the change
grep "^active" /etc/audisp/plugins.d/syslog.conf</code></pre></div>
<div class="block-paragraph_advanced"><h5><span>Step 2: Restart the Audit Daemon</span></h5>
<p><span>You should reload the service to initialize the dispatcher and the syslog bridge:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>kill -HUP $(pidof auditd)</code></pre></div>
<div class="block-paragraph_advanced"><h5><span>Step 3: Verify the Bridge Is Operational</span></h5>
<p><span>Check the local system messages to ensure the plugin has started successfully:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>grep "audisp-syslog" /var/log/messages</code></pre></div>
<div class="block-paragraph_advanced"><p><span>You should see a message indicating the plugin has initialized or starte</span><span>d.</span></p>
<h5><span>Step 4: Confirm Logs Are Forwarded</span></h5></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>journalctl -f | grep audit</code></pre></div>
<div class="block-paragraph_advanced"><p><span>You should see events with msg=audit prefix.</span></p>
<p><strong>Syslog Tag (Key): </strong><span>In your SIEM, you should search for the field </span><code>msg=audit</code><span> followed by the key="XYZ" (e.g., key="execpriv"). This allows you to filter out of standard system logs and focus only on high-fidelity security events.</span></p>
<h4><span>Additional Auditd Rules</span></h4>
<p><span>Based on a default audit.STIG.rules output contained in the Photon OS 4.0 STIG auditd config, these three rules should be added.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Recommended Rule Addition</strong></p>
</td>
<td>
<p><strong>TTP </strong></p>
</td>
<td>
<p><strong>Detail </strong></p>
</td>
</tr>
<tr>
<td>
<p><span>-w /usr/bin/rpm -p x -k software_mgmt</span></p>
</td>
<td>
<p><span>Malware Deployment</span></p>
</td>
<td>
<p><strong>Detects SLAYSTYLE:</strong><span> Logs the execution of the RPM installer. Essential for spotting the deployment of unauthorized tools or malicious packages.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-w /etc/init.d/ -p wa -k startup_scripts</span></p>
</td>
<td>
<p><span>Establish Persistence</span></p>
</td>
<td>
<p><strong>Detects Startup Injections:</strong><span> Directly identifies the sed-based modifications used by threat actors to ensure backdoors survive a reboot.</span></p>
</td>
</tr>
<tr>
<td>
<p><span>-w /root/.ssh/authorized_keys -p wa -k ssh_key_tamper</span></p>
</td>
<td>
<p><span>Establish Persistence</span></p>
</td>
<td>
<p><strong>Persistence Sensor:</strong><span> Any write (</span><code>w</code><span>) to the root SSH directory is inherently suspicious and detects the "trapdoor" persistence TTP.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Additional STIG-based rules</span></div></div>
<div class="block-paragraph_advanced"><h4><span>Advanced Intrusion Detection Environment (AIDE</span><span>)</span></h4>
<p><span>While auditd provides low-level monitoring, AIDE serves as the source of digital validation for the VCSA. AIDE is a host-based file integrity monitoring (FIM) tool that is considered the industry standard for high-security Linux environments and is a requirement for </span><a href="https://stigviewer.cyberprotection.com/stigs/vmware_vsphere_8.0_vcenter_appliance_photon_os_4.0/2024-07-11/finding/V-266062" rel="noopener" target="_blank"><span>DISA STIG compliance (PHTN-40-000237)</span></a><span>.</span></p>
<p><strong>Note: </strong><span>Mandiant recommends organizations perform comprehensive testing and fine-tuning of these rules within a staging environment before production deployment to account for variations in specific vSphere configurations and operational workloads. Proper calibration of monitoring thresholds and file exclusion lists is essential to achieve an optimal signal-to-noise ratio and ensure high-fidelity alerting of unauthorized modification</span><span>s.</span></p>
<h4><span>Why AIDE Is Essential Alongside auditd</span></h4>
<p><span>Relying on a single telemetry stream is insufficient to counter the sophisticated tactics of BRICKSTORM. By pairing AuditD's behavioral auditing with AIDE's cryptographic integrity checks, organizations establish a mutual defense that reduces an attacker's ability to operate undetected.</span></p>
<ul>
<li><strong>auditd (Behavioral Monitoring): </strong><span>Captures the </span><span>action</span><span> (e.g., "Root used </span><span>sed</span><span> to modify a script"). If an attacker achieves high-level privileges and "blinds" the audit service or wipes the local logs, the behavioral trail is lost.</span></li>
<li><strong>AIDE (State Monitoring): </strong><span>Captures the </span><span>result</span><span>. AIDE creates a cryptographic baseline (DNA fingerprint) of every critical system file. It does not care how a file was changed or if the audit logs were wiped; it only cares that the file is no longer authentic.</span></li>
</ul>
<h4><span>Using AIDE Alongside auditd</span></h4>
<p><span>The following steps walk through how to verify the current AIDE integrity foundation, add </span><code>BRICKSTORM</code><span> specific detections, and establish an immutable cryptographic baseline.</span></p>
<h5><span>1: Diagnostic Assessment</span></h5>
<p><span>Before modifying the environment, you should confirm the AIDE configuration status. Log in to the VCSA via SSH and run these commands as root:</span></p>
<p><span>Confirm </span><a href="https://github.com/vmware/photon/blob/master/SPECS/aide/aide.spec" rel="noopener" target="_blank"><span>AIDE</span></a><span> is installed and compiled with the required config </span><span>(WITH_AUDIT and SHA-512).</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Check version and compiled options
aide -v</code></pre></div>
<div class="block-paragraph_advanced"><h5><span>2. Verify the AIDE Database</span></h5>
<p><span>AIDE requires that a cryptographic baseline (snapshot) exists. Check the status of the database:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Resolve the database directory (typically /var/lib/aide)
grep "@@define DBDIR" /etc/aide.conf
# Check for the active database
ls -lh /var/lib/aide/aide.db.gz</code></pre></div>
<div class="block-paragraph_advanced"><p><span>If aide.db.gz is missing, you have no baseline. If it exists but the timestamp is months old, your integrity foundation is stale and will produce high-noise alerts during a check.</span></p>
<h5><span>3. Audit Current AIDE Coverage </span></h5>
<p><span>Determine which parent directories are currently being monitored by the default rules:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Filter for active file selection rules
grep -v "^#" /etc/aide.conf | grep "^/"</code></pre></div>
<div class="block-paragraph_advanced"><h5><span>4. Editing AIDE Rule Set for BRICKSTORM Coverage </span></h5>
<p><span>Open the configuration file. </span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>vi /etc/aide.conf</code></pre></div>
<div class="block-paragraph_advanced"><p><span>Append these </span><code>BRICKSTORM</code><span> specific rules to the bottom. Use the STIG rule group to ensure SHA-512 enforcement.</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># --- BRICKSTORM TARGETS ---
/root/.ssh              STIG    # Detects unauthorized SSH
/lib64                  STIG    # Detects system-level libraries
/etc/aide.conf          STIG    # Detects tampering with AIDE
/etc/audit/             STIG    # Detects attempts to edit config
/etc/audisp/            STIG    # Detects attempts to sever bridge</code></pre></div>
<div class="block-paragraph_advanced"><p><span>Append the file for log exclusions to reduce noise [the ! should come before the rules that tell AIDE to watch the parent folders (like /opt or /etc)].</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># --- NOISE REDUCTION: EXCLUDE DYNAMIC LOGS ---
!/var/log/.*             # Ignore all standard logs
!/opt/vmware/var/log/.*  # Ignore vCenter-specific service logs
!/var/lib/.*             # Ignore dynamic database/state files</code></pre></div>
<div class="block-paragraph_advanced"><p><strong>Note:</strong><span> Remove all # from append statements.</span></p>
<h5><span>5. Initializing the AIDE Database</span></h5>
<p><span>Once the rules are defined, you should generate a new cryptographic snapshot. This should only be performed when the VCSA is verified clean (e.g., immediately after patching).</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># 1. Initialize the new fingerprint database
aide --init

# 2. Activate the database
mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz</code></pre></div>
<div class="block-paragraph_advanced"><p><span>Copy the aide.db.gz to a read-only, off-box location. Comparing the VCSA against an off-box "Gold Image" ensures that even root-level attackers cannot hide their modifications by re-initializing the local database.</span></p>
<h5><span>6. Enable the Remote Logging of AIDE Events via Logger Pipe</span></h5></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Run a check and bridge the output to Syslog/SIEM
aide --check | logger -t AIDE_TRAP -p local6.crit</code></pre></div>
<div class="block-paragraph_advanced"><h5><span>7. Enable Automation of AIDE Database Check</span></h5>
<p><span>To move from manual oversight to automated alerting, you should establish a recurring scheduled task. This ensures that the VCSA programmatically verifies its own state and reports any discrepancies.</span></p>
<p><span>Open crontab:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>crontab -e</code></pre></div>
<div class="block-paragraph_advanced"><p><span>Add the following edit to configure the task:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code># Execute check every 6 hours and send results via VCSA remote syslog
0 */6 * * * /usr/bin/aide --check | logger -t AIDE_TRAP -p local6.crit</code></pre></div>
<div class="block-paragraph_advanced"><h5><span>8. Conduct a Test Event</span></h5>
<p><span>To confirm your defense is operational and your SIEM is successfully receiving AIDE alerts, perform a simulated breach.</span></p>
<p><span>Add a comment to a monitored area (e.g., /etc/rc.local):</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>echo "# Forensic Bridge Test" &gt;&gt; /etc/rc.local</code></pre></div>
<div class="block-paragraph_advanced"><p><span>Trigger a remote event trap:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>aide --check | logger -t AIDE_TRAP -p local6.crit</code></pre></div>
<div class="block-paragraph_advanced"><p><span>Verify the Alert: Check the VCSA remote syslog target for the tag AIDE_TRAP:</span></p></div>
<div class="block-paragraph_advanced"><pre class="language-plain"><code>AIDE found differences between database and filesystem!! followed by Changed files: /etc/rc.local.</code></pre></div>
<div class="block-paragraph_advanced"><h4><span>VCSA Shell History</span><strong> </strong></h4>
<p><span>On a Photon-based VCSA, the </span><code>/root/.bash_history</code><span> file is not replicated to any other log file, nor is it sent to a remote syslog by default. This represents a major forensic visibility gap that threat actors take advantage of to maintain their unmonitored persistence.</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>The Buffer Issue:</strong><span> Commands typed into the shell are kept in a memory buffer. They are only written (appended) to the physical file on the disk when the user logs out of the session.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>The Anti-Forensics Risk:</strong><span> If a threat actor gains shell access, their first move is often to run </span><code>unset HISTFILE</code><span> or </span><code>history -c</code><span>. This prevents the memory buffer from ever being written to the disk. Even if the file is written, an attacker can simply run </span><code>rm /root/.bash_history</code><span> before exiting.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>No Remote Transmission:</strong><span> Standard VCSA syslog configurations monitor directories like </span><code>/var/log/</code><span>. They do not monitor hidden user files like </span><code>.bash_history</code><span>.</span></p>
</li>
</ul>
<p><span>The reason the auditd remote syslog discussed in the </span><a href="https://docs.google.com/document/d/1Qdj2nlx3yV1KoNveQ5lxFFyslKdhNXLEccIHHuYqEc8/edit?tab=t.0#heading=h.q04njdd8vhz4" rel="noopener" target="_blank"><span>previous steps</span></a><span> is so critical is that it bypasses the need for </span><code>.bash_history</code><span> entirely. auditd intercepts system calls (syscalls) at the kernel level and exfiltrates detailed forensic data including the original User ID (AUID) and command outcomes to a remote SIEM as the command is executed. This bridge ensures that even if a threat actor purges local logs or crashes the session, an immutable, real-time audit trail remains securely preserved off-appliance.</span></p>
<h4><span>Logging Design Principles</span></h4>
<p><span>Recent </span><a href="https://cloud.google.com/blog/topics/threat-intelligence/brickstorm-espionage-campaign?e=48754805"><span>CISA reporting and GTIG analysis </span></a><span>describe threat actors abusing management interfaces (including enabling SSH), making persistence-related configuration changes, and using vCenter capabilities to access high-value virtual machines. An organization's logging strategy should therefore prioritize management-plane audit trails, service-state changes, identity events, hypervisor telemetry, and centralized forwarding.</span></p>
<ol>
<li aria-level="1">
<p role="presentation"><strong>Centralize first, then tune.</strong><span> Forward logs off-host in near real time so an attacker cannot tamper with them by wiping local disks. Configure both VCSA and ESXi to forward to a central syslog/SIEM target.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Treat logs as Tier-0 data.</strong><span> If vCenter is Tier-0, then vCenter/ESXi logs are also Tier-0. Restrict who can read them, who can change forwarding settings, and who can stop logging services.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Make timestamps defensible. </strong><span>Ensure consistent Network Time Protocol (NTP) across VCSA, ESXi hosts, jump boxes, and log collectors so correlation is reliable during an incident.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Log the actions that matter, not everything. </strong><span>For threat actor activity, you care less about generic "system is running" noise and more about: who accessed management, what changed, what was cloned/exported, what services were enabled, what binaries/configs were modified, and where the appliance/host talked to on the network.</span></p>
</li>
</ol>
<p><span>Organizations should establish a "</span><a href="https://cloud.google.com/blog/topics/threat-intelligence/defending-vsphere-from-unc3944?e=48754805"><span>vSphere logging fundamentals</span></a><span>" previously described by Mandiant by offloading all infrastructure logs to a centralized, remote SIEM. </span></p>
<h5><span>The vSphere Unified Logging Architecture</span></h5>
<p><span>The following summary table provides a definitive map of the vSphere telemetry streams described. By implementing these steps, organizations can move from a single localized log to a multilayered remote detection architecture that covers the entire </span><code>BRICKSTORM</code><span> malware lifecycle.</span></p></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Type</strong></p>
</td>
<td>
<p><strong>Forensic Layer</strong></p>
</td>
<td>
<p><strong>Signal Observed </strong></p>
</td>
<td>
<p><strong>TTP Phase</strong></p>
</td>
<td>
<p><strong>Detail </strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>vCenter Application Events</strong></p>
</td>
<td>
<p><span>Management Plane (API/UI)</span></p>
</td>
<td>
<p><span>Programmatic Event IDs: VmClonedEvent, VibInstalledEvent, HostSshEnabledEvent</span></p>
</td>
<td>
<p><span>Initial Access / Exfiltration</span></p>
</td>
<td>
<p><span>Tells you "</span><strong>What</strong><span>" high-level action was performed (e.g., a domain controller was cloned) and the Admin IP responsible.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Identity (SSO) Events</strong></p>
</td>
<td>
<p><span>Identity Layer</span></p>
</td>
<td>
<p><span>Principal Events: com.vmware.sso.PrincipalManagement</span></p>
</td>
<td>
<p><span>Establish Persistence </span></p>
</td>
<td>
<p><span>Detects "</span><strong>Who</strong><span>" was created. Specifically catches the transient accounts used as deployment vehicles for backdoors.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>AuditD Kernel Logs</strong></p>
</td>
<td>
<p><span>OS Kernel (Photon OS)</span></p>
</td>
<td>
<p><span>Syscall Keys: key="execpriv", key="useradd", key="privileged"</span></p>
</td>
<td>
<p><span>Establish Persistence </span></p>
</td>
<td>
<p><span>Tells you "</span><strong>How</strong><span>" the shell was used. Captures commands typed by an intruder (e.g., sudo, sed, rpm) even if they delete their bash history.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>AIDE Integrity </strong></p>
</td>
<td>
<p><span>Filesystem</span></p>
</td>
<td>
<p><span>Syslog Tag: AIDE_TRAP stating: "differences found between database and filesystem"</span></p>
</td>
<td>
<p><span>Establish Persistence</span></p>
</td>
<td>
<p><span>Tells you "</span><strong>What </strong><span>was modified" to ensure residency. Detects physical changes to binaries and startup scripts that standard logs miss.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>IPtables OS Firewall</strong></p>
</td>
<td>
<p><span>Network Layer (Host-Based)</span></p>
</td>
<td>
<p><span>Kernel Message: VCSA_FW_DROP + Source IP + Destination Port</span></p>
</td>
<td>
<p><span>Initial Access / Lateral Movement </span></p>
</td>
<td>
<p><span>Tells you "</span><strong>Who</strong><span> is probing?". Identifies compromised internal VMs attempting to scan or brute-force VCSA management ports (SSH/VAMI).</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>vSphere VCSA logging</span></div></div>
<div class="block-paragraph_advanced"><h5><span>Implementation Best Practices</span></h5>
<p><span>For both the VCSA and ESXi hosts, the implementation of remote syslog should move beyond legacy, unencrypted protocols. The following standards are required to ensure the integrity and survivability of the forensic trail:</span></p>
<ul>
<li aria-level="1">
<p role="presentation"><strong>Encryption via TLS (TCP Port 6514):</strong><span> Sending logs over UDP/514 is insecure and unreliable. Threat actors can access management traffic or spoof log entries. Organizations should enforce TCP with TLS encryption for all syslog traffic. This ensures that logs are encrypted in transit and guarantees delivery through the TCP handshake.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Certificate Validation:</strong><span> To prevent man-in-the-middle (MitM) attacks on the logging pipeline, the VCSA and ESXi hosts should be configured to validate the SSL certificate of the remote syslog server. This ensures that telemetry is being sent to a verified security authority and not a rogue listener controlled by the attacker.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>VCSA Custom Shell Bridging:</strong><span> Because the VCSA does not forward shell activity or denied firewall connections by default, administrators should consider implementing an agentless bridge at the Photon OS level. By configuring the </span><code>audisp</code><span> (Audit Dispatcher) and piping </span><code>iptables</code><span> logs into the native rsyslog service, the VCSA is transformed from a passive appliance into an active sensor, capable of streaming real-time kernel-level alerts directly into the encrypted TLS pipeline.</span></p>
</li>
<li aria-level="1">
<p role="presentation"><strong>Standardized Retention:</strong><span> Given this threat actor's dwell time averages 393 days, the remote syslog repository should be configured with a minimum retention period of 400 days. This allows investigators to correlate the programmatic </span><code>eventTypeId</code><span> of a year-old initial compromise with the low-level auditd signals of a current breach.</span></p>
</li>
</ul>
<h5><span>Summary of Logging Detections</span></h5></div>
<div class="block-paragraph_advanced"><div align="left">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div><table><colgroup><col><col><col><col></colgroup>
<tbody>
<tr>
<td>
<p><strong>Attack Phase</strong></p>
</td>
<td>
<p><strong>TTP</strong></p>
</td>
<td>
<p><strong>Key Forensic Log Source(s)</strong></p>
</td>
<td>
<p><strong>Technical Detail </strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Initial Access</strong></p>
</td>
<td>
<p><span>Edge Appliance Exploitation</span></p>
</td>
<td>
<p><span>Tomcat Audit Logs: /home/kos/auditlog/fapi_cl_audit_log.log</span></p>
</td>
<td>
<p><span>Detects requests to /manager/text/deploy (CVE-2026-22769) to deploy malicious WAR files like </span><strong>SLAYSTYLE</strong><span>.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Reconnaissance &amp; Scanning</span></p>
</td>
<td>
<p><span>VCSA firewall_audit: </span><strong>SSH_BLOCKED_NEW,</strong><span> </span><strong>WEB_BLOCKED_NEW</strong><span>, </span><strong>VAMI_BLOCKED_NEW</strong></p>
</td>
<td>
<p><span>Identifies attempts to probe management ports (22, 443, 5480) from unauthorized, non-whitelisted IPs.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Lateral Movement</strong></p>
</td>
<td>
<p><span>Credential Abuse</span></p>
</td>
<td>
<p><span>Windows Event 4624 (Type 3); VCSA firewall_audit: </span><strong>ALLOWED SSH</strong></p>
</td>
<td>
<p><span>Detects network logins from appliance IPs using stolen service account credentials.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Stealth Pivoting (Ghost NICs)</span></p>
</td>
<td>
<p><span>vCenter Events: </span><strong>VmNetworkAdapterAddedEvent</strong><span> (8.0u3+) or </span><strong>VmReconfiguredEvent</strong></p>
</td>
<td>
<p><strong>VmNetworkAdapterAddedEvent </strong><span>is a high-fidelity "Critical" signal for bridging VMs into restricted networks. Legacy builds use </span><strong>VmReconfiguredEvent </strong><span>to track unauthorized NIC additions.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Takeover</strong></p>
</td>
<td>
<p><span>Management Interface Access</span></p>
</td>
<td>
<p><strong>VAMI Logs</strong><span>: /var/log/vmware/vami/vami-httpd.log</span></p>
</td>
<td>
<p><span>Records POST requests to /rest/com/vmware/cis/session followed by SSH enablement via PUT requests on port 5480.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Interactive Shell Escape</span></p>
</td>
<td>
<p><span>SSO Audit (PrincipalManagement); VCSA </span><strong>SHELL_COMMAND</strong></p>
</td>
<td>
<p><span>Monitors membership changes to </span><strong>BashShellAdministrators</strong><span> to escape VAMI to bash; tracks interactive commands like whoami or netstat.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Persistence</strong></p>
</td>
<td>
<p><span>Startup Script Injections</span></p>
</td>
<td>
<p><span>AuditD Key -k startup_scripts; VCSA init files</span></p>
</td>
<td>
<p><span>Detects</span><strong> sed</strong><span> commands modifying /etc/sysconfig/init or /opt/vmware/etc/init.d/vami-lighttp.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Transient SSO Accounts</span></p>
</td>
<td>
<p><span>SSO Audit (audit_events.log)</span></p>
</td>
<td>
<p><span>Rapid creation and deletion of local accounts (e.g., in vsphere.local) used solely for malware deployment.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Filesystem Integrity / Binary</span></p>
</td>
<td>
<p><span>AIDE Monitor (</span><strong>AIDE_TRAP</strong><span>); AuditD Key -k execpriv</span></p>
</td>
<td>
<p><span>Detects physical changes to binaries in</span><strong> /lib64 </strong><span>or </span><strong>/root/.ssh</strong><span> and execution of unauthorized binaries like</span><strong> vmsrc</strong><span>.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Rogue "Ghost VMs"</span></p>
</td>
<td>
<p><span>AUDIT log</span></p>
<p><span>“vmx -x” /var/log/shell.log</span></p>
<p><span>“/bin/vmx” /var/log/shell.log</span></p>
</td>
<td>
<p><span>Detection of unregistered virtual machine files (.vmx) hidden from standard management consoles.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Credential Theft</strong></p>
</td>
<td>
<p><span>Tomcat Memory Scraping</span></p>
</td>
<td>
<p><span>vCenter Web Logs; AuditD Key -k privileged</span></p>
</td>
<td>
<p><span>Monitors HTTP requests to /web/saml2/sso/* </span><strong>(BRICKSTEAL</strong><span>); tracks sudo usage for scraping memory or DB credentials.</span></p>
</td>
</tr>
<tr>
<td> </td>
<td>
<p><span>Offline NTDS.dit Theft</span></p>
</td>
<td>
<p><span>vCenter Events; vCenter VPXD Logs; ESXi hostd.log</span></p>
</td>
<td>
<p><strong>VmClonedEvent</strong><span> or </span><strong>VmBeingClonedEvent</strong><span> targeting domain controllers followed by </span><strong>VmDiskHotPlugEvent</strong><span> to mount disks offline to extract the ntds.dit database.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Exfiltration</strong></p>
</td>
<td>
<p><span>C2 &amp; Data Tunnelling</span></p>
</td>
<td>
<p><span>VCSA firewall_audit: </span><strong>INTERNET_BLOCKED</strong><span>, </span><strong>ZT_OUTBOUND_DENIED</strong></p>
</td>
<td>
<p><span>Captures VCSA attempting unauthorized outbound calls to external C2 nodes via SOCKS proxies or DoH.</span></p>
</td>
</tr>
</tbody>
</table></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div align="left"><span>Mapping of logging and detections</span></div></div>
<div class="block-paragraph_advanced"><h3><span>Conclusion</span></h3>
<p><span>It is critical for organizations to recognize that the vCenter Server control plane is a primary target for state-sponsored espionage and global ransomware operations. Technical hardening is essential to create the friction required to generate high-fidelity signals. By enforcing barriers such as VCSA OS-level firewalls, phishing-resistant MFA, and restricted management interfaces, organizations force a threat actor to attempt actions that are inherently suspicious.</span></p>
<p><span>Addressing forensic visibility gaps through the implementation of auditd, AIDE, and centralized remote logging ensures that evidence of persistence is preserved for incident response activities. Organizations should leverage this enhanced telemetry to build pattern-based behavioral detections rather than relying on static Indicators of Compromise (IoCs). As adversaries </span><a href="https://cloud.google.com/blog/topics/threat-intelligence/threat-actor-usage-of-ai-tools?linkId=60744246"><span>increasingly leverage AI</span></a><span> across the entire attack lifecycle, the hardening and logging controls outlined in this guide should become the universal vSphere security baseline to ensure every unauthorized movement results in an immediate and immutable forensic response.</span></p></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo elaborar un plan de continuidad del negocio eficaz]]></title>
<description><![CDATA[Las organizaciones se enfrentan a un entorno operativo cada vez más amenazante y volátil. Los directivos señalan un aumento de los riesgos en múltiples áreas, incluyendo el fraude cibernético, el phishing y las interrupciones en la cadena de suministro, según el informe ‘Global Cybersecurity Outl...]]></description>
<link>https://tsecurity.de/de/3499073/it-nachrichten/cmo-elaborar-un-plan-de-continuidad-del-negocio-eficaz/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3499073/it-nachrichten/cmo-elaborar-un-plan-de-continuidad-del-negocio-eficaz/</guid>
<pubDate>Fri, 08 May 2026 13:33:21 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las organizaciones se enfrentan a un entorno operativo cada vez más amenazante y volátil. Los directivos señalan un aumento de los riesgos en múltiples áreas, incluyendo el fraude cibernético, el <em>phishing </em>y las interrupciones en la cadena de suministro, según el informe ‘<a href="https://es.weforum.org/publications/global-cybersecurity-outlook-2026/" target="_blank" rel="nofollow">Global Cybersecurity Outlook 2026’ del Foro Económico Mundial</a>.</p>



<p>Al mismo tiempo, a los ejecutivos les preocupa cada vez más cómo la inteligencia artificial, las interdependencias digitales, la geopolítica y el complejo entorno operativo actual aumentan el riesgo a la hora de proteger la tecnología de su organización y garantizar la continuidad del negocio. Dos tercios (66%) de las organizaciones han aumentado el apoyo financiero o de recursos para la continuidad del negocio y la resiliencia en respuesta a ello, según el informe ‘<a href="https://www.thebci.org/resource/bci-continuity-and-resilience-report-2025.html" target="_blank" rel="nofollow">State of Continuity and Resilience 2025</a>’ del Business Continuity Institute.</p>



<p>Aun así, los líderes empresariales se preparan para incidentes impactantes cada vez más frecuentes, lo que hace que un plan de continuidad del negocio sólido sea más crítico que nunca. “Todas las empresas deben tener la mentalidad de que se enfrentarán a un desastre, y todas necesitan un plan para abordar los diferentes escenarios potenciales”, afirma Goh Ser Yoong, CISO de Ryt Bank y miembro del Grupo de Trabajo sobre Tendencias Emergentes de <a href="https://www.computerworld.es/article/4120795/chris-dimitriadis-isaca-espana-tiene-mimbres-para-liderar-la-economia-digital-pero-la-batalla-decisiva-sera-la-del-talento.html">ISACA</a>.</p>



<p>Un plan de continuidad del negocio ofrece a las organizaciones la mejor oportunidad de capear un desastre, al proporcionar instrucciones predefinidas sobre quién debe realizar qué tareas y en qué orden para mantener la viabilidad del negocio. Sin dicho plan, la organización tardará más de lo necesario en recuperarse de un evento o incidente —si es que llega a recuperarse.</p>



<h2 class="wp-block-heading">¿Qué es un plan de continuidad del negocio?</h2>



<p>Un plan de continuidad del negocio (BCP) es un manual estratégico creado para ayudar a una organización a mantener o reanudar rápidamente sus funciones empresariales ante una interrupción, ya sea causada por un desastre natural, disturbios civiles, un ciberataque o cualquier otra amenaza para las operaciones comerciales.</p>



<p>“La continuidad consiste en conocer el tiempo mínimo o la pérdida que una organización puede absorber y seguir siendo viable y operando. Se trata de la rapidez con la que puede recuperarse antes de que la situación se agrave para su clientela o su negocio, y de qué sistemas y procesos debe restablecer y en qué orden”, relata Matt Chevraux, director general de FTI Consulting.</p>



<p>Como tal, un plan de continuidad del negocio describe los procedimientos que la organización debe seguir para minimizar el tiempo de inactividad, abarcando los procesos empresariales, los activos, los recursos humanos, los socios comerciales y mucho más.</p>



<p>Un plan de continuidad del negocio no es lo mismo que un plan de recuperación ante desastres, que se centra en restaurar la infraestructura y las operaciones de TI tras una crisis. No obstante, un plan de recuperación ante desastres forma parte de la estrategia global para garantizar la continuidad del negocio, y el plan de continuidad del negocio debe servir de base para las medidas detalladas en el plan de recuperación ante desastres de una organización. Ambos están estrechamente relacionados, por lo que a menudo se agrupan bajo el término BCDR.</p>



<p>La continuidad del negocio también difiere de la resiliencia, aunque ambas están interrelacionadas. La continuidad del negocio se centra en restablecer las operaciones en caso de una interrupción, mientras que la resiliencia empresarial se refiere a la estrategia de una organización para responder a todo tipo de fuerzas internas y externas con el fin de garantizar su supervivencia y éxito a largo plazo.</p>



<h2 class="wp-block-heading">Elementos de la planificación de la continuidad del negocio en la actualidad</h2>



<p>Los eventos disruptivos son inevitables, según investigadores, responsables de riesgos y asesores ejecutivos. “Han quedado atrás los días en que las organizaciones utilizaban los programas de continuidad del negocio o de resiliencia como una especie de seguro por si algo fallaba. Ahora, las organizaciones deben afrontar la realidad; es solo cuestión de tiempo que se produzca un incidente catastrófico que afecte a los clientes”, escribe Forrester Research en su informe ‘Business Continuity Management Software Landscape, Q1 2026’.</p>



<p>Los ejecutivos no solo operan en un entorno en el que el riesgo de un incidente catastrófico no es una cuestión de ‘si’ sino de ‘cuándo’, sino que también trabajan en un mundo en el que la complejidad de las operaciones empresariales ha aumentado drásticamente.</p>



<p>Ahora las organizaciones deben tener en cuenta, como parte de sus planes de continuidad, un volumen creciente de usos de la IA, proveedores y conexiones digitales de terceros, afirma Ross Tisnovsky, socio de Everest Group y responsable de la práctica de investigación y asesoramiento para CIO de la empresa.</p>



<p>Por ejemplo, los planes actuales deben abordar la disponibilidad de la IA, así como su precisión y sus riesgos cibernéticos, como la amenaza de ataques de inyección de comandos, explica, señalando que los planes de continuidad actuales deben tener en cuenta preocupaciones más novedosas. “La preocupación con respecto a la infraestructura y las aplicaciones era la disponibilidad, pero ¿qué pasa si la IA te da basura? Esa degradación de la calidad de los resultados es una preocupación para la continuidad”.</p>



<p>Del mismo modo, las organizaciones deben evaluar y abordar su creciente dependencia operativa de terceros, ya sean hiperescalares o proveedores de LLM, un factor que también añade más complejidad a los planes de continuidad del negocio, afirma Tisnovsky.</p>



<p>“Ahora contamos con todos estos proveedores y, además, dependemos mucho más de las API y de la malla de servicios. Dependemos de conexiones potenciales de las que ni siquiera tenemos conocimiento”, explica. “Eso puede generar una exposición que no se puede controlar”.</p>



<p>Todas estas consideraciones se suman a la miríada de riesgos convencionales que un plan de continuidad del negocio siempre ha tenido que abordar, añade Tisnovsky.</p>



<h2 class="wp-block-heading">Creación (y actualización) de un plan de continuidad del negocio</h2>



<p>Ya sea creando el primer plan de continuidad del negocio de la organización o actualizando uno ya existente, el proceso implica varios pasos esenciales.</p>



<p>Evaluar los procesos de negocio en cuanto a su criticidad y vulnerabilidad: la planificación de la continuidad del negocio comienza por comprender qué es lo más importante para la empresa. Evaluar los procesos de negocio para determinar cuáles son los más críticos; cuáles son los más vulnerables y ante qué tipo de incidentes; y cuáles son las pérdidas potenciales si esos procesos se interrumpen durante un día, unos días, una semana o más.</p>



<p>“Empiece con un análisis de impacto en el negocio: ¿cuáles son los elementos críticos que hacen funcionar el negocio?”, recomienda Lawrence Bilker, director de sistemas de información de Lift Solutions Holdings. “Identifique los procesos de negocio y los sistemas que hacen funcionar la empresa”.</p>



<p>Esta evaluación es más exigente que nunca debido a la complejidad del lugar de trabajo híbrido actual, el entorno de TI moderno y la dependencia de socios comerciales y proveedores externos para ejecutar o dar soporte a los procesos críticos.</p>



<p>Como resultado, la evaluación requiere un inventario no solo de los procesos clave, sino también de los componentes de apoyo —incluidos los sistemas de TI, las redes, el personal y los proveedores externos—, así como de los riesgos a los que se enfrentan dichos componentes, afirma Goh.</p>



<p>Determine el RTO y el RPO de su organización: el siguiente paso es determinar el objetivo de tiempo de recuperación (RTO) de la organización, que es el tiempo objetivo entre el momento del fallo y la reanudación de las operaciones, y el objetivo de punto de recuperación (RPO), que es la cantidad máxima de pérdida de datos que una organización puede soportar.</p>



<p>Cada organización tiene su propio RTO y RPO en función de su negocio, sector, requisitos normativos y otros factores operativos. Además, las diferentes partes de una empresa pueden tener distintos RTO y RPO, que deben establecer los ejecutivos.</p>



<p>Algunas empresas “necesitan estar operativas en todo momento sin fallos, por lo que necesitan una alta disponibilidad, lo que significa una o dos copias de seguridad”, afirma Bilker.</p>



<p>Detallar los pasos, funciones y responsabilidades para la continuidad: los líderes empresariales deben entonces utilizar el RTO y el RPO, junto con su análisis de impacto en el negocio, para determinar las tareas específicas que deben realizarse, quién debe llevarlas a cabo y en qué orden, a fin de garantizar la continuidad del negocio.</p>



<p>Una herramienta habitual para la planificación de la continuidad del negocio es una lista de verificación que incluya suministros y equipos, la ubicación de las copias de seguridad de los datos y los centros de respaldo, dónde está disponible el plan y quién debe tenerlo, así como la información de contacto de los servicios de emergencia, el personal clave y los proveedores de los centros de respaldo.</p>



<p>No es necesario identificar todos los riesgos posibles para la organización al elaborar o actualizar un plan de continuidad del negocio, afirma Kayne McGladrey, miembro sénior de la asociación profesional sin ánimo de lucro IEEE.</p>



<p>La lista de posibles escenarios de impacto es extensa. En lugar de intentar identificarlos todos, McGladrey aconseja identificar los tipos de incidentes más probables y representativos y, a continuación, centrarse en cómo dichos incidentes podrían afectar al negocio. A partir de ahí, los líderes deben determinar qué impactos serían intolerables en función de la tolerancia al riesgo de la organización. “Piense en los riesgos empresariales, no en los riesgos técnicos ni en las causas, sino en los impactos en el negocio”, afirma McGladrey.</p>



<p>El objetivo, subraya, es crear un plan de continuidad del negocio capaz de indicar a la organización cómo recuperarse de un evento inesperado de cualquier tipo.</p>



<h2 class="wp-block-heading">La importancia de poner a prueba el plan de continuidad del negocio</h2>



<p>Las pruebas y los simulacros son otros componentes críticos de la planificación de la continuidad del negocio, ya que muestran si un plan funcionará y en qué medida. También ayudan a preparar a las partes interesadas para un incidente real, desarrollando la memoria muscular necesaria para responder con rapidez y confianza durante una crisis.</p>



<p>“Las pruebas y la formación del personal son fundamentales para que todos sepan qué hacer en caso de fallo”, recuerda Bilker.</p>



<p>También ayudan a identificar lagunas en el plan elaborado. Por ejemplo, Bilker señala que las pruebas y la formación podrían revelar la falta de copias de seguridad o de alternativas para sistemas, proveedores o personas críticos.</p>



<p>Además, las pruebas y la formación ayudan a identificar dónde puede haber una falta de alineación de objetivos. Por ejemplo, es posible que los ejecutivos hayan restado prioridad a la importancia de restaurar determinados sistemas de TI, solo para darse cuenta durante un simulacro de que estos son esenciales para respaldar procesos críticos.</p>



<h2 class="wp-block-heading">Tipos y periodicidad de las pruebas</h2>



<p>Muchas organizaciones prueban un plan de continuidad del negocio entre dos y cuatro veces al año. Los expertos afirman que la frecuencia de las pruebas, así como de las revisiones y actualizaciones, depende de la organización: su sector, su velocidad de innovación y transformación, la rotación del personal clave, el número de procesos de negocio, etc.</p>



<p>Las pruebas habituales incluyen ejercicios de simulación, revisiones estructuradas y simulaciones. Los equipos de prueba suelen estar compuestos por el coordinador de recuperación y miembros de cada unidad funcional.</p>



<p>Un ejercicio de simulación suele realizarse en una sala de reuniones, donde el equipo examina minuciosamente el plan, busca lagunas y se asegura de que todas las unidades de negocio estén representadas.</p>



<p>En un repaso estructurado, los miembros del equipo revisan en detalle sus componentes del plan para identificar puntos débiles. A menudo, el equipo realiza la prueba teniendo en mente un desastre específico. Algunas organizaciones incorporan simulacros y juegos de rol de desastres en el repaso estructurado. Cualquier punto débil debe corregirse y debe distribuirse un plan actualizado a todo el personal pertinente.</p>



<p>Algunos expertos aconsejan realizar un simulacro completo de evacuación de emergencia al menos una vez al año.</p>



<p>Las pruebas de simulación de desastres —que pueden ser bastante complejas— también deben realizarse anualmente. Para esta prueba, cree un entorno que simule un desastre real, con todo el equipo, los suministros y el personal (incluidos socios comerciales y proveedores) que se necesitarían. La simulación ayuda a determinar si la organización puede llevar a cabo funciones empresariales críticas durante un evento real.</p>



<p>Durante cada fase de las pruebas del plan de continuidad del negocio, incluya a algunos empleados nuevos en el equipo de pruebas. Una mirada fresca puede detectar lagunas o omisiones de información que los miembros experimentados del equipo podrían pasar por alto.</p>



<p>La revisión y actualización del plan de continuidad del negocio debe ser un proceso continuo. De lo contrario, los planes quedan obsoletos y no sirven de nada cuando se necesitan. “La frecuencia con la que debe actualizarse debe venir determinada por el negocio”, afirma Tisnovsky.</p>



<p>Reúna al personal clave al menos una vez al año para revisar el plan y debatir las áreas que requieren modificaciones. Antes de la revisión, solicite comentarios del personal para incorporarlos al plan. Pida a todos los departamentos o unidades de negocio que revisen el plan, incluidas las sucursales u otras unidades remotas.</p>



<p>Además, una función sólida de continuidad del negocio requiere revisar la respuesta de la organización en caso de un incidente real. Esto permite a los ejecutivos y a sus equipos identificar lo que la organización hizo bien y en qué aspectos debe mejorar.</p>



<h2 class="wp-block-heading">Buenas prácticas adicionales</h2>



<p>Según los asesores de gestión y los ejecutivos con experiencia, las siguientes buenas prácticas pueden ayudar a las organizaciones en su planificación de la continuidad del negocio:</p>



<p>Utilizar la IA para ayudar a crear y mantener el plan: Zach Rossmiller, vicepresidente asociado y director de sistemas de información de la Universidad de Montana, utiliza una herramienta de IA generativa personalizada para analizar los procesos, procedimientos, infraestructura y arquitectura de la organización, así como su plan de continuidad del negocio, con el fin de identificar posibles deficiencias, como la necesidad de probar los generadores del centro de datos de la universidad. Dado el rendimiento de la herramienta, Rossmiller aconseja a otros que utilicen la IA para la planificación y las pruebas de continuidad del negocio. Chevraux afirma que la IA también puede utilizarse para el descubrimiento de datos, la cartografía y la realización de evaluaciones de impacto en el negocio.</p>



<p>Por su parte, Bilker destaca la importancia de incluir planes de comunicación como parte del plan de continuidad del negocio. “Durante un incidente es difícil recordar quién recibe qué información y cuándo, y quién distribuye la información, por lo que el plan de continuidad del negocio debe detallar esa información”, afirma.</p>



<p>Del mismo modo, el plan debe identificar quién desempeña qué funciones y responsabilidades durante y después de un incidente para agilizar la respuesta y reducir la confusión.</p>



<p>Bilker también aconseja a las organizaciones que revisen sus planes de continuidad cada vez que se produzca un cambio importante en el negocio. Entrar en nuevos mercados o cambiar de un proveedor de nube clave a otro debería dar lugar a una actualización del plan de continuidad del negocio.</p>



<h2 class="wp-block-heading">Cómo garantizar el apoyo y la concienciación sobre el plan de continuidad del negocio</h2>



<p>Todo plan de continuidad del negocio debe contar con el apoyo de la cúpula directiva. Esto significa que la alta dirección debe estar representada a la hora de crear y actualizar el plan; nadie puede delegar esa responsabilidad en sus subordinados. Además, es probable que el plan se mantenga actualizado y viable si la alta dirección le da prioridad dedicando tiempo a su revisión y pruebas adecuadas.</p>



<p>La dirección también es clave para promover la concienciación de los usuarios. Si los empleados no conocen el plan, ¿cómo podrán reaccionar adecuadamente cuando cada minuto cuente?</p>



<p>Aunque la distribución del plan y la formación pueden correr a cargo de los responsables de las unidades de negocio o del personal de RR. HH., es recomendable que alguien de la alta dirección inicie la formación y destaque su importancia. Esto tendrá un mayor impacto en todos los empleados, dotando al plan de mayor credibilidad y urgencia.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Cuál es la mejor opción de internet cuando viajamos por trabajo? Por qué Holafly for Business es la preferida de las empresas]]></title>
<description><![CDATA[Para un equipo IT, uno de los mayores riesgos cuando un empleado viaja no es el vuelo, sino el acceso a internet cuando llega a su destino: un trabajador que aterriza sin conexión no solo pierde tiempo, sino que pierde acceso a herramientas críticas, recurre a redes WiFi inseguras o toma decision...]]></description>
<link>https://tsecurity.de/de/3499068/it-nachrichten/cul-es-la-mejor-opcin-de-internet-cuando-viajamos-por-trabajo-por-qu-holafly-for-business-es-la-preferida-de-las-empresas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3499068/it-nachrichten/cul-es-la-mejor-opcin-de-internet-cuando-viajamos-por-trabajo-por-qu-holafly-for-business-es-la-preferida-de-las-empresas/</guid>
<pubDate>Fri, 08 May 2026 13:33:13 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Para un equipo IT, uno de los mayores riesgos cuando un empleado viaja no es el vuelo, sino el acceso a internet cuando llega a su destino: un trabajador que aterriza sin conexión no solo pierde tiempo, sino que pierde acceso a herramientas críticas, recurre a redes WiFi inseguras o toma decisiones sin información en tiempo real. Y en contextos donde la movilidad internacional forma parte del día a día de miles de empresas, esto deja de ser una incomodidad para convertirse en un problema operativo real.</p>



<p>Es por eso que soluciones como <a href="https://esim.holafly.com/es/" target="_blank" rel="sponsored">Holafly for Business</a> empiezan a posicionarse como una capa de infraestructura que permite a los equipos IT recuperar el control y la seguridad de sus equipos. A través de eSIMs corporativas, garantizan que cualquier empleado esté conectado desde el momento en que aterriza, sin fricción, sin dependencia de terceros y con visibilidad centralizada.</p>



<p>Estas son las siete claves que explican por qué cada vez más empresas están apostando por este modelo:</p>



<h3 class="wp-block-heading">1.- Conexión desde el momento en que aterrizas</h3>



<p>Una de las claves está precisamente en esa inmediatez. El usuario puede instalar la eSIM antes de viajar y, una vez llega a destino, su dispositivo está operativo sin necesidad de buscar WiFi, comprar tarjetas físicas o realizar configuraciones adicionales. Esto elimina uno de los puntos de fricción más habituales en los viajes corporativos y reduce significativamente el tiempo improductivo en los primeros momentos del desplazamiento.</p>



<h3 class="wp-block-heading">2.- Seguridad reforzada</h3>



<p>Desde el punto de vista de la seguridad, el impacto es igualmente relevante. Evitar redes WiFi públicas no es solo una buena práctica, sino una necesidad en entornos donde se manejan datos sensibles o accesos a sistemas corporativos. Al priorizar conexiones móviles cifradas, se reduce la superficie de ataque y se protege el tráfico en movilidad, algo especialmente crítico en organizaciones.</p>



<h3 class="wp-block-heading">3.- Control centralizado para IT</h3>



<p>En paralelo, la gestión de la conectividad deja de ser una carga operativa para el departamento. Holafly Business Center permite centralizar la asignación de eSIMs, automatizar la facturación y mantener una visibilidad global sobre el consumo. Esto no solo mejora el control, sino que reduce tareas manuales y facilita la toma de decisiones basada en datos, algo cada vez más necesario en entornos distribuidos.</p>



<h3 class="wp-block-heading">4.- Ahorro de hasta 85% por cargos de ‘roaming’</h3>



<p>Otro de los puntos clave es la previsibilidad financiera. El <em>roaming </em>tradicional sigue siendo una fuente frecuente de desviaciones presupuestarias, con costes difíciles de anticipar y facturas inesperadas. Con modelos que permiten ahorros de hasta el 85%, Holafly for Business no solo optimiza el gasto, sino que aporta algo igual de importante: control y estabilidad en los costes asociados a la movilidad internacional.</p>



<h3 class="wp-block-heading">5.- Adaptación a distintos perfiles de uso</h3>



<p>La solución se adapta a diferentes perfiles de uso dentro de la organización; desde empleados con alta demanda de datos, que necesitan planes ilimitados con funcionalidades como hotspot o soporte para autenticación en dos factores, hasta perfiles con menor intensidad de uso, que pueden operar con planes más acotados sin perder eficiencia.</p>



<h3 class="wp-block-heading">6.- Siempre conectado</h3>



<p>En términos de continuidad, soluciones como Always On introducen una capa de conectividad permanente en más de 150 países, lo que elimina la necesidad de replantear la conectividad en cada desplazamiento. Por otro lado, el <strong>Plan Unlimited, </strong>accesible en 220 destinos, responde a escenarios de alta demanda de datos, integrando funcionalidades clave como hotspot y SMS para autenticación en dos factores (2FA), fundamental en entornos con políticas de seguridad reforzadas. Para empresas con baja demanda los <strong>planes por días</strong> incluyen facturación automática, asignación inmediata de eSIMs para empleados y la plataforma para empresas más fácil del mercado.</p>



<h3 class="wp-block-heading">7.- 100% digital y sin fricciones</h3>



<p>A nivel operativo, el modelo de despliegue también responde a las necesidades actuales de IT. La entrega de eSIM por email permite activar dispositivos de forma remota, sin logística ni tiempos de espera, alineándose con modelos de Zero Touch Provisioning. Este enfoque, además, encaja con estrategias de sostenibilidad IT, al eliminar la necesidad de SIM físicas y reducir residuos, algo cada vez más presente en las políticas ESG de las compañías.</p>



<p>Con una valoración de 4.6/5 en Trustpilot y más de 80.000 reseñas, Holafly for Business se posiciona como una de las soluciones mejor valoradas por empresas y viajeros profesionales. Pero más allá de los datos, lo que realmente está cambiando es la forma en la que las empresas entienden la conectividad en movilidad.</p>



<p>Porque en un entorno donde los equipos trabajan desde cualquier parte del mundo, la conectividad ya no es un complemento. Es infraestructura. Y, cada vez más, también es sinónimo de tranquilidad operativa.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los directores de sistemas de información alertan de que la escasez de talento está frenando la IA en las empresas]]></title>
<description><![CDATA[La escasez de experiencia ha frenado las iniciativas de IA en muchas organizaciones, pues la limitación de conocimiento de la tecnología ha restringido la capacidad de los profesionales para hacer realidad el potencial de la IA.



Según la encuesta State of the CIO 2026 de CIO.com, la falta de t...]]></description>
<link>https://tsecurity.de/de/3495409/it-security-nachrichten/los-directores-de-sistemas-de-informacin-alertan-de-que-la-escasez-de-talento-est-frenando-la-ia-en-las-empresas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3495409/it-security-nachrichten/los-directores-de-sistemas-de-informacin-alertan-de-que-la-escasez-de-talento-est-frenando-la-ia-en-las-empresas/</guid>
<pubDate>Thu, 07 May 2026 11:38:13 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La escasez de experiencia ha frenado las iniciativas de IA en muchas organizaciones, pues la limitación de conocimiento de la tecnología ha restringido la capacidad de los profesionales para hacer realidad el potencial de la IA.</p>



<p>Según la encuesta <em>State of the CIO 2026</em> de CIO.com, la falta de talento interno fue el principal reto al que se enfrentaron los equipos de TI a la hora de implementar estrategias de IA durante los últimos 12 meses, según el 40% de los encuestados.</p>



<p>Ha Hoang, directora de sistemas de información (CIO) del proveedor de resiliencia cibernética de Commvault, sostiene que la escasez es especialmente grave en los puestos situados en la intersección entre la IA y la ciberseguridad. A su juicio, las empresas de ciberseguridad necesitan personas capaces de comprender los datos y las operaciones, y de traducir los conocimientos sobre riesgos en decisiones empresariales, afirma.</p>



<p>Es más, considera que los proveedores como Commvault también necesitan ingenieros y analistas que sepan cómo proteger los modelos de IA, salvaguardar los datos de entrenamiento y detectar amenazas relacionadas con la IA, como la inyección de <em>prompts</em> y el envenenamiento de modelos.</p>



<p>Hoang tiene claro que, “a medida que la automatización impulsada por la IA transforma las operaciones de TI y seguridad, los directores de sistemas de información (CIO) y los directores de seguridad de la información (CISO) necesitarán profesionales capaces de interpretar, ajustar y gestionar los sistemas de IA, no solo de supervisar alertas”. Por eso cree que “necesitaremos menos especialistas aislados y más perfiles generalistas con dominio de la IA que puedan evolucionar al mismo ritmo que la tecnología”.</p>



<h2 class="wp-block-heading">Se necesita una gran experiencia</h2>



<p>Parte del problema es la escasez de personas que comprendan el potencial de la IA y puedan predecir hacia dónde se dirigen las tecnologías de IA, añade Anand Srinivasan, director de estrategia de o9 Solutions, proveedor de una plataforma de planificación empresarial basada en IA.</p>



<p>En su opinión, “el reto no es simplemente una escasez de expertos en IA, sino una brecha estructural más profunda entre cómo están organizadas las empresas y lo que permite la IA moderna”. Es más, considera que “la mayoría de las grandes organizaciones siguen operando mediante modelos de toma de decisiones jerárquicos y compartimentados, diseñados para la estabilidad y la escala, no para la velocidad y la adaptabilidad”.</p>



<p>Hay que considerar que la brecha de conocimientos más crítica no se encuentra sólo en la creación de sistemas de IA, sino también en replantear cómo se toman y ejecutan las decisiones en toda la empresa, según Srinivasan; y añade que la IA puede propiciar grandes cambios en la agilidad y la adaptabilidad, pero sólo si las capacidades de toma de decisiones permiten a las organizaciones convertir la estrategia en acción más rápidamente y con menos riesgo.</p>



<p>Como ejemplo cita a Srinivasan cita a Wayne Gretzky, leyenda del hockey sobre hielo, para ilustrar el problema: “Patinad hacia dónde va el disco, no hacia donde ha estado”. El disco de la IA se mueve muy rápido, señala, y la experiencia en IA es un objetivo en constante movimiento.</p>



<p>En su opinión, “las habilidades en aprendizaje automático tradicional están siendo rápidamente desplazadas por las necesidades de IA generativa, IA agente y gobernanza de la IA”. A lo que añade: “Los trabajadores con habilidades en IA obtienen ahora importantes primas salariales respecto a sus compañeros en los mismos puestos que carecen de esas capacidades”.</p>



<p>Más allá de los retos que plantea una tecnología en rápida evolución, existe un problema de conocimientos superficiales sobre IA, tal y como cree AJ Sunder, director de sistemas de información y director de producto de Responsive, proveedor de software de gestión de respuestas estratégicas. Es más, este experto sugiere que hay mucha gente disponible que tiene algunos conocimientos de IA, pero a muchos les falta una comprensión más profunda de cómo implementarla para satisfacer las necesidades empresariales.</p>



<p>Y dice lo siguiente: “Sin duda, hay escasez de personas capaces de crear sistemas de IA fiables, seguros y escalables para entornos de producción», añade. «Esta abundancia de talento con conocimientos de IA, combinada con la escasez de personas capaces de traducir eso en aplicaciones de IA funcionales, crea un enorme problema a la hora de filtrar el ruido”.</p>



<p>No tiene reparos en reconocer que para Responsive ha sido un reto encontrar trabajadores con ese nivel de experiencia, pero la empresa ha tenido la suerte de encontrar algo de talento externo.</p>



<p>Y la cosa no acaba aquí: “El tipo de problemas de IA que resolvemos requiere experiencia en el manejo de contenido a gran escala, con todas las complejidades que entrañan los desordenados datos empresariales. No hay demasiadas personas con la experiencia suficiente para resolver el tipo de problemas que abordamos a la escala a la que lo hacemos”, apostilla.</p>



<h2 class="wp-block-heading">Formación práctica</h2>



<p>Responsive ha priorizado la formación interna para desarrollar la experiencia dentro de la empresa, con equipos internos impulsando las iniciativas formativas, tal y como explica Sunder. La empresa centrada en la IA partía con cierta ventaja, ya que se había enfocado en esta tecnología antes de la ola actual.</p>



<p>Y añade: “Hemos tenido la suerte de contar con personas con talento que reconocieron rápidamente el ritmo de la IA y el valor del aprendizaje práctico, la experimentación, el ensayo y error, y el desaprendizaje para adquirir nuevos conocimientos. Eso permitió que todos, colectivamente, aprendiéramos, compartiéramos y nos enseñáramos unos a otros”.</p>



<p>Este experto admite que la empresa también forma equipos emparejando a especialistas en IA con expertos del ámbito de negocio, en lugar de colocarlos en grupos aislados. No en vano, Responsive también ha invertido de forma agresiva en herramientas de IA que permiten que un grupo más amplio de ingenieros contribuya a funciones impulsadas por IA sin necesidad de tener una formación profunda en aprendizaje automático.</p>



<p>Así que, como afirma, “no es necesario que todo el mundo sea un experto en IA desde el principio”.</p>



<p>Incluso cuestiona la necesidad de más programas externos de formación en IA, alegando que quizá ya existan demasiados.</p>



<p>“Es necesaria cierta formación estructurada para que la mayoría, si no todos, los miembros del equipo alcancen un nivel básico de conocimientos, y eso ya existe. Más allá de eso, el aprendizaje no estructurado, los ejercicios prácticos y la creación de soluciones útiles que vayan más allá de los tutoriales de <em>hello world</em> son mucho más eficaces que cualquier programa de formación de larga duración. Esto se debe principalmente a la rapidez con la que evolucionan las cosas”, dice para concluir su intervención en este reportaje.</p>



<p>Commvault también se centra en métodos de formación interna y en el reciclaje profesional de los empleados actuales, reconoce Hoang. Incluso está explorando colaboraciones con universidades y <em>bootcamps</em> de ciberseguridad.</p>



<p>Por eso dice que “las habilidades más difíciles de encontrar son aquellas que combinan los fundamentos de la seguridad con la gobernanza de modelos de IA o las herramientas de automatización. Muchos profesionales dominan un aspecto de la ecuación, pero no ambos».</p>



<p>También considera que las empresas también deben ser flexibles en cuanto a su visión de la experiencia en IA.</p>



<p>Y para acabar, Hoang deja esta reflexión: “Muchas organizaciones siguen basándose en descripciones de puestos rígidas que dan demasiada importancia a los años de experiencia o a certificaciones específicas, mientras que los candidatos tienen habilidades transferibles pero carecen del título exacto o de experiencia concreta con determinadas herramientas. Los directores de sistemas de información con visión de futuro están replanteándose el proceso de selección, dando prioridad a la capacidad y a la mentalidad de aprendizaje frente a una experiencia limitada”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El agua quiere dejar de ser un “novato digital”]]></title>
<description><![CDATA[El agua está tan integrada en nuestra vida cotidiana que ya ni siquiera nos parece algo especial. Abrimos el grifo, tiramos de la cisterna o activamos el chorro de la ducha y allí está, esperando. Sin embargo, para que eso ocurra tienen que pasar muchas cosas, un complejo ciclo del agua que garan...]]></description>
<link>https://tsecurity.de/de/3491709/it-nachrichten/el-agua-quiere-dejar-de-ser-un-novato-digital/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3491709/it-nachrichten/el-agua-quiere-dejar-de-ser-un-novato-digital/</guid>
<pubDate>Wed, 06 May 2026 09:18:18 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El agua está tan integrada en nuestra vida cotidiana que ya ni siquiera nos parece algo especial. Abrimos el grifo, tiramos de la cisterna o activamos el chorro de la ducha y allí está, esperando. Sin embargo, para que eso ocurra tienen que pasar muchas cosas, un complejo ciclo del agua que garantiza no solo que circule sino también que sea óptima para el consumo humano. Es un proceso en el que la tecnología también está muy presente.</p>



<p>“Se puede decir que toda el agua es tecnológica. Otra cosa es que sea analógica o digital”, explica Luis Babiano, gerente de la Asociación Española de Operadores Públicos de Abastecimiento y Saneamiento (AEOPAS). “Es un sector altamente tecnificado. Otra cosa es que estemos en el inicio de la digitalización. Nos falta todavía mucho para ser unos auténticos campeones digitales”, reconoce a CIO ESPAÑA.</p>



<p>“Aunque el agua sigue siendo un recurso físico, su gestión hoy es cada vez más digital”, explica al otro lado del correo electrónico María Gil, responsable de Idrica en España. Las <em>utilities</em> han incorporado a nivel global “sensores IoT, sistemas SCADA avanzados, telelectura, plataformas de analítica y, más recientemente, arquitecturas de datos tipo <em>data lake</em> que permiten integrar información de toda la operación”, apunta, lo que permite hacer una gestión más basada en datos.</p>



<p>Aun así, la digitalización del ciclo del agua es uno de los retos a los que se enfrenta el sector, uno que se vuelve mucho más acuciante cuando se tiene en cuenta el contexto en el que opera el agua. “La importancia es enorme porque el agua es un recurso cada vez más escaso y sometido a una gran presión”, explica Gil.</p>



<p>Las organizaciones ecologistas llevan años alertando sobre el impacto que tiene la presión creciente sobre los acuíferos, así como el coste que la crisis climática pasa en término de sequías. Según un informe de la ONU publicado en enero, el mundo ha entrado ya en una fase de “bancarrota hídrica”. “Muchas regiones han vivido muy por encima de sus posibilidades hidrológicas. Es como tener una cuenta bancaria a la que se le extrae dinero cada día sin que entre un solo depósito. El saldo ya es negativo”, <a href="https://news.un.org/es/story/2026/01/1541043" target="_blank" rel="nofollow">explicaba</a> entonces Kaveh Madani, el autor principal del informe.</p>



<p>España es, de hecho, uno de los terrenos más complejos en lo que presión hídrica se refiere. WWF <a href="https://actua.wwf.es/es/espana-se-seca" target="_blank" rel="nofollow">advierte</a> de que el país “se queda sin agua”, por ejemplo, y cada vez se habla más de estrés hídrico.  La situación es compleja, porque, como advierte la propia industria del agua, también se pierden cantidades importantes por culpa de los problemas de las propias infraestructuras que dan soporte al ciclo del agua. Algunas estimaciones <a href="https://elpais.com/extra/infraestructuras/2026-02-22/espana-bajo-el-permanente-sindrome-de-una-crisis-hidrica.html" target="_blank" rel="nofollow">hablan</a> de que entre el 19 y 20% del agua se desperdicia por fugas o averías.</p>



<p>La digitalización podría ayudar a ser más eficaces y, sobre todo, a mejorar la eficiencia y resiliencia del ciclo del agua. Como apuntan las fuentes expertas, se podría prever situaciones complejas, identificar problemas, optimizar redes y mejorar las cosas.</p>



<h2 class="wp-block-heading">El estado de las cosas en España</h2>



<p>En este proceso de salto a la digitalización, hay luces y elementos positivos, pero también hay matices que invitan a poner en cierta perspectiva el optimismo. Esto es, hablar con el sector deja claro que se están haciendo cosas y que existe mucho interés, pero que se necesita mucha más inversión y mucha más sensibilidad ante la importancia del problema y la necesidad de actuar para mejorar esas infraestructuras del agua.</p>



<p>“España es uno de los países más avanzados en gestión del agua y eso se está trasladando también al ámbito digital”, defiende Gil. “Estamos viendo <em>utilities</em> que ya operan con plataformas integradas, modelos de gemelo digital, analítica avanzada y despliegues amplios de telelectura”, ejemplifica.</p>



<p>El <a href="https://www.prtr.miteco.gob.es/es/perte/perte-digitalizacion-ciclo-agua.html" target="_blank" rel="nofollow">PERTE del agua</a> (que destinó parte de los fondos europeos del Plan de Recuperación, Transformación y Resiliencia a la digitalización del ciclo del agua) ha servido para dar impulso a la transformación. “El PERTE del agua ha sido una auténtica semilla para sembrar la digitalización en el sector y esto es muy positivo”, señala Babiano. También Gil confirma que “está acelerando” el cambio. Así, ya existen proyectos que incorporan herramientas clave y que “pueden servir de locomotoras”, como apunta el gerente de AEOPAS. Pero esto es solo una parte de la foto. “El reto no es tanto tecnológico —la tecnología ya existe— como de adopción, integración y cambio cultural dentro de las organizaciones”, indica Gil.</p>



<p>Babiano es claro a la hora de pintar el panorama del sector: la digitalización del agua necesita financiación, una que llegue de forma sostenida. Puede que esto lleve a que cambien las tarifas del agua, pero Babiano apunta que se necesitan “también fuentes públicas para su desarrollo”. “Entre otras cosas, porque la digitalización debe ir de la mano con un proyecto país”, defiende. Un aspecto clave por el que es importante que se integre en una visión a nivel Estado y no se quede solo en algo de casos concretos es que se necesita que la digitalización llegue a todas partes. O, como asegura el experto, “no solo nos debemos centrar en las ciudades, sino también en los municipios pequeños”. Se trata de evitar que existan “dos velocidades”, una para municipios capaces de ser digitales y otra para aquellos que se quedarán con “unas carencias importantes en todo tipo de infraestructura, incluida la digitalización”.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>Las ‘utilities’ han incorporado a nivel global “sensores IoT, sistemas SCADA avanzados, telelectura, plataformas de analítica y, más recientemente, arquitecturas de datos tipo ‘data lake’ que permiten integrar información de toda la operación”, apunta María Gil (Idrica)</strong></em></p></blockquote></figure>



<p>Aquí entra, además, otro factor importante en el que incide Babiano. La digitalización del ciclo del agua necesita una base sólida: antes, hay que optimizar la propia infraestructura física que lleva el agua a la ciudadanía. Puede que hablar de cañerías y plantas de depuración no sea tan <em>cool</em> como hablar de IA, pero esa es la base del ciclo del agua y ahí es donde aparecen los primeros problemas. Ahora mismo, todavía existen zonas de España sin depuradoras (a pesar de que la normativa comunitaria lo penaliza). Además, en líneas generales, la infraestructura del agua tiene ya sus décadas, lo que crea focos de tensión. “Más del 30% de nuestras redes tiene más de 40 años”, recuerda Babiano. Para entenderlo solo hay que pensar en la reforma del baño de casa: llega un momento en el que cambiar las cañerías es inevitable. Aquí pasa a una mayor escala.</p>



<p>“La digitalización nos permite pasar de un nivel razonable de solvencia y mantenerlo en el tiempo”, afirma Babiano. Pero la transformación digital no debe ir sola: el experto advierte que “primero, se trata de optimizar nuestras pérdidas, invertir en nuestras redes, etc y luego entrar (o entrar en paralelo) en la digitalización”.</p>



<h2 class="wp-block-heading">Los retos del agua</h2>



<p>Todo esto ocurre, igualmente, en ese momento lleno de retos para el sector que no se debe perder de vista. “Estamos ante una necesidad imperiosa de una transición”, asegura Babiano. Las cuencas hidrográficas se enfrentan a sequías, a danas (que, como recuerda el experto, llevan al límite en tiempos récord a las infraestructuras, como a las plantas depuradoras que deben asumir una avalancha de agua) y a una mayor presión. “Y, sin embargo, no tenemos un proyecto muy claro en torno a cómo invertir en esta transición hídrica”, asegura. Babiano compara la situación de esta transición con la que viven la transición energética o la de movilidad, en las que existen planes, medidas fiscales e incentivos para la inversión con los que ellos no cuentan. La transición hídrica no cuenta con una situación parecida, aunque desde el sector insisten en que debería serlo.</p>



<p>En ese contexto de transición, la digitalización podría convertirse en una aliada para afrontar los retos del agua. “La tecnología no es la única solución, pero sí es un habilitador clave”, indica Gil. “Los grandes retos del agua (sequía, estrés hídrico, sobreexplotación) tienen una dimensión estructural, climática y también de gobernanza”, explica, pero recuerda que “sin tecnología es prácticamente imposible gestionarlos de forma eficiente”. Permite ver qué está ocurriendo, qué puede fallar y tomar mejores decisiones, al tiempo que “aporta transparencia y trazabilidad”. Como resume Babiano, “la digitalización aumenta exponencialmente nuestra excelencia”. “Por ejemplo, si monitorizas toda tu red, sabes la localización inmediata de los puntos donde está perdiendo más agua de lo normal”, muestra. Se puede avisar al usuario final de lo que está pasando y localizar la fuga (y solventarla).</p>



<p>En España, asegura Babiano, ya existen este tipo de soluciones. “Gran parte de la reducción de muchos de nuestros consumos está viniendo de la mano de los contadores inteligentes y de la monitorización y digitalización de nuestras redes”, apunta. “Lo que no estamos logrando todavía es mayores automatismos”, señala, recordando que alcanzar los niveles más elevados de mejoras llevará un tiempo. “Todavía estamos en una fase de, podemos decir, paso del ‘novato digital’ a la ‘integración vertical’”, resume.</p>



<h2 class="wp-block-heading">Tecnologías emergentes para el cambio</h2>



<p>Pero ¿qué herramientas TI son las que esperan a la vuelta de la esquina cuando se alcanza un nivel avanzado en la digitalización?</p>



<p>Unas cuentas tecnologías se han convertido en emergentes en la gestión global del agua, según concluye un informe de la plataforma de software Xylem Vue. Según enumera su análisis son la colaboración entre la administración pública y la empresa privada, las arquitecturas basadas en agentes, la ciberseguridad, los sistemas de alerta temprana y, por supuesto, la ya ubicua IA generativa.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>El salto a la digitalización tiene otra cara, la de las potenciales amenazas de ciberseguridad</em></strong></p></blockquote></figure>



<p>“La inteligencia artificial está empezando a jugar un papel muy relevante, especialmente cuando ya existe una base sólida de datos”, explica Gil (Idrica es, junto con Xylem, quienes están detrás de Xylem Vue). “Su principal aportación es la capacidad de encontrar patrones complejos y optimizar decisiones en entornos con múltiples variables”, apunta. “Es importante entender que la IA no sustituye al conocimiento experto de la operación”, recuerda, pero señala que cuando se combinan ambos se logran grandes resultados. Otro de los puntos destacados son los sistemas de alerta temprana, que, como explica la experta, “son uno de los mayores cambios de paradigma en la gestión del agua”. En lugar de esperar a que el fallo se produzca e impacte en el propio servicio, se adelantan a lo que va a ocurrir. “El valor está en ganar tiempo: pasar de reaccionar a prevenir. Y en un sistema tan complejo y sensible como el del agua, esa anticipación tiene un impacto directo en la continuidad del servicio, en los costes operativos y en la confianza del ciudadano”, indica.</p>



<p>Aunque, eso sí, el salto a la digitalización tiene otra cara, la de las potenciales amenazas de ciberseguridad. El agua no deja de ser una infraestructura crítica y muy sensible. “Sin duda, la digitalización amplía la superficie de exposición, y el sector del agua no es ajeno a ello”, reconoce Gil, que suma que esto se ha convertido ya “en una prioridad creciente”. “Lo que estamos viendo es una evolución hacia modelos de seguridad más maduros”, afirma. “También hay una mayor concienciación en el sector”, suma. “La clave está en que la digitalización y la ciberseguridad avancen de la mano. No son elementos independientes”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Más allá del césped: así es la revolución digital del Atlético de Madrid ]]></title>
<description><![CDATA[En el fútbol de élite, la diferencia ya no se mide solo en el césped. La experiencia del aficionado, la eficiencia operativa o la capacidad de anticipar decisiones se juegan también en el terreno digital. En ese contexto, el Atlético de Madrid lleva años avanzando en una transformación tecnológic...]]></description>
<link>https://tsecurity.de/de/3486440/it-nachrichten/ms-all-del-cspedas-esla-revolucin-digital-del-atltico-de-madrid/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3486440/it-nachrichten/ms-all-del-cspedas-esla-revolucin-digital-del-atltico-de-madrid/</guid>
<pubDate>Mon, 04 May 2026 16:31:14 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En el fútbol de élite, la diferencia ya no se mide solo en el césped. La experiencia del aficionado, la eficiencia operativa o la capacidad de anticipar decisiones se juegan también en el terreno digital. En ese contexto, el <strong>Atlético de Madrid</strong> lleva años avanzando en una transformación tecnológica que sitúa al club entre los referentes europeos en innovación aplicada al deporte. </p>



<p>La clave de esta evolución está en una idea clara: la tecnología no es un complemento, sino un eje estructural del modelo de negocio. “En nuestro club hay una apuesta clarísima por la inversión en tecnología desde el traslado al Riyadh Air Metropolitano”, explica <strong>René Abril Martín, director de Tecnología y Desarrollo Digital del Atlético de Madrid</strong>. </p>



<p>Ese punto de inflexión marcó el inicio de una estrategia en la que lo digital pasó a formar parte de los objetivos cada temporada. “La inversión inicial en tecnología en el estadio y la intención del club, basada en que la experiencia digital también acompañara a nuestros aficionados y visitantes no solo en los partidos de fútbol, sino también en el resto de los eventos que alberga nuestro estadio, fue clave en aquel momento. Desde entonces, la tecnología y el desarrollo digital están presentes en nuestros objetivos de cada temporada”, señala. </p>



<h2 class="wp-block-heading">El “corazón del club”: el aficionado </h2>



<p>La estrategia tecnológica del Atlético de Madrid tiene una prioridad clara: el aficionado. “Todas nuestras prioridades giran en torno a su experiencia, que siempre debe de ser excelente. Son el corazón del Atlético de Madrid, y también nuestro motor de crecimiento”, explica Abril. </p>



<p>Esa visión se combina con otras prioridades internas, como la eficiencia operativa, la seguridad de la red y el apoyo tecnológico a la estrategia ESG. “Actualmente estamos enfocados en reforzar la seguridad de la red, algo tan básico como clave. Todos nuestros servicios, tanto de experiencia de usuario como de empleado, corren por nuestra red multiservicio”, explica. En ese sentido, insiste en que la solidez de la red es un elemento crítico para sostener la experiencia digital. </p>



<p>En esta nueva realidad, el dato se ha convertido en un activo fundamental. “La cantidad de datos que se generan diariamente en un club de élite es ingente. Toda interacción en un entorno digital genera datos, y el análisis de dichos datos nos ayuda a comprender mejor qué está ocurriendo y, por tanto, cómo mejorar aún más la experiencia”, añade. </p>



<h2 class="wp-block-heading">Del estadio inteligente al estadio conectado </h2>



<p>Durante los últimos años, muchos clubes han hablado del estadio inteligente. Sin embargo, Abril pone el foco en una capa previa. “A mí me gusta pensar que el estadio conectado es clave y un paso previo, porque se basa en la infraestructura”, afirma. </p>



<p>Para el Atlético de Madrid, esa base es crítica en un entorno de alta densidad. “Sin una infraestructura bien diseñada, segura y con capacidades de escalar a las necesidades cada vez más altas de conectividad de servicios, esto es imposible de ejecutar en un recinto con más de 70.000 personas conectadas”, sostiene. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/05/Rene-Abril-Martin-CIO-del-Atletico-de-Madrid.jpg?quality=50&amp;strip=all&amp;w=1024" alt="René Abril Martín, director de Tecnología y Desarrollo Digital del Atlético de Madrid" class="wp-image-4166579" width="1024" height="714" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>René Abril Martín, director de Tecnología y Desarrollo Digital del Atlético de Madrid.</strong></p>
</figcaption></figure><p class="imageCredit">Atlético de Madrid</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Poder tener datos de la movilidad dentro del estadio y cómo los aficionados y el personal del club interactúan con nuestra infraestructura de red es muy valioso”</em></strong></p></blockquote></figure>



<p>La prioridad es clara y operativa: garantizar el rendimiento en los momentos críticos. “Nuestra prioridad número 1 es que nuestras redes puedan soportar esos picos de demanda. Que en esos momentos se asegure la conectividad de los usuarios finales y aficionados, pero también la de los servicios críticos, como <em>staff</em>, operaciones, <em>food and beverage”,</em> explica. “Todo lo demás viene después”. </p>



<h2 class="wp-block-heading">El Riyadh Air Metropolitano, una infraestructura preparada para una nueva etapa </h2>



<p>La evolución más visible de esta estrategia es el proyecto de modernización tecnológica del Riyadh Air Metropolitano junto a HPE Networking, que se desarrollará en dos fases durante las temporadas 2025/26 y 2026/27. Para el club, no se trata solo de actualizar tecnología. “Queremos ofrecer la mejor experiencia a nuestros aficionados. Sentimos que llevamos años ofreciendo unas comunicaciones óptimas en nuestro estadio, pero a la vez queremos incorporar todos los avances que la tecnología de redes ha traído desde su inauguración en 2017”, explica. </p>



<p>Estos años han servido al club para detectar y planificar casos de uso que eran complicados de ejecutar con tecnología de hace 10 años y que ahora los equipos de HPE sí ofrecen. “La primera es el entendimiento de la red. Las herramientas de HPE Networking Central y la información que ofrecen a nuestros ingenieros y administradores es alucinante. Incluso las capacidades que nos trae la Inteligencia Artificial que incluye esta plataforma nos hará entender aspectos de la red que ni siquiera estaban en nuestros requerimientos originales, pero que van a ser cruciales para mejorar”. </p>



<p>El despliegue contempla la renovación de la infraestructura inalámbrica con más de 1.500 puntos de acceso y la incorporación de tecnologías WiFi 6 y WiFi 7. “Nos van a ofrecer mucha más capacidad y estabilidad en un entorno con muchos dispositivos conectados simultáneamente. La reducción de latencia es otro de los beneficios que los aficionados van a disfrutar con el nuevo despliegue”, detalla Abril. Lo que se busca es mejorar la experiencia en tiempo real, especialmente en los momentos de mayor demanda. </p>



<p>Para HPE, el enfoque es estructural. “Cuando abordamos la renovación tecnológica de un estadio como el Riyadh Air Metropolitano no hablamos únicamente de sustituir equipamiento, sino de rediseñar la infraestructura digital sobre la que se apoyará toda la experiencia del recinto en los próximos años”, señala Álvaro Morán, director de HPE Networking. Para ello, añade Morán, “incorpora capacidades de optimización automática mediante inteligencia artificial, analítica de presencia y eficiencia energética. En otras palabras, la red deja de ser un elemento pasivo para convertirse en un sistema vivo”. </p>



<h2 class="wp-block-heading">IA, datos y eficiencia operativa </h2>



<p>Uno de los ejes del proyecto es su capacidad para generar inteligencia operativa. “El despliegue aporta nuevas funcionalidades en dos aspectos claves para las operaciones: información y comunicación”, explica Abril. </p>



<p>La red permitirá obtener datos sobre el comportamiento dentro del estadio. “Poder tener datos de la movilidad dentro del estadio y cómo los aficionados y el personal del club interactúan con nuestra infraestructura de red es muy valioso”, señala. </p>



<p>Esa información se traduce en herramientas concretas. “Nuestro equipo interno de análisis de datos se encarga de transformar todos esos datos en cuadros de mando que son de grandísima utilidad tanto durante los eventos como tras finalizar estos”, explica. “Nos permite tomar decisiones mejor informadas”. </p>



<p>La inteligencia artificial ya está integrada en ese ecosistema. “Los modelos basados en Inteligencia Artificial están incluidos prácticamente en cualquier tecnología, mejorando sustancialmente los procesos y la velocidad de respuesta”, afirma. </p>



<h2 class="wp-block-heading">El fútbol sigue estando en el césped </h2>



<p>Pese a la apuesta tecnológica, el Atlético de Madrid marca un límite claro. “Cualquier tecnología con la que contemos en el estadio o en el club no pretende redefinir la esencia de un partido”, afirma Abril. “Eso pasa en el césped, y todo el protagonismo está en el partido”. </p>



<p>La tecnología, en cambio, actúa en el entorno. “Toda esa experiencia alrededor de ese momento especial que es el comienzo de un partido cada vez es más conectada”. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/05/JI9A6581.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Atlético de Madrid" class="wp-image-4166581" width="1024" height="643" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Atlético de Madrid</p></div>



<h2 class="wp-block-heading">Más allá del fútbol </h2>



<p>Pero este modelo no se queda solo en el deporte, sino que se extiende a otros eventos. “Nosotros somos fútbol, evidentemente, pero cada vez tiene más peso en nuestra actividad el uso de nuestras sedes para albergar cualquier tipo de evento multitudinario que necesite grandes espacios y en el que el uso de la tecnología sea diferencial”, explica. </p>



<p>“Creo que esto último es una ventaja competitiva”, continúa.” Nadie quiere ir a un concierto si estar junto a otros 60.000 espectadores significa estar desconectado. Voy más allá, la experiencia en el concierto mejora si tienes la capacidad de compartir en directo lo que vives con la gente con la que quieres compartir esa emoción, o la de un gol que te da la victoria”. </p>



<p>Aun así, el objetivo final no cambia. “Nuestro objetivo no está tanto en el papel que queremos jugar como club, sino en que aficionados, visitantes y profesionales tengan siempre la mejor experiencia”. </p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Su agente de IA está listo para funcionar… ¿Lo está su infraestructura?]]></title>
<description><![CDATA[IDC estima que a finales del año pasado había más de 28 millones de agentes de IA desplegados, y predice que en 2029 habrá más de 1.000 millones activos, ejecutando 217.000 millones de acciones al día.



Es fácil crear una prueba de concepto (POC) de un agente de IA, afirma Venkat Achanta, direc...]]></description>
<link>https://tsecurity.de/de/3477042/it-nachrichten/su-agente-de-ia-est-listo-para-funcionar-lo-est-su-infraestructura/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3477042/it-nachrichten/su-agente-de-ia-est-listo-para-funcionar-lo-est-su-infraestructura/</guid>
<pubDate>Thu, 30 Apr 2026 11:46:45 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>IDC estima que a finales del año pasado había más de 28 millones de agentes de IA desplegados, y <a href="https://www.idc.com/resource-center/blog/agent-adoption-the-it-industrys-next-great-inflection-point" target="_blank">predice</a> que en 2029 habrá más de 1.000 millones activos, ejecutando 217.000 millones de acciones al día.</p>



<p>Es fácil crear una prueba de concepto (POC) de un agente de IA, afirma Venkat Achanta, director de tecnología, datos y análisis de TransUnion, una empresa global de informes crediticios con unos ingresos de 4.600 millones de dólares. Pero gestionarlo, protegerlo y escalarlo supone todo un reto, especialmente para empresas de sectores altamente regulados, como los servicios financieros y la sanidad. Para abordar el problema, TransUnion ha dedicado los últimos tres años a desarrollar su plataforma de IA agentiva, OneTru. El objetivo era crear algo tan fiable y determinista como los antiguos sistemas basados en scripts y diseñados por expertos, pero tan flexible como la IA general, y tan fácil de interactuar como un <em>chatbot</em>.</p>



<p>El truco, sin embargo, consistía en combinar lo mejor de ambos mundos utilizando sistemas tradicionales para los procesos centrales, donde la explicabilidad y la fiabilidad son clave, e incorporando la funcionalidad de la IA general de forma limitada para las tareas para las que resultaba especialmente adecuada. Y dado que no se disponía de la infraestructura necesaria para ello, TransUnion construyó la suya propia, destinando 145 millones de dólares al proyecto. Fue una gran inversión en una tecnología sin probar, pero ya ha supuesto un ahorro de 200 millones de dólares. Más aún, una vez construida la plataforma, TransUnion la utilizó para crear soluciones orientadas al cliente.</p>



<p>En marzo de este año, por ejemplo, TransUnion lanzó su AI Analytics Orchestrator Agent, creado con la plataforma OneTru y basado en los modelos Gemini de Google. TransUnion ya utiliza este agente internamente para mejorar los análisis, y los clientes también pueden utilizarlo para realizar sofisticados <a href="https://www.cio.com/article/4145131/the-ai-data-dilemma-every-cio-must-address.html?utm=hybrid_search" target="_blank">análisis de datos</a> sin necesidad de recurrir a científicos de datos.</p>



<p>Muchos clientes utilizan los datos de TransUnion, pero no utilizan otras soluciones ni plataformas, afirma Achanta. El nuevo agente de orquestación tiene el potencial de ayudar a los clientes a sacar más partido a los datos y de abrir nuevas fuentes de ingresos para la empresa. Y hay más agentes en desarrollo, afirma Achanta. La clave para que funcionen son las capas de orquestación, gobernanza y seguridad. Hacer que un agente haga algo es muy fácil para cualquiera, dice, y puede llevar solo unos días. La empresa también puede crear agentes rápidamente. “Pero yo tengo la base y las barreras de seguridad, y el agente que se encuentra en mi plataforma las utiliza todas. Eso es lo que nos da poder”, afirma.</p>



<p>El secreto para <a href="https://www.cio.com/article/4157474/6-ways-agentic-ai-will-reshape-the-enterprise-software-market.html?utm=hybrid_search" target="_blank">lograr que los agentes de IA se comporten</a> es separar las capas de la tarea y asignar cada capa a un sistema diferente, cada uno de los cuales opera bajo un conjunto de restricciones. Este enfoque limita el daño que puede causar cualquier agente en particular, crea un sistema de controles y contrapesos, y restringe las actividades más arriesgadas a una tecnología de IA de generación previa.</p>



<p>Por ejemplo, en TransUnion, la toma de decisiones principal la lleva a cabo una versión actualizada de un sistema experto. Funciona bajo un conjunto de reglas bien definidas y auditables, y opera de forma predecible, rentable y con baja latencia. Cuando se encuentra con una situación que no ha visto antes, se utiliza un LLM para analizar el problema; a continuación, un agente diferente podría convertirlo en una nueva regla, y luego se podría recurrir a un humano para revisar los resultados antes de que la nueva regla se añada al sistema experto. Hay diferentes agentes que comprenden la capa semántica, interactúan con los humanos y realizan otras tareas. “Con la capa de razonamiento neuronal —el LLM— incorporamos a los humanos al proceso. Cuando se trata de una capa de razonamiento simbólico, que se basa en la lógica y el aprendizaje automático, dejamos que se automatice”, explica.</p>



<p>Así, cuando cada agente opera dentro de restricciones muy estrictas, solo con los datos limitados que necesita para esa tarea concreta, y está limitado a lo que puede hacer, todo el sistema se vuelve mucho más manejable y fiable. Es como la diferencia entre una cadena de montaje, donde varios trabajadores realizan cada uno una tarea única y distinta, en lugar de un taller donde un solo artesano lo hace todo. La cadena de montaje puede trabajar más rápido y de forma más fiable, pero hoy en día muchas empresas implementan sus agentes de IA como si fueran artesanos. Este último enfoque puede dar lugar a productos creativos y únicos, pero no siempre es lo que una empresa necesita.</p>



<p>Nicholas Mattei, presidente del grupo de interés especial de la ACM sobre IA y profesor de la Universidad de Tulane, sugiere que las empresas se centren en incorporar seguridad adicional en los puntos donde se conectan las diferentes partes del sistema de agentes. “Hay que asegurarse de que hay seguridad en las uniones”, afirma. Por ejemplo, si un agente envía solicitudes a un servicio de correo electrónico, hay que configurar un punto de control entre ambos. “En los huecos entre los agentes poco fiables y donde reside el software tradicional es donde se tienen que ubicar los <a href="https://www.cio.com/article/4093971/cio-essential-insights-the-new-security-priorities.html?utm=hybrid_search">procesos de seguridad</a>”, relata.</p>



<h2 class="wp-block-heading">Crear una base de seguridad para la IA agentiva</h2>



<p>En una <a href="https://www.jitterbit.com/blog/the-state-of-agentic-ai-automation-1500-businesses-tell-all/" target="_blank" rel="nofollow">encuesta de Jitterbit</a> realizada a 1.500 líderes de TI publicada en marzo, la responsabilidad de la IA —seguridad, auditabilidad, trazabilidad y medidas de protección— es el factor más importante a la hora de tomar la decisión final de compra de IA, por delante de la velocidad de implementación, la reputación del proveedor e incluso el coste total de propiedad. Los riesgos de seguridad, gobernanza y privacidad de los datos también fueron las principales cuestiones que impedían que las iniciativas de IA pasaran a producción, por delante de los costes y los retos de integración. Y tienen razón en estar preocupados.</p>



<p>A principios de este año, investigadores de la empresa de ciberseguridad CodeWall lograron vulnerar la nueva plataforma de IA de McKinsey, Lilli. Utilizando una herramienta de IA propia, los investigadores afirmaron que pudieron acceder a 47 millones de mensajes de chat, 728.000 archivos, 384.000 asistentes de IA, 94.000 espacios de trabajo, 217.000 mensajes de agentes, casi 4 millones de fragmentos de documentos RAG y 95 indicaciones del sistema y configuraciones de modelos de IA. “Se trata de décadas de investigación, marcos y metodologías propios de McKinsey: las joyas de la corona intelectual de la empresa almacenadas en una base de datos a la que cualquiera podía acceder”, escribieron los investigadores.</p>



<p>¿El motivo? De los más de 200 puntos finales de API expuestos públicamente, 22 no requerían autenticación. Los investigadores tardaron solo dos horas en obtener acceso completo de lectura y escritura a toda la base de datos de producción de Lilli. McKinsey respondió rápidamente a la alerta, corrigió los puntos finales sin autenticación y tomó otras medidas de seguridad. “Nuestra investigación, respaldada por una empresa forense externa líder, no identificó ninguna prueba de que este investigador o cualquier otro tercero no autorizado hubiera accedido a datos o información confidencial de los clientes”, afirmó la empresa en un comunicado.</p>



<p><a href="https://www.idc.com/resource-center/blog/agentic-ai-is-critical-infrastructure/" target="_blank">IDC indica</a> que el incidente pone de relieve lo peligrosa que puede ser la violación de un sistema de IA para una empresa. “La mayoría de las empresas siguen pensando en los riesgos de la IA en términos del pasado: fuga de datos, resultados erróneos y daño a la reputación de la marca”, explica Alessandro Perilli, vicepresidente de investigación en IA de IDC. “Esos son problemas graves, pero el mayor riesgo reside en delegar autoridad a los sistemas de IA”.</p>



<p>Al obtener acceso a una plataforma de IA agentiva, un atacante no solo puede ver algo que no debería, sino también cambiar de forma encubierta la forma de actuar de la empresa. Y proteger sistemas de IA agentiva a escala empresarial como Lilli es solo la mitad del reto. <a href="https://www.gartner.com/en/newsroom/press-releases/2025-11-19-gartner-identifies-critical-genai-blind-spots-that-cios-must-urgently-address0" target="_blank" rel="nofollow">Según Gartner</a>, el 69% de las organizaciones sospecha que sus empleados utilizan herramientas de IA prohibidas, y el 40% sufrirá incidentes de seguridad o de cumplimiento normativo para 2030 como consecuencia de ello.</p>



<p>Pero las herramientas de detección disponibles no están del todo preparadas para encontrar agentes de IA, indican desde Gartner. “Si te preguntara cuántos agentes se ejecutan en tu empresa en este momento, ¿dónde irías a buscarlo?”, pregunta Swaminathan Chandrasekaran, director global de IA y laboratorios de datos en KPMG, que ahora cuenta con varios miles de agentes de IA en producción. “¿Se han incorporado todos y tienen identidades? ¿Han pasado por un proceso de autenticación adecuado y quién está a cargo de ellos? Esa infraestructura no existe”.</p>



<p>Sin embargo, las herramientas están empezando a surgir, o las empresas están creando soluciones “hazlo tú mismo”, cuenta. “Eso es lo que va a dar tranquilidad a los directores de sistemas de información”. Ya estamos viendo ejemplos públicos de empleados individuales que implementan una potente IA agentiva con consecuencias negativas. Summer Yue, directora de alineación de Meta, decidió recientemente utilizar OpenClaw, una herramienta viral de IA agentiva de código abierto, para ayudarla a gestionar su bandeja de entrada. Después de que funcionara en una bandeja de entrada de prueba, la implementó de verdad.</p>



<p>“Nada te hace sentir más humilde que decirle a tu OpenClaw que confirme antes de actuar y ver cómo borra tu bandeja de entrada a toda velocidad”, escribió en X. “No pude detenerlo desde mi teléfono. Tuve que correr hacia mi Mac mini como si estuviera desactivando una bomba”. En el pasado, un empleado podía subir información confidencial a un <em>chatbot </em>o pedirle que redactara un informe que luego copiaría y pegaría, haciéndolo pasar por suyo. A medida que estos <em>chatbots </em>evolucionan hacia sistemas agenticos completos, los agentes tienen ahora la capacidad de hacer cualquier cosa para la que el usuario tenga privilegios, incluido el acceso a los sistemas corporativos.</p>



<p>Para gestionar este nuevo riesgo de seguridad, las empresas tendrán que pasar de controles basados en roles e identidades a otros basados en la intención, afirma Rakesh Malhotra, director de tecnologías digitales y emergentes en EY. No basta con preguntar si un agente tiene permiso para acceder a un sistema y realizar un cambio en un registro, afirma. Las empresas deben poder preguntar por qué se está realizando ese cambio. Ese es un gran reto en este momento. “La tecnología de observabilidad no capta la intención de por qué el agente ha hecho algo”, afirma. “Y eso es realmente importante de entender. La confianza se basa en la intención, y no hay forma de que ninguno de estos sistemas capte la intención”.</p>



<p>Si un empleado humano intentara refactorizar toda la base de código, se le pediría que diera una buena razón para hacerlo. “Y si estás refactorizando sin ninguna razón específica, quizá no deberías hacerlo”, dice Malhotra. “Con las personas, hay formas de juzgar esto. No sé cómo hacerlo con los agentes”.</p>



<h2 class="wp-block-heading">Creación de una base de datos semántica para la IA agentiva</h2>



<p>Achanta, de TransUnion, menciona repetidamente la base semántica de la plataforma OneTru de la empresa. Esa comprensión de la información ayuda a los sistemas a entender no solo qué son los datos, sino qué significan y cómo se relacionan con otros datos. <a href="https://www.gartner.com/en/newsroom/press-releases/2026-03-11-gartner-announces-top-predictions-for-data-and-analytics-in-2026" target="_blank" rel="nofollow">Gartner afirma</a> que desarrollar una capa semántica es ahora imprescindible para las empresas que implementan IA. “Es la única forma de mejorar la precisión, gestionar los costes, reducir sustancialmente la deuda de IA, alinear los sistemas multiagente y detener las costosas inconsistencias antes de que se extiendan”, dice.</p>



<p>Para 2030, las capas semánticas universales se considerarán infraestructura crítica, junto con las plataformas de datos y la ciberseguridad, predice Gartner. Y los agentes necesitan contexto para poder hacer algo significativo con los datos, afirma Chandrasekaran, de KPMG. Ahí es donde reside el conocimiento de una empresa. “Esa es tu nueva propiedad intelectual para la empresa. El contexto es la nueva muralla defensiva”.</p>



<p>Para John Arsneault, director de sistemas de información de Goulston &amp; Storrs, crear una base de datos sólida es también una forma de evitar la dependencia de un proveedor. “Si compras productos y trasladas tus datos a ellos para automatizar flujos de trabajo o crear asistentes de trabajo para los agentes, te costará mucho salir de ahí. Pero si adoptas un enfoque centrado en los datos, al menos podrás pasar de uno a otro si se produce un cambio en el mercado”.</p>



<p>El bufete de abogados ha migrado sus productos de trabajo orientados al cliente a NetDocuments, un sistema de gestión de documentos enfocado específicamente al sector jurídico. Y el resto de los datos que recopila la empresa se almacenan en el ‘data lakehouse’ jurídico de Entegrata.</p>



<p>“Nuestro objetivo es que, con el tiempo, todas nuestras demás aplicaciones apunten a ese lago de datos. Entonces tendremos estos dos entornos donde residen todos los datos del bufete, lo que nos permitirá integrar cualquier herramienta de IA que utilicemos”, afirma.</p>



<p>También facilitará la gestión de los flujos de datos, añade, y permitirá al bufete adaptarse rápidamente a cualquier tecnología de IA que surja en el futuro. “Ya sea IA generativa, agéntica o de Anthropic, con el complemento legal de Cowork, es muy difícil mantenerse al día. Y cambia cada seis meses”.</p>



<h2 class="wp-block-heading">Orquestación de agentes</h2>



<p>La última pieza del rompecabezas de la infraestructura de agentes, tras establecer las medidas de seguridad y crear una capa de datos utilizable, es la orquestación. Los sistemas de IA de agentes requieren que los agentes se comuniquen entre sí y con los usuarios humanos, e interactúen con fuentes de datos y herramientas. Es un reto complicado, y esta tecnología se encuentra todavía en una fase muy incipiente, aunque avanza rápidamente. <a href="https://www.cio.com/article/3997968/mcp-is-enabling-agentic-ai-but-how-secure-is-it.html?utm=hybrid_search" target="_blank">MCP es un ejemplo de ello</a>, y es una pieza clave para resolver el rompecabezas de la orquestación. Los proveedores de IA se han mostrado muy dispuestos a cooperar en este ámbito.</p>



<p>“Cuando surgieron las redes sociales, y Facebook y Twitter debatían sobre un protocolo estándar para interactuar, nadie quería adoptar el protocolo de sus competidores”, afirma Agustín Huerta, vicepresidente sénior de innovación digital y vicepresidente de tecnología en Globant, una empresa de transformación digital. “Ahora todo el mundo está adoptando MCP y madurándolo como protocolo estándar”.</p>



<p>Pero eso no quiere decir que la integración de agentes se haya resuelto. Según una <a href="https://www.docker.com/blog/state-of-agentic-ai-key-findings/" target="_blank" rel="nofollow">encuesta de Docker</a> realizada a más de 800 responsables de la toma de decisiones de TI y desarrolladores, la complejidad operativa de orquestar múltiples componentes es el mayor desafío a la hora de crear agentes.</p>



<p>En concreto, el 37% de los encuestados afirma que los marcos de orquestación son demasiado frágiles o inmaduros para su uso en producción, y el 30% señala deficiencias en las pruebas y la visibilidad en orquestaciones complejas.</p>



<p>Además, aunque el 85% de los equipos están familiarizados con MCP, la mayoría afirma que existen importantes problemas de seguridad, configuración y gestionabilidad que impiden su implementación en producción. Y hay otros problemas de integración a los que las empresas deben hacer frente.</p>



<p>“Un problema aún por resolver es cómo conseguir un panel de control adecuado para gestionar todos estos agentes, para saber exactamente qué está pasando con cada uno de ellos”, afirma Huerta. “Hay un panel que permite supervisar los agentes creados con OpenAI y otro para los que residen en Salesforce, pero ninguno puede mostrar la telemetría en un panel centralizado para el control, la auditoría y el registro”.</p>



<p>Para las empresas que acaban de empezar a implementar agentes, o que se ciñen a una única plataforma, esto aún no supone un problema, añade, pero a medida que aprovechen una red más amplia de agentes, empezarán a experimentar estos retos. La propia Globant está creando su propio panel de control interno para la IA basada en agentes, por ejemplo.</p>



<p>Y en Brownstein Hyatt Farber Schreck, un bufete de abogados con 50 años de antigüedad, unos 700 empleados y clientes en todo Estados Unidos, hay varias áreas en las que se está implementando la IA, incluido un sistema generador de propuestas.</p>



<p>Normalmente, varias personas pueden tardar días en revisar la solicitud de propuesta de un cliente, examinar notas manuscritas o transcripciones de reuniones y recopilar otros materiales relevantes, afirma Andrew Johnson, director de sistemas de información del bufete. “Podemos introducir toda esa información en un ordenador y extraer los criterios clave para producir un primer borrador de calidad en cuestión de minutos”, afirma.</p>



<p>Se requieren múltiples agentes para las diferentes partes del proceso: uno para extraer los criterios de éxito o los requisitos de personal, otro para buscar precedentes y lecciones aprendidas, y otros para la fijación de precios y los estándares de marca. “Cada uno de esos agentes es autónomo y debe coordinarse para que los resultados de cada uno se incorporen al siguiente paso”, explica Johnson. En su mayor parte, eso significa un sistema RAG, ya que la mayoría de las plataformas heredadas que utiliza la empresa aún no han incorporado una capa MCP.</p>



<p>Dependiendo de la tarea, los agentes individuales pueden funcionar con diferentes modelos, lo que supone otra capa de coordinación que hay que gestionar. Luego está el control de costes. Si un agente de IA o un grupo de agentes entra en un bucle de retroalimentación infinito, los costes de inferencia pueden aumentar rápidamente. “Somos conscientes de la preocupación, aunque aún no la hemos visto materializarse”, afirma Johnson. “Por eso contamos con un sistema de supervisión. Si superamos los umbrales, reaccionamos”.</p>



<p>Independientemente de las estrategias o medidas para absorber los contratiempos, todo lo relacionado con la IA está cambiando más rápido que cualquier otra cosa que las empresas hayan visto. “Llevo 25 años en el sector tecnológico y nunca había visto nada igual”, señala Malhotra, de EY. “Las empresas de más rápido crecimiento de la historia se han creado todas en los últimos tres o cuatro años. El crecimiento en la adopción no tiene precedentes. Y hablo constantemente con clientes que están implementando tecnologías que eran muy relevantes hace nueve o diez meses, y todo el mundo ha pasado página”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las empresas siguen buscando mejoras incrementales, no transformadoras, con la IA]]></title>
<description><![CDATA[La mayoría de las empresas aún no han aprovechado el poder transformador de la IA, centrándose en cambio en mejoras incrementales de productividad y eficiencia que no conducen a ventajas competitivas, según un informe de la firma de análisis Forrester. Las mejoras internas de productividad deriva...]]></description>
<link>https://tsecurity.de/de/3476953/it-nachrichten/las-empresas-siguen-buscando-mejoras-incrementales-no-transformadoras-con-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3476953/it-nachrichten/las-empresas-siguen-buscando-mejoras-incrementales-no-transformadoras-con-la-ia/</guid>
<pubDate>Thu, 30 Apr 2026 11:16:40 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La mayoría de las empresas aún no han aprovechado el poder transformador de la IA, centrándose en cambio en mejoras incrementales de productividad y eficiencia que no conducen a ventajas competitivas, según un informe de la firma de análisis Forrester. Las mejoras internas de productividad derivadas de la IA siguen siendo marginales, no sustanciales, ya que las organizaciones no han descubierto cómo generar beneficios más significativos a través de la tecnología, afirma Forrester en su reciente informe <em><a href="https://www.forrester.com/report/accelerate-your-ai-voyage/RES193043" target="_blank" rel="nofollow">Accelerate Your AI Voyage</a></em>.</p>



<p>La evidencia: el 43% de los responsables de la toma de decisiones sobre IA encuestados por la empresa miden las mejoras de productividad obtenidas gracias a la IA, y el 41% miden las ganancias de eficiencia, pero solo el 32% vincula los resultados de la IA con los beneficios o los ingresos.</p>



<p>“Ahorrar 10.000 horas de trabajo de los empleados puede parecer bueno sobre el papel, pero no cubrirá la factura de las GPU, y mucho menos impulsará la reinvención”, escriben los analistas de Forrester en el informe. “Este pensamiento incremental constituye la base de una desconexión fundamental con respecto a la promesa del potencial transformador de la IA”.</p>



<p>Solo entre el 5% y el 15% de las organizaciones cuentan actualmente con una estrategia de IA eficaz, y es probable que el porcentaje se sitúe más cerca del extremo inferior, estima Brian Hopkins, vicepresidente de tecnologías emergentes de Forrester. Al centrarse en las ganancias de productividad o eficiencia, la mayoría de las organizaciones se pierden el verdadero poder de la IA, añade. “La eficiencia no es estrategia; es gestión de proyectos. Estás intentando mejorar tus procesos actuales de forma incremental”, dice.</p>



<p>Dar a los empleados un copiloto para ver qué hacen con él no es un enfoque ganador, añade Hopkins: “Toda esta idea de que vamos a invertir de forma incremental en productividad y que, de alguna manera, eso va a capturar el potencial que ofrece la IA, es una quimera”.</p>



<p>Por otra parte, las mejoras de productividad de la IA suelen depender de recortes de plantilla tras la implementación, añade. “El problema de las mejoras incrementales de productividad es que, para obtener los beneficios que exige tu director financiero, tienes que implementar una solución, demostrar que funciona y, a continuación, despedir a gente”, relata. “¿Crees que las personas a las que vas a despedir te van a ayudar a hacerlo? No lo harán. Es un trabajo complicado y desagradable”.</p>



<p>Los datos de Forrester coinciden con otra encuesta reciente del proveedor de plataformas de agentes de IA Decidr, que desveló que el 40% de las empresas estadounidenses obtienen la mayor parte del valor de su IA de herramientas al estilo de ChatGPT, en lugar de agentes o modelos de IA personalizados.</p>



<h2 class="wp-block-heading">Maneras de pensar ya obsoletas </h2>



<p>Otros líderes de TI también ven los problemas destacados en el estudio de Forrester. Muchas empresas se centran en estrategias de IA a la altura de los carros tirados por caballos en un mundo que avanza hacia los coches autónomos, afirma Christine Park, directora de transformación de IA en Branch, proveedor de una plataforma de seguimiento de enlaces móviles.</p>



<p>“Esto es exactamente lo que ocurre cuando el mercado avanza más rápido que el modelo operativo. Los líderes están optimizando la eficiencia de forma limitada dentro de las funciones en lugar de replantearse cómo debería cambiar fundamentalmente el trabajo en sí”, afirma.</p>



<p>Las mejoras en productividad y eficiencia no supondrán un cambio significativo para la mayoría de las organizaciones, añade. La verdadera transformación de la IA no se limita a habilitar funciones individuales, sino que requiere coordinación entre todos los flujos de trabajo. “La IA para la eficiencia de costes eleva el nivel mínimo, ¿y qué?”, dice Park. “Si solo se trata de una estrategia de eficiencia, no vas a obtener más que ganancias a corto plazo. Si se compara la reducción de costes con la eficiencia, podemos crecer sin un aumento proporcional de la plantilla, pero se necesita una verdadera transformación para elevar el techo”.</p>



<p>En cambio, las organizaciones inteligentes se centrarán en la IA como una amplificación tanto de los ingresos como de la experiencia de las personas, añade. La naturaleza del trabajo está cambiando, ya que ahora se desarrolla en flujos de trabajo multidimensionales en lugar de tareas paso a paso, afirma.</p>



<p>“La IA se está tratando como una característica cuando debería tratarse como una transformación”, afirma. “Eso significa adoptar una perspectiva centrada en las personas y que los líderes cambien la forma en que formamos a las personas, definimos los roles y medimos el éxito. La IA es un cambio humano, no solo una nueva herramienta”.</p>



<h2 class="wp-block-heading">Auténtica transformación del flujo de trabajo</h2>



<p>Las organizaciones deberían buscar una transformación del flujo de trabajo en toda la empresa, añade Mike Flynn, líder de consultoría del sector tecnológico en la firma de servicios profesionales EY. Muchas organizaciones se centran en la automatización a nivel de tareas en lugar de rediseñar los flujos de trabajo de principio a fin, indica.</p>



<p>Al centrarse en las mejoras a nivel de tareas, las empresas añaden costes de herramientas de IA y de computación sin eliminar una cantidad significativa de trabajo del sistema, lo que conduce a lo que Flynn denomina “trabajo atrapado”.</p>



<p>Las organizaciones deben adoptar un enfoque centrado en la IA para todos sus flujos de trabajo e intentar rediseñar los procesos para eliminar el trabajo humano repetitivo en la medida de lo posible, recomienda Flynn. Las organizaciones deberían entonces añadir la intervención humana cuando sea necesaria, señala. “Si piensas en aplicar la IA a tu problema empresarial, a medida que sigues añadiendo IA, el esfuerzo que se requiere sigue aumentando, en comparación con rediseñar tus procesos de tal manera que la IA se integre en ellos”, añade.</p>



<p>Crear una estrategia de IA duradera va más allá de implementar unas pocas herramientas de IA para los empleados, afirma Flynn, y añade que EY guía a los clientes a través de un plan de valor de la IA que les muestra los posibles resultados de diversas estrategias de IA. “Las empresas se están dando cuenta de que esto no es tan fácil como simplemente habilitar y dar a las personas herramientas con las que puedan hacer algo y que se puedan acoplar a sus trabajos actuales”, agrega. “Para mí, lo importante es pensar en rediseñar los procesos operativos. Se trata de una transformación de los procesos y de las personas tanto como de la IA en sí misma”.</p>



<h2 class="wp-block-heading">¿Están las organizaciones listas para dar el salto?</h2>



<p>La mayoría de las organizaciones aún no están preparadas para dar el siguiente paso, sugiere Thomas Prommer, expresidente de la empresa de diseño, TI e IA Huge. Los casos de uso sustanciales, como la revisión de precios y la toma de decisiones en la cadena de suministro, requieren prácticas de gestión del riesgo de los modelos y registros de auditoría que la mayoría de las empresas aún no tienen, afirma.</p>



<p>“La productividad interna es el único caso de uso que la organización puede probar realmente de forma segura con la gobernanza actual”, apunta Prommer. “Están utilizando copilotos porque los copilotos no necesitan un comité de riesgo de modelos”.</p>



<p>Además, la transición de ganancias incrementales a ganancias sustanciales impulsadas por la IA requiere que alguien o algo fuerce el cambio, como un director ejecutivo, un inversor activista o una sacudida competitiva, añade. Los directores de sistemas de información (CIO) rara vez pueden impulsar el cambio por sí solos, afirma.</p>



<p>Sin embargo, algunas organizaciones han dejado atrás los ahorros de productividad porque no aparecen en las cuentas de resultados (P&amp;L), dice Prommer. “Si le ahorras a un ingeniero 90 minutos al día, eso no aparece en la cuenta de resultados; aparece como: ‘Hemos lanzado un 15% más de funciones”, afirma. “Los consejos de administración quieren una partida concreta. Las empresas que pasaron a casos de uso sustanciales lo hicieron porque contaban con un único responsable de la cuenta de resultados dispuesto a arriesgar sus cifras por ello”.</p>



<p>Hopkins, de Forrester, insta a las organizaciones a replantearse las estrategias de IA y a centrarse en cambios sustanciales, a pesar de las dificultades. Si las organizaciones apuntan lo suficientemente alto, pueden utilizar la IA para permitir una transformación empresarial completa y encontrar usos de la IA que impulsen ventajas competitivas, afirma.</p>



<p>Forrester aconseja a los responsables de TI y a los líderes empresariales que se centren en cuatro áreas clave:</p>



<ul class="wp-block-list">
<li>Definir los resultados empresariales y las métricas de éxito para sus iniciativas de IA.</li>



<li>Identificar casos de uso específicos para la implementación de la IA alineados con esos resultados empresariales.</li>



<li>Establecer una estructura para planificar, probar e implementar aplicaciones de IA.</li>



<li>Ampliar las aplicaciones de IA utilizando el poder de la nube, los modelos de vanguardia y los agentes integrados.</li>
</ul>



<p>Si las organizaciones adoptan el enfoque adecuado, pueden implementar la IA de formas que generen ventajas competitivas reales, según Hopkins. “La estrategia consiste en aplicar una fuerza masiva, basada en una visión que uno tiene, que le da fuerza y debilita a la competencia. Se tiene una visión que los competidores no ven y se establece una capacidad que los competidores no pueden replicar”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las empresas se están replanteando Kubernetes]]></title>
<description><![CDATA[Durante años, Kubernetes ha ocupado un lugar casi mítico en las TI corporativas. Se ha posicionado como el plano de control del futuro, la abstracción estándar para los sistemas nativos de la nube y la plataforma que finalmente liberaría a las empresas del bloqueo de infraestructura. Para ser jus...]]></description>
<link>https://tsecurity.de/de/3473929/it-nachrichten/las-empresas-se-estn-replanteando-kubernetes/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3473929/it-nachrichten/las-empresas-se-estn-replanteando-kubernetes/</guid>
<pubDate>Wed, 29 Apr 2026 11:46:42 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Durante años, Kubernetes ha ocupado un lugar casi mítico en las TI corporativas. Se ha posicionado como el plano de control del futuro, la abstracción estándar para los sistemas nativos de la nube y la plataforma que finalmente liberaría a las empresas del bloqueo de infraestructura. Para ser justos, algo de eso es cierto. Kubernetes ha aportado disciplina a la orquestación de contenedores, permitido modelos de implementación portátiles y proporcionado a los arquitectos un potente marco para gestionar aplicaciones distribuidas a gran escala.</p>



<p>Sin embargo, el mercado está cambiando, y también lo hacen las expectativas de las empresas. La cuestión ya no es si Kubernetes es técnicamente impresionante. Claramente lo es. La cuestión es si sigue representando la mejor opción para un número creciente de casos de uso empresariales convencionales. En muchos casos, la respuesta es cada vez más “no”. Lo que estamos viendo no es la muerte de Kubernetes, sino el fin de su dominio incuestionable como opción estratégica por defecto. He aquí el porqué.</p>



<h2 class="wp-block-heading">Demasiado caro desde el punto de vista operativo</h2>



<p>A medida que iba creciendo la adopción de Kubernetes, muchas organizaciones dudaban en admitir que introduce complejidad operativa y requiere habilidades especializadas, ajustes constantes y una sólida gobernanza. Para gestionar bien Kubernetes se necesita ingeniería madura, observabilidad, seguridad, redes y gestión del ciclo de vida: mucho más que un proyecto secundario. Muchos han subestimado esta carga.</p>



<p>Lo que parecía elegante en los diagramas arquitectónicos se ha convertido en una carga real para los equipos de operaciones. Los clústeres se han multiplicado. Las cadenas de herramientas se han extendido. Las actualizaciones se han vuelto arriesgadas. La aplicación de políticas se ha convertido en una disciplina de ingeniería por derecho propio. Las empresas se han dado cuenta de que no solo han estado adoptando una plataforma de orquestación, sino que han estado construyendo y manteniendo un producto interno que requiere una inversión sostenida y conocimientos especializados escasos.</p>



<p>Eso puede ser aceptable para las empresas nativas digitales cuya escala y complejidad justifican el esfuerzo. Es mucho más difícil de vender a las empresas que quieren implementaciones fiables, aplicaciones resilientes y costes de nube razonables. En esos casos, Kubernetes puede parecer un sobredimensionamiento disfrazado de modernización estratégica. Cuando una empresa dedica más tiempo a gestionar la plataforma que a aportar valor empresarial sobre ella, la novedad se desvanece rápidamente.</p>



<h2 class="wp-block-heading">La portabilidad pierde importancia</h2>



<p>Kubernetes se ha comercializado como una protección contra el bloqueo tecnológico, permitiendo que las aplicaciones se ejecutaran en entornos locales, en la nube y en el perímetro. Sin embargo, la mayoría de las empresas se enfrentaban a dependencias del ecosistema —almacenamiento, redes, seguridad, identidad, observabilidad, CI/CD, servicios gestionados y bases de datos nativas de la nube— que han creado un bloqueo práctico que Kubernetes no ha eliminado.</p>



<p>Lo que las empresas han ganado en portabilidad de cargas de trabajo, a menudo lo han perdido en complejidad del ecosistema. Se han estandarizado en Kubernetes sin dejar de depender en gran medida de los servicios gestionados y las convenciones operativas de un proveedor de nube concreto. El resultado ha sido un extraño término medio: toda la complejidad de una plataforma altamente abstraída sin la simplicidad total que supone utilizar servicios nativos con una visión definida de extremo a extremo.</p>



<p>Esto es más importante ahora porque los consejos de administración y los equipos ejecutivos están menos interesados en la opcionalidad arquitectónica teórica y más centrados en resultados empresariales medibles. Quieren velocidad, resiliencia, control de costes y menor riesgo. Si una plataforma de aplicaciones gestionada, un entorno sin servidor o una oferta de plataforma como servicio específica de un proveedor les permite alcanzar esos objetivos más rápido, muchos están dispuestos a aceptar cierto nivel de dependencia. Las empresas se están volviendo más sinceras sobre las compensaciones. Se están dando cuenta de que la flexibilidad estratégica es valiosa, pero no a cualquier precio.</p>



<p>Aquí es donde Kubernetes empieza a perder popularidad. La portabilidad tiene valor, pero para muchas empresas no ha justificado la carga operativa y organizativa que conlleva. La promesa ha superado el rendimiento real.</p>



<h2 class="wp-block-heading">Las mejores abstracciones están ganando terreno</h2>



<p>Quizás el cambio más importante es que las empresas están dejando de comprar primitivas técnicas en bruto para pasar a consumir plataformas de más alto nivel que se alinean mejor con la productividad de los desarrolladores y los resultados empresariales. Los equipos de ingeniería de plataformas ocultan cada vez más Kubernetes tras plataformas internas para desarrolladores. Los proveedores de nube pública siguen mejorando los servicios de contenedores gestionados, las ofertas sin servidor y los entornos de aplicaciones integrados que reducen la gestión manual de la infraestructura. Los desarrolladores, por su parte, no quieren convertirse en operadores de clústeres a tiempo parcial. Quieren vías rápidas para crear, implementar, proteger y supervisar aplicaciones sin tener que unir una docena de componentes.</p>



<p>En otras palabras, Kubernetes puede seguir estando presente bajo el capó, pero cada vez es menos visible y menos central en las decisiones estratégicas de compra. Eso suele ser un signo de madurez. Las tecnologías pasan de ser el titular a ser la infraestructura de base. Las empresas no se preguntan “¿Cómo adoptamos Kubernetes?” con tanta frecuencia como se preguntan “¿Cuál es la forma más rápida, segura y rentable de ofrecer aplicaciones modernas?”. Esa es una pregunta mucho más acertada.</p>



<p>La respuesta apunta cada vez más hacia plataformas curadas, entornos de desarrollo con una visión definida y servicios gestionados que abstraen Kubernetes en lugar de exponerlo. Esto no supone un rechazo de los principios nativos de la nube. Es un rechazo de la carga cognitiva innecesaria. Las empresas están decidiendo que no necesitan controlar cada capa de complejidad para aprovechar las ventajas de la arquitectura moderna.</p>



<h2 class="wp-block-heading">Renunciar al protagonismo</h2>



<p>Nada de esto significa que Kubernetes esté desapareciendo. Sigue siendo importante para entornos a gran escala, heterogéneos y altamente personalizados. Sigue siendo una opción excelente para organizaciones con una gran madurez de plataforma, restricciones normativas o necesidades operativas <em>multicloud </em>sofisticadas. Pero se trata de un segmento del mercado más reducido de lo que sugería en su día el ciclo de <em>hype</em>.</p>



<p>Lo que está perdiendo popularidad no es Kubernetes como tecnología, sino Kubernetes como estándar incuestionable para las empresas. Esta diferencia es importante. Las empresas se están volviendo más selectivas a la hora de decidir dónde aceptar la complejidad y dónde evitarla. Se inclinan menos por idealizar la infraestructura y están más dispuestas a optar por la simplicidad cuando esta existe.</p>



<p>Probablemente eso sea algo positivo. La función de la arquitectura empresarial no es admirar la tecnología elegante por sí misma. Consiste en alinear las decisiones tecnológicas con las realidades operativas, las restricciones económicas y los resultados empresariales. Según ese criterio, Kubernetes sigue teniendo un lugar, pero ya no goza de un pase libre.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[MET Energía impulsa su transformación digital en un sector cada vez más complejo]]></title>
<description><![CDATA[La transformación digital se ha convertido en uno de los grandes motores de cambio en el sector energético. La volatilidad de los mercados, la transición hacia modelos más sostenibles y la creciente complejidad en la gestión del consumo están obligando a las compañías a apoyarse cada vez más en l...]]></description>
<link>https://tsecurity.de/de/3467594/it-nachrichten/met-energa-impulsa-su-transformacin-digital-en-un-sector-cada-vez-ms-complejo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3467594/it-nachrichten/met-energa-impulsa-su-transformacin-digital-en-un-sector-cada-vez-ms-complejo/</guid>
<pubDate>Mon, 27 Apr 2026 12:01:50 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La transformación digital se ha convertido en uno de los grandes motores de cambio en el sector energético. La volatilidad de los mercados, la transición hacia modelos más sostenibles y la creciente complejidad en la gestión del consumo están obligando a las compañías a apoyarse cada vez más en la tecnología para optimizar sus procesos y mejorar su capacidad de adaptación.</p>



<p>En este nuevo escenario, el dato se ha convertido en un activo estratégico. Plataformas de analítica avanzada, inteligencia artificial o sistemas de monitorización del consumo en tiempo real permiten anticipar la demanda, mejorar la gestión del riesgo y ofrecer a los clientes una visión más precisa y transparente de su consumo energético. Al mismo tiempo, la automatización de procesos internos está ayudando a reducir cargas administrativas, mejorar la eficiencia operativa y acelerar la toma de decisiones.</p>



<p>La digitalización ha dejado de ser una cuestión tecnológica para convertirse en una palanca clave para la competitividad. En este contexto, <strong>MET Energía</strong>, compañía internacional del sector energético con más de 1.100 empleados y presencia en 17 países, lleva varios años impulsando una estrategia tecnológica orientada a digitalizar procesos, mejorar la gestión del dato y reforzar su capacidad de adaptación a un entorno energético en constante evolución.</p>



<p>La transformación digital en MET Energía se ha abordado desde el principio como un proceso transversal que afecta a distintas áreas de la organización. Según explica <strong>Ramón Vicioso, director de TI de MET Energía,</strong> este proceso se intensificó especialmente en 2024, cuando la compañía decidió acelerar su hoja de ruta tecnológica con el objetivo de abordar la digitalización de procesos que todavía se realizaban de forma manual y tener así “una visual del <em>roadmap</em> de nuestra infraestructura de IT”.  </p>



<p>Uno de los principales desafíos en esta fase inicial ha sido identificar correctamente los procesos susceptibles de digitalización y establecer una gobernanza adecuada del dato dentro de la organización.</p>



<h2 class="wp-block-heading">El dato y la automatización como pilares del nuevo modelo</h2>



<p>En la actualidad, la estrategia tecnológica de MET Energía se basa en la incorporación progresiva de plataformas digitales integradas, automatización de procesos y herramientas avanzadas de analítica de datos. Según explica el responsable de TI, esta evolución ha permitido mejorar tanto la eficiencia interna de la compañía como la relación con los clientes. “En los últimos años, MET Energía ha experimentado una evolución muy sólida a nivel tecnológico, alineada con la digitalización del sector energético y con un enfoque claro en la eficiencia y el dato”, señala.</p>



<p>Para ello, la compañía ha reforzado especialmente sus capacidades relacionadas con la gestión inteligente de la energía, la previsión de la demanda y la gestión del riesgo en un mercado energético cada vez más volátil.</p>



<p>Esta evolución tecnológica ha tenido también un impacto directo en los clientes, que ahora disponen “mayor transparencia, información más accesible y en tiempo real, procesos más ágiles y soluciones más personalizadas según su perfil de consumo”, explica Vicioso.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/Foto.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Ramón Vicioso, director de TI de MET Energía" class="wp-image-4163655" width="1024" height="830" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">MET Energía. En la imagen, Ramón Vicioso.</p></div>



<h2 class="wp-block-heading">Inteligencia artificial y analítica para anticipar el consumo</h2>



<p>El uso de tecnologías emergentes es otro de los elementos clave dentro del proceso de transformación digital de la compañía. En este sentido, MET Energía está desarrollando aplicaciones basadas en inteligencia artificial y analítica avanzada orientadas a mejorar la previsión de consumo energético y la conciliación de facturas con los datos recibidos de las distribuidoras. “Las aplicaciones que más estamos desarrollando son para la generación de previsiones de consumo y la conciliación de facturas de energía contra los consumos recibidos desde las distintas distribuidoras”, explica Vicioso.</p>



<p>En este proceso, el departamento de TI desempeña un papel estratégico y transversal dentro de la organización. “No se limita únicamente a dar soporte tecnológico, sino que actúa como un facilitador clave del negocio, alineando la tecnología con los objetivos corporativos y acompañando a las distintas áreas en su transformación digital”, señala el responsable tecnológico.</p>



<h2 class="wp-block-heading">Proyecto Yooz: automatización contable</h2>



<p>Uno de los proyectos recientes dentro del proceso de digitalización de MET Energía ha sido la implantación de Yooz, una solución de automatización del proceso de cuentas a pagar integrada con el ERP Microsoft Dynamics NAV.</p>



<p>Antes de su implantación, el departamento contable debía introducir manualmente las facturas de proveedores, un proceso que implicaba una elevada carga administrativa y retrasos en la contabilización. “El objetivo principal es el ahorro del tiempo en nuestro departamento contable ya que reciben muchas facturas en formato PDF y tenían que entrar en cada fichero y teclear manualmente dicha factura en nuestro sistema contable”, explica Vicioso.</p>



<p>La nueva solución ha permitido automatizar la lectura y el procesamiento de facturas, eliminando tareas repetitivas y agilizando el flujo de aprobación.</p>



<p>Uno de los factores decisivos para su implantación fue su compatibilidad nativa con <em>Microsoft Dynamics NAV</em>, el sistema contable de la empresa, lo que permitió una integración directa y sin desarrollos adicionales. Además, su interfaz sencilla e intuitiva facilitó una rápida adopción por parte de los usuarios, mientras que su tecnología de <em>Smart Data Extraction</em> basada en inteligencia artificial eliminó la necesidad de crear plantillas para la lectura de facturas, aportando flexibilidad y precisión.</p>



<p>Los resultados han sido significativos: MET Energía ha logrado acelerar notablemente el procesamiento y validación de facturas, eliminando tareas manuales repetitivas y reduciendo de forma significativa los plazos desde la recepción hasta el pago. Esta automatización ha permitido a los equipos administrativos centrarse en tareas de mayor valor añadido, mejorando tanto la productividad como la satisfacción interna. “Ahora podemos procesar más de 200 facturas en una hora cuando antes nos podía llevar varios días subirlas a nuestro sistema de aprobación de factura y creación en nuestro sistema contable”, señala el responsable tecnológico.</p>



<p>Además de acelerar los procesos, la automatización ha mejorado la trazabilidad y el control del proceso contable, liberando recursos internos para tareas de mayor valor añadido.</p>



<h2 class="wp-block-heading">Próximos retos: modernizar infraestructuras y reforzar la gobernanza del dato</h2>



<p>De cara a los próximos años, la compañía continuará avanzando en la modernización de su infraestructura tecnológica y en el desarrollo de nuevas capacidades digitales.</p>



<p>Entre los retos más inmediatos se encuentra la actualización de algunos sistemas tecnológicos y el refuerzo de la gobernanza del dato, un elemento clave para poder incorporar soluciones basadas en inteligencia artificial. “Modernizar toda nuestra infraestructura que se ha quedado obsoleta y seguir trabajando con la gobernanza del dato para incluir agentes digitales con tecnología IA”, resume Vicioso.</p>



<p>En un sector marcado por la volatilidad de los mercados energéticos, la presión regulatoria y la aceleración tecnológica, la transformación digital se ha convertido en una condición imprescindible para mantener la competitividad. En el caso de MET Energía, este proceso no se plantea como una iniciativa puntual, sino como una evolución permanente que seguirá desarrollándose en los próximos años.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[CIO ForwardTech & ThreatScape Spain radiografía las tendencias tecnológicas y de ciberseguridad en 2026]]></title>
<description><![CDATA[La jornada CIO ForwardTech & ThreatScape Spain, organizada por CIO y CSO (la marca especializada en ciberseguridad de COMPUTERWORLD en España) con la colaboración de las compañías Avanade, Riot, Object First, ManageEngine, Rubrik, Thales, Tanium, Everpure|Rubrik y OnSoluciones, se convirtió, el p...]]></description>
<link>https://tsecurity.de/de/3462418/it-nachrichten/cio-forwardtech-threatscape-spain-radiografa-las-tendencias-tecnolgicas-y-de-ciberseguridad-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3462418/it-nachrichten/cio-forwardtech-threatscape-spain-radiografa-las-tendencias-tecnolgicas-y-de-ciberseguridad-en-2026/</guid>
<pubDate>Fri, 24 Apr 2026 20:16:52 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div data-media-id="BpZIts1Q" data-title="vídeo CIO ForwardTech &amp; ThreatScape Spain" class="jwplayer"></div>


<p>La jornada <strong>CIO ForwardTech &amp; ThreatScape Spain</strong>, organizada por CIO y CSO (la marca especializada en ciberseguridad de COMPUTERWORLD en España) con la colaboración de las compañías Avanade, Riot, Object First, ManageEngine, Rubrik, Thales, Tanium, Everpure|Rubrik y OnSoluciones, se convirtió, el pasado 16 de abril en Madrid, en el mejor punto de encuentro de los CIO y CISO del país.</p>



<p>Durante el evento, conducido por Fernando Muñoz, director de <a href="https://www.cio.com/es/executive-espana/">CIO Executive de Foundry</a>, y Esther Macías, directora editorial de CIO y <a href="https://www.computerworld.es/">COMPUTERWORLD </a>en España, los más de cien asistentes que estuvieron presentes en el acto pudieron escuchar, aprender y debatir sobre los grandes desafíos que afrontan en la actualidad los máximos responsables de la estrategia de sistemas de información y de la ciberseguridad de las organizaciones. Unos retos crecientes, que se producen en un panorama de presión regulatoria creciente en el que han irrumpido tecnologías transformadoras como los últimos sabores de IA que están redefiniendo los procesos, decisiones y modelos de negocio.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/fernando-y-esther.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Fernando Muñoz y Esther Macías en CIO ForwardTech &amp; ThreatScape Spain 2026" class="wp-image-4163169" width="1024" height="506" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Fernando Muñoz y Esther Macías en CIO ForwardTech &amp; ThreatScape Spain 2026.</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Estas son las conclusiones de una jornada protagonizada por ponencias de alto nivel, debates estratégicos y sesiones prácticas que giraron en torno a dos ejes temáticos: ThreatScape, que tomó el pulso al actual panorama de amenazas y a los modelos de resiliencia actuales, y ForwardTech, protagonizado por la aplicación práctica de la IA y de otras tecnologías como el edge, 5G y la sostenibilidad digital.</p>



<h3 class="wp-block-heading">El CIO, el CISO y sus circunstancias: claves de liderazgo en el complejo contexto actual</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0245.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Madhu Bhabuta, consultora especializada en servicios de CIO a tiempo parcial y asesoramiento tecnológico" class="wp-image-4160316" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry. En la imagen, Madhu Bhabuta.</p></div>



<p>Madhu Bhabuta, consultora especializada en servicios de CIO a tiempo parcial y asesoramiento tecnológico, instó a analizar la evolución del rol de los directores de sistemas de información y ciberseguridad dentro de un contexto en el que la situación económica y geopolítica y la irrupción de los nuevos sabores de IA son determinantes.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4160291/el-cio-el-ciso-y-sus-circunstancias-claves-de-liderazgo-en-el-complejo-contexto-actual.html">Leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">Enrique Ferrer (Avanade): “La innovación no sirve de nada sin seguridad”</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0370.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Enrique Ferrer, director de seguridad para España y Portugal en Avanade " class="wp-image-4160784" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>El director de Seguridad de Avanade para España y Portugal reflexionó durante una entrevista realizada por Fernando Muñoz, director del CIO Executive de Foundry España, sobre el papel de la regulación para mejorar la resiliencia empresarial y por qué las organizaciones deben apostar por el binomio innovación y ciberseguridad.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4160780/enrique-ferrer-avanade-la-innovacion-no-sirve-de-nada-sin-seguridad.html">leer</a></p></div>


<h3 class="wp-block-heading">Cuatro CISO españoles desvelan cómo llevar la normativa de ciberseguridad del papel a la realidad</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0424.jpg?quality=50&amp;strip=all&amp;w=1024" alt="evento foundry españa abril 2026" class="wp-image-4161880" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>¿Mejora de verdad la normativa actual en ciberseguridad (fundamentalmente NIS2, DORA y la futura Ley de Gobernanza Cibernética) la resiliencia de las organizaciones? ¿Funciona el impulso legal europeo y español como catalizador de la innovación empresarial o la frena? Sobre estos asuntos expusieron su visión los directores de seguridad de la información del Grupo Abertis, Iberdrola, Nationale-Nederlanden y el Ayuntamiento de Madrid.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4161862/cuatro-ciso-espanoles-desvelan-como-llevar-la-normativa-de-ciberseguridad-del-papel-a-la-realidad.html">leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">Ciberseguridad en el sector farmacéutico: la experiencia de Faes Farma</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0777.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Jaime López Ostio, director Global de TI de Faes Farma" class="wp-image-4161318" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Jaime López Ostio, director global de TI de Faes Farma, explicó que, más que evitar ataques, el objetivo del sector farmacéutico en materia de ciberseguridad es garantizar que la producción de medicamentos nunca se detenga. “Hay que asumir que habrá incidentes, practicar escenarios e integrar la ciberseguridad en la estrategia corporativa”, recomendó.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4161309/ciberseguridad-en-el-sector-farmaceutico-la-experiencia-de-faes-farma.html">leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">España ante la nueva Ley de Gobernanza Cibernética</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0898.jpg?quality=50&amp;strip=all&amp;w=1024" alt="panel ‘España ante la Nueva Ley de Gobernanza Cibernética’ realizado en el evento CIO ForwardTech &amp; ThreatScape Spain" class="wp-image-4161333" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>¿Qué desafíos implica para las organizaciones la futura Ley de Coordinación y Gobernanza de la Ciberseguridad? Sobre ello versó el debate en el que participaron directivos de Roche, Écija y Osborne Clarke.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4161325/espana-ante-la-nueva-ley-de-gobernanza-cibernetica.html">leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">De la cultura a la postura: fortaleciendo la seguridad de los empleados en la era de la IA</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0949.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Alexandre Adam, Ejecutivo de Cuentas Corporativas en Riot, durante el evento CIO ForwardTech &amp; ThreatScape Spain." class="wp-image-4161994" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry. En la imagen, Alexandre Adam.</p></div>



<p>Si un empleado no tiene postura de ciberseguridad, da igual la cultura que tenga su empresa. Esta es una de las máximas que se puede extraer de la ponencia impartida por Alexandre Adam, ejecutivo de cuentas corporativas en Riot.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4161991/de-la-cultura-a-la-postura-fortaleciendo-la-seguridad-de-los-empleados-en-la-era-de-la-ia.html">leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">Víctor Yubero (Banco Sabadell): “La IA no escala sin explicabilidad ni trazabilidad”</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0655.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Víctor Yubero (Banco Sabadell)" class="wp-image-4160190" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>El director de Gobernanza de Inteligencia Artificial del Banco Sabadell considera que la confianza es una ventaja competitiva, y en lo que respecta a la IA España es un modelo de confianza.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4160165/victor-yubero-banco-sabadell-la-ia-no-escala-sin-explicabilidad-ni-trazabilidad.html">leer</a></p></div>


<h3 class="wp-block-heading">Los casos de uso afianzan el desarrollo de la IA en la empresa española</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00193_470df9.jpg?quality=50&amp;strip=all&amp;w=1024" alt="casos uso ia evento foundry" class="wp-image-4163176" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Directivos de TI de compañías de distintos sectores, como el turístico, farmacéutico y transporte, reflexionaron sobre el valor de los casos de uso de la inteligencia artificial para sus negocios.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4160187/los-casos-de-uso-afianzan-el-desarrollo-de-la-ia-en-la-empresa-espanola.html">leer</a></p></div>


<h3 class="wp-block-heading">Joan Vives (ManageEngine): “El ‘phishing’ es un vector de ataque recurrente, pero la IA lo ha mejorado”</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00278.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Joan Vives (Manage Engine)" class="wp-image-4163182" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>El consultor técnico para Iberia de ManageEngine reconoció que la IA ha modificado cómo suceden los ataques y de qué manera se puede gestionar esta nueva realidad.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4160214/joan-vives-manage-engine-el-phishing-es-un-vector-de-ataque-recurrente-pero-la-ia-lo-ha-mejorado.html">leer</a></p></div>


<h3 class="wp-block-heading">Izaskun Onandia de los Ríos (ITP Aero): “Antes se conseguían presupuestos [de ciberseguridad] gracias a la cultura del miedo”</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1041.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Izaskun Onandia de los Ríos (ITP Aero)" class="wp-image-4160811" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>¿Cómo se puede justificar el gasto en ciberseguridad ante el comité de dirección? Según explicó Izaskun Onandia de los Ríos, directora asociada de seguridad y cumplimiento de información de ITP Aero, “antes se conseguían presupuestos gracias a la cultura del miedo, pero ahora se hace apelando a la continuidad del negocio, la ciberresiliencia y la reputación de marca”.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4160809/izaskun-onandia-de-los-rios-itp-aero-antes-se-conseguian-presupuestos-de-ciberseguridad-gracias-a-la-cultura-del-miedo.html">leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">El valor del ciberseguro, a debate</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1127.jpg?quality=50&amp;strip=all&amp;w=1024" alt="evento foundry españa abril 2026" class="wp-image-4161940" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Javier Tobal (Planet), Javier Sánchez (Engie) y David Pérez (Mapfre) en el evento CIO ForwardTech &amp; ThreatScape Spain.</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>A medida que crecen los presupuestos de seguridad, los consejos de dirección de las empresas exigen métricas claras. ¿Cómo es posible cuantificar el ROI de la ciberseguridad y comunicar su valor estratégico? Sobre este asunto debatieron directivos de ciberseguridad y gestión de riesgos de Planet, Engie y Mapfre.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4161924/el-valor-del-ciberseguro-a-debate.html">leer</a></p></div>


<p></p>



<h3 class="wp-block-heading">El alto riesgo de los ‘backups’: solo un 27% de las empresas recupera sus datos tras un ataque de ‘ransomware’</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1263.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Miguel Tena, ingeniero comercial de campo en Object First" class="wp-image-4160803" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Miguel Tena, ingeniero comercial de campo en Object First, compañía especializada en la protección de ‘backups’ recientemente comprada por Veeam, alertó de que, cuando se produce un ataque de ‘ransomware’, más de la mitad de las compañías tardan más de una semana en recuperar sus datos y qué hacer para mejorar este porcentaje.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.computerworld.es/article/4160798/el-alto-riesgo-de-los-backups-solo-un-27-de-las-empresas-recupera-sus-datos-tras-un-ataque-de-ransomware.html">leer</a></p></div>


<h3 class="wp-block-heading">Jessica Ferreira Vicente (SEAT): “La gobernanza es un pilar que nos permite ganar el derecho a innovar rápido”</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00773.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Jessica Ferreira Vicente (SEAT): “" class="wp-image-4163177" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>La responsable de la Oficina Técnica de Transformación Digital de SEAT destacó la importancia de la gobernanza y el desarrollo del talento interno a la hora de escalar la IA.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4160284/jessica-ferreira-vicente-seat-la-gobernanza-es-un-pilar-que-nos-permite-ganar-el-derecho-a-innovar-rapido.html">leer</a></p></div>


<h3 class="wp-block-heading">No sólo la IA marca la transformación digital de los sectores clave: pulso a 5G, ‘edge’ y ‘cloud’</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00818-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="debate evento foundry abril 2026" class="wp-image-4163180" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Directivos de TI de banca, construcción y educación coincidieron en que tecnologías como el 5G, el ‘edge’ computing, el ‘cloud’ y otras soluciones de comunicaciones, como las satelitales, son esenciales para garantizar eficiencia, resiliencia y continuidad en un contexto marcado por la complejidad geopolítica y el avance regulatorio.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4160364/no-solo-ia-marca-la-transformacion-digital-de-los-sectores-clave.html">leer</a></p></div>


<h3 class="wp-block-heading">La relación entre el CIO y el CISO, a examen: ¿por fin se ha roto la frontera entre innovación y seguridad?</h3>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1407.jpg?quality=50&amp;strip=all&amp;w=1024" alt="CIO ForwardTech &amp; ThreatScape Spain" class="wp-image-4163115" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>¿Cómo deben trabajar conjuntamente el máximo responsable de la estrategia de sistemas de información de una organización y el líder de ciberseguridad (en muchas entidades dependiente del anterior)? ¿Cuáles son las claves para integrar la seguridad de forma efectiva en las empresas sin frenar la innovación competitiva? A estas preguntas aportaron respuestas directivos de Renfe, Zurich Insurance, Teladoc Health y Acciona.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/article/4163110/la-relacion-entre-el-cio-y-el-ciso-a-examen-por-fin-se-ha-roto-la-frontera-entre-innovacion-y-seguridad.html">leer</a></p></div>


<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La relación entre el CIO y el CISO, a examen: ¿por fin se ha roto la frontera entre innovación y seguridad?]]></title>
<description><![CDATA[Sonia Segade, directora general de Innovación, Sostenibilidad y Transformación Digital de Renfe, Ricard Guasch, CIO de Zurich Insurance Company, Enric Llaudet, director de Seguridad de la Información en el ámbito internacional de Teladoc Health, y Carlos Manchado, CISO global de Acciona, protagon...]]></description>
<link>https://tsecurity.de/de/3460906/it-nachrichten/la-relacin-entre-el-cio-y-el-ciso-a-examen-por-fin-se-ha-roto-la-frontera-entre-innovacin-y-seguridad/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3460906/it-nachrichten/la-relacin-entre-el-cio-y-el-ciso-a-examen-por-fin-se-ha-roto-la-frontera-entre-innovacin-y-seguridad/</guid>
<pubDate>Fri, 24 Apr 2026 12:16:22 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p><a href="https://www.cio.com/article/4134456/sonia-segade-blanco-nueva-directora-general-de-innovacion-sostenibilidad-y-transformacion-digital-de-renfe.html">Sonia Segade</a>, directora general de Innovación, Sostenibilidad y Transformación Digital de <strong>Renfe</strong>, <a href="https://www.cio.com/article/3628323/zurich-es-galardonada-con-el-premio-al-sector-finanzas-y-seguros-en-los-cio-100-awards.html">Ricard </a>Guasch, CIO de <strong>Zurich Insurance Company</strong>, Enric Llaudet, director de Seguridad de la Información en el ámbito internacional de <strong>Teladoc Health</strong>, y <a href="https://www.computerworld.es/article/2107498/carlos-manchado-nuevo-ciso-global-de-acciona.html">Carlos Manchado</a>, CISO global de <strong>Acciona</strong>, protagonizaron el debate con el que se clausuró el evento CIO ForwardTech &amp; ThreatScape Spain, organizado por las cabeceras COMPUTERWORLD/CSO y CIO en Madrid el pasado 16 de abril.</p>



<p>El panel, moderado por Fernando Muñoz, director del <a href="https://www.cio.com/es/executive-espana/">CIO Executive de Foundry España</a>, abordó un <a href="https://www.cio.com/article/3962903/la-convivencia-entre-cio-y-ciso-dos-cargos-al-alza.html">tema ya clásico en el imaginario del liderazgo en TI y seguridad de la información</a>, pero no por ello menos relevante y de actualidad: ¿cómo deben colaborar los CIO y los CISO para coliderar la transformación empresarial, aunando la visión estratégica del primero con la defensa activa que articula el segundo?</p>



<p>Durante el debate, quedó patente que, en la economía digital actual, determinada por la frenética adopción de los últimos sabores de la <a href="https://www.computerworld.es/article/4152307/la-ia-generativa-baja-de-manera-drastica-la-barrera-de-entrada-para-ataques-de-phishing-y-fraude-digital.html">inteligencia artificial</a> y un <a href="https://www.computerworld.es/article/4070795/felix-sanz-roldan-exdirector-cni-la-vieja-europa-la-mas-sabia-no-tiene-soberania-tecnologica-y-ahora-debe-elegir-quien-quiere-que-la-colonice-los-chinos-o-los-americanos.html">contexto geopolítico complejísimo</a>, en el que impera el concepto de soberanía tecnológica y de datos, la relación entre el máximo responsable de los sistemas de información de las organizaciones y el líder en ciberseguridad de las mismas tiene que ser, inevitablemente, mucho más estrecha y coordinada, que permita la compartición de modelos de gobernanza; una cultura de colaboración transversal que aúne la gestión del riesgo, el negocio y la tecnología y derribe las tradicionales fronteras entre innovación y seguridad.</p>



<p>Así lo es en el caso de Acciona, contó su CISO, Carlos Manchado. “La alianza estratégica entre el CISO y el CIO es necesaria y necesitamos seguir avanzando en ella”, aseveró, recordando que el rol del primero (el suyo propio) es el de un directivo capaz de “balancear los riesgos y mitigar los posibles ataques, teniendo siempre en cuenta que lo principal es el negocio”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1414.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Carlos Manchado (CISO de Acciona) en CIO ForwardTech &amp; ThreatScape Spain" class="wp-image-4163116" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Carlos Manchado (Acciona).</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Según Llaudet, de Teladoc Health, el rol del CISO ha cambiado en los últimos años porque también lo ha hecho la propia relevancia de la seguridad de la información en las empresas y para sus cúpulas directivas. “Ahora es muy distinto el escenario y la seguridad de la información está para conseguir los resultados de negocio”, afirmó, subrayando la evolución del CISO de “un prescriptor a un decisor”, en cuya labor ya no cabe ser un freno para los proyectos de innovación.</p>



<p>En esta misma línea también ahondó Guasch, de Zurich Insurance Company. “El rol del CISO se ha transformado mucho más que el del CIO en los últimos años. Ha pasado de ser un prescriptor a un ejecutor de servicios de seguridad de la información”. Eso sí, en este viaje de “empoderamiento”, se han difuminado las fronteras que tenía con el CIO. “Hay que mejorar esto y definir bien los roles y las responsabilidades de cada uno. Determinar dónde empieza y dónde acaba cada uno de estos roles”. En todo caso, afirmó, “la relación entre ambos, en muchos casos ‘de auditor a auditado’ debe ser ahora de plena colaboración, porque el objetivo del área de TI y de seguridad de la información, al final, es el mismo: que el negocio funcione”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1500-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Ricard Guasch (CIO de Zurich Insurance Company)" class="wp-image-4163118" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Ricard Guasch (Zurich Insurance Company).</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">Una relación a veces complicada</h2>



<p>¿Existen fricciones entre el CISO y el CIO? Según Segade, de Renfe, el modelo a seguir debe ser el de “negociación constante”. No obstante, apuntó que, dado que, en el caso de la entidad ferroviaria, “el CISO es quien establece las políticas de seguridad y el CISO las operaciones de seguridad”, la última responsabilidad y, por ende, la toma de decisiones recae en el CIO. “El responsable del riesgo digital es el responsable del sistema, y este último es el CIO”, apuntó, añadiendo que, en el caso de su organización, normalmente el análisis de riesgos lo establece el CIO con el área de negocio. “El CISO evalúa e informa”, agregó.</p>



<p>“La realidad —apostilló Guasch sobre este asunto— es que si tenemos un problema de seguridad, este no es solo del CISO o del CIO: lo es de toda la compañía, del negocio”. “Desde luego, si cae un servicio dos horas todo el mundo mirará a TI, pero si cae una semana todos mirarán al área de negocio”.</p>



<p>La directiva ahondó también en la importancia de analizar bien los riesgos de seguridad de un proyecto, pero también cuál es el impacto que puede tener en el negocio y en la estrategia de transformación digital no llevarlo a cabo. “Debemos buscar el equilibrio entre la seguridad llevada al extremo y la seguridad que podemos prestar en los sistemas de información gracias al uso de las tecnologías”, argumentó.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1565.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Sonia Segade (Renfe)" class="wp-image-4163119" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Sonia Segade (Renfe).</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Lo que está claro, según la directiva, es que el CISO debe estar involucrado en todos los proyectos de TI de la compañía desde el principio. “Desde luego, en Renfe no podemos poner nada en producción sin un análisis de riesgos y una firma de la documentación”, sentenció.</p>



<p>Ocurre igual en las demás organizaciones. “Tenemos un proceso de gobernanza que obliga a que cada proyecto nuevo pase por las manos del CISO, para evaluar la gestión del riesgo. Eso sí, es cierto que la gran queja de nuestros equipos de negocio es que este proceso genera menos velocidad y puede ser un freno a la innovación”, según Llaudet, de Teladoc Health, que agregó9: “Estoy de acuerdo en que el CISO debe estar en todos los proyectos, pero si esto supone que seamos un cuello de botella para la innovación, entonces tenemos un problema”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1457.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Enric Llaudet (Teladoc Health)" class="wp-image-4163120" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Enric Llaudet (Teladoc Health).</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">¿El coliderazgo es necesario?</h2>



<p>Para Sonia Segade, la relación entre el CISO y el CIO debe ser, sin duda, de “coliderazgo”. “Esa es la clave —añadió Guasch— porque la seguridad de la información es una cosa de todos. Las áreas de TI y seguridad tenemos que trabajar en modo ‘joint venture’ para convencer al resto de la organización de que ser seguros no es una opción, sino una obligación”. “Más que coliderar —apuntó Llaudet— lo que hay que hacer es simplemente cooperar; en nuestro caso, esto ahora lo estamos haciendo mucho, sobre todo con los proyectos de IA”.</p>



<p>Manchado cerró el debate con su propia visión de la relación entre el CIO y el CISO: “Lo que hay que tener es empatía, un elemento clave en el liderazgo. Lo mejor es intentar ponerte en los zapatos del otro y entender cuáles son los objetivos y qué se persigue”. Añadió que aunque en su día a día hace concesiones, “bastantes”, también tiene “líneas rojas” en pro de la seguridad.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La deuda de datos: un elemento invisible que merma el valor de la IA]]></title>
<description><![CDATA[Como todo director de sistemas de información sabe, el éxito de la IA depende de unas prácticas de datos sólidas como una roca. Pero, dado que los directores generales y los consejos de administración han puesto el énfasis en las transformaciones digitales en los últimos años, la financiación des...]]></description>
<link>https://tsecurity.de/de/3460447/it-security-nachrichten/la-deuda-de-datos-un-elemento-invisible-que-merma-el-valor-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3460447/it-security-nachrichten/la-deuda-de-datos-un-elemento-invisible-que-merma-el-valor-de-la-ia/</guid>
<pubDate>Fri, 24 Apr 2026 09:34:45 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Como todo director de sistemas de información sabe, el éxito de la IA depende de unas prácticas de datos sólidas como una roca. Pero, dado que los directores generales y los consejos de administración han puesto el énfasis en las transformaciones digitales en los últimos años, la financiación destinada a los esfuerzos de transformación de la gestión de datos ha sido, en el mejor de los casos, parcial. Ahora, con la IA en lo más alto de la agenda de los directores generales, muchos CIO se encuentran en un aprieto, al tener que reformar también las operaciones de datos y hacer frente a años, o décadas, de deuda de datos acumulada.</p>



<p>Si una empresa tiene deuda de datos, la IA la pondrá en evidencia. De hecho, la deuda de datos puede provocar tasas de fracaso devastadoras en los proyectos de IA. Para los líderes tecnológicos, no hay mejor momento que el presente para saldar esta deuda con una estrategia de corrección integral.</p>



<p>La deuda de datos puede surgir por diversas razones, entre ellas prácticas de gestión de datos antiguas y obsoletas, atajos y concesiones en la infraestructura para cumplir objetivos a corto plazo, fuentes de datos mal documentadas y prácticas ineficientes de almacenamiento de datos.</p>



<p>La firma de análisis IDC, en su <em>Informe de previsiones para la agenda de los CIO en 2026</em>, señala que, para 2027, los CIO que retrasen la puesta en marcha de la corrección de la deuda de datos se enfrentarán a tasas de fracaso de la IA un 50% más altas y a un aumento de los costes, ya que el bajo rendimiento de los modelos pone de manifiesto problemas derivados de datos aislados, redundantes o de mala calidad. “Estos hallazgos refuerzan la idea de que escalar la IA requiere una inversión disciplinada en bases de datos y plataformas integradas, y que posponer estos fundamentos corre el riesgo de convertir la ambición de la IA en una fricción operativa sostenida”, reza el informe.</p>



<p>“La IA no crea problemas de datos; los pone de manifiesto y los acelera”, afirma Hrishikesh Pippadipally, CIO de la firma de contabilidad y asesoría Wiss. “Cuando las organizaciones carecen de procesos estandarizados, definiciones coherentes y una gobernanza de datos disciplinada, los datos se deterioran naturalmente con el tiempo. Ese deterioro puede no ser visible en entornos de generación de informes tradicionales, pero los sistemas de IA sacan a la luz esas inconsistencias rápidamente”.</p>



<p>La deuda de datos es a menudo el resultado de la deriva de los procesos: múltiples equipos que utilizan definiciones diferentes, estándares de introducción de datos inconsistentes y sistemas aislados que evolucionan de forma independiente, afirma Pippadipally. “Sin estandarización y una propiedad clara, incluso los sistemas modernos se degradan”, afirma. “En nuestra organización, hemos aprendido que la corrección no consiste solo en limpiar los datos históricos. Se trata de instaurar procesos disciplinados que eviten el deterioro en el futuro: una propiedad clara de los datos, flujos de trabajo estandarizados y una gobernanza integrada en las operaciones diarias”.</p>



<p>Dicho esto, no todas las iniciativas de IA se ven bloqueadas por datos imperfectos, afirma Pippadipally. “Hay casos de uso más pequeños y bien delimitados, como el resumen de documentos, la asistencia en la redacción, la señalización de anomalías o el apoyo a la conciliación, que pueden aportar valor con la verificación por parte de personas”, afirma. “Estas aplicaciones contenidas permiten a las organizaciones desarrollar la madurez de la IA mientras se llevan a cabo mejoras fundamentales en los datos”.</p>



<h2 class="wp-block-heading">Un problema creciente que requiere una solución rápida</h2>



<p>La deuda de datos, un problema generalizado en la mayoría de las organizaciones, ha crecido de forma orgánica a lo largo de décadas. Además del creciente énfasis en la recopilación de datos, las empresas también han acumulado deuda de datos a lo largo de años de fusiones y adquisiciones, así como por la implementación de nuevos sistemas y servicios, ya sea a nivel de toda la empresa o por departamentos.</p>



<p>“Los sistemas se han ido superponiendo en respuesta a necesidades inmediatas, adquisiciones, requisitos normativos o preferencias departamentales”, afirma Pippadipally. “Con el tiempo, los procesos y estándares inconsistentes dan lugar a entornos de datos en silos”.</p>



<p>Además, las ineficiencias en la gestión de datos se han abordado históricamente con soluciones manuales, dice Pippadipally. “Los equipos conciliaban los informes de forma manual”, explica. “Los analistas compensaban las definiciones inconsistentes. Pero la IA reduce la tolerancia a la ambigüedad. Cuando los sistemas automatizados operan a gran escala, las inconsistencias se multiplican en lugar de compensarse”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Si una empresa tiene deuda de datos, la IA la pondrá en evidencia</em></strong></p></blockquote></figure>



<p>Es vital abordar esto ahora porque las iniciativas de IA avanzan más rápido que la madurez de los procesos. Hay un claro sentido de urgencia. “Si las organizaciones no institucionalizan la disciplina y la estandarización de los procesos, corren el riesgo de automatizar el caos en lugar de mejorar los resultados”, afirma Pippadipally. “El problema no es simplemente la mala calidad de los datos; es la ausencia de una gobernanza sostenida que mantenga la fiabilidad de los datos a lo largo del tiempo”.</p>



<p>Para muchas empresas, la deuda de datos puede permanecer oculta mientras llevan a cabo actividades tradicionales de inteligencia empresarial o análisis puntuales, afirma Juan Nassif, director técnico regional del proveedor de desarrollo de software BairesDev. “La IA es diferente; es mucho menos indulgente y expone rápidamente duplicados, definiciones incoherentes, contexto faltante y “campos misteriosos” con un linaje poco claro”, afirma Nassif. “Cuando se pasa de la fase piloto a una escala mayor, esos problemas se manifiestan en forma de bajo rendimiento de los modelos, ciclos de iteración más largos y aumento de los costes operativos. Para nosotros también es una preocupación absoluta, y lo consideramos un requisito previo para escalar la IA de forma responsable”.</p>



<p>Si los datos están incompletos, son incoherentes o están duplicados, los resultados de los modelos de IA dejan de ser fiables. “Eso puede traducirse en respuestas erróneas, recomendaciones deficientes o automatizaciones que fallan en el peor momento”, afirma Nassif. “Los equipos acaban dedicando la mayor parte de su tiempo a lidiar con los datos, reelaborar los flujos de trabajo y compensar las entradas deficientes con ajustes repetidos y excepciones”.</p>



<p>Existe algún tipo de deuda de datos en todos los sectores y en organizaciones de prácticamente todos los tamaños. “Soy testigo de las consecuencias de la deuda de datos en mi trabajo diario con colegios del Reino Unido cada semana”, afirma Mark Friend, director de Classroom365, que asesora a instituciones educativas sobre tecnología, arquitectura y estrategias.</p>



<p>“La mayoría de la gente da por sentado que, al adquirir la última herramienta de IA, todos sus problemas quedarán resueltos, por muy desordenada que esté la base subyacente”, afirma Friend. “Mi experiencia al respecto es que incluso el software más caro resulta inútil si los datos de entrada no son fiables». La deuda de datos es «un riesgo fundamental para la estabilidad institucional”, agrega.</p>



<h2 class="wp-block-heading">Consejos para una corrección eficaz de la deuda de datos</h2>



<p>La corrección de la deuda de datos a nivel de toda la empresa puede ser una tarea significativa y costosa que afecta a múltiples aspectos del negocio. No se trata solo de una cuestión tecnológica, sino también de disciplina. Requiere limpiar los datos históricos, así como reforzar la gobernanza de los procesos para evitar repetir los errores o las malas prácticas del pasado.</p>



<p>Por ello, desarrollar y ejecutar una estrategia eficaz requiere un enfoque organizado y minucioso. A continuación, se ofrecen algunos consejos de los expertos.</p>



<h3 class="wp-block-heading">Conseguir el apoyo de la alta dirección y del consejo de administración</h3>



<p>Cualquier iniciativa de TI importante suele necesitar la aceptación de los altos ejecutivos de la empresa e incluso de los consejos de administración, especialmente si se trata de una gran empresa global. La corrección de la deuda de datos no es diferente. Existe un riesgo financiero significativo si la corrección no cuenta con la aprobación y el respaldo total de los altos ejecutivos y los miembros del consejo de administración.</p>



<p>Explicar las posibles ramificaciones es una buena forma de llamar la atención sobre la necesidad de la corrección. “Haga visible la deuda de datos y vincúlela al riesgo empresarial”, afirma Nassif. “La deuda de datos no se considerará prioritaria hasta que se relacione con las tasas de fallo de la IA, el aumento de los costes y el riesgo de incumplimiento normativo”.</p>



<p>La deuda de datos es ahora un riesgo a nivel de consejo de administración, reflexiona Adrian Lawrence, fundador de la empresa de selección de ejecutivos NED Capital, que asesora a consejos de administración y responsables financieros sobre gobernanza de datos empresariales, integridad de los informes y preparación para la IA. “Veo cómo aumenta la presión a medida que los consejos de administración vinculan su inversión en IA a los objetivos de productividad y rentabilidad, pero los datos inconexos de finanzas, ventas y operaciones socavan gravemente la precisión de los modelos”, relata. “Ponen al descubierto las deficiencias que las actualizaciones [de la plataforma empresarial] y la tecnología obsoleta no han abordado por completo”.</p>



<p>El éxito en la corrección de la deuda “exige el respaldo de la dirección, una gobernanza de datos disciplinada y una limpieza de la arquitectura por fases que trate los datos como un activo en el balance”, afirma Lawrence.</p>



<h3 class="wp-block-heading">Estandarizar los procesos básicos antes de ampliar la IA</h3>



<p>Para que los beneficios de la corrección de la deuda de datos sean más duraderos, las empresas deben estandarizar sus procesos empresariales básicos.</p>



<p>“La calidad de los datos refleja la calidad de los procesos”, afirma Pippadipally. “Los líderes deben ponerse de acuerdo sobre flujos de trabajo, definiciones y uso del sistema estandarizados antes de esperar que la IA funcione de manera coherente. Sin la estandarización de los procesos, los esfuerzos de corrección serán temporales”.</p>



<p>La IA funciona mejor en entornos predecibles, recalca Pippadipally, y la estandarización crea la estabilidad que la IA requiere.</p>



<p>BairesDev ha integrado comprobaciones automatizadas de la actualidad, integridad, duplicados y cambios de esquema de los datos, de modo que los problemas de calidad de los datos se detectan antes de que lleguen a los flujos de trabajo de análisis o IA, afirma Nassif.</p>



<h3 class="wp-block-heading">Establecer la propiedad de los datos y una gobernanza continua</h3>



<p>Otra forma de garantizar los beneficios a largo plazo de una iniciativa de corrección es contar con procesos de gobernanza y rendición de cuentas continuos. “La corrección de datos no es una iniciativa de limpieza puntual”, afirma Pippadipally. “Asignar una propiedad clara a nivel de dominio y establecer una supervisión continua evita que los datos se degraden de nuevo”.</p>



<p>Esto es importante, porque la gobernanza garantiza la sostenibilidad. “Sin disciplina, las organizaciones vuelven a acumular deuda de datos incluso después de los esfuerzos de limpieza”, agrega Pippadipally.</p>



<p>“Hemos reforzado la propiedad de los conjuntos de datos y estandarizado las definiciones empresariales comunes, para que los equipos no tengan que formarse ni recurrir a ‘versiones de la verdad’ contradictorias”, afirma Nassif. “Hemos reforzado nuestras prácticas de catalogación y linaje, para que los equipos puedan rastrear de dónde proceden los datos, cómo se transforman y quién puede utilizarlos —algo fundamental tanto para la confianza como para la gobernanza—“.</p>



<p>El mayor cambio es de mentalidad. “No tratamos la corrección de datos como una limpieza puntual”, dice Nassif. “La tratamos como una ingeniería continua con medidas de seguridad que evitan que la deuda vuelva a acumularse”.</p>



<h3 class="wp-block-heading">Priorizar casos de uso de IA de alto valor y delimitados</h3>



<p>Mientras las grandes iniciativas de modernización de datos avanzan dentro de una organización, los CIO pueden implementar la IA en áreas de alcance limitado donde los resultados sean verificables y la supervisión humana sea sencilla, cuenta Pippadipally. “Algunos ejemplos son el apoyo a la redacción, las conciliaciones controladas, la clasificación de flujos de trabajo o la señalización de anomalías”, añade. “Este enfoque genera confianza en la organización y demuestra el retorno de la inversión sin exponer en exceso a la empresa a riesgos relacionados con los datos”.</p>



<h3 class="wp-block-heading">Limpiar el almacenamiento</h3>



<p>En lo que respecta a las prácticas de almacenamiento de datos, no hay duda de que las organizaciones necesitan poner orden. Las malas prácticas conducen a una mala calidad de los datos, lo que podría afectar a los proyectos impulsados por la IA.</p>



<p>“Las escuelas suelen ser muy buenas almacenando datos en un trastero donde simplemente siguen tirando cajas sin mirar dentro”, afirma Friend. “Cualquiera que haya pasado por una renovación tecnológica sabe que un almacenamiento desordenado supone una enorme carga financiera”.</p>



<p>Décadas de malas prácticas de recopilación “han creado una deuda técnica que ya no podemos ignorar”, afirma Friend. “Puede que pienses que tu almacenamiento heredado es inofensivo, pero en realidad supone una enorme carga financiera en forma de costes operativos crecientes” y puede afectar negativamente a las iniciativas de IA.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carles Llach: “La tecnología ha generado unas eficiencias enormes en el notariado”]]></title>
<description><![CDATA[El notariado en España, tal y como ahora lo conocemos, se remonta a una normativa de 1862, que unificó las cosas en una profesión en la que, en realidad, se puede retroceder hasta la Edad Media. Casi se podría decir que siempre han estado presentes, lo que deja tras de sí una rica historia. Tambi...]]></description>
<link>https://tsecurity.de/de/3455490/it-nachrichten/carles-llach-la-tecnologa-ha-generado-unas-eficiencias-enormes-en-el-notariado/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3455490/it-nachrichten/carles-llach-la-tecnologa-ha-generado-unas-eficiencias-enormes-en-el-notariado/</guid>
<pubDate>Wed, 22 Apr 2026 18:17:02 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El notariado en España, tal y como ahora lo conocemos, se remonta a una normativa de 1862, que unificó las cosas en una profesión en la que, en realidad, se puede retroceder hasta la Edad Media. Casi se podría decir que siempre han estado presentes, lo que deja tras de sí una rica historia. También empuja a que la ciudadanía asocie el notariado a montañas de papel, a documentos <em>tangibles</em> que siguen una larguísima tradición analógica. Y, sin embargo, la profesión lleva <a href="https://www.cio.com/article/2072076/en-espana-los-notarios-somos-digitales-desde-hace-20-anos.html">décadas digitalizándose</a> y cuenta con su propio Centro Tecnológico del Notariado. Hasta se podría decir que fueron pioneros.</p>



<p>La aprobación de la normativa que reguló la firma electrónica notarial en 2001 creó un marco normativo favorable para la digitalización del sector, que además supo ver el potencial de la transformación tecnológica. “El notariado hace una apuesta por la tecnología creando el Centro Tecnológico del Notariado a finales del año 2002”, explica en una entrevista con CIO ESPAÑA <strong>Carles Llach, director de Tecnologías del Centro Tecnológico del Notariado</strong>. El Consejo General del Notariado (CGN) quería que este centro fuese “el proveedor de tecnología para toda la corporación notarial: los 17 colegios notariales, 2800 notarios y 18000 empleados”.</p>



<p>“Nos dedicamos a implementar y desarrollar soluciones para fortalecer la función pública del notariado con la ciudadanía, pero también es muy importante la colaboración con la administración pública y otras entidades clave del mercado”, asegura. Ahora, en el Centro cuenta con sedes en Sant Cugat del Vallés (Barcelona) y Madrid, en las que trabajan 450 personas, responsables de proveer al notariado de las soluciones TI necesarias para que todo fluya.</p>



<h2 class="wp-block-heading">La innovación en la que trabajan</h2>



<p>Pero ¿para qué necesitan toda esta innovación tecnológica las notarías? “En muchos casos, por cuestiones de cumplimiento del notario hacia la administración pública”, apunta Llach. “El notario es un sujeto de obligado cumplimiento en cuanto a prevención de blanqueo de capitales”, ejemplifica partiendo de una de sus muchas obligaciones, la persona que permite saber quién es el titular real de una sociedad. “Esto no sería posible sin que hubiera una tecnología que permitiera hacer este tipo de consultas”, indica.</p>



<p>“También está obligado a la cumplimentación del Índice Único Informatizado. De hecho, es uno de los primeros cumplimientos a los que se tiene que enfrentar el notario en el año 2004, una vez creada la sociedad”, señala. El Índice recompila la información para la administración central. “Antes de que existiera, cada notaría facilitaba esta información al colegio notarial y administración pública en general. No había una calidad homogénea”, señala Llach. Al informatizase, “esta información se centraliza” y surge “toda la capacidad de establecer criterios homogéneos”. Los datos pasan a ser homogéneos y su calidad sube, pero también se reducen los tiempos. “Esta base de datos permite sistematizar comunicaciones”, indica el experto. Una muestra es el catastro. “Ahora, cuando vas a una notaría y realizas un acto de compraventa se lanza directamente una comunicación a catastro que, ya a partir de eso, efectúa el cambio de titularidad de esa finca”, explica.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/Image20260226160717.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Centro Tecnológico del Notariado" class="wp-image-4162136" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Centro Tecnológico del Notariado</p></div>



<p>La digitalización también ha permitido afrontar de forma más eficiente otras obligaciones que ha asumido el notariado, como bodas o divorcios. “Estas nuevas atribuciones van acompañadas de una digitalización para dar herramientas para que puedan efectuarlas”, afirma Llach, que confirma que, evidentemente, en las notarías se hace mucho más que firmar papeles.</p>



<p>La plataforma SIGNO (Sistema Integrado de Gestión Notarial) es, desde 2007, la solución TI que cubre todas esas necesidades. “Esta plataforma aporta valor a tres actores”, indica Lach. Son el propio notariado, la administración pública y la ciudadanía. “El notario, para hacer su trabajo más eficiente. Tiene un punto único desde el cual puede interactuar con la administración pública y la empresa privada, para sus funciones de función pública y también de función privada”. Todo está centralizado, va más rápido y se gana en eficiencia evitando errores. La información “se dispara hacia la administración pública”, lo que simplifica cuestiones como el cobro de impuestos, y la ciudadanía puede resolver en una “gestión integral” todas las cuestiones relacionadas con sus escrituras.</p>



<p>Sin tecnología, el día a día en una notaría “seguramente sería poco eficiente”, confirma Llach. “Para dar cumplimiento a todas esas obligaciones, la notaría necesitaría mucho más personal, los tiempos serían más largos y la colaboración con la administración pública se realizaría, pero de una forma muy poco eficiente”. “Creo que al final la tecnología en este ámbito, como en todos, ha generado unas eficiencias enormes”, asegura el directivo.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Apostamos por la IA, pero por una IA supervisada”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Tecnología hecha en España</h2>



<p>Ahora que la soberanía tecnológica, la dependencia y la innovación propia se están convirtiendo en temas de moda, no eran cuestiones sobre las que se hablase mucho en 2002. Y, sin embargo, el Centro fue pionero en estos terrenos posiblemente sin saberlo. Desde un primer momento, el Centro Tecnológico del Notariado trabajó con tecnología propia. Sus herramientas se desarrollan en sus centros de trabajo en España.</p>



<p>“Esa apuesta del notariado por la tecnología y por la creación de un centro tecnológico propio fue un acierto muy grande”, confirma Llach. “Tener una empresa que piensa en la tecnología para el notariado es un valor enorme”, suma. Hacerlo así les dio desde el primer momento control en cuestiones de gobernanza, pero también les permitió solventar sus necesidades concretas. “Es un sector tan vertical, algo tan específico, que no existen un equivalente de los productos que hemos desarrollado, como la plataforma SIGNO, en otro lugar. Son cosas que hemos tenido que desarrollar desde cero”, indica Llach. Aunque han hecho alguna colaboración puntual con terceras empresas, lo cierto es que apuestan por “personal propio que desarrolle, que administre los centros de procesos de datos y desarrollos específicos”.</p>



<p>Esto les ha permitido convertirse en un referente, al que visitan colegios notariales de otros países para comprender cómo pueden hacer su propia modernización.</p>



<h2 class="wp-block-heading">Retos en transformación digital</h2>



<p>Al tiempo, el Centro no se queda al margen de las grandes cuestiones que marcan la agenda en tecnología para el resto de sectores. “La ciberseguridad es un reto, una amenaza que está ahí y cada vez más presente”, responde Llach. Llach confirma que esto es algo que tienen presente y en lo que llevan “mucho tiempo”, tanto protegiendo el dato centralizado que salvaguardan en el Centro como en las notarías. “Al final no dejan de ser 2800 despachos profesionales repartidos por todo el territorio. Y eso es un reto. Esa gran granularidad que es beneficiosa para la ciudadanía (porque muy cerca todos tenemos a un notario), desde el punto de vista técnico supone un reto para cubrir en el aspecto de ciberseguridad”, indica.</p>



<p>La IA es aquí un arma de doble filo, porque permite generar ataques, pero también adelantarse a ellos señalando “agujeros”. No es el único potencial. Llach señala que están atentos a lo que permite la inteligencia artificial y a sus posibles eficiencias. “Apostamos por la IA, pero por una IA supervisada”, asegura.</p>



<p>Por ejemplo, ayuda potencialmente con la extracción de datos y permite reducir errores o mejorar la transparencia. Es algo en lo que trabajan y sobre lo que Llach insiste en que no es una cuestión de laboratorio, sino algo que están testeando en 400 notarias y que quieren extender progresivamente al resto. “Vemos aplicaciones de la IA en muchos ámbitos, como la asistencia telefónica, clasificar documentación de bajo riesgo jurídico o detección de inconsistencia”. Las palabras de Llach dejan claro que la IA puede convertirse en una suerte de red de seguridad.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Joaquim Aguilar es el nuevo CIO de Rajapack para España y Portugal]]></title>
<description><![CDATA[Joaquim Aguilar ha sido designado director de TI para España y Portugal de la filial española de Rajapack, especialista en distribución multicanal de embalajes, suministros y equipamientos.



Aguilar ha desarrollado una sólida trayectoria en posiciones de gestión global, pues está especializado ...]]></description>
<link>https://tsecurity.de/de/3454031/it-nachrichten/joaquim-aguilar-es-el-nuevo-cio-de-rajapack-para-espaa-y-portugal/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3454031/it-nachrichten/joaquim-aguilar-es-el-nuevo-cio-de-rajapack-para-espaa-y-portugal/</guid>
<pubDate>Wed, 22 Apr 2026 10:47:00 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Joaquim Aguilar ha sido designado director de TI para España y Portugal de la filial española de Rajapack, especialista en distribución multicanal de embalajes, suministros y equipamientos.</p>



<p>Aguilar ha desarrollado una sólida trayectoria en posiciones de gestión global, pues está especializado en la supervisión de proyectos y estrategias tecnológicas.  </p>



<p>Como responsable de garantizar la alineación de la tecnología con los objetivos empresariales de Rajapack, liderará la transformación digital y la adopción de nuevas tecnologías en España, con el objetivo de optimizar los procesos operativos; impulsará el uso estratégico del dato y reforzar la eficiencia y competitividad del negocio; y se responsabilizará de garantizar la ciberseguridad y la resiliencia de las infraestructuras tecnológicas, así como de promover la adopción de soluciones innovadoras.</p>



<p>Tal y como ha explicado en un comunicado emitido por Rajapack, “mi objetivo en la compañía es acelerar su transformación digital con el impulso del uso estratégico de los datos y la automatización para mejorar nuestros procesos, reforzar la ciberseguridad y aportar aún más valor a nuestros clientes”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Ciberseguridad en el sector farmacéutico: la experiencia de Faes Farma]]></title>
<description><![CDATA[La ciberseguridad en el sector farmacéutico es un asunto de salud pública y de continuidad operativa y no únicamente de protección de datos. En un entorno de digitalización industrial, presión geopolítica, riesgo poscuántico, inteligencia artificial disruptiva y regulación creciente, la única res...]]></description>
<link>https://tsecurity.de/de/3450994/it-nachrichten/ciberseguridad-en-el-sector-farmacutico-la-experiencia-de-faes-farma/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3450994/it-nachrichten/ciberseguridad-en-el-sector-farmacutico-la-experiencia-de-faes-farma/</guid>
<pubDate>Tue, 21 Apr 2026 11:47:08 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La ciberseguridad en el sector farmacéutico es un asunto de salud pública y de continuidad operativa y no únicamente de protección de datos. En un entorno de digitalización industrial, presión geopolítica, riesgo poscuántico, inteligencia artificial disruptiva y regulación creciente, la única respuesta viable es una <strong>estrategia de ciberresiliencia integral</strong>, basada en prevención, detección, respuesta y recuperación, respaldada por la alta dirección e integrada en la cultura organizativa. Así lo explicó <strong>Jaime López Ostio,</strong> director global de TI de Faes Farma, en el evento CIO ForwardTech &amp; ThreatScape Spain, celebrado el 16 de abril en Madrid. Más que evitar ataques, en este sector el objetivo es otro: <strong>garantizar que la producción de medicamentos nunca se detenga.</strong></p>



<p>El directivo explicó que, durante los últimos años, la superficie de ataque se ha ampliado de forma exponencial y alcanza también a la cadena de suministro. En esta línea, relató como un incidente en una fábrica de papel puede afectar a la comercialización de un medicamento, al impedir que éste pueda salir al mercado sin prospecto.</p>



<p>También habló de la importancia de incorporar la ciberseguridad desde el diseño. “Así hemos hecho en una nueva fábrica en Vizcaya”, dijo tras apuntar las diferencias con otras instalaciones históricas cuya arquitectura tecnológica responde a paradigmas de hace décadas.</p>



<p>López habló de las características específicas de un sector que, si bien no tiene amenazas completamente diferentes, sí presenta condiciones que amplifican el impacto. Así, habló del alto valor de los datos clínicos y personales que se manejan, de la criticidad operativa y de las restricciones regulatorias.</p>



<p>“Lo que sí tenemos son atacantes especiales, como el grupo APT29, especializado en agredir a la industria farmacéutica”, dijo. También relató algunos ejemplos de ofensivas específicas. “Pueden cambiar las condiciones de producción de los medicamentos; por ejemplo cambiar la temperatura necesaria para ello de 12 a 18 grados. Eso no afecta al usuario final, porque las medicinas se prueban antes de comercializarse, pero arruina toda una producción”, dijo.</p>



<p>El experto describió también nuevos vectores de riesgo que afectan al sector farma. Uno de ellos es el uso no controlado de herramientas de inteligencia artificial por parte de empleados, la ‘Shadow AI’, que supone exposición de datos sensibles, pérdida de control sobre información estratégica y riesgos regulatorios. También la mayor interdependencia de proveedores, que aumenta indefectiblemente la superficie de ataque. La evaluación de proveedores se vuelve clave no solo por continuidad industrial, sino por exposición cibernética indirecta.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0777.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Jaime López Ostio, director Global de TI de Faes Farma" class="wp-image-4161318" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>El director global de TI de Faes Farma señaló que algunos ciberataques “pueden cambiar las condiciones de producción de los medicamentos, por ejemplo, la temperatura necesaria para ello de 12 a 18 grados. Eso no afecta al usuario final, porque las medicinas se prueban antes de comercializarse, pero arruina toda una producción”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Riesgo poscuántico</h2>



<p>El director global de TI de Faes Farma tampoco escatimó advertencias sobre un peligro que cada vez preocupa más en el sector: el riesgo poscuántico. “El ordenador cuántico para descifrar información encriptada es un riesgo real. Hay quien dice que China ya lo tiene”, advirtió.  “Es un robo de información que se hace con nuestra información encriptada. El ‘recoge hoy para descifrar mañana’ parece que está bastante cerca”, dijo.</p>



<p>López Ostio estructuró la estrategia de ciberresiliencia en cuatro pilares fundamentales: prevención y protección proactivas; detección y análisis continuo; respuesta y contención efectivas; y recuperación y continuidad operativa. En este último punto remarcó la conveniencia de aplicar la Regla 3-2-1 de copias de seguridad y realizar simulacros anuales.</p>



<p>Respecto a la regulación, defendió que es una oportunidad para justificar inversiones, alinear negocio y tecnología, imponer estándares internos y generar un efecto cascada en proveedores (NIS2). La presión normativa, aseguró, ayuda a superar resistencias organizativas.</p>



<p>Por último, recopiló las principales lecciones sobre ciberseguridad recibidas en los últimos tiempos. La importancia de la mejora continua; el rol crítico del factor humano; la gestión de terceros y la preparación para incidentes. “Hay que asumir que habrá incidentes, practicar escenarios e integrar la ciberseguridad en la estrategia corporativa”, concluyó.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[‘Reskilling’ en TI: así se aseguran los CIO que sus plantillas se mantengan al día en un mercado cambiante]]></title>
<description><![CDATA[Desde fuera, seguir el ritmo de las nuevas tecnologías parece casi un reto imposible. Casi parece que cada mes o cada semana está apareciendo algo nuevo. Desde dentro, la actualización de conocimientos se percibe como una pieza fundamental. El reskilling es la llave maestra que permite seguir los...]]></description>
<link>https://tsecurity.de/de/3450702/it-nachrichten/reskilling-en-ti-as-se-aseguran-los-cio-que-sus-plantillas-se-mantengan-al-da-en-un-mercado-cambiante/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3450702/it-nachrichten/reskilling-en-ti-as-se-aseguran-los-cio-que-sus-plantillas-se-mantengan-al-da-en-un-mercado-cambiante/</guid>
<pubDate>Tue, 21 Apr 2026 10:16:47 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Desde fuera, seguir el ritmo de las nuevas tecnologías parece casi un reto imposible. Casi parece que cada mes o cada semana está apareciendo algo nuevo. Desde dentro, la actualización de conocimientos se percibe como una pieza fundamental. El <em>reskilling</em> es la llave maestra que permite seguir los tiempos. Los CIO son quienes lideran estos procesos y quienes confirman que no son en realidad algo nuevo, sino casi algo inherente a la profesión.</p>



<p>“En nuestra profesión la formación viene como el valor en los soldados, se presupone”, apunta al otro lado del teléfono <strong>Gracia Sánchez-Vizcaíno, CIO de Securitas para Iberia y Latinoamérica</strong>. “Sin formación continua los equipos se quedan obsoletos”, indica. “Somos un mundo en el que constantemente o bien están saliendo cosas nuevas o las que hay están cambiando”, concuerda para CIO España <strong>Álvaro Ontañón, CIO de Merlin Properties</strong>.</p>



<p>Lo que ha cambiado ahora es la velocidad: todo va mucho más rápido de lo que lo podía hacer unos 20 años atrás. Las tecnologías emergentes se han convertido en una disrupción continua, que obliga a estar aprendiendo en todo momento qué hacer y cómo. Pero, como suma Sánchez-Vizcaíno, la velocidad no es el único reto al que se deben enfrentar en el departamento TI. También ha cambiado el espectro de gente que debe recibir la formación. Las nuevas tecnologías se han convertido en una pieza tan transversal en la actividad corporativa que ya no se trata solo de formar al personal TI, sino que también deben enseñar qué y cómo hacer a equipos ajenos.</p>



<p>En cierto modo, ver qué áreas clave de conocimiento son las que dominan las preocupaciones de CIO y expertos en formación ayuda a visualizar el alcance de este reto. Sánchez-Vizcaíno confiesa que le interesa especialmente la IA agentiva y que todo lo que se conecta con este tema es un punto candente. “Está yendo muy rápido. Necesitamos un cambio de mentalidad, pero también de conocimiento”, señala, confirmando que el aprendizaje se hace en tiempo real. Todo cambia en paralelo a cuándo y cómo se aprende de ello.</p>



<p>“Los puntos más candentes actualmente son la IA generativa y la ciberseguridad proactiva”, suma vía <em>mail </em><strong>Magalí Riera, directora del Máster Universitario en Gestión de Personas, Talento y Transformación Digital en UNIE Universidad</strong>. En la formación de nuevas habilidades y conocimientos también permanecen clásicos como los datos y analítica o la automatización.</p>



<p>En la lista, entran igualmente las conocidas como <em>soft skills</em>, en las que, como indica Riera, “se está poniendo mucho foco para perfiles técnicos”. Comunicación, negociación o liderazgo se sientan así a la mesa. Ahora mismo importa especialmente “tener pensamiento crítico”, añade David González, director de negocio de IT Perm Recruitment en Hays España, algo que se conecta a las disciplinas y conocimientos en Humanidades.</p>



<h2 class="wp-block-heading">¿Formar o fichar?</h2>



<p>La necesidad de contar con personal que domine todas estas nuevas destrezas abre, además, otro punto para el debate. ¿Sale a cuenta fichar a nuevos profesionales que ya cuenten con ellas o es mejor mantener equipos e incorporar conocimientos vía formación continua? Aquí, la percepción parece unánime. Fichar talento puede aportar muchas cosas, pero contar con un equipo establecido tiene muchas ventajas y hacer <em>reskilling</em> dará retornos elevados.</p>



<p>“Dentro del mercado tecnológico, el <em>reskilling</em> no tiene que ser una opción sino una ventaja”, apunta González. El experto indica que no se trata tanto de enfrentar a uno y otro modelo, sino de ver qué aporta cada cosa y valorarlo. El mercado laboral TI ya no es tampoco el que era tiempo atrás, entregado a una suerte de carrera de fichajes. “Atraer talento es muy difícil”, apunta Sánchez-Vizcaíno, “y la formación es una retribución más”, una que, como suma, aumenta el compromiso, recicla al personal existente y lleva a depender menos de recursos externos que pueden ser caros y no generan compromiso.</p>



<p>Contratar tiene también sus costes, que incluyen los tiempos de los propios procesos y de aclimatación y las fricciones de sumar a alguien que no conoce la cultura interna. “El coste de despedir y contratar a un nuevo empleado puede llegar incluso a triplicar el coste de realizar un proceso de <em>reskilling</em> adecuado”, indica Riera. Y, como asegura esta experta, la actualización de conocimientos “no se limita a una simple opción de bienestar corporativo, es una estrategia vital para perdurar en el mercado”.</p>



<p>Igualmente, cuando se tiene ya un equipo engrasado, que funciona y con perfiles y talentos variados que aportan las distintas piezas necesarias, puede merecer la pena actualizar en lugar de sumar nuevas piezas e intentar encajarlas. </p>



<p>“El equipo te da algo que va más allá de la parte tecnológica”, apunta Ontañón. Como CIO, indica, él aporta “confianza” al equipo de dirección que le delega las responsabilidades TI, pero él, a su vez, necesita un equipo para cumplir. “Para mí, dentro de eso, la confianza es muy importante. Una vez que tienes creado un equipo y ganada una confianza, si la limitación es la tecnología —salvo que sea algo muy disruptivo, haya que partir de cero o cueste y se necesite un fichaje—, le dedicamos tiempo”. Le das el marco para incorporar esos conocimientos.</p>



<h2 class="wp-block-heading">Así debe ser un proceso de <em>reskilling</em></h2>



<p>“Para mí, un punto clave es hacer ese <em>reskilling</em> desde negocio, no solo desde tecnología”, explica González. Antes de empezar a formar hay que hacerse preguntas. El experto señala que un proceso exitoso debe partir de saber qué va a pasar a corto, medio y largo plazo, promocionar áreas clave del mercado (qué vas a necesitar) y de una formación continua pero aplicada (y recuerda que existe una amplia mayoría de empresas que aseguran que la ofrecen, pero cuando se les pregunta a las plantillas solo la mitad del personal apunta que la reciben). No debe partir, eso sí, de certificaciones genéricas. </p>



<p>Y, aunque desde la industria reconocen que los cursillos con vídeos que resultan tan clásicos en entornos corporativos pueden valer para cosas rutinarias (como las formaciones en riesgos laborales), no funcionan cuando se está hablando de nuevas <em>skills</em>. Riera recomienda “evitar el uso de métodos de aprendizaje meramente pasivos” y propone un aprendizaje basado en proyectos.</p>



<p>Sánchez-Vizcaíno lo está viendo. El modo en el que compartimos y procesamos la información también ha cambiado y, para que todo esto funcione, “más pasar del conocimiento teórico a habilidades prácticas adaptables”. Se aprende compartiendo en canales de Teams, hablando con colegas y hasta escuchando a otras compañías. Son procesos más multidireccionales, frente a la formación unidireccional o bidireccional del pasado. “Más que nunca, un aprender haciendo”, confirma esta CIO.</p>



<p>Y, sobre todo, generando un espacio favorable. Como explica Sánchez-Vicaino se trata de crear un caldo de cultivo proclive al aprendizaje y a la incorporación de nuevas habilidades, de “desarrollar la motivación para aprender”.  “Si realmente quieres aprovechar el aprendizaje y aprender, debes tener voluntad de hacerlo y tener una afinidad con la formación que te van a dar”, incide Ontañón. En su equipo, se involucra a la plantilla en el proceso previo. “Si no hay gente interesada, no hay formación”. Es una decisión pragmática, que evita la sensación de pensar en el curso de mañana como un lastre y apuntala las ganas de hacerlo. Aunque, confiesa, ese suele ser el estado casi por defecto en el mundo TI, uno en el que se suele estar al filo de los cambios, ya incluso fuera de horario de trabajo, y con deseos de aprender. </p>



<p>Igualmente, trabajar teniendo en cuenta intereses y necesidades ayuda a ser flexibles: este CIO cree que la selección del formador y el contenido “es clave”. “Nosotros le dedicamos a esto mucho tiempo, porque es lo que puede garantizar que sirva o no para algo”. No se trata de formar por formar, sino de responder a esas inquietudes. En un mundo en el que la información es mucho más accesible que el pasado, existen muchos recursos y muchas fuentes de conocimiento. “La parte negativa es que hay tanto que debes buscar lo que realmente te pueda interesar y adaptarlo”, reconoce. De ahí que seleccionar y hacer formaciones <em>ad-hoc</em> funcione tan bien.</p>



<h2 class="wp-block-heading">Incorporarlo a la visión corporativa</h2>



<p>Otro punto importante a la hora de hacer procesos de <em>reskilling</em> es comprender su impacto en el funcionamiento de la plantilla y cómo deben integrarse en las horas laborales.</p>



<p>Así, González señala que se debe comprender que la productividad caiga en un primer momento antes de subir. “Las empresas que fracasan son las que exigen un rendimiento senior desde el principio”, apunta. Se necesita un tiempo de aclimatación, que puede incluso pasar por reforzar durante un tiempo la plantilla con externos o personal temporal. “Este aprendizaje es una necesidad, no se trata de una formación extra ni de un ‘premio’ al trabajador”, añade Riera. “Por tanto, debe formar parte de la agenda de trabajo”, suma. La profesora recomienda no llenar la jornada laboral con cursos, sino dedicarle “una parte pequeña de la jornada”. Esto no lastrará el día a día.</p>



<p>También es crucial mantener “una comunicación clara con el equipo” de qué se hace, por qué y qué se va a ganar, como explica el experto de Hays.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[No sólo IA marca la transformación digital de los sectores clave]]></title>
<description><![CDATA[Sí, la inteligencia artificial (IA) está ahí, pero todo lo que se trató ayer en cuanto a su desarrollo en el CIO ForwardTech & ThreatScape Spain celebrado en Madrid no sería posible sin infraestructuras como el 5G, las comunicaciones, la computación en el edge y los modelos cloud.



El último pa...]]></description>
<link>https://tsecurity.de/de/3442273/it-nachrichten/no-slo-ia-marca-la-transformacin-digital-de-los-sectores-clave/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3442273/it-nachrichten/no-slo-ia-marca-la-transformacin-digital-de-los-sectores-clave/</guid>
<pubDate>Fri, 17 Apr 2026 16:03:40 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Sí, la inteligencia artificial (IA) está ahí, pero todo lo que se trató ayer en cuanto a su desarrollo en el CIO ForwardTech &amp; ThreatScape Spain celebrado en Madrid no sería posible sin infraestructuras como el 5G, las comunicaciones, la computación en el <em>edge</em> y los modelos <em>cloud</em>.</p>



<p>El último panel de la jornada contó con la participación de<strong> Israel Devesa, director general digital &amp; tecnólogo del Grupo Aldesa; Carlos Garriga, CIO del IE Business School; Rubén Andrés Priego, director general de Tecnología, Operaciones e Innovación de Singular Bank; y Esther Macías, responsable editorial de Foundry España.</strong> Empresas las tres primeras muy diferentes, pero en las que aquellas tecnologías mencionadas juegan un papel fundamental.</p>



<p>Israel Devesa comenzó su intervención centrándose en la parte pública y en cómo se comunica la evolución del ámbito energético. “Resulta clave explicar de forma clara cómo se está transformando este sector. El enfoque tradicional, bastante centralizado, de la red eléctrica en cuanto a cómo debe producirse la energía dentro de España, está evolucionando hacia un modelo más distribuido, donde cobra importancia el <em>edge</em>. En este contexto, es fundamental contar con infraestructuras capaces de analizar la información en tiempo real directamente en el borde. En nuestro caso, los aerogeneradores o los paneles solares producen una enorme cantidad de datos que generan activos, a partir de los que se toman decisiones relacionadas con la producción, su optimización o incluso el movimiento de activos. Por tanto, no toda la información debe viajar a sistemas centrales; muchas decisiones deben tomarse localmente para ganar rapidez y eficiencia. Este es un claro ejemplo de cómo el 5G y el <em>cloud computing</em> forman un conjunto indivisible en la forma de gestionar la información dentro de las organizaciones”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00904.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Grupo Aldesa" class="wp-image-4160367" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Israel Devesa, director general digital &amp; tecnólogo del Grupo Aldesa</p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry.</p></div>



<p>Por su parte, Rubén Andrés Priego centró su análisis en dos vertientes. La primera que destacó es el desarrollo de soluciones basadas en los nuevos DNI electrónicos con tecnología NFC en el ámbito de la banca digital y el <em>onboarding</em>. “Este sistema permite, mediante un simple contacto con el móvil, leer los datos del documento, incluyendo certificados validados por la Policía Nacional, así como la imagen del DNI. Esto supone un cambio significativo respecto a los procesos tradicionales, que requerían grabar vídeos, tomar fotografías y pasar por validaciones manuales por parte de equipos de operaciones”, explicó.</p>



<p>En segundo lugar, citó la telemetría. “A través de los dispositivos móviles es posible recoger información comportamental sobre cómo operan los usuarios. Esto permite detectar situaciones anómalas, como operaciones que cambian de localización de forma imposible en pocos segundos, o identificar si la interacción la realiza un humano o una máquina. Gracias a esta información, se pueden ajustar dinámicamente los niveles de seguridad, reduciendo la fricción para el usuario en situaciones normales y reforzando los controles cuando se detecta un mayor riesgo”, añadió.</p>



<p>Por su parte, Carlos Garriga puso como ejemplo cómo la torre del IE Business School está sensorizada para detectar cómo es el uso de los espacios en el día a día. Casi monitorizas experiencias. “Esto empezó con el COVID, pues permitió repensar y redefinir aulas y procesos”.</p>



<p>En cuanto al 5G y <em>edge</em>, Garriga puso ejemplos como las gafas de realidad virtual para toda la actividad académica, “que permite llevar la educación a una nueva dimensión”.</p>



<h2 class="wp-block-heading">La importancia de las conexiones satelitales</h2>



<p>Preguntado por la cuestión, Priego explicó que “tras el corte eléctrico del año pasado, los centros de datos continuaron funcionando con normalidad, pero las oficinas físicas se quedaron sin conexión a internet. Como respuesta, se desplegó la solución de Starlink basada en conectividad satelital en toda la red de oficinas y sedes centrales. Esto permitió garantizar la resiliencia del sistema, mantener la operatividad en situaciones críticas y explorar soluciones combinadas de conectividad y autonomía energética”.</p>



<p>En este sentido, Devesa añadió lo importante que es contar con conectividad cuando el 5G falla. “En entornos de obra, que suelen estar en ubicaciones remotas, la conectividad es un reto clave para integrar sistemas, monitorizar operaciones y garantizar la seguridad. A diferencia de entornos urbanos, estas zonas carecen de infraestructuras como fibra o red estable, lo que dificulta la comunicación. Para resolverlo, se recurre cada vez más a soluciones como redes satelitales de baja órbita (por ejemplo, Starlink), que permiten mantener la conectividad durante largos periodos. Además, existe una complejidad adicional en el ámbito OT frente a IT, debido al uso de protocolos menos estandarizados como Modbus, lo que exige soluciones y equipos especializados”, por lo que “en este contexto, el principal desafío del 5G no es la tecnología en sí, sino su despliegue en este tipo de entornos”, añadió.</p>



<p>¿Se puede vivir sin 5G?, preguntó Esther Macías a Carlos Garriga. “Más que el 5G en sí, lo crítico son sus capacidades, especialmente la baja latencia, que resulta esencial para aplicaciones como IoT o experiencias inmersivas, donde el tiempo de respuesta es clave”, respondió.</p>



<p>De igual manera, también quiso dar su opinión en cuanto a comunicaciones satelitales, aunque reconoció que “aún no están completamente desplegadas” en el IES Business School, “han cobrado relevancia tras situaciones de crisis, donde garantizar la continuidad de la comunicación y la toma de decisiones es fundamental, especialmente para mantener informados a equipos y usuarios”.</p>



<p>“En este contexto —dijo para concluir su opinión en este sentido—, soluciones emergentes como el 5G satelital directo a dispositivos se están explorando como una opción eficaz para asegurar la conectividad de personal crítico y la continuidad operativa, incluso en escenarios adversos”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00860.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Singular Bank" class="wp-image-4160372" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>A la derecha, Rubén Andrés Priego, director general de Tecnología, Operaciones e Innovación de Singular Bank.</p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry.</p></div>



<h2 class="wp-block-heading">Con la ciberseguridad hemos topado</h2>



<p>Israel Devesa certificó que la ciberseguridad es fundamental en este mundo de conexiones.</p>



<p>“La ciberseguridad se ha convertido en una preocupación creciente en el sector energético, especialmente tras incidentes recientes que evidencian la vulnerabilidad de las infraestructuras. En entornos como parques eólicos o fotovoltaicos, donde la operación es cada vez más remota, aumenta la exposición al riesgo, ya que el acceso a sistemas críticos se realiza a distancia”.</p>



<p>“A diferencia de otros sectores —precisó—, el ámbito OT ha ido más rezagado que IT en materia de seguridad, pero esto está cambiando, impulsado en gran parte por nuevas regulaciones que exigen mayores niveles de protección y responsabilidad, incluso a nivel de dirección”.</p>



<p>En opinión de Devesa, aunque históricamente la inversión en ciberseguridad en renovables ha sido muy baja, la creciente conciencia del riesgo y el cambio regulatorio están impulsando un aumento progresivo. “La ciberseguridad pasa así de ser un aspecto secundario a convertirse en un elemento clave y estratégico dentro de las organizaciones del sector energético”, dijo.</p>



<p>En este caso concreto, Rubén Andrés Priego reconoció que su compañía está apostando con fuerza por la inteligencia artificial, con soluciones como asistentes basados en modelos de lenguaje para apoyar a los banqueros, que ya muestran una alta adopción en el día a día. Sin embargo, estos modelos presentan limitaciones en términos de disponibilidad y fiabilidad, lo que puede suponer un riesgo, especialmente en situaciones críticas como la interacción directa con clientes. Por ello, se plantea el uso de <em>edge computing</em> para desplegar modelos en local, reduciendo la dependencia de sistemas externos y mejorando la resiliencia y la continuidad del negocio. Además, se destaca que muchas tareas específicas podrían resolverse mejor con modelos locales en lugar de modelos generalistas, optimizando así el rendimiento y la eficiencia”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00845.jpg?quality=50&amp;strip=all&amp;w=1024" alt="IE Business School" class="wp-image-4160369" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Carlos Garriga, CIO del IE Business School</p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry.</p></div>



<h2 class="wp-block-heading">El papel de la tecnología en el desarrollo de los sectores</h2>



<p>Para finalizar el panel, Esther Macías preguntó a estos tres expertos por el papel que tendrá la tecnología en el desarrollo de los sectores donde están enclavadas sus empresas, así como su propia función.</p>



<p>“Lo que vemos, y ha pasado ahora con la guerra de Irán, es que la infraestructura hay que diseñarla desde el peor escenario posible. El tema de las guerras o los ataques terroristas es una realidad. Tenemos que buscar formas de replicar nuestra infraestructura; por ejemplo, en Dubái, donde de hecho cayeron restos de un misil encima de un CPD de AWS y hubo varios bancos que lo pasaron bastante mal. Es decir, hay que tener infraestructura redundante, estar preparados para lo peor que pueda ocurrir. Y, por otro lado, ser atrevidos: lanzarnos con la IA y con todas estas tecnologías de última generación en España. Parece que hay mucho miedo alrededor de la IA. Yo creo que ese nerviosismo viene más del desconocimiento que de lo que realmente puede generar”, explicó Rubén Andrés Priego.</p>



<p>Por su parte, Andrés Devesa respondió que “lo fundamental es verlo como una oportunidad”. “En nuestra compañía —continuó— decimos mucho que el sector de la construcción, y en general el industrial, lleva años de retraso en comparación con sectores como la banca o incluso el educativo, como el Instituto de Empresa. Pero precisamente ese retraso es una oportunidad. Con la IA y las nuevas infraestructuras, se está reduciendo esa brecha entre el mundo industrial y otros sectores. Y en el caso de la construcción, probablemente el retraso sea aún mayor, lo que hace que el potencial de mejora sea significativo”.</p>



<p>Y es que, como dijo para concluir, “aunque la digitalización es necesaria, la inversión siempre se analiza mucho en este sector. Aun así, los costes tecnológicos están bajando, lo que facilita avanzar. Para nosotro, la clave es entender todo esto como una oportunidad.</p>



<p>Para finalizar, Carlos Garriga admitió que “no tanto a nivel de nuestra industria, la educación superior, sino más en el rol de la función tecnológica dentro de cualquier industria, creo que es una mezcla de oportunidad y reto”, para desarrollar así su explicación: “Estamos afrontando un periodo de fuerte redefinición de todas las industrias, pero especialmente del papel de la tecnología. ¿Cuál va a ser el rol de los departamentos de tecnología cuando el desarrollo tecnológico se está descentralizando? Probablemente, el foco se desplace más hacia la gestión de infraestructuras, la gestión de riesgos y el <em>compliance</em>. Muchas veces digo que el CIO o el CTO del futuro va a asumir muchas de esas funciones menos “atractivas”, pero críticas. Al mismo tiempo, vamos a ganar protagonismo como habilitadores de soluciones tecnológicas abiertas, que luego serán utilizadas por las áreas de negocio”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El CIO, el CISO y sus circunstancias: claves de liderazgo en el complejo contexto actual]]></title>
<description><![CDATA[Solo unos días antes de que comenzara la Primera Guerra Mundial, en 1914, el pensador español José Ortega y Gasset publicaba su primer libro Meditaciones del Quijote, en el que escribía la icónica frase “Yo soy yo y mi circunstancia, y si no la salvo a ella no me salvo yo”, que encierra todo un c...]]></description>
<link>https://tsecurity.de/de/3441995/it-nachrichten/el-cio-el-ciso-y-sus-circunstancias-claves-de-liderazgo-en-el-complejo-contexto-actual/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3441995/it-nachrichten/el-cio-el-ciso-y-sus-circunstancias-claves-de-liderazgo-en-el-complejo-contexto-actual/</guid>
<pubDate>Fri, 17 Apr 2026 14:33:08 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Solo unos días antes de que comenzara la Primera Guerra Mundial, en 1914, el pensador español José Ortega y Gasset publicaba su primer libro <em>Meditaciones del Quijote</em>, en el que escribía la icónica frase “Yo soy yo y mi circunstancia, y si no la salvo a ella no me salvo yo”, que encierra todo un concepto filosófico sustentado en la idea de la importancia que tiene el contexto en el que viven las personas y por qué es preciso contemplar éste a la hora de intentar entender las acciones de los individuos.</p>



<p>No es habitual escuchar disertaciones filosóficas en eventos de tecnología, pero la experta <a href="https://uk.linkedin.com/in/mbhabuta" target="_blank" rel="nofollow">Madhu Bhabuta</a>, encargada de dar la ponencia inaugural en el evento CIO ForwardTech &amp; ThreatScape Spain, organizado este 16 de abril en Madrid por las publicaciones CIO y COMPUTERWORLD/CSO, logró hilar el pensamiento orteguiano con el papel de los directivos de sistemas de información (los CIO, en sus siglas en inglés) y los de ciberseguridad (CISO) en un contexto como el actual, de elevada complejidad geopolítica y tecnológica.</p>



<p>Bhabuta sabe bien de lo que habla. Esta doctora en ingeniería de software, con un MBA por London Business School y fundadora y CIO de Brnovate, consultora especializada en transformación digital, es una experimentada ejecutiva internacional con una nada desdeñable trayectoria profesional, durante la que ha desempeñado puestos de alta dirección en tecnología para organizaciones de sectores tan diversos como los de defensa, el mundo aeroespacial o los de telecomunicaciones, seguros y el sector público. La experta, que llegó a ser la directora de tecnología (CTO) de las Fuerzas Armadas Británicas, también fue miembro del jurado de los últimos galardones <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">CIO Awards de CIO ESPAÑA</a> y participa habitualmente en los premios que organiza el equipo de CIO en Reino Unido.</p>



<p>“Ortega, unos de los grandes pensadores del siglo XX, nos invita a reflexionar sobre nosotros mismos y a situarnos en el contexto que nos rodea […]. En este momento, hay muchas guerras en curso, y algunas nos afectan muy de cerca, como las tecnológicas”, arrancó Bhabuta. Como reflexionó la experta, “ahora el ritmo de la tecnología avanza tan rápido que quizá no seamos capaces de controlarla”. En este escenario, explicó, la gran pregunta para los grandes directivos de TI y de ciberseguridad es cómo hacer frente a este ritmo vertiginoso de innovación. Pero para ello, subrayó, no sólo hay que entender el contexto de los propios ejecutivos, sino también la situación geopolítica y, en particular, la casuística de España y de Europa, y la tecnología más disruptiva emergida en los últimos tiempos: la inteligencia artificial.</p>



<h2 class="wp-block-heading">El contexto, a examen</h2>



<p>Los datos económicos muestran, según Bhabuta, que “hay confianza en nuestros mercados y en la unión del continente. Hay liquidez y la gente está dispuesta a invertir en el proyecto europeo”. Una región, recordó la directiva, que tiene 1,5 millones de titulados en STEM, “el doble que en EE. UU.”. “En innovación estamos a la altura de EE. UU. Y, si nos fijamos en las patentes internacionales, solo nos supera Asia. El 21,8% de las mejores patentes se registran en este continente”, precisó la experta.</p>



<p>Refiriéndose a España en concreto, Bhabuta resaltó el crecimiento experimentado por el PIB nacional, “el mayor en 25 años, superior al de EE. UU. y también al de Canadá”. Unas circunstancias, según la ejecutiva, “favorables” que hay que saber aprovechar “para salir ganando”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-0221.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Madhu Bhabuta, consultora especializada en servicios de CIO a tiempo parcial y asesoramiento tecnológico" class="wp-image-4160309" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Madhu Bhabuta.</p></figcaption></figure><p class="imageCredit">Garpress | Foundry. </p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“El papel del liderazgo y de la gobernanza humana sobre la IA es esencial”, según Bhabuta</strong></em></p></blockquote></figure>



<p>Respecto al contexto concreto de los directivos de sistemas de información y seguridad, la experta recordó el momento de tormenta perfecta en el que estos ejecutivos se hallan. Por un lado, reciben una fuerte presión por parte de la junta directiva, tanto para adoptar las nuevas soluciones de IA, como para adaptar a sus organizaciones no solo al Reglamento General de Protección de Datos (RGPD) sino también a otras normativas más recientes como DORA [que afecta al sector financiero], el Reglamento de IA [IA Act], etc. Además, los CIO sufren las presiones tradicionales de eficientar cada vez más los sistemas de TI, unos sistemas que, en muchas ocasiones, siguen siendo antiguos y heredados de hace años. Mientras, los CISO afrontan un escenario en el que, por motivos geopolíticos, pero también por el propio auge de la IA generativa, los ciberataques y su sofisticación se han disparado. En este contexto, apostilló, “los CIO y los CISO necesitamos un nuevo lenguaje para comunicarnos mejor con los líderes del negocio”, un aspecto, afirmó, al que puede ayudar la IA generativa.</p>



<p>Pero la irrupción de los nuevos sabores de IA también plantea desafíos importantes, tanto a nivel tecnológico (la gestión de los datos, la integración con otros sistemas…) como de sostenibilidad (económica, energética…) e incluso de gobernanza. “¿Nos hemos parado a pensar cuánta gobernanza de la IA tenemos hoy en día en nuestras organizaciones? ¿Entendemos siquiera qué es la gobernanza de la IA?”, espetó la directiva.</p>



<p>“El papel del liderazgo y de la gobernanza humana sobre la IA es esencial”, recalcó Bhabuta, que subrayó que en todo caso de uso de IA urge plantearse estas preguntas: “¿Es explicable? ¿Entendemos cómo funciona la IA? ¿Puedo explicárselo a la junta directiva? ¿Es auditable? ¿Funciona? ¿Está a prueba de fallos?”. “Esta es la situación actual del CIO. Vuestros consejos de administración piden medidas y, nos guste o no, la IA está entrando en nuestro mundo. Y tenemos que ser capaces de responder, tomar la iniciativa y liderar con confianza”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los casos de uso afianzan el desarrollo de la IA en la empresa española]]></title>
<description><![CDATA[La inteligencia artificial (IA) va tomando vuelo en las empresas españolas, si bien es importante establecer modelos de gobierno sólidos, garantizar el cumplimiento normativo y avanzar en la adopción de casos de uso que aporten valor real al negocio, especialmente en áreas como la experiencia de ...]]></description>
<link>https://tsecurity.de/de/3441616/it-security-nachrichten/los-casos-de-uso-afianzan-el-desarrollo-de-la-ia-en-la-empresa-espaola/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3441616/it-security-nachrichten/los-casos-de-uso-afianzan-el-desarrollo-de-la-ia-en-la-empresa-espaola/</guid>
<pubDate>Fri, 17 Apr 2026 12:22:48 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La inteligencia artificial (IA) va tomando vuelo en las empresas españolas, si bien es importante establecer modelos de gobierno sólidos, garantizar el cumplimiento normativo y avanzar en la adopción de casos de uso que aporten valor real al negocio, especialmente en áreas como la experiencia de cliente, la eficiencia operativa y la gestión del dato.</p>



<p>Esa fue la conclusión a la que llegaron <strong>Joan Barceló, CIO de W2M; María Ángeles Vicente, CIO de Alsa; y Carlos Martín, director de Ciencia de Datos de Boehringer Ingelheim España</strong>, en el panel celebrado en el CIO ForwardTech &amp; ThreatScape Spain que tuvo lugar ayer en Madrid, en el que se analizaron casos de uso reales de IA en la empresa española.</p>



<p>Así, María Ángeles Victoria fue la encargada de abrir el fuego y explicó que, en el caso de Alsa, los casos de uso son variados y “muchos de ellos ya están en producción”, reconoció. “Además —continuó—, trabajamos de forma continua en identificar cuáles son los siguientes casos de uso que pueden aportar valor al negocio, ya sea mejorando la eficiencia, aumentando la productividad o elevando la calidad del servicio al cliente. Es un proceso constante de exploración y evolución, en el que la adopción de la IA se está acelerando de forma progresiva”.</p>



<p>En lo que al sector farmacéutico se refiere,<strong> </strong>Carlos Martín admitió ha cambiado la capacidad de la IA para mejorar la interacción con el usuario.</p>



<p>“Por ejemplo, en el ámbito comercial, donde los usuarios pueden tener perfiles muy diversos, la IA generativa permite adaptar la interpretación de los modelos a cada persona. Esto facilita la comprensión y aplicación de los resultados, algo que hace años habría requerido un esfuerzo manual considerable, como la elaboración de informes personalizados”.</p>



<p>Además, Martín dijo que la IA generativa está demostrando un gran potencial en el tratamiento de datos no estructurados. “Más allá de los datos tradicionales, como los de CRM, existe una enorme cantidad de información en documentos complejos, como publicaciones oficiales, normativas o acuerdos hospitalarios. Estos documentos, que antes requerían una revisión manual intensiva, ahora pueden ser procesados, estructurados y explotados gracias a modelos avanzados, lo que supone un salto significativo en eficiencia”.</p>



<p>Por último, en el sector de viajes, el enfoque es diferente debido a la diversidad de actividades implicadas, que abarcan desde aerolíneas hasta agencias físicas, movilidad corporativa o servicios turísticos. En este contexto, es útil distinguir entre tres tipos de inteligencia artificial: la IA visible, la IA de apoyo al profesional y la IA invisible. La primera es la IA que se ve, visible a través de agente conversacional, que es lo que más vende. No es diferencial ni aporta mucho valor; la segunda es de acompañamiento al personal y lo potencia; y la IA invisible es la diferencial y está integrada en los procesos”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00190.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Alsa" class="wp-image-4160199" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">María Ángeles Vicente, CIO de Alsa.</figcaption></figure><p class="imageCredit">Garpress | Foundry.</p></div>



<h2 class="wp-block-heading">Los grandes desafíos</h2>



<p>Varios fueron los desafíos que citaron los participantes en el panel centrado en los casos reales de IA en la empresa española.</p>



<p>Para Carlos Martín, el reto viene dado por el coste, dado que la IA es muy golosa de usar, pues permite hacer modelos muy rápidos. Y es mucho más barata”.</p>



<p>Joan Barceló apunto otro reto importante, como es decir “no”. “No todos los problemas requieren inteligencia artificial, y aplicar esta tecnología sin una justificación clara puede ser un error. Además, existe el riesgo de centrarse demasiado en soluciones visibles, que generan impacto inmediato, pero no necesariamente valor sostenible”, dijo.</p>



<p>Y un tercer reto la gran oportunidad que supone la IA como acelerador de capacidades. En opinión de María Ángeles Victoria, “permite desarrollar nuevas formas de hacer las cosas, mejorar la eficiencia y abrir nuevas vías de innovación. Además, responde a una evolución en las expectativas de los clientes, que cada vez demandan interacciones más naturales y personalizadas”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00163.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Boehringer Ingelheim España" class="wp-image-4160200" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Carlos Martín, director de Ciencia de Datos de Boehringer Ingelheim España.</figcaption></figure><p class="imageCredit">Boehringer Ingelheim España.</p></div>



<h2 class="wp-block-heading">Cómo se digiere el tsunami de la IA</h2>



<p>Por consiguiente, estamos ante un cambio que implica un reto cultural dentro de las empresas.</p>



<p>Para Joan Barceló, los equipos de IT deben liderar la adopción de estas tecnologías, tanto desde el punto de vista técnico como en la selección de casos de uso adecuados. “Si no lo hacen, existe el riesgo de que se impulsen iniciativas sin el debido criterio, basadas únicamente en tendencias”.</p>



<p>Es más, este especialista sacó en este punto uno de los temas más candentes relacionados con la IA, como es el de la gestión del talento. Eso le llevó a decir que “los equipos de desarrollo tienen que usar la IA según perfiles profesionales y, luego, ampliarla a otros perfiles para potenciarlos. LA IA para programar se cargará a los juniors. Entonces, a ver quién mantiene el código dentro de unos años…”.</p>



<p>A lo que Carlos Martín añadió que no es bueno externalizar el <em>core</em> de la empresa a la IA “porque no es bueno”, por lo que instó a las empresas a “entender casos de uso buenos. Hemos de encontrar dónde sí y dónde no se puede aplicar, qué personas y tipo de uso. No sabemos dónde llegaremos, por lo que es mejor no correr riesgos”.</p>



<p>María Ángeles Victoria también siguió por esa línea y admitió que hay personas más proclives que otras a la adopción. “Puede ser una herramienta muy potente para perfiles experimentados, actuando como un copiloto que mejora la productividad. Sin embargo, su uso indiscriminado en perfiles junior puede afectar al proceso de aprendizaje, generando un riesgo a largo plazo en la formación de talento”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-00247.jpg?quality=50&amp;strip=all&amp;w=1024" alt="W2M" class="wp-image-4160201" width="1024" height="684" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Joan Barceló, CIO de W2M.</figcaption></figure><p class="imageCredit">Garpress | Foundry.</p></div>



<h2 class="wp-block-heading">Cómo no fracasar en un proyecto de IA</h2>



<p>En esta parte del panel, los participantes pusieron mucho énfasis en una idea clave: no todo debe hacerse con inteligencia artificial, y aplicar “IA por IA” suele ser un error.</p>



<p>Así, Joan Barcelón animó a los asistentes “equivocarnos en pequeño”, de ahí que recomendara “cautela” en el uso de la IA porque “puede hacer que fracasemos a lo grande. De ahí la importancia de realizar pruebas de concepto sin miedo. En este sentido, casos de uso tan variados los nuestros resuelven problemas, por lo que es bueno buscar fórmulas que aporten una solución al problema. No todo es cuestión de tecnología”.</p>



<p>Para Carlos Martín, el aprendizaje es que ahora estamos en un momento de disrupción. “A la vez de ir con cuidado, hay que tomar riesgos calculados y arriesgarse pero sin suicidarse. Hay que innovar pensando en procesos. La IA es una herramienta para eso”.</p>



<p>Y María Ángeles Victoria quiso destacar para dar por concluido el panel que “la IA es un acelerador, pero hay que conocerla y ver dónde aporta el beneficio y trabajarla en las áreas donde esperamos que aportará beneficios. Por eso recomendamos empezar por casos de uso acotados y con pruebas”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los CIO replantean los procesos empresariales para aprovechar el potencial de la IA]]></title>
<description><![CDATA[Cada proceso empresarial refleja las limitaciones existentes en el momento en que fue diseñado, destaca la ejecutiva de TI Maria Cardow. Según ella, estas limitaciones solían estar condicionadas por las restricciones tecnológicas de la época. Como consecuencia, muchos procesos siguen dependiendo ...]]></description>
<link>https://tsecurity.de/de/3435124/it-nachrichten/los-cio-replantean-los-procesos-empresariales-para-aprovechar-el-potencial-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3435124/it-nachrichten/los-cio-replantean-los-procesos-empresariales-para-aprovechar-el-potencial-de-la-ia/</guid>
<pubDate>Wed, 15 Apr 2026 13:18:00 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Cada proceso empresarial refleja las limitaciones existentes en el momento en que fue diseñado, destaca la ejecutiva de TI Maria Cardow. Según ella, estas limitaciones solían estar condicionadas por las restricciones tecnológicas de la época. Como consecuencia, muchos procesos siguen dependiendo de flujos de trabajo que requieren intervención manual o implican complejos saltos entre múltiples aplicaciones para completar tareas críticas.</p>



<p>Sin embargo, la inteligencia artificial (IA) y otras tecnologías actuales permiten superar estas barreras. Por ello, “es fundamental reevaluar los procesos” antes de automatizar lo que probablemente sea un sistema ineficiente y obsoleto, sostiene Cardow, CIO del proveedor de servicios de seguridad gestionados LevelBlue. Y añade: “Es necesario revisar los supuestos sobre los que se diseñaron los procesos antes de abordar una transformación si queremos dar cabida a la innovación”.</p>



<p>La presión sobre los ejecutivos para transformar y optimizar los flujos de trabajo mediante IA es creciente. Según el informe <em>2026 Business Leader Outlook </em>de J.P. Morgan, el 62% de los directivos de empresas medianas ya utilizan o planean utilizar la IA para la automatización de procesos. Por su parte, el EY CEO Outlook 2026 sitúa la optimización operativa y la mejora de la productividad como la principal prioridad de transformación (43 %), seguida de la innovación en productos y procesos.</p>



<p>En la actualidad, Cardow lidera este tipo de iniciativas y constata que el área de TI está especialmente bien posicionada para ello.</p>



<p>Al analizar los flujos de trabajo, su equipo detecta con frecuencia procesos que abarcan “al menos una docena de sistemas diferentes” y que se basan en supuestos vinculados a tecnologías de hace varias generaciones. Este tipo de situaciones refuerza la necesidad de optimizar antes de automatizar, evitando caer en el error clásico de digitalizar ineficiencias.</p>



<h2 class="wp-block-heading">Un aliado natural para la optimización</h2>



<p>Cardow afirma que cada vez que se plantea la renovación de una licencia tecnológica, LevelBlue revisa los procesos empresariales asociados. El objetivo es determinar si están preparados para ser optimizados o transformados antes de renovar o sustituir la tecnología —y antes de introducir más automatización o IA—.</p>



<p>Este enfoque sitúa al CIO en una posición de liderazgo en la optimización de procesos. Su conocimiento de las capacidades tecnológicas, unido a su mandato de mejorar la eficiencia, la productividad y los costes, refuerza este rol.</p>



<p>Además, según Cardow, el área de TI aporta un elemento clave: objetividad. Mientras que los usuarios tienden a aferrarse a las herramientas y métodos existentes, los CIO pueden cuestionar de forma crítica cómo se ejecutan los procesos.</p>



<p>“La organización tiende a decir: “Siempre lo hemos hecho así”, explica, para apostillar: “Pero el CIO está en una posición privilegiada para cuestionar esos supuestos y colaborar con el negocio para simplificar procesos y diseñar mejores soluciones”.</p>



<h2 class="wp-block-heading">La IA eleva el papel del CIO</h2>



<p>Aunque los CIO llevan décadas impulsando la automatización, el contexto actual marca un punto de inflexión. Para Doug Gilbert, CIO y director digital de Sutherland, “ahora es diferente. Estamos ante un cambio evolutivo”.</p>



<p>En anteriores olas tecnológicas, el foco estaba en automatizar tareas concretas —como ocurrió con la automatización robótica de procesos (RPA)—. Hoy, en cambio, el reto es optimizar procesos completos de extremo a extremo.</p>



<p>A juicio de este especialista, “si abordas la IA como una RPA más sofisticada para tareas aisladas, fracasarás. La automatización debe abarcar todo el flujo de trabajo”.</p>



<p>Gilbert pone como ejemplo el Insurance AI Hub de su compañía, lanzado en 2025, que integra un ecosistema de agentes de IA para suscripción, gestión de siniestros y atención al cliente. El sistema incorpora desde el inicio datos maestros limpios, gobernanza, observabilidad y control humano, logrando reducir los tiempos de ciclo hasta un 30%, mejorar la satisfacción del cliente y reforzar el cumplimiento normativo.</p>



<p>Otro caso es su plataforma de acreditación sanitaria basada en IA agentiva, capaz de transformar un proceso tradicionalmente lento y manual en una operación ágil, precisa y regulada mediante la coordinación de múltiples agentes que comparten contexto en tiempo real.</p>



<h2 class="wp-block-heading">Un punto de inflexión para la función del CIO</h2>



<p>Este nuevo escenario exige más a los CIO. Ya no basta con entender la tecnología: deben comprender en profundidad cómo se realiza el trabajo, cómo se toman decisiones y qué define un buen resultado.</p>



<p>“La IA agente está elevando significativamente el listón”, afirma Gilbert. Estos sistemas ejecutan reglas y planifican, deciden, actúan y aprenden. Por ello, los CIO deben liderar la reinvención completa de los procesos, diseñándolos de forma nativa para entornos con agentes autónomos.</p>



<p>“Antes recibíamos un proceso, lo automatizábamos parcialmente y lo devolvíamos. Hoy debemos replantear de raíz cómo se realiza el trabajo”, explica. Esto implica garantizar datos de calidad, gobernanza integrada y resultados fiables, además de asumir un papel activo en la estrategia empresarial.</p>



<p>En esta línea, Catherine Malkova, vicepresidenta sénior de Kyndryl, destaca que las organizaciones están apostando por rediseñar los flujos de trabajo desde cero para construir empresas nativas de IA. Según el informe de preparación de la compañía, el 87% de los directivos cree que la IA transformará completamente las funciones laborales.</p>



<h2 class="wp-block-heading">Retos en el camino</h2>



<p>Los desafíos son considerables pese al entusiasmo. Entre ellos destacan la necesidad de bases tecnológicas sólidas, la gestión de datos, la evolución de la plantilla, la escalabilidad de los proyectos de IA y la alineación del liderazgo.</p>



<p>A esto se suman problemas como sistemas fragmentados, resistencia al cambio, falta de habilidades o escasa confianza en la IA. También persisten preocupaciones sobre seguridad, privacidad y errores en los modelos.</p>



<p>Dom Profico, CTO de Bridgenext, advierte además del riesgo de precipitación: “La facilidad de automatizar con IA aumenta el peligro de automatizar procesos deficientes”. La presión competitiva puede llevar a avanzar demasiado rápido sin transformar previamente los procesos.</p>



<h2 class="wp-block-heading">El CIO como motor del cambio</h2>



<p>En este contexto, el CIO debe aportar rigor y visión sistémica para garantizar que se automatiza lo correcto y de la forma adecuada. Esto implica comprender el negocio en profundidad y conectar tecnología con valor.</p>



<p>Según Gilbert, las competencias clave incluyen el dominio de plataformas de inteligencia de procesos, estrategia de datos, gobernanza de IA, gestión del cambio y capacidad de traducir decisiones técnicas en impacto empresarial.</p>



<p>Merim Becirovic, CIO y socio de Boston Consulting Group, coincide en que el enfoque ha evolucionado desde la optimización en silos hacia la transformación integral de experiencias y recorridos.</p>



<p>Como ejemplo, una herramienta interna de IA que automatiza la creación de presentaciones, dice Deckster. Frente a mejoras incrementales, BCG rediseñó todo el proceso: hoy genera diapositivas listas para cliente en tres segundos, frente a los 15 minutos anteriores.</p>



<p>“Ahí es donde el CIO debe intervenir y preguntarse: “¿Existe una forma mejor de trabajar? El CIO debe ser impulsor, facilitador, colaborador e innovador para hacer realidad ese cambio”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Preocupa de verdad la geopolítica a los CIO?]]></title>
<description><![CDATA[En los últimos años, la soberanía digital se ha convertido en un término de moda, tanto que ha dado el salto desde el universo específico de la tecnología a los medios de información generalista o al análisis geopolítico. La clave que explica este salto está en las tensiones globales crecientes, ...]]></description>
<link>https://tsecurity.de/de/3434720/it-nachrichten/preocupa-de-verdad-la-geopoltica-a-los-cio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3434720/it-nachrichten/preocupa-de-verdad-la-geopoltica-a-los-cio/</guid>
<pubDate>Wed, 15 Apr 2026 11:17:37 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En los últimos años, la soberanía digital se ha convertido en un término de moda, tanto que ha dado el salto desde el universo específico de la tecnología a los medios de información generalista o al análisis geopolítico. La clave que explica este salto está en las tensiones globales crecientes, que han llevado a que se cuestionen temas a los que hasta ahora no se les daba tanta importancia (al menos, desde fuera del universo TI). Por ello, se habla cada vez más de reducir la <a href="https://www.computerworld.es/article/4070795/felix-sanz-roldan-exdirector-cni-la-vieja-europa-la-mas-sabia-no-tiene-soberania-tecnologica-y-ahora-debe-elegir-quien-quiere-que-la-colonice-los-chinos-o-los-americanos.html">dependencia en tecnología o innovación frente a terceros países</a>, de resiliencia ante potenciales fallos y desconexiones (desde episodios como el <a href="https://www.cio.com/article/3994171/una-ocasion-para-probar-planes-de-contingencia-asi-gestionaron-el-apagon-estos-cio.html">apagón </a>a crisis relacionales con terceros que puedan llevar a un bloqueo hipotético de soluciones TI) o de los peligros crecientes en <a href="https://www.computerworld.es/article/4039781/pulso-al-mercado-de-la-tecnologia-de-defensa-en-espana.html" target="_blank">áreas de ciberdefensa</a>.</p>



<p>“La geopolítica ha entrado con fuerza en los comités de dirección de las compañías”, confirma a CIO ESPAÑA España Manel Barahona, socio responsable de Enterprise Technology de Deloitte. “La soberanía, en lo que afecta a la tecnológica, se consolida como un eje estratégico de primer orden: dónde se construye y opera la tecnología es tan relevante como lo que la tecnología es capaz de hacer”, explica.</p>



<p>Y esto impacta en el mercado TI, que posiblemente deberá replantearse sus prioridades y redirigir gastos, si no lo está haciendo ya. Las proyecciones de Forrester para este 2026 <a href="https://www.forrester.com/blogs/europes-2026-tech-spend-exceeds-e1-5-trillion-driven-by-ai-cloud-and-sovereignty/" target="_blank" rel="nofollow">hablan</a>, de hecho, de que la inversión en tecnología en Europa escalará en un 6,3% y alcanzará un máximo histórico (1,5 billones de euros). Lo hará porque Europa se gastará más dinero en inteligencia artificial, <em>cloud </em>y soberanía. La soberanía se convierte “en un tema definitorio”, según el análisis, y se busca romper con la dependencia externa. Eso impacta también en las otras dos grandes áreas de gasto: en <em>cloud </em>hasta ahora han sido las firmas estadounidenses las que dominan el mercado europeo (de ahí que la pieza dorada en inversión sea la nube soberana) y en IA se está acelerando la inversión en centros de datos propios. Gartner, por su parte, ha <a href="https://www.computerworld.es/article/4126197/geopatriacion-y-nube-soberana-como-los-datos-vuelven-a-su-origen.html">identificado la geopatriación</a> como una de las grandes cuestiones que marcarán el año: los datos vuelven a su origen.</p>



<p>“A nivel estratégico, la soberanía es algo que desde luego debe estar sobre la mesa”, confirma Álvaro Ontañón, CIO de Merlin Properties. Ontañón considera que ya lo ha estado “más o menos”, pero que ha ido ganando en valor “porque lo macro empieza a influir directamente en todas las casuísticas de negocio”. La tecnología es una pieza más, una sobre la que desde la dirección corporativa se pueden tener preguntas. Que el CEO pregunte por soberanía tecnológica como lo puede hacer por ciberseguridad ya no es algo raro. Hacer análisis de cómo puede afectar un potencial problema con el país de origen proveedor de las tecnologías que se usan es así “normal”. Más cuando, en países como España, la dependencia tecnológica es “brutal”. “Empieza a haber esta discusión a todos los niveles, no solo de tecnólogos, sino a nivel reguladores, políticos, instituciones”, confirma este CIO.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“A nivel estratégico, la soberanía es algo que desde luego debe estar sobre la mesa”, dice Álvaro Ontañón (Merlin Properties)</strong></em></p></blockquote></figure>



<p>Pero ¿cómo impacta todo esto en las decisiones reales que toman los CIO? ¿Se han convertido estos elementos en algo que ya marca la agenda o siguen pesando más otras cuestiones más pragmáticas?</p>



<h2 class="wp-block-heading">La geopolítica entra en las decisiones pragmáticas</h2>



<p>Puede que la respuesta a esa duda no sea tanto una cuestión de quedarse con una o con otra, sino que en la realidad todo está ya tan interconectado que lo pragmático es pensar en términos geopolíticos. “Hoy ambas dimensiones son inseparables”, responde al otro lado del correo David Marimón, CIO y vicepresidente de Coca-Cola European Partners Iberia. “La incertidumbre global obliga a gestionar muy bien el corto plazo, pero también a construir capacidades que aseguren la continuidad y la competitividad en el medio y largo plazo”, señala.</p>



<p>Como asegura Marimón, prepararse para el futuro es una pieza más del día a día y mejorar áreas clave (como puede ser la calidad del dato, la automatización o la simplificación de procesos) asegura una respuesta más efectiva hoy pero también una base más sólida para el mañana. “Invertimos en tecnología para tomar mejores decisiones, reaccionar con mayor rapidez y operar con mayor estabilidad, atendiendo lo urgente sin perder de vista que la mejor forma de prepararse para la incertidumbre es contar con una base tecnológica y operativa sólida”, afirma.</p>



<p>Todo esto puede tener un impacto en cómo se organiza el mercado, en qué decisiones se toman o hasta en qué <em>players</em> dominan en el reparto de la tarta de las diferentes soluciones TI. El ejemplo de la nube soberana puede servir para entenderlo, porque las firmas de análisis ya advierten de cómo puede ser una oportunidad de posicionamiento para los proveedores regionales (y los <em>hyperscalers</em> ofrecen ya soluciones soberanas e insisten en que su condición global no riñe con lo local). Pero el cambio puede llegar a más terrenos en lo que a decisiones TI corresponde. </p>



<p>“Hasta ahora, la inercia natural ha llevado a las compañías, con sus CIO a la cabeza, a apostar por los líderes del mercado en infraestructuras TI”, señala Barahona. “No obstante, el CIO ya no es solo el responsable de sistemas. Es, principalmente, responsable de la continuidad de negocio”, recuerda. Esta importancia fundamental empuja a que pesen más factores en las decisiones que toma. “En ese rol es clave la minimización de riesgos de todo tipo, con los geopolíticos a tener muy en cuenta”, asegura el experto, y suma que un 77% de las empresas ya considera el país de origen de los proveedores de tecnología “como un factor clave”. “Ya no se trata únicamente de rendimiento o coste, sino de reducir dependencias críticas, mitigar riesgos de interrupción y asegurar alineamiento con marcos legales y valores corporativos”, explica. “Las organizaciones más avanzadas están diversificando proveedores, evaluando capacidades locales y regionales, y diseñando arquitecturas híbridas que les permitan mantener opcionalidad estratégica frente a cambios regulatorios, comerciales o geopolíticos”, señala, algo que “se va a acentuar en el futuro”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/David-Marimon.jpg?quality=50&amp;strip=all&amp;w=1024" alt="David Marimón (Coca-Cola European Partners Iberia)" class="wp-image-4159018" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Coca-Cola European Partners Iberia</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Para David Marimón (Coca-Cola European Partners Iberia), “la incertidumbre global obliga a gestionar muy bien el corto plazo, pero también a construir capacidades que aseguren la continuidad y la competitividad en el medio y largo plazo”</em></strong></p></blockquote></figure>



<p>En un contexto cada vez más complicado, los líderes de TI deben navegar esas aguas complejas. “Los CIO están en un momento de grandes desafíos”, asegura Barahona. Las compañías deben enfrentarse a “con necesidades de transformación como nunca en su historia reciente, con la tecnología como elemento clave de diferenciación”. “La dependencia tecnológica es un nuevo riesgo estratégico”, añade el experto. Al CIO no le queda más remedio que “encontrar el equilibro entre el pragmatismo de lo que se puede hacer para resolver en el día a día y la toma de decisiones que no comprometan riesgos futuros”.</p>



<p>“La geopolítica y la soberanía tecnológica forman parte del contexto en el que operan hoy las compañías y, como tal, están en nuestro radar”, confirma Marimón. “Nuestro enfoque es muy pragmático. No abordamos estos temas como debates teóricos, sino desde su impacto real en el negocio”.</p>



<h2 class="wp-block-heading">El CIO, en la estrategia de negocio</h2>



<p>Todos estos ajustes van, además, en paralelo a un cambio en la posición que el CIO ocupa en la junta directiva. Si se echa la vista atrás, <a href="https://www.computerworld.es/article/2126571/de-cio-a-ceo-un-salto-natural-en-la-empresa-digital.html">su papel se ha ido afianzando</a> como más clave, más determinante. Eso también ha impactado en qué tipo de decisiones debe tomar.</p>



<p>“El CIO se ha convertido en directivo clave de los comités de dirección”, apunta Barahona cuando se le pregunta por cómo han cambiado las prioridades de los directores de tecnología en la última década. “No hay decisiones relevantes en una compañía en proceso de transformación en las que la agenda tecnológica no sea determinante”, suma. Por eso, el responsable de tecnología debe preocuparse por la “visión estratégica”, sin perder de vista la eficiencia en el presente.</p>



<p>También se ve así a pie de pista. “Hace unos años, una parte importante del foco estaba en construir, integrar y estandarizar”, explica Marimón. “Hoy esa agenda ha evolucionado hacia un rol mucho más transversal y cercano al negocio. El CIO ya no solo tiene que garantizar la infraestructura, sino contribuir activamente a la competitividad, a la calidad del servicio, a la planificación, a la experiencia del empleado y a la capacidad comercial”, asegura. Ya no deben escoger tecnologías, sino resolver problemas y generar valor, pero “manteniendo siempre un equilibrio exigente entre innovación, eficiencia y resiliencia”.</p>



<p>Para garantizar esa resiliencia no se puede perder de vista el contexto. “La previsión está siendo más importante que nunca”, reconoce Ontañón, algo que aplica a todas las áreas sobre las que debe preocuparse un CIO, desde los presupuestos para fichar personal hasta los recursos operativos del día a día.  Lo ejemplifica con la situación actual, en la que los precios de dispositivos están escalando tanto que los precios no se mantienen a más de 15 días. “Nos está afectando a todos”, apunta.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/Barahona-Prats-Manuel.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Manel Barahona (Deloitte)" class="wp-image-4159019" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Deloitte</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>Al CIO no le queda más remedio que “encontrar el equilibro entre el pragmatismo de lo que se puede hacer para resolver en el día a día y la toma de decisiones que no comprometan riesgos futuros”, recuerda Manel Barahona (Deloitte)</strong></em></p></blockquote></figure>



<p>Mientras, además, el mundo va cada vez más rápido y esto lleva a que haya que tomar decisiones en contextos que se perciben como mucho más complejos en tiempos a veces más reducidos. ¿Cómo adaptarse a las preocupaciones cambiantes? “Un departamento de TI se adapta combinando visión estratégica con flexibilidad operativa. Eso exige procesos más simples, plataformas más conectadas, mejor acceso al dato y una forma de trabajar muy alineada con el resto del negocio”, señala el CIO de CCEP. Y suma: “Las situaciones de alta exigencia aceleran mucho el aprendizaje”.</p>



<p>Todas las cosas que han pasado en los últimos años les han enseñado que lo que importa es contar con bases sólidas que les ayuden a afrontar los problemas. “También hemos aprendido que la agilidad no es solo tecnológica, sino también organizativa y cultural, y que requiere invertir de forma continua en las personas y en su capacidad de adaptación”, indica Marimón.</p>



<h2 class="wp-block-heading">Los retos de los cisnes negros</h2>



<p>Esas oportunidades de aprendizaje a las que tuvieron que enfrentarse los CIO en esta última década fueron una sucesión de cisnes negros, porque la década de los 20 ha estado llena de acontecimientos que parecían improbables, pero sucedieron y lo trastocaron todo. Esto va desde la pandemia de covid hasta la tensión en Oriente Próximo de la actualidad, con todo lo que ha ido entre medias. Lo que parecía implausible ya no lo parece tanto. En tecnología, esto obliga a los CIO a estar preparados para prácticamente cualquier cosa. Toda la conversación sobre soberanía tecnológica está, de hecho, muy conectada a plantearse qué ocurriría ante la hasta ahora impensable situación de no poder depender de tecnología ajena.</p>



<p>Como señala Ontañón, todo el debate es especialmente interesante porque abre vías de trabajo y de plantearse cómo podrían cambiar las cosas. Ante un cisne negro que apagase la tecnología de los países proveedores líderes, la respuesta en el momento actual sería, eso sí, muy difícil. Solventar el impacto sería muy complicado porque, como apunta este experto, no existen alternativas. Se puede hacer el ejercicio de analizar qué tecnología se usa durante un día y quién está detrás para verlo. “Si realmente nos importa, se debe ir al medio o largo plazo y se tiene que iniciar un proceso, uno de volver a apostar, de manera eficiente y real, por la tecnología a nivel europeo”, apunta, indicando que en las últimas décadas no fue una de las prioridades clave.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[CIO ForwardTech & ThreatScape Spain será el gran escaparate de las tendencias tecnológicas y de ciberseguridad en 2026]]></title>
<description><![CDATA[En un panorama de presión regulatoria creciente y con la irrupción, cada vez más vertiginosa, de nuevas tecnologías de la información transformadoras, como los últimos sabores de IA que están redefiniendo los procesos, decisiones y modelos de negocio, las organizaciones deben moverse con más agil...]]></description>
<link>https://tsecurity.de/de/3430366/it-nachrichten/cio-forwardtech-threatscape-spain-ser-el-gran-escaparate-de-las-tendencias-tecnolgicas-y-de-ciberseguridad-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3430366/it-nachrichten/cio-forwardtech-threatscape-spain-ser-el-gran-escaparate-de-las-tendencias-tecnolgicas-y-de-ciberseguridad-en-2026/</guid>
<pubDate>Tue, 14 Apr 2026 01:02:54 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En un panorama de presión regulatoria creciente y con la irrupción, cada vez más vertiginosa, de nuevas tecnologías de la información transformadoras, como los últimos sabores de IA que están redefiniendo los procesos, decisiones y modelos de negocio, las organizaciones deben moverse con más agilidad, seguridad y responsabilidad. Sobre los desafíos que afrontan los máximos responsables de su estrategia de sistemas de información (los CIO) pero también de seguridad (los CISO) versará el evento <strong><a href="https://event.foundryco.com/forwardtech-threatscape-spain/" rel="nofollow">CIO ForwardTech &amp; ThreatScape Spain</a></strong>, organizado por las cabeceras CIO y COMPUTERWORLD | CSO de Foundry España el próximo jueves 16 de abril en Madrid.</p>



<p>Durante la jornada, los más de cien profesionales del ámbito de la tecnología y la ciberseguridad del país que acudirán al evento podrán explorar cómo construir empresas capaces de innovar con confianza y resistir en un ecosistema donde cada avance trae consigo nuevos riesgos y nuevas oportunidades.</p>



<p>La jornada, en la que abundarán los debates estratégicos, las sesiones prácticas y encuentros entre responsables de alto nivel, tiene una agenda exhaustiva dividida en dos ejes: <strong>ThreatScape</strong>, una serie de ponencias y paneles especializados en cómo responder a un panorama de amenazas cada vez más automatizado y sofisticado y donde se examinarán modelos de resiliencia, continuidad operativa y decisiones críticas bajo presión; y <strong>ForwardTech</strong>, charlas y sesiones de debate donde se profundizará en cómo aplicar la IA y la automatización, pero también otras tecnologías como el <strong>edge</strong>, 5G y la sostenibilidad digital, con el fin de construir organizaciones más eficientes, responsables y orientadas al futuro.</p>



<p>El encuentro, presentado por <strong>Fernando Muñoz</strong>, director de CIO Executive de Foundry, y <strong>Esther Macías</strong>, directora editorial de CIO y COMPUTERWORLD en España, y en el que participarán directivos de la industria tecnológica de compañías como <strong>Avanade, Riot, Object First, ManageEngine, Rubrik, Thales, Tanium, Everpure|Rubrik y OnSoluciones</strong>, arrancará con una charla inspiracional impartida por <strong>Madhu Bhabuta</strong>, fundadora y CIO de Brnovate, quien dará las claves para liderar con confianza en la era de la innovación segura.</p>



<h2 class="wp-block-heading">Ponencias y debates de primer nivel</h2>



<p>También habrá <strong>ponencias </strong>por parte de <strong>Jaime López Ostio, director global de TI de Faes Farma</strong>, que ahondará en el papel de España ante la Nueva Ley de Gobernanza Cibernética; <strong>Víctor Yubero, director de TI para la gobernanza de la inteligencia artificial en Banco Sabadell</strong>, que profundizará en la IA ética y transparente y el rol del país como modelo europeo de confianza; <strong>Izaskun Onandia de los Rios, directora asociada de Seguridad y Cumplimiento Normativo en materia de Información de ITP Aero</strong>, que centrará su exposición sobre el valor estratégico de la seguridad y la ciberseguridad como inversión, no como gasto; y <strong>Jessica Ferreira Vicente, directora de la Oficina de Transformación Digital de SEAT</strong>, que hablará sobre la gobernanza de la IA y la ética, la escalabilidad y la confianza en la transformación digital.</p>



<p>Los <strong>debates </strong>conformarán uno de los platos fuertes de la jornada, unos encuentros en los que participarán ejecutivos como Olga Forné, CISO global del <strong>Grupo Abertis</strong>; Paloma Garbayo-Tavera, CISO de <strong>Iberdrola</strong>; Daniel Damas, director de IT Assurance &amp; CISO de <strong>Nationale-Nederlanden</strong>; José Ángel Álvarez, director del Centro de Ciberseguridad del <strong>Ayuntamiento de Madrid</strong>; Josep Bardallo, CISO de <strong>Argal Alimentación</strong>; Rafael García del Poyo, abogado y socio director del Departamento de Derecho de las Tecnologías de la Información y de la Propiedad Intelectual de <strong>Osborne Clarke España</strong>; Manuel Asenjo, CISO de <strong>Écija</strong>; Javier Sánchez-Ureta, PSPO – responsable de Riesgos y Gobernanza de <strong>Roche</strong>; Joan Barceló, CIO de <strong>W2M</strong>; Carlos Martin, responsable de ciencia de datos en <strong>Boehringer Ingelheim España</strong>; María Ángeles Vicente, CIO de <strong>Alsa</strong>; Amador Nieto, CISO de <strong>Decathlon</strong> España; Javier Tobal, director de seguridad de la información y GRC de <strong>Planet</strong>; Javier Sánchez, CISO de <strong>Engie </strong>España; David Pérez Sánchez, subdirector corporativo de Gestión de Riesgos de Seguridad y Fraude de <strong>MAPFRE</strong>; Israel Devesa, director general Digital &amp; Tecnólogo del <strong>Grupo Aldesa</strong>; Carlos Garriga, CIO del <strong>IE Business School</strong>; Rubén Andrés Priego, director general de Tecnología, Operaciones e Innovación de <strong>Singular Bank</strong>; Sonia Segade, CIO de <strong>Renfe</strong>; Ricard Guasch, CIO de <strong>Zurich Insurance</strong> Company; Enric Llaudet, responsable de Seguridad de la Información en el ámbito internacional de <strong>Teladoc Health Internacional</strong>; y Carlos Manchado, CISO global de <strong>Acciona</strong>.</p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://register.foundryco.com/event/7b577976-2e4a-4e3d-8c1d-22d6fbd13676/regProcessStep1?RefId=we&amp;_gl=1*u6f9dm*_gcl_au*MTE2NjY4MDY3Ni4xNzcwOTgwNTk4*_ga*R0ExLjEuR0ExLjEuMTQ3NzczNTE5Ni4xNzcwOTgwNTk4*_ga_25Y4GBLQQ5*czE3NzYwODk2MjIkbzIxJGcxJHQxNzc2MDg5NjI0JGo1OCRsMCRoMTgwNzAxMDg0Nw..&amp;rp=9d2fad9a-0cd2-4871-846a-85dcf31121f9" rel="nofollow">Regístrese aquí para acudir a CIO ForwardTech &amp; ThreatScape Spain</a></p></div>


<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Un informe de KPMG revela una desconexión en las empresas entre la IA y su retorno de la inversión]]></title>
<description><![CDATA[Los directores de sistemas de información (CIO) no necesitan que se les convenza de que el retorno de la inversión (ROI) de la IA generativa y la IA agente es difícil de cuantificar, pero la consultora KPMG señala que algunas empresas siguen adelante con esta tecnología de todos modos.De hecho, m...]]></description>
<link>https://tsecurity.de/de/3428212/it-nachrichten/un-informe-de-kpmg-revela-una-desconexin-en-las-empresas-entre-la-ia-y-su-retorno-de-la-inversin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3428212/it-nachrichten/un-informe-de-kpmg-revela-una-desconexin-en-las-empresas-entre-la-ia-y-su-retorno-de-la-inversin/</guid>
<pubDate>Mon, 13 Apr 2026 11:02:44 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los directores de sistemas de información (CIO) no necesitan que se les convenza de que el retorno de la inversión (ROI) de la IA generativa y la IA agente es difícil de cuantificar, pero la consultora KPMG señala que algunas empresas siguen adelante con esta tecnología de todos modos.<br>De hecho, más allá de la falta de un ROI cuantificable, los ejecutivos ni siquiera están dejando que la debilidad del contexto económico frene sus planes de inversión en IA. “Tres de cada cuatro líderes mundiales darán prioridad a la inversión en IA a pesar de la incertidumbre económica»” ha constatado KPMG.</p>



<p>“Existe una clara brecha entre las organizaciones que aún se encuentran en la fase de experimentación y aquellas que han pasado de las pruebas piloto a escalar plenamente los agentes de IA y a obtener resultados de valor empresarial real”, ha señalado la compañía en su informe <em>Global AI Pulse Survey</em>, para añadir: “Aunque la adopción de la IA se está acelerando en todo el mundo, sólo un pequeño grupo de líderes en IA está obteniendo beneficios claros. Estos líderes superan sistemáticamente a los demás: el 82% afirma que la IA ya está aportando un valor empresarial significativo, en comparación con el 62% de sus homólogos. No se trata simplemente de una brecha de madurez en la IA, sino de una brecha de rendimiento cada vez mayor entre las organizaciones que tratan la IA como una transformación a nivel empresarial y aquellas que intentan integrar la IA en los modelos existentes y obtienen ganancias incrementales”.</p>



<p>En el apartado de su informe centrado en el Reino Unido, KPMG señala: “La IA ya no necesita el retorno de la inversión tradicional para justificarse. El 65% de los encuestados del Reino Unido afirma que su organización seguiría invirtiendo en IA independientemente de contar con un ROI tangible. A pesar de que las empresas gastan grandes sumas en inteligencia artificial, el retorno de la inversión tradicional no es necesariamente imprescindible para que perciban el valor de la tecnología”.</p>



<h2 class="wp-block-heading">Cambio de mentalidad</h2>



<p>Leanne Allen, directora de IA de KPMG, afirma que el enfoque intensivo en la IA empresarial ha obligado a adoptar un nuevo planteamiento respecto a los aspectos financieros de la tecnología.</p>



<p>“Este cambio de mentalidad por parte de los líderes empresariales, que han pasado de ver la IA como algo que debe ofrecer un retorno inmediato a considerarla una inversión a largo plazo, reconociéndola como un facilitador estratégico para la transformación de toda la empresa, es un hito importante”, señala Allen, para añadir: “Pero eso no debería traducirse en invertir en IA a ciegas, sin una estrategia clara. La IA está redefiniendo cómo operan las organizaciones, cómo se toman las decisiones y cómo los agentes humanos y de IA trabajan juntos en el día a día”.</p>



<p>Este cambio de mentalidad es en parte pragmático, ya que muchos consejos de administración han comunicado a sus CIO que las inversiones en IA no son opcionales. Pero el reto del retorno de la inversión (ROI) en IA adopta muchas formas.</p>



<h2 class="wp-block-heading">Los numerosos problemas con el retorno de la inversión en IA</h2>



<p>Dado el ritmo acelerado de la experimentación y la implementación de la IA, muchas pruebas de concepto (PoC) son impulsadas por ejecutivos que establecen objetivos de ROI poco realistas. Si el proyecto se evalúa según un estándar que tecnológicamente no puede alcanzar, no es una crítica al LLM cuando no se cumplen métricas mal planteadas.</p>



<p>Algunas empresas también están descubriendo costes inesperados derivados de la implantación de la IA, como cuando utilizan <em>chatbots</em> con IA para clientes y luego comprueban que los usuarios los emplean indebidamente como herramientas de IA generativa “gratuitas”, obligando a la empresa a asumir el coste de tokens adicionales.</p>



<h2 class="wp-block-heading">Qué medir</h2>



<p>Lo que argumentan algunos analistas e inversores es que el tipo de esfuerzo intelectual que la IA está sustituyendo nunca se ha medido bien, si es que se ha medido. Esto implica que los departamentos financieros tendrán que idear nuevas formas de medir el ROI de la IA.</p>



<p>Ben Grant, socio director de Lambton Capital Partners, señala al respecto: “Creo que el problema es cómo lo medimos. El ROI tradicional exige una relación clara entre insumos y resultados. La IA aún no hace eso en la mayoría de las empresas. El valor se manifiesta en el tiempo recuperado, en la mayor rapidez en la toma de decisiones y en la resolución de deficiencias antes de que se conviertan en problemas. Intenta plasmar eso en una hoja de cálculo”.</p>



<p>No obstante, añade: “No creo en absoluto que las empresas que invierten en IA sin un ROI tradicional estén actuando de forma imprudente. Están siendo prácticas. Han visto lo suficiente como para saber que funciona. Simplemente no pueden cuantificarlo en el lenguaje que quieren los equipos financieros”.</p>



<p>Manish Jain, director principal de investigación de Info-Tech Research Group, afirma que esta desconexión existe “porque las empresas operan simultáneamente en dos modos: el exploratorio, donde la velocidad de aprendizaje importa más que el ROI, y el industrializado, donde se espera la materialización del valor, pero la madurez aún está evolucionando”.</p>



<p>Y añade que las empresas han ajustado sus expectativas, añade. Por eso señala que “no es que a las empresas no les importe el rendimiento, sino que han aprendido que, antes de centrarse en el ROI, deben centrarse en madurar las capacidades de la IA. Cuando aparece un nuevo motor, los operadores sensatos no preguntan primero cuánto genera. Se preguntan qué pasaría si fueran los únicos que no lo tuvieran”.</p>



<h2 class="wp-block-heading">¿Se está convirtiendo la IA en algo cotidiano?</h2>



<p>El analista y vicepresidente de Gartner, Nader Henein, no llega a calificar los resultados de la IA de triviales, pero señala que la tecnología ha comenzado a integrarse en funciones cotidianas y rutinarias, lo que puede suponer un reto para la tradicional hoja de cálculo del ROI.</p>



<p>A su juicio, “algunas inversiones en IA, como los asistentes de IA, se están convirtiendo en herramientas de oficina estándar, como la suite ofimática. Nadie calcula el ROI contando el número de documentos de Word o presentaciones producidos”, afirma Henein, para añadir: “Pero los cálculos del ROI en proyectos de IA no van a desaparecer. Si se quema dinero y no se genera un ROI tangible, se retirará. Los informes de pérdidas y ganancias y las expectativas de los inversores en empresas cotizadas no están cambiando”.</p>



<h2 class="wp-block-heading">Gastar y esperar</h2>



<p>Michael Leone, vicepresidente y analista principal de Moor Insights &amp; Strategy, afirma que la naturaleza diferenciada de las implementaciones de IA también puede dificultar los mecanismos tradicionales de ROI.</p>



<p>“El viejo manual del ROI de las migraciones a ERP o a la nube no encaja con la IA, y todos los CIO con los que hablo lo saben. Probablemente puedan decirte de manera exacta qué beneficios de productividad están obteniendo en un flujo de trabajo específico, pero si les preguntas cómo será la rentabilidad para la empresa a tres años vista, se encogen de hombros. Ahí es donde realmente surge la idea de “independientemente del ROI” y, francamente, creo que los líderes hacen bien en seguir financiando a pesar de ello”, señala Leone. Y apostilla: “El presupuesto dejó de ser uno de los factores que frenaban los programas de IA hace tiempo. El dinero está ahí y el mandato también. Los verdaderos obstáculos ahora son la seguridad, la privacidad y el hecho de que casi nadie cuenta con el personal necesario para gestionar esto a gran escala. Lo veo como si todas las organizaciones estuvieran haciendo una apuesta informada. Han calculado lo que cuesta quedarse atrás y no les gusta la respuesta”.</p>



<p>Señala que quizá sólo una de cada diez empresas con las que ha hablado cuenta con el talento, la gobernanza y la disciplina operativa necesarios para obtener rendimientos compuestos de su inversión en IA. “Todas las demás están gastando y esperando. Esa es la realidad”, dice al respecto.</p>



<p>Carmi Levy, analista tecnológico independiente, considera que “es un auténtico suicidio fiscal invertir en cualquier tecnología de vanguardia sin al menos un mínimo de retorno de la inversión que lo justifique. Sin embargo, la velocidad y el alcance de los avances en IA hacen que los métodos tradicionales de cálculo del ROI se hayan quedado claramente obsoletos. La IA obliga ahora a las organizaciones a lanzarse a ella más por miedo a quedarse atrás”.</p>



<p>Esto implica, argumenta Levy, que el departamento financiero quizá tenga que dejar temporalmente de lado los cálculos rígidos del ROI.</p>



<p>“La necesidad de seguir siendo competitivos en IA, o al menos de no perder de vista a la competencia mientras todos intentan comprender su alcance, implica que las decisiones quizá no se basen en el mismo rigor financiero que se habría aplicado en años anteriores”, señala Levy, quien añade que “las condiciones económicas cada vez más turbulentas suelen obligar a las organizaciones a frenar las inversiones en tecnología, pero esa lógica se está poniendo a prueba a medida que la IA se consolida en la hoja de ruta tecnológica. Las organizaciones buscarán ahorros en otros ámbitos para evitar el riesgo de quedarse atrás frente a competidores que se niegan a reducir su gasto en IA en medio de la incertidumbre económica. De hecho, muchos líderes utilizan la IA como un motor genérico de ahorros futuros no especificados, lo que, en la frenética carrera por seguir siendo relevantes en IA, suele ser suficiente para obtener el visto bueno de la alta dirección”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Dimitris Bountolos, CIIO de Ferrovial: “Nuestro sector ha vivido una transformación sin límites en los últimos cinco años”]]></title>
<description><![CDATA[Un tsunami digital atraviesa la tradicional industria de construcción y gestión de infraestructuras. Después de décadas trabajando prácticamente sin cambios, la fiebre tecnológica emergida en los últimos años ha impactado de lleno, como no podía ser de otra manera, en un sector hasta hace relativ...]]></description>
<link>https://tsecurity.de/de/3428208/it-nachrichten/dimitris-bountolos-ciio-de-ferrovial-nuestro-sector-ha-vivido-una-transformacin-sin-lmites-en-los-ltimos-cinco-aos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3428208/it-nachrichten/dimitris-bountolos-ciio-de-ferrovial-nuestro-sector-ha-vivido-una-transformacin-sin-lmites-en-los-ltimos-cinco-aos/</guid>
<pubDate>Mon, 13 Apr 2026 11:02:38 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div data-media-id="Hqz0mma7" data-title="entrevista con Dimitris Bountolos, CIIO de Ferrovial" class="jwplayer"></div>


<p>Un tsunami digital atraviesa la tradicional industria de construcción y gestión de infraestructuras. Después de décadas trabajando prácticamente sin cambios, la fiebre tecnológica emergida en los últimos años ha impactado de lleno, como no podía ser de otra manera, en un sector hasta hace relativamente poco anclado en el pasado y que ahora vive un momento dorado de renovación gracias a las posibilidades que trae consigo la democratización de la inteligencia artificial, la sensórica, el internet de las cosas o los gemelos digitales, por citar solo algunas de las innovaciones más disruptivas.</p>



<p>Este nuevo escenario lo conoce muy bien el español de nacimiento pero griego de corazón <strong>Dimitris Bountolos</strong>, un ingeniero de Caminos, Canales y Puertos de formación, bregado durante años en el mundo del negocio en gigantes como Latam Airlines e Iberia, pero un fuerte conocedor del terreno de la innovación tecnológica, con experiencia incluso en la NASA (donde fue consejero del director de Innovación de la agencia aeroespacial de Estados Unidos) y que, desde junio de 2020, es el <strong>director general de Sistemas de Información e Innovación (CIIO) y miembro del Comité de Dirección de Ferrovial</strong>, uno de los gigantes globales de infraestructuras, centrado en el desarrollo y la operación de autopistas, aeropuertos, proyectos de energía y construcción de obras de ingeniería a gran escala, con presencia en 15 países y una plantilla de más de 25.000 empleados.</p>



<p>Sobre el viaje tecnológico experimentado por esta multinacional europea de origen español (establecida oficialmente en los Países Bajos desde junio de 2023) pero también sobre el futuro del sector de las infraestructuras habla, largo y tendido, Dimitris Bountolos, <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">premiado como ‘CIO del año 2025’ en los CIO Awards organizados por CIO ESPAÑA</a>, en esta entrevista realizada con nuestra cabecera en una de las visitas del directivo, que normalmente trabaja en Ámsterdam, a Madrid.</p>



<h2 class="wp-block-heading">Seis años de un “viaje vertiginoso”</h2>



<p>El directivo rememora su trayectoria como CIIO de Ferrovial, posición que <a href="https://www.cio.com/article/2070769/dimitris-bountolos-es-el-nuevo-hombre-fuerte-de-tecnologia-en-ferrovial.html">estrenó en plena pandemia</a>, “cuando todavía estábamos viendo cómo operar en aquel contexto convulso”, relata. A partir de entonces, cuenta, “han venido proyectos corporativos y modelos de negocio nuevos, nuevas divisiones y ventas de activos y divisiones que han también obligado a poner en <em>stand by</em> algunos proyectos”.</p>



<p>También han llegado, dice, <strong>revoluciones tecnológicas</strong>, “algunas con anticipación y otras prácticamente sin avisar”, lo que ha propiciado “una transformación profunda en el modelo de operación de las infraestructuras”.</p>



<p>El <strong>marco regulatorio</strong>, “que nos ha condicionado muchísimo” y el modelo de internacionalización de la compañía, es decir, “estar bajo la batuta de los reguladores, en este caso neerlandeses, americanos y españoles”, así como “la forma de operar todo esto a través de la tecnología” han sido factores determinantes para la empresa durante estos años.</p>



<p>“Ha sido y está siendo un viaje vertiginoso”, reconoce Bountolos, quien cree que este escenario de tormenta perfecta para los CIO viene para quedarse. “Uno de los <strong>aprendizajes </strong>de estos últimos años ha sido asumir que tienes que estar preparado, con adaptabilidad y resiliencia, para entender que las condiciones de entorno son volátiles y dinámicas, y que una de las responsabilidades que tenemos los líderes tecnológicos es convertir la tecnología en un factor que se adapta a ese dinamismo y que no crea fronteras, sino que es capaz de mutar con pequeños ajustes; y después, a través de la gestión del cambio, debemos  convertir al empleado en un profesional cada vez más resiliente a estas transformaciones a través de la tecnología”, dice.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1893.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Dimitris Bountolos, CIIO (director general de Sistemas de Información e Innovación) y miembro del Comité de Dirección de Ferrovial" class="wp-image-4157707" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Ha sido y está siendo un viaje vertiginoso”, reconoce Bountolos, quien cree que este escenario de tormenta perfecta para los CIO viene para quedarse.</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Impulso de una capacidad digital más transformadora</h2>



<p>Cuando Bountolos se incorporó a Ferrovial, la compañía ya tenía en marcha, desde hacía unos meses, un <strong>plan estratégico</strong> a cuatro años (llamado Horizon 24, de 2020 a 2024), para centrarse en la promoción, construcción y gestión de activos como autopistas y aeropuertos y alejarse de otros negocios, como el de servicios, además de integrar los Objetivos de Desarrollo Sostenible (ODS) en su modelo de negocio y ampliar su presencia en geografías estratégicas como Estados Unidos, Canadá, Reino Unido, España y Polonia. Pero a su llegada, según explica a CIO ESPAÑA, vio que el plan era inabordable “sin una capacidad digital mucho más transformadora”, así que desarrolló una “visión espejo digital” de éste.</p>



<p>Una visión que incluyera aspectos como la apuesta por la <strong>explotación y el gobierno de los datos</strong>, para lo que Ferrovial creó una plataforma propia llamada Pangea, pero también la realización de <strong>cambios profundos en las plataformas <em>core</em></strong> de la compañía, lo que implicó que la multinacional integrara las plataformas que tenía de recursos humanos en una sola (Workday) y también las de <strong>gestión de activos</strong>, desarrollando una propia. “Integramos todas las plataformas que teníamos, en algún caso para la gestión de la inteligencia artificial, y desarrollamos una que se ha convertido en nuestro <em>backbone</em>”, explica el CIO.</p>



<p>En el plan también se incluyó la mejora de la <strong>ciberseguridad</strong>, un tema esencial al operar en el sector de infraestructuras críticas, y la aceleración del viaje de la empresa a la nube, un entorno que Bountolos considera clave al permitir “muchísima capacidad y dinamismo a la hora de activar y rotar activos”. Con esto se buscaba “mejorar la toma decisiones y crear capacidades para tener el control del riesgo a la hora de hacer todo tipo de proyecciones”. Porque, como recuerda el directivo, Ferrovial opera infraestructuras en un ámbito que va desde el diseño a la operación y por periodos de 30, 40 o 50 años en algunos casos. Por ello, reflexiona, “ser capaces de hacer una evaluación del riesgo nos obligaba a incorporar esa gestión en capas digitales y, después, unas componentes no menores de gestión del cambio”.</p>



<p>Estas apuestas tecnológicas, prosigue el directivo, están vinculadas al impacto que tienen en aspectos como la eficiencia, la reducción de riesgos, la capacidad de poder mejorar la competitividad, de diversificación o activación del crecimiento en algunas áreas de negocio… “Nos obligamos a tener un modelo acelerado en el que cada año hemos ido lanzando 200 o 300 iniciativas y hemos ido tomando decisiones, en algunos casos de calado y transformadoras y en otras incrementales”. Por ejemplo, señala, en el caso de <em>cloud </em>arrancaron con una posición en la nube de cerca del 30 o 40%, pero actualmente han llegado prácticamente al 100%. “Solo queda una única plataforma por migrar”.</p>



<p>En definitiva, durante estos años, Ferrovial ha ido integrando el desarrollo de actividades de acuerdo a este plan e identificando oportunidades más estratégicas, siempre en un contexto de innovación abierta y colaboración con otros actores académicos, del mundo emprendedor y de la industria tecnológica. “Para nosotros, la dualidad de IT e innovación es un signo de distinción”, recalca el CIO.</p>



<h2 class="wp-block-heading">Cimientos tecnológicos</h2>



<p>Ferrovial es una compañía que, describe el CIO, “prácticamente ha digitalizado todos sus procesos”, una empresa <em>cloud native</em>, pues lleva “años” desarrollando todo en la nube; que, en los últimos tres años, “ha adoptado la inteligencia artificial en el desarrollo del software como su estándar por defecto”; que “expone el conocimiento de manera sistemática a través de servidores propios de conocimiento”; que ha posicionado el dato “no con una visión ‘data driven’, sino ‘data informed’, para que los datos están disponibles, cada vez más, en un modelo autoservicio y donde sean necesarios, cada vez más cerca del negocio y sin duplicidad de los mismos”; un jugador que “ha racionalizado las plataformas y las ha incorporado de manera global en cada uno de los procesos de negocio”; que ha abogado por un modelo global y centralizado de implantaciones de SD WAN, “en el que nuestro SOC, nuestro NOC y todos los centros de control cada vez velan más por una dinámica lo más personalizada, pero con una gestión global, con centros de control enriquecidos por inteligencia para hacer enrutamientos, para hacer detecciones anticipadas”.</p>



<p>Una transformación de 180 grados que no se entiende sin atender al propio cambio que también ha experimentado en los últimos tiempos el vertical donde opera la multinacional: “Nuestro sector también ha vivido una transformación sin límites en los últimos cinco años”, reconoce el CIO, que afirma que la tecnología ya se aplica al diseño, financiación, construcción, operación y rotación de activos. Ya es habitual la digitalización de los planos, las simulaciones virtuales, los vehículos semiautónomos asistidos, teleoperados y, en los últimos meses, completamente robotizados o la implantación progresiva de la robótica. “Hoy el de la construcción se está convirtiendo, después de muchas décadas, en un sector en el que la tecnología está por primera vez creando capacidades imposibles de imaginar hace unos años”, sentencia Bountolos.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Para nosotros, la dualidad de IT e innovación es un signo de distinción”</strong></em></p></blockquote></figure>



<p>El directivo recalca en particular el papel esencial que han ido adoptando en esta industria y para su compañía aquellas tecnologías que posibilitan la capacidad de simulación mediante entornos inmersivos o de realidad aumentada. Unas capacidades que Ferrovial aglutina bajo el término ‘infraverse’. De hecho, la empresa cuenta con un centro de infraverso capaz de simular, probar y validar diseños. “Los gemelos digitales son un pilar clave que reduce el riesgo en la fase de diseño, anticipa la simulación de escenarios y de casos de uso y permite la validación de estos antes de empezar una construcción y monitorizar el progreso durante esta”, argumenta el CIO.</p>



<p>También subraya la relevancia de los sensores IoT para el área de infraestructuras de la compañía. Los miles de sensores desplegados en las autopistas, cuenta Bountolos, permiten controlar la operación de estas, anticipar y mejorar procesos de gestión y, finalmente, mejorar la seguridad de los conductores que pasan por ellas.</p>



<p>La multinacional también ha adoptado otras tecnologías relacionadas con la robótica y los algoritmos de reconocimiento de imágenes (Large o Small Vision Models) para las labores relacionadas con el despliegue de movimiento de tierra en, por ejemplo, pistas de aterrizaje. Ya usa robots específicos para tareas muy concretas, como la colocación de paneles solares, el hincado de cimentaciones, el reposicionamiento o la identificación de espacios concretos. E incluso hace unos años comenzaron a emplear drones, “que hoy son una parte indisoluble de nuestra operación”, dice el CIO, y que usan de forma “sistemática” en las obras para analizar su progreso y monitorizar los proyectos, entre otros empleos.</p>



<h2 class="wp-block-heading">Desinversiones en TI</h2>



<p>Por otro lado, reconoce Bountolos, la multinacional se ha visto obligada a desinvertir en tecnologías que impulsó en su día, pero que “lamentablemente, hemos tenido que poner en <em>stand by</em>”. Una de ellas es <em><strong>blockchain</strong></em>, una tecnología con “grandes promesas de cara a la generación de contratos inteligentes” pero para la que el mercado, según el CIO, “aún no está preparado”. No obstante, subraya, la compañía se queda con “muchísimo aprendizaje”. “Seguro que somos capaces de reconducirlo”.</p>



<p>Otra tecnología descartada por la multinacional es la <strong>creación de aeronaves eléctricas de despegue y aterrizaje vertical (eVTOL, por sus siglas en inglés)</strong>, es decir, los taxis voladores. “Fuimos los primeros a nivel mundial en apostar por estos vehículos eléctricos de despegue vertical. Creamos una división, hicimos inversiones y apostamos con convicción en crear un ecosistema de partners y de actores; pero a lo largo del tiempo vimos que, en primer lugar, el proceso de certificación en Europa y Estados Unidos no avanzaba según lo prometido, y, en segundo lugar, que la necesidad de una infraestructura dedicada pasaba a ser secundario”. Así que Ferrovial acabó vendiendo esta división a uno de sus socios (Atlantic Aviation). “Pero hemos reutilizado los activos digitales que desarrollamos, sobre todo plataformas de simulación de oferta y demanda, en otras áreas”, agrega el portavoz. “En general,y esto no es una regla escrita en sangre, si no somos capaces de extraer el valor inicial de una tecnología, buscamos otros itinerarios y lo vamos revisando de vez en cuando”, aclara.</p>



<p>En este sentido, afirma el CIO, es interesante “ganar perspectiva e identificar qué está pasando en otros sectores. Estamos viendo tal disrupción en nuestro sector que para nosotros es una obsesión inspirarnos en capacidades que han aportado competitividad a otros sectores. Rastreamos oportunidades con una visión de 360 grados”.</p>



<h2 class="wp-block-heading">Adopción de la IA</h2>



<p>En el caso de la tecnología en boga por antonomasia en el mercado actualmente, la inteligencia artificial, Ferrovial se acercó a esta mucho antes de que irrumpiera la fiebre por su versión generativa. “No descubrimos la IA a finales de 2022 cuando llegó ChatGPT, sino años antes con <em>machine learning</em>, <em>deep learning</em>, los modelos de OCR o de segmentación… Ahora estamos inmersos en la implantación de agentes autónomos en los entornos de IoT, en la orquestación de agentes, el despliegue de modelos multimodales. Observamos las diferentes variaciones de la IA, del diseño generativo y paramétrico y mientras en algunos casos hacemos apuestas muy tácticas, en otros vamos a proyectos que pueden tardar un año”.</p>



<p>Según el CIO, la multinacional ya tiene unos 80 proyectos de IA ya escalados en producción y que cubren toda la compañía y “centenares en proceso de análisis” para “sacar partido a una tecnología que reinventa cómo nos relacionamos con los procesos. Porque esto ya no es una automatización, es algo más”.</p>



<p>Uno de los proyectos en los que trabajan, explica, consiste en fusionar datos utilizando algoritmos avanzados gracias al uso de diferentes tipos de sensores. “Al incorporar todas esas capas de información obtenemos datos antes imposibles de tener. Por ejemplo, podemos saber cuál es el estado del terreno a un número concreto de metros de profundidad para poder detectar tuberías, canalizaciones u optimizar el trazado. Este tipo de tecnología no se usaba en nuestro sector, sino en otros mucho más avanzados, pero nos hemos movido con partners para utilizarla en nuestro vertical”.</p>



<p>Es una realidad que la IA generativa y agentiva está impactando de lleno en el desarrollo de software y los equipos de programación y creación de soluciones de las empresas. También en los empleados de cualquier área corporativa. Preguntado por los efectos colaterales de su uso, Bountolos tiene claro que “hay amenazas y oportunidades desde todos los ámbitos”.</p>



<p>“Cuando se democratiza el conocimiento y la capacidad de hacer un triaje cognitivo ya no está bajo la supremacía de los humanos, se abre un universo casi filosófico respecto a dónde podemos estar. Nosotros hemos visto a la IA desde una óptica positiva desde que identificamos su escalada y la dimensión global de su adopción. Estamos convencidos de que somos (o estamos llamados a ser) una empresa ‘frontier’ aumentada, cuyos empleados, departamentos y divisiones deben tener acceso a capacidades que les empoderen, pues esto les da superpoderes, pero garantizando siempre el uso adecuado con un gobierno estricto, controles y seguridad”.</p>



<p>En este viaje hacia la democratización de la IA, reconoce el CIO, “hay funciones que obligatoriamente se transformarán; roles que habrá que transformar mediante el <em>upskill </em>[mejora de sus habilidades laborales] o el <em>reskill </em>[cambio de dichas habilidades]; y también se producen otras encrucijadas a la hora de mantener el conocimiento en la compañía en los próximos años”. De momento, dice, no ve reticencias por parte de los empleados de la multinacional en el uso de la IA, más bien al contrario. “Tenemos profesionales comprometidos y muy expertos, muchos de ellos ingenieros, capaces de racionalizar y objetivar qué esperan de la IA y dónde consideran que pueden preservar su valor”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1905.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Dimitris Bountolos, CIIO (director general de Sistemas de Información e Innovación) y miembro del Comité de Dirección de Ferrovial" class="wp-image-4157708" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>La multinacional ya tiene unos 80 proyectos de IA ya escalados en producción y que cubren toda la compañía y “centenares en proceso de análisis” para “sacar partido a una tecnología que reinventa cómo nos relacionamos con los procesos. Porque esto ya no es una automatización, es algo más”.</strong></em></p></blockquote></figure>



<h2 class="wp-block-heading">Apuesta por construir un ecosistema de innovación</h2>



<p>Bountolos sabe que “el conocimiento, la inteligencia y la capacidad de transformación excede y sobrepasa los límites de la corporación”. Por este motivo, ya desde hace tiempo, la compañía trabaja mano a mano con expertos de todo un ecosistema que han logrado construir. “Instituciones académicas, centros de investigación, hubs, ecosistemas de startups, venture capital… Todos forman, desde su ángulo, un grupo en el que estamos conectados”. Muchos de estos actores, dicen están en Estados Unidos. “Tenemos acuerdos relevantes con el MIT, con Georgia Tech, con el UT Austin en Texas y con otras muchas instituciones con las que tenemos colaboraciones activas, en algunos casos puntuales y transaccionales y en otras de años”.</p>



<p>Esta apuesta por hacer ecosistema llevó a la compañía a crear en 2024 Ferrovial Lab, un espacio de innovación abierta ubicado en Seseña (Toledo) que actúa como un laboratorio tecnológico donde experimentar, validar y escalar nuevas tecnologías en un entorno controlado antes de aplicarlas en proyectos reales de infraestructura. “Muchos proyectos para negocio ya salen de allí”, dice el CIO.</p>



<p>Aunque no desglosa la inversión que Ferrovial realiza en TIC –“somos una empresa cotizada”, argumenta–, sí desvela que ésta se ha incrementado en los últimos años y ahora supera las decenas de millones de euros.</p>



<p>La empresa, que se apoya en <em>partners </em>externos para el desarrollo y mantenimiento de las capacidades de TI (los principales son Microsoft, Sngular, Telefónica Tech, NTT Data, Salesforce, DXC Technology o Capgemini), tiene como “obsesión el control y el rigor en la gestión de los costes por la propia naturaleza del sector”, según el CIO.</p>



<p>La centralización, dice, es un vector esencial de la estrategia de gestión. “Nos sentimos muy orgullosos de tener equipos compactos, con una visión estratégica y alta capacidad de impacto en el negocio; apenas un par de centenares de profesionales cubren una capacidad de casi 360 grados que cubre todas las áreas de la tecnología”. Una labor que extienden a través de los <em>partners</em>. “Tenemos un nivel de subcontratación y de transferencia en algunos aspectos, como mantenimiento y operación, relevante, con <em>partners </em>con los que llevamos muchísimos años trabajando, aunque también contamos con equipos independientes bien por la relevancia o porque el marco regulador nos obliga”, como ocurre en proyectos de Estados Unidos. “Puedo decir con orgullo que todos los equipos sin distinción, de tecnología, datos, arquitectura y ciberseguridad, se identifican con esta visión de ser lo más competitivos posible”.</p>



<h2 class="wp-block-heading">La ciberseguridad y la resiliencia operativa como “obsesión”</h2>



<p>Como empresa gestora y constructora de infraestructuras críticas, como autopistas, aeropuertos y redes de transporte, a Ferrovial le impacta significativamente la regulación en materia de ciberseguridad. “La sensación de responsabilidad y de rigor es muy grande. El marco regulatorio nos exige cada vez más a todos, en concreto, a aquellos que tenemos la responsabilidad sobre infraestructuras críticas; y no me refiero solo a la [europea] <a href="https://www.computerworld.es/article/4123680/nis2-del-diagnostico-al-reto-real-de-ejecutar-la-ciberseguridad.html">NIS2 </a>sino también a la normativa desplegada por la SEC en Estados Unidos a finales de 2024”.</p>



<p>Por todo ello, prosigue, en la actualidad la multinacional dispone de “unos órganos de gobierno cada vez más profesionales y un modelo de <em>governance </em>muy serio, de elevación a nuestra comisión de autoridad de control a nuestro consejo y nuestro comité de dirección. Tenemos obsesión por reforzar la resiliencia. Nuestra superficie de ataque es cada vez mayor, así que hemos implantado y consolidado una aproximación ‘zero trust’ basada en que no podemos confiar en ningún <em>endpoint</em>. Todas las estrategias se dirigen a defender esas puertas de entrada”.</p>



<p>Pero, a pesar de todo este trabajo y la concienciación y formación del empleado, “el eslabón más débil”, Bountolos sabe que los riesgos en seguridad de la información son crecientes, por un lado, por el auge de la IA, “un vector doble en ciberseguridad” que dará más armas a los atacantes, pero también a los defensores”, pero también porque el auge del internet de las cosas y la  conectividad del tradicional mundo OT (de tecnología de operaciones, que tanto peso tiene también para Ferrovial) abre nuevas vías de ataque. Sin olvidad, añade, la cadena de suministro, que es una de las puertas de entrada a las empresas en los últimos años. “Tenemos más de 50.000 proveedores en todo el mundo de los que dependemos y que también son elementos críticos y, en algunos casos, sufren ataques. Debemos estar muy cerca de ellos y, de algún modo, incluso habilitarles capacidades extendidas para que puedan monitorizar sus entornos o alertar determinadas circunstancias”. Además, aunque de manera incipiente, dice el CIO, Ferrovial ya está preparándose para la criptografía poscuántica.</p>



<p>Preguntado por los intentos de ciberataque recibidos, Bountolos recuerda el recibido en diciembre de 2020 por Amey, la exfilial británica de servicios de Ferrovial. “Fue un susto importante que supimos gestionar, creo, de una manera bastante eficiente, virtualizando los accesos sin tener que repatriar los equipos, siendo muy transparentes y manteniendo cierta resiliencia”. Desde entonces, cuenta, no ha habido más. “Tocaremos madera. Hemos sabido mantenernos, pero anticipamos que hay dos tipos de empresas: las que han sufrido ataques y las que los sufrirán. Por eso nuestra obsesión es reforzar la resiliencia, ganar en capacidades de <em>disaster recovery</em>, tener la capacidad de poder simular esos escenarios, unificar nuestra mejor capacidad de reacción y trasladarla donde sea necesario y aumentar la sensibilidad a nivel de compañía… Todo ello, siendo conscientes de que, al ser global, nunca se sabe cuál va a ser la puerta de entrada”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/GARPRESS-1938.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Dimitris Bountolos, CIIO (director general de Sistemas de Información e Innovación) y miembro del Comité de Dirección de Ferrovial" class="wp-image-4157709" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“El CIO debe sentirse negocio, no parte del negocio”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Dimitris Bountolos, un CIO poco convencional</h2>



<p>El granadino Dimitris Bountolos, con una amplia trayectoria en el ámbito internacional dentro del sector aeronáutico y de consultoría (gran parte de su carrera estuvo unida a Iberia, donde ocupó las posiciones de director del aeropuerto de Madrid-Barajas, director de Transformación y de Desarrollo del <em>hub </em>y vicepresidente de Customer Experience, pero también fue consejero del director de Innovación de la NASA y de transformación digital para el sector de Viajes, Transporte y Logística en McKinsey) y con un perfil claramente emprendedor (fue fundador y socio en <em>startups</em> como Zero 2 Infinity, primera compañía privada europea del sector transporte espacial, Guudjob, centrada en experiencia del empleado, BlueSouth, especializada en drones, e IllusionBox, especializada en realidad virtual y entornos inmersivos), se define a sí mismo como un CIO poco convencional: “Llevo apenas cinco años en el rol y en mis vidas [profesionales] previas he pasado por funciones muy diferentes en los que, en algunos casos, he sido parte del negocio. Un negocio que ya entendía la tecnología como una parte indisoluble de su ámbito de responsabilidad”. </p>



<p>Ahora, relata, ya desde la óptica de CIO (en realidad, CIIO, pues el foco en la innovación se refleja también en su cargo), ve su actual rol con “vocación de servicio” y una visión que engloba su propia labor y la de sus equipos. Uno de sus grandes desafíos de gestión, al tratarse de una multinacional altamente centralizada, es operar de forma transversal y homogénea –“si no, sería disfuncional”– pero sin perder la capacidad de adaptación a distintas sensibilidades, velocidades, legislaciones… Una realidad que obliga al CIO a “no poder imponer, a pesar de tener un modelo central, una única forma de operar. Esto es un reto, pero también una clave del éxito”.</p>



<p>Para la función de TI, dice Bountolos, es clave “estar muy cerca de los negocios, ser muy didácticos, explicar con un lenguaje muy directo, actuar como <em>business partners</em> y, en algunos casos, como equipos mixtos en los que cada vez más el conocimiento funcional y la capa técnica empieza a diluirse”. Habitar, en definitiva, en un escenario cambiante en el que los usuarios de negocio cada vez entienden más la tecnología; un mundo en el que, con la IA, los ciclos de desarrollo se acortan y mejoran las puestas en producción de los proyectos.</p>



<p>Pero, sobre todo, el CIO, añade, “debe sentirse negocio, no parte del negocio”. “Cada vez vemos menos costuras entre lo que antes se veía como una división de servicio que respondía y decodificaba las necesidades de negocio con una óptica puramente tecnológica. Pero también vemos a un negocio cada vez más ilustrado y con más capacidad y más criterio decidir. Esto nos obliga a trabajar de la mano y a entender que el modelo al que hemos llegado está en evolución”.</p>



<p>En los próximos años, “incluso meses” estos paradigmas no harán sino acelerarse. “Y los CIO tenemos que estar a la altura para reaccionar”, concluye.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La aceleración tecnológica allana el camino de los CIO para convertirse en CEO]]></title>
<description><![CDATA[La perspectiva de que un CIO ocupara el despacho del CEO parecía remota no hace mucho tiempo. Pero, a medida que la tecnología digital se entrelaza cada vez más en el tejido de las empresas, más líderes de TI buscan ascender. El 67% de los CIO aspira a ser CEO, según una investigación de Deloitte...]]></description>
<link>https://tsecurity.de/de/3422999/it-nachrichten/la-aceleracin-tecnolgica-allana-el-camino-de-los-cio-para-convertirse-en-ceo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3422999/it-nachrichten/la-aceleracin-tecnolgica-allana-el-camino-de-los-cio-para-convertirse-en-ceo/</guid>
<pubDate>Fri, 10 Apr 2026 10:32:03 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La perspectiva de que un CIO ocupara el despacho del CEO parecía remota no hace mucho tiempo. Pero, a medida que la tecnología digital se entrelaza cada vez más en el tejido de las empresas, más líderes de TI buscan ascender. El 67% de los CIO aspira a ser CEO, según una investigación de Deloitte realizada en 2025. Una mirada al retrovisor muestra que este rumbo se ha trazado desde hace años.</p>



<p>El auge de las plataformas en la nube y móviles ayudó a los departamentos de TI a romper las barreras tradicionales, facilitando las transformaciones digitales. La IA marca la próxima revolución tecnológica y ahora está acaparando la atención de toda la alta dirección.</p>



<p>El manual para que los CIO se conviertan en CEO incluye los elementos habituales, como impulsar una transformación digital o gestionar una cuenta de resultados. El espíritu emprendedor y mantener una mente abierta se cuentan entre los principales atributos de liderazgo. He aquí algunas experiencias que han compartido con esta cabecera directivos de TI convertidos en directores generales para alcanzar la cima del liderazgo y qué es preciso para mantenerse allí.</p>



<h2 class="wp-block-heading">Los directores de sistemas de información que aspiran a puestos de dirección general deben ampliar sus horizontes</h2>



<p>Una trayectoria profesional que incluye puestos como director de sistemas de información en grandes marcas como The Walt Disney Co., Microsoft y el Gobierno federal de EE. UU. sentó las bases para el director general de Intrusion, Tony Scott, quien dirige el fabricante de software de ciberseguridad desde 2021.</p>



<p>Scott afirma que los CIO se encuentran en una posición única para dirigir empresas porque, junto con los directores financieros, tienen la mejor visibilidad sobre cómo operan las organizaciones y, en particular, cómo digitalizan los procesos de negocio. Lo que hacen los CIO para acelerar esas transformaciones al tiempo que controlan los costes es el siguiente paso.</p>



<p>Esta visión holística fue uno de los catalizadores que llevó a Scott a centrarse más en la ciberseguridad, un área en la que las TI han ido tradicionalmente a la zaga y en la que “los malos siempre parecían llevar la ventaja”. Finalmente, y tras mucha reflexión, aceptó dirigir Intrusion, cuya propiedad intelectual de detección de firmas basada en la reputación y su talento le impresionaron.</p>



<p>Para los aspirantes a directores generales, la voluntad y la capacidad de delegar tareas en personal de confianza es fundamental, afirma Scott. Dominar la estrategia empresarial y todos sus matices también es clave, ya que los directores generales deben saber dónde y cuándo “dar un giro” si es necesario. Mantener una amplia apertura ante lo que es posible es fundamental.</p>



<p>Además, una vez que los CIO convertidos en CEO ocupan el puesto más alto, deben tener cuidado de no inclinarse demasiado hacia las TI, ni intentar ser un “relleno” de las carencias que haya en la organización. Eso supone una gran pérdida de tiempo que impedirá a los CEO dirigir eficazmente el negocio.</p>



<h2 class="wp-block-heading">Tender un puente entre la estrategia y la implementación</h2>



<p>Los CIO con experiencia ven las carencias. En algún momento, deciden subsanarlas. Identificar las carencias en las principales consultoras tecnológicas actuales impulsó a Michael Matthews a fundar Vexital, una consultoría boutique diseñada para salvar la brecha entre la estrategia empresarial y la implementación tecnológica. “A las empresas no les falta gente, talento, dinero ni ideas”, afirma Matthews. “Les falta claridad y comprensión sobre quiénes son, qué hacen y por qué lo hacen”.</p>



<p>Matthews, que ocupó cargos de director de sistemas de información (CIO) en Tennant y Deluxe, se propuso crear un manual de arquitectura de soluciones que combinara la intención estratégica —“el porqué”— con el trabajo sobre el terreno —“el cómo”—.</p>



<p>Transformar a Deluxe en un proveedor de pagos digitales capaz de entrar en nuevos mercados con escala y rapidez fue fundamental para Mathews, quien afirma que tuvo que ayudar a la empresa a superar su miedo a canibalizar su negocio principal: los cheques en papel.</p>



<p>En Vexital, Mathews ayuda a las empresas con sus propios retos técnicos, como por ejemplo colaborando con una empresa de dispositivos médicos para reorganizar sus hojas de ruta de productos con el fin de alcanzar la rentabilidad.</p>



<p>El consejo de Mathews para los CIO que quieran llegar a ser los jefes algún día: no tengáis miedo de asumir riesgos calculados, algo similar a lo que hace un CIO cuando se enfrenta a amenazas de ciberseguridad, nuevas tecnologías o competidores. Además, uno de los sellos distintivos del buen liderazgo es “llevar a la gente contigo” formando al talento para ayudarles a avanzar en sus carreras, lo que también fortalece a la empresa, afirma.</p>



<h2 class="wp-block-heading">Abrazar el espíritu emprendedor</h2>



<p>Los CIO que se convierten en buenos directores generales se benefician de un espíritu emprendedor, a veces hasta el punto de no estar nunca realmente satisfechos, afirma Phil Newmoyer, socio de Acacia Advisors. Esta actitud impulsó al antiguo CIO de Toys “R” Us y Serta Simmons Bedding a lanzar Provoso AI, fabricante de software de análisis de IA, donde ejerció como cofundador y director general. “Las personas que se lanzan a nuevas empresas y al crecimiento y quieren construir algo: eso está en su ADN”, afirma Newmoyer, quien recuerda haber creado empresas ya en el instituto.</p>



<p>Los CIO que dirigen las TI de grandes empresas, en particular, están bien posicionados para dar el siguiente paso porque ya dirigen un negocio dentro de un negocio, con un presupuesto multimillonario. Aun así, afirma que los líderes de TI deben tener la piel dura y estar preparados para el fracaso, señalando que un compañero puso en marcha cinco empresas, tres de las cuales fracasaron. Los CIO cuentan con la seguridad de las comodidades corporativas; los CEO, no tanto.</p>



<p>“Crear un negocio con tu propio sudor y capital supone un nivel diferente de presión, compromiso y responsabilidad. No es para los débiles de corazón”, afirma Newmoyer. En el lado positivo, die, el éxito aporta la recompensa inconmensurable de saber que has construido algo con tus propias manos.</p>



<h2 class="wp-block-heading">Lo que dicen los analistas y expertos</h2>



<p>Los consultores tienen sus propias ideas sobre qué hace que los CIO parezcan CEO. Navegar por las compensaciones entre los riesgos y el valor de los resultados y la orientación al crecimiento vinculada a esas operaciones es un factor crítico, afirma Anjali Shaikh, directora del Programa Global de CIO de Deloitte.</p>



<p>Shaikh también afirma que, aunque el mandato tecnológico ha traspasado los límites del departamento de TI para abarcar todas las funciones de la alta dirección, la responsabilidad sigue recayendo en gran medida en el CIO. Eso, dice, posiciona a los líderes de TI para ejercer influencia en los niveles más altos.</p>



<p>Los datos de Deloitte sugieren que esta trayectoria se ha trazado durante años, ya que el 65% de los CIO reportan ahora a los CEO, frente al 41% de hace una década. Independientemente de si los líderes de TI siguen siendo CIO a lo largo de su carrera o ascienden a puestos superiores, todos los líderes de la alta dirección se enfrentan hoy al mismo reto: la palabra que empieza por ‘d’. “Todas las empresas están sufriendo una disrupción, tanto si fabricas perchas como si desarrollas software”, sentencia Mathews, de Vexital.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA no suele generar retorno de inversión a los departamentos de TI]]></title>
<description><![CDATA[Los resultados de un estudio de Gartner publicado hace unos días muestran que solo el 28% de los casos de uso de la IA en infraestructura y operaciones tienen éxito completo y cumplen las expectativas de retorno de la inversión, mientras que un 20% acaban fracasando. Según Melanie Freeze, directo...]]></description>
<link>https://tsecurity.de/de/3419783/it-security-nachrichten/la-ia-no-suele-generar-retorno-de-inversin-a-los-departamentos-de-ti/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3419783/it-security-nachrichten/la-ia-no-suele-generar-retorno-de-inversin-a-los-departamentos-de-ti/</guid>
<pubDate>Thu, 09 Apr 2026 11:05:16 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los resultados de un <a href="https://www.gartner.com/en/newsroom/press-releases/2026-04-07-gartner-says-artificial-intelligence-projects-in-infrastructure-and-operations-stall-ahead-of-meaningful-roi-returns" rel="nofollow">estudio de Gartner</a> publicado hace unos días muestran que solo el 28% de los casos de uso de la IA en infraestructura y operaciones tienen éxito completo y cumplen las expectativas de retorno de la inversión, mientras que un 20% acaban fracasando. Según Melanie Freeze, directora de investigación de Gartner, el fracaso “ocurre con mayor frecuencia” por varias razones, entre ellas las expectativas poco realistas sobre lo que pueden hacer las herramientas de IA y las carencias de competencias durante la fase piloto.</p>



<p>Aunque estos resultados suponen una mejora con respecto a los preocupantes hallazgos del MIT publicados el año pasado, que revelaban que el 95% de los proyectos de IA general no producen ningún rendimiento financiero cuantificable, existe, según afirmó en una entrevista con CIO.com, una gran cantidad de experimentación entre los departamentos de TI en la que un equipo de profesionales de infraestructura y operaciones “simplemente sale y prueba algo”.</p>



<p>La realidad, según Freeze, es que para lograr el ROI previsto, los departamentos de TI no deben optar por gestionarlos como proyectos secundarios.</p>



<p>En un artículo publicado por Gartner acerca de la encuesta realizada a 783 líderes de infraestructura y operaciones a finales del año pasado, la firma indicó que del 57% de los líderes de infraestructura y operaciones que informaron de al menos un fracaso, “muchos dijeron que sus iniciativas de IA habían fracasado porque esperaban demasiado, demasiado rápido. Daban por sentado que la IA automatizaría inmediatamente tareas complejas, reduciría costes o resolvería problemas operativos de larga data. Cuando las expectativas no se fijan de forma realista y los resultados no aparecen rápidamente, la confianza decae y los proyectos se estancan”.</p>



<p>La encuesta desvela que el retorno de la inversión de la IA no depende de la sofisticación del modelo, sino de lo bien que la tecnología esté integrada, gestionada y alineada con las necesidades operativas reales.</p>



<h2 class="wp-block-heading">Factores de éxito</h2>



<p>Gartner ha identificado tres factores de éxito. Entre ellos se incluye la integración de la IA en los sistemas y procesos que la gente ya utiliza. “A medida que la IA se convierte en parte de las operaciones cotidianas, impulsa su adopción y genera un impacto visible dentro de la organización”, según la empresa. Los ejecutivos de infraestructura y operaciones con éxito también reciben pleno apoyo de los altos ejecutivos, lo que ayuda a “eliminar obstáculos, alinear prioridades y garantizar que la inversión siga financiada y centrada”, y crean casos de negocio realistas.</p>



<p>Para Freeze, los líderes de infraestructuras y operaciones deben priorizar y determinar la financiación de los casos de uso de la IA “gestionando estos casos como un producto para evitar duplicidades, impulsar sinergias y realizar un seguimiento de su impacto colectivo en los resultados de infraestructura y operaciones y del negocio”. A partir de ahí, estos directivos “líderes de infraestructura y operaciones “pueden trabajar junto con sus CIO y terceras partes de datos y análisis, seguridad, asuntos legales y finanzas para evaluar cada caso de uso en cuanto a viabilidad, riesgo, coste e impacto empresarial esperado. Un modelo de puntuación compartido facilita la comparación y clasificación de todos los casos de uso y orienta las decisiones de inversión”, apunta.</p>



<p>Señala que la mayor parte del éxito proviene de la IA generativa aplicada a áreas específicas: la gestión de servicios de TI (ITSM) y las operaciones en la nube, “donde los mercados están maduros y han demostrado su valor empresarial. De hecho, el 53% de los responsables de infraestructura y operaciones indicaron que sus logros en IA se producen en ITSM”. “Tanto si estos logros se producen en la nube como en ITSM, los líderes de infraestructura y operaciones deben asegurarse de que se difundan ampliamente dentro de la organización y de que la estrategia de IA siga siendo coherente y esté dirigida de forma centralizada”.</p>



<h2 class="wp-block-heading">Los casos de negocio como base</h2>



<p>Empezar sin un plan, dice Freeze a CIO.com, nunca es una buena idea: “Siempre es una mala situación para cualquier tecnología decir: ‘Lo hemos creado. Va a tener éxito’. Debe basarse en el caso de negocio. ¿Qué necesita su empresa? ¿Cuáles son sus ambiciones? ¿Cuáles son los problemas dentro de su función que su conjunto de herramientas actual no es capaz de resolver? Dentro de ese marco estratégico inicial, entonces llega el éxito”.</p>



<p>También existe el problema de que un proyecto de IA fallido puede afectar a toda una organización. No ser capaz de proporcionar una infraestructura segura, fiable y disponible puede tener importantes implicaciones para los resultados empresariales, añade Freeze.</p>



<p>“Los factores que conducen al fracaso son ligeramente diferentes de los que conducen al éxito”, dijo. “Los responsables de infraestructura y operaciones deben recordar que una cartera de IA claramente definida y respaldada a nivel central ayuda a su organización a centrar los recursos donde más importan. Por encima de todo, una ejecución sólida y la adopción por parte del negocio, y no solo la priorización, determinan el verdadero retorno de la inversión (ROI) de la IA”.</p>



<p>Una vez que las prioridades están claras, añadió Freeze, se puede determinar qué casos de uso merecen financiación y en qué medida. “Hoy en día, muchas iniciativas de IA siguen siendo financiadas por unidades de negocio individuales”, observó. “Sin embargo, a medida que el gasto en infraestructura de IA sigue aumentando, los directores generales y los directores financieros deben desempeñar un papel más activo a la hora de establecer los criterios de financiación y aprobar las inversiones importantes”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La innovación inteligente en pagos transforma cada transacción en crecimiento y confianza]]></title>
<description><![CDATA[En tecnología financiera, el principal propósito es transformar cada interacción en valor añadido para permitir a los comercios llegar a nuevos consumidores, ofrecerles una mejor experiencia de pago, aumentar la conversión y optimizar sus operaciones. El pago, tradicionalmente percibido como un “...]]></description>
<link>https://tsecurity.de/de/3417028/it-nachrichten/la-innovacin-inteligente-en-pagos-transforma-cada-transaccin-en-crecimiento-y-confianza/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3417028/it-nachrichten/la-innovacin-inteligente-en-pagos-transforma-cada-transaccin-en-crecimiento-y-confianza/</guid>
<pubDate>Wed, 08 Apr 2026 13:17:43 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En tecnología financiera, el principal propósito es transformar cada interacción en valor añadido para permitir a los comercios llegar a nuevos consumidores, ofrecerles una mejor experiencia de pago, aumentar la conversión y optimizar sus operaciones. El pago, tradicionalmente percibido como un “mal menor”, se revela hoy como una palanca para impulsar el crecimiento de conversión de ventas en todos los canales, de la mano de tendencias disruptivas que ya están definiendo el futuro de las transacciones.</p>



<h2 class="wp-block-heading">Mayor agilidad operativa mediante dispositivos multifunción</h2>



<p>Lejos de desaparecer, la tienda física —el canal preferido para un 44% de consumidores— está inmersa en una profunda transformación para flexibilizar aún más la experiencia de compra. </p>



<p>La tecnología “Tap to Pay” o de “pago con un toque” es una innovación que no sólo aporta rapidez, sino que logra introducir <em>smartphones </em>y tabletas como terminales de pago, elimina la necesidad de hardware dedicado, costoso y voluminoso. Un empleado, con el mismo dispositivo que utiliza para otras funciones como gestión de inventario o atención al cliente, puede procesar una compra en cualquier punto de la tienda, lo que se traduce en una reducción drástica de las colas, una mejora significativa en la experiencia del cliente y una mayor agilidad operativa para el comercio. </p>



<p>Además, para muchos minoristas, aprovechar estos mismos dispositivos para los pagos optimiza los recursos existentes y demuestra que la tecnología de pagos se integra de manera totalmente fluida, haciendo que el acto de pagar sea casi invisible y mucho más conveniente.</p>



<h2 class="wp-block-heading">Hacia la próxima frontera del comercio agente</h2>



<p>Una de las tendencias futuras con mayor potencial disruptivo es el comercio agente, que se refiere a la capacidad de la IA para realizar compras de manera independiente en nombre de los consumidores. Gartner predice que en apenas dos años los agentes de IA reemplazarán el 20% de las interacciones en escaparates digitales como clientes máquina, y aunque esta nueva era está en sus etapas iniciales de experimentación, ya se están sentando las bases de un escenario que presentará desafíos significativos para el ecosistema de pagos. </p>



<p>La estandarización de protocolos será crucial frente a las distintas aproximaciones que realizan actualmente múltiples actores, desde grandes tecnológicas hasta los propios esquemas de tarjetas. Las plataformas de pagos deberán actuar como un unificador tecnológico que permita a los comercios transaccionar con cualquier agente futuro, sin tener que realizar grandes esfuerzos tecnológicos o de integración.</p>



<p>Aparte de la interoperabilidad técnica, la seguridad constituye otro pilar indispensable. El agente de IA necesitará una orden explícita y verificable del consumidor para realizar la compra, así como disponer de los datos de pago del consumidor de forma legal. La tecnología de pagos, en este sentido, debe evolucionar para garantizar esta trazabilidad y consentimiento.</p>



<p>Los comercios también tendrán que adaptar la manera en que presentan sus productos y servicios. Al igual que hoy optimizan sus sitios web para motores de búsqueda, mañana deberán asegurar que su información sea fácilmente indexable y comprensible para los agentes, garantizando que el precio y las características sean siempre precisos en tiempo real.</p>



<h2 class="wp-block-heading">Identificación dinámica basada en el comportamiento </h2>



<p>Gracias a la ingente cantidad de datos que procesan algunas plataformas de pagos, en particular aquellas que tienen una plataforma global y por tanto consistente en la información de diferentes mercados geográficos, es posible construir perfiles de comportamiento extremadamente precisos. La IA observa sobre estos datos múltiples factores de una transacción, como la frecuencia de uso de una tarjeta, el importe, el número de artículos, o si el país de la tarjeta coincide con la ubicación del comprador, para distinguir entre el comportamiento de un cliente legítimo y el de un defraudador. </p>



<p>La capacidad de las plataformas para reconocer a los clientes habituales, incluso si no han guardado su tarjeta, permite observar la consistencia en su comportamiento y establecer un nivel de confianza, identificando rápidamente cualquier desviación que pudiera indicar un riesgo. Al aprender de millones de transacciones, la IA ayuda a incrementar la tasa de aprobación de transacciones legítimas y a minimizar los llamados falsos positivos, a la vez que reduce el tiempo dedicado a revisiones manuales.</p>



<h2 class="wp-block-heading">IA predictiva para optimizar la detección de fraude</h2>



<p>Responder al fraude es lo mínimo; la verdadera exigencia está en anticiparlo. En las plataformas de pagos ya se emplean algoritmos de aprendizaje automático para predecir la probabilidad de estos incidentes antes incluso de que la transacción se complete o sea autorizada. Son sistemas que analizan la transacción junto con el historial del comprador, el comercio, el método de pago y las tendencias globales de fraude. La IA logra identificar así rápidamente si existen patrones de riesgo emergentes, lo que posibilita tomar decisiones en milisegundos, ya sea aprobando la transacción con alta confianza, aplicando verificaciones adicionales o rechazándola si la amenaza es alta.</p>



<p>La ventaja de la IA predictiva es doble: por un lado, protege a los comercios de pérdidas financieras y, por otro, mejora la experiencia del cliente al reducir las fricciones innecesarias para los compradores legítimos. Al optimizar procesos de riesgo, las plataformas reducen costes operativos y contribuyen directamente a aumentar las tasas de conversión, evitando que transacciones válidas sean declinadas erróneamente. </p>



<h2 class="wp-block-heading"><em>Tokenización</em> en pagos recurrentes</h2>



<p>La <em>tokenización </em>ha sido durante mucho tiempo una piedra angular de la seguridad en los pagos digitales, al reemplazar la información sensible de una tarjeta de crédito por un token único y encriptado que no puede ser utilizado para realizar compras fraudulentas. </p>



<p>La innovación más reciente en este ámbito es la extensión de la <em>tokenización </em>entre los canales físico y <em>online</em>, abriendo nuevas posibilidades para los comercios. Imagínese a un cliente comprando un producto en una tienda y que, al mismo tiempo, decide suscribirse a un servicio recurrente asociado. Con las soluciones avanzadas de <em>tokenización</em>, el cliente puede pasar su tarjeta por un terminal de punto de venta, autorizar la suscripción —incluso leer, enviarse o firmar términos y condiciones del servicio— y, en ese mismo instante, su información de pago se <em>tokeniza </em>en la plataforma. A partir de ese momento, los cargos se realizarán automáticamente con ese <em>token </em>seguro, sin que el comercio almacene datos sensibles de pago.</p>



<p>Conectar la experiencia de compra física con los pagos recurrentes <em>online </em>supone una ventaja competitiva para comercios que quieran ofrecer modelos de suscripción, servicios o membresías de una manera fluida y segura, eliminando las barreras para el cliente que ya no necesita introducir de nuevo sus datos. Este es un claro ejemplo de cómo la tecnología protege la información a la vez que crea nuevos modelos de negocio y mejora la retención de clientes.</p>



<h2 class="wp-block-heading">El rol unificador de las plataformas de pago</h2>



<p>La gestión de distintos proveedores de pagos implica una carga tecnológica y operativa insostenible. Muchos comercios se ven casi obligados a convertirse en especialistas en integraciones de pagos, desviando recursos de su negocio principal. No obstante, ahí es donde las plataformas de pagos con un enfoque holístico brindan una ayuda inestimable. Al ofrecer una única conexión para procesar pagos en cualquier entorno y con una amplia gama de métodos y monedas relevantes globalmente, actúan como un orquestador tecnológico, absorbiendo la dificultad de las múltiples integraciones y liberando al comercio para que se enfoque en su crecimiento.</p>



<p>Más de un tercio de los comercios que optan por una solución unificada reportan mayores ventas, conocimiento y satisfacción de sus clientes, puesto que una parte del éxito de estas plataformas reside en su capacidad de escucha para responder a las necesidades de sus clientes y a las tendencias del mercado. A través de la interacción constante con sus equipos de ventas, gestión de cuentas y soporte, además de estudios de mercado exhaustivos, identifican qué nuevos métodos de pago o funcionalidades son esenciales, incorporándolos para todo el ecosistema de comercios, asegurando un impacto generalizado.</p>



<p>El futuro de los pagos se construirá a base de inteligencia, convergencia y fluidez. Con cada innovación se abre una posibilidad de hacer que el proceso de pago sea más seguro, eficiente y, en última instancia, un catalizador para el crecimiento empresarial. Para los comercios, aliarse con una plataforma tecnológica que no solo entienda el cambio sino que lo integre de forma proactiva, marcará la diferencia entre sobrevivir y prosperar en la economía digital.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/Adyen_Juan-Jose-Llorente-1.jpg?quality=50&amp;strip=all" alt="Juan José Llorente (Adyen)" class="wp-image-4154920 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/juanjosellorente/" target="_blank" rel="nofollow">Juan José Llorente</a>, director general de Adyen para España y Portugal. Además de liderar la estrategia de la compañía en el mercado ibérico, es vicepresidente de Ventas para el Sur de Europa. Llorente es experto en el mundo del ‘retail’ y los pagos y un ponente habitual en foros especializados en analizar la evolución del ‘e-commerce’ y la digitalización. Es licenciado en Gestión Comercial y Marketing por ESIC Business &amp; Marketing School y cuenta con un executive MBA por el IE Business School.</em></strong></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La toma de decisiones en tiempos de IA: el nuevo papel de los CEO]]></title>
<description><![CDATA[Hace tiempo que la inteligencia artificial dejó de ser una promesa de futuro para convertirse en un motor real de aceleración empresarial. En apenas unos años, ha pasado de ser un conjunto de proyectos piloto impulsados por equipos visionarios, a menudo vistos como “experimentos” dentro de las or...]]></description>
<link>https://tsecurity.de/de/3413476/it-nachrichten/la-toma-de-decisiones-en-tiempos-de-ia-el-nuevo-papel-de-los-ceo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3413476/it-nachrichten/la-toma-de-decisiones-en-tiempos-de-ia-el-nuevo-papel-de-los-ceo/</guid>
<pubDate>Tue, 07 Apr 2026 12:01:28 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Hace tiempo que la <a href="https://www.cio.com/article/4112150/el-roi-de-la-ia-como-medir-el-verdadero-valor-de-la-inteligencia-artificial.html">inteligencia artificial</a> dejó de ser una promesa de futuro para convertirse en un motor real de aceleración empresarial. En apenas unos años, ha pasado de ser un conjunto de proyectos piloto impulsados por equipos visionarios, a menudo vistos como “experimentos” dentro de las organizaciones, a consolidarse como una capa transversal capaz de redefinir cómo operan las compañías hoy.</p>



<p>Desde el marketing hasta las cadenas de suministro, pasando por finanzas o atención al cliente, la IA está permitiendo reducir tiempos, automatizar tareas complejas y ampliar la capacidad de análisis en empresas de prácticamente todos los sectores. El impacto más visible hoy es la velocidad a la que se pueden gestionar grandes volúmenes de información compleja: procesos que antes requerían semanas de trabajo manual pueden resolverse ahora en cuestión de horas o incluso minutos. Y es precisamente esa rapidez en la generación automática de contenidos, el análisis de datos o la automatización de flujos, la que permite a los equipos liberar tiempo y centrarse en tareas de mayor valor estratégico.</p>



<p>Áreas como operaciones, donde los sistemas basados en IA permiten anticipar fallos en maquinaria o prever picos de demanda con mayor precisión; o finanzas, donde los modelos avanzados de análisis ayudan a mejorar la detección de riesgos y fraudes constituyen la prueba palpable de la necesidad de adaptarse a la nueva realidad.</p>



<p>Todo ello está generando, más allá de una mejora en la eficiencia, un cambio estructural dentro de las compañías. La inteligencia artificial también está transformando la forma en la que se toman las decisiones. La experiencia demuestra que las organizaciones que integran sistemas de análisis inteligente en sus procesos de negocio son capaces de detectar oportunidades antes que sus competidores y reaccionar con mayor rapidez a los cambios del mercado.</p>



<p>Sin embargo, en un escenario con tantas posibles soluciones tecnológicas surge una pregunta inevitable en los comités de dirección: ¿dónde y cómo invertir? Para muchos directivos y consejeros delegados (CEO), el verdadero desafío no es entender el potencial de esta tecnología, sino identificar qué soluciones aportan valor real a su negocio y a qué herramientas tiene sentido destinar los recursos de la compañía.</p>



<p>Ese crecimiento explosivo del ecosistema de soluciones plantea un nuevo desafío para los líderes empresariales. Cada semana surgen nuevas plataformas, modelos y aplicaciones que prometen transformar la productividad corporativa. En este contexto, para muchos CEO, especialmente si hablamos de sectores más tradicionales, navegar en esa tormenta puede resultar complejo.</p>



<p>Según el reciente informe <em><a href="https://www.bcg.com/publications/2026/as-ai-investments-surge-ceos-take-the-lead" target="_blank" rel="nofollow">BCG AI Radar: As AI Investments Surge, CEOs Take the Lead</a></em>, elaborado por Boston Consulting Group (BCG), casi tres cuartas partes de los CEO se consideran ya los principales responsables de la toma de decisiones en materia de IA. Además, la mitad cree que su propio puesto depende de los resultados que genere esta tecnología. El propio informe determina tres arquetipos de directivos: pioneros, pragmáticos y seguidores, situando a España como un mercado principalmente pragmático, lo que demuestra aproximación prudente pero cada vez más estructurada a la adopción de esta tecnología.</p>



<p>La clave ya no está únicamente en adoptar inteligencia artificial, sino en hacerlo con un criterio verdaderamente estratégico: identificar dónde puede aportar un impacto real al negocio y cómo integrarla de manera coherente en toda la organización. Para tomar decisiones acertadas, las empresas deben evaluar tres factores fundamentales: el impacto tangible en los resultados, su compatibilidad con los sistemas existentes y el potencial de escalar la solución a largo plazo. Invertir en herramientas aisladas puede generar mejoras puntuales y rápidas, pero solo una estrategia coherente de adopción de IA permitirá transformar la organización de manera real y sostenible.</p>



<p>En este escenario, los CEO asumen una nueva responsabilidad: no solo liderar la empresa, sino actuar como arquitectos tecnológicos que diseñan la forma en que la organización aprovecha la IA. Según los informes más recientes de McKinsey, Gartner y Futurum Research, existen cuatro áreas prioritarias que todo CEO debería evaluar primero: plataformas de datos y analítica avanzada, la base sobre la que se construye toda estrategia de IA; IA generativa, capaz de acelerar la creación de contenidos y la toma de decisiones estratégicas; automatización inteligente de procesos, que libera tiempo y reduce costes en tareas repetitivas e infraestructura tecnológica y <em>cloud</em>, que permite escalar las soluciones de manera segura y sostenible.</p>



<p>Un enfoque práctico para empezar consiste en consolidar primero la arquitectura de datos, luego implementar herramientas de IA generativa donde tengan impacto rápido, automatizar procesos repetitivos y, finalmente, asegurarse de que toda la infraestructura tecnológica pueda escalar de manera segura. Solo así la Inteligencia Artificial dejará de ser un experimento aislado para convertirse en un verdadero motor de aceleración del negocio.</p>



<p></p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/Foto-Diego-Escalada.jpeg?quality=50&amp;strip=all&amp;w=1024" alt="Diego Escalada (Alkemy)" class="wp-image-4154907 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/diego-escalada-l%C3%B3pez-1b575313/?locale=en" target="_blank" rel="nofollow">Diego Escalada</a>, en la actualidad CEO de Grupo Alkemy en España y con más de 20 años de experiencia en el ámbito tecnológico, donde ha desarrollado parte de su trayectoria en compañías como Motorola y Leuter. En 2012 cofundó Innocv Solutions, empresa especializada en transformación digital que fue integrada en Alkemy en 2022. Escalada es ingeniero superior de Telecomunicaciones, Planificación y Gestión de las Telecomunicaciones por la Universidad Carlos III de Madrid.</em></strong></p>
</div></div>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Legálitas lleva la inteligencia artificial al corazón del servicio jurídico ]]></title>
<description><![CDATA[El sector jurídico se encuentra inmerso en un proceso de transformación digital que va más allá de la simple evolución de herramientas o de la digitalización de procesos internos. Se trata de un cambio profundo en la forma de ejercer el Derecho, impulsado por tecnologías como la inteligencia arti...]]></description>
<link>https://tsecurity.de/de/3413448/it-nachrichten/leglitaslleva-la-inteligencia-artificial-al-corazn-del-servicio-jurdico/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3413448/it-nachrichten/leglitaslleva-la-inteligencia-artificial-al-corazn-del-servicio-jurdico/</guid>
<pubDate>Tue, 07 Apr 2026 11:46:49 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El sector jurídico se encuentra inmerso en un proceso de transformación digital que va más allá de la simple evolución de herramientas o de la digitalización de procesos internos. Se trata de un cambio profundo en la forma de ejercer el Derecho, impulsado por tecnologías como la inteligencia artificial (IA) o el análisis de datos, que está redefiniendo tanto la manera en que los ciudadanos acceden al asesoramiento jurídico como el trabajo de los profesionales. </p>



<p>En este contexto, compañías como Legálitas han decidido colocar la tecnología, y especialmente la IA, en el núcleo de su estrategia empresarial. “La aparición de la IA generativa nos ha permitido abrir un nuevo ciclo en nuestra transformación digital”, explica <strong>Martín Moisés Grande, CIO de Legálitas</strong>. “Hasta hace unos años la tecnología solo nos permitía digitalizar procesos que estaban en el perímetro del negocio, como facturación, comunicación o captación”. Ahora, añade, “nos permite diseñar e implementar sistemas que mejoran realmente el núcleo de nuestro negocio, que es puramente conversacional, interpretativo y basado en el conocimiento”. </p>



<p>Por ello, la organización ha situado la IA en el centro de su estrategia con dos objetivos principales: mejorar la experiencia del cliente y aumentar la eficiencia operativa. </p>



<h2 class="wp-block-heading">Innovar sin referentes </h2>



<p>Llevar la inteligencia artificial al corazón del servicio jurídico implica, sin embargo, afrontar retos tecnológicos y organizativos que no siempre tienen precedentes en el sector. Legálitas opera con un modelo de negocio particular, basado en asesoría jurídica por suscripción para particulares, autónomos y pymes, lo que obliga a desarrollar muchas soluciones tecnológicas prácticamente desde cero. “Nuestro negocio es único, no tenemos referentes”, reconoce el CIO. “Cuando iniciamos un proyecto de innovación sabemos que podemos equivocarnos y a veces ocurre que iteramos más de lo que nos gustaría, pero por el camino encontramos muchos aprendizajes”. </p>



<p>Ese proceso de experimentación forma parte de la evolución natural de un sector que sigue redefiniendo los modelos de servicio. “Nuestros abogados llevan mucho tiempo trabajando con herramientas orientadas a mejorar su eficiencia y la mejora continua forma parte de nuestra cultura corporativa”, señala Grande. Aunque la irrupción de la inteligencia artificial generó inicialmente algunas dudas por la posible desintermediación que la IA hace del conocimiento jurídico, “hoy existe un consenso claro en Legálitas: la inteligencia artificial no sustituye al profesional jurídico, sino que actúa como un potenciador de su productividad y mejora la calidad del servicio ofrecido”, explica el CIO. </p>



<h2 class="wp-block-heading">Gestionar millones de consultas legales </h2>



<p>En esa redefinición de los servicios hay un elemento que resulta determinante: la gestión del conocimiento. Uno de los activos más valiosos de la compañía es su base de conocimiento jurídico, construida a partir de años de asesoramiento legal real. “Es, junto con nuestro personal, nuestro activo más crítico y por eso lo gestionamos con mucho mimo”, señala el CIO. </p>



<p>Ese conocimiento se genera a partir de las interacciones reales con los clientes y se procesa mediante una arquitectura tecnológica diseñada para estructurarlo y hacerlo reutilizable. “El punto de partida son las interacciones reales con clientes, que pasan por un <em>pipeline</em> completamente industrializado: <em>anonimización</em> conforme a normativa europea, estructuración en modelos de pregunta-respuesta, enriquecimiento semántico mediante técnicas de vectorización y clasificación y <em>securización</em> bajo estándares estrictos de acceso y trazabilidad”. </p>



<p>El resultado es una plataforma de conocimiento jurídico que alimenta tanto el trabajo de los abogados como los servicios digitales de la compañía. “Todo este conocimiento se integra en una arquitectura orientada a consumo, que permite su explotación tanto por nuestros abogados como por nuestras soluciones digitales, garantizando consistencia, escalabilidad y reutilización”. </p>



<p>Para Grande, el verdadero reto tecnológico “no es solo almacenar conocimiento, sino hacerlo gobernable, accesible en tiempo real y capaz de alimentar modelos avanzados de inteligencia artificial con garantías de calidad y control. En definitiva, hemos pasado de gestionar información a operar una plataforma de conocimiento jurídico”. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Martín Moisés Grande, CIO de Legálitas " class="wp-image-4154871" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?quality=50&amp;strip=all 8256w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/04/LEGALITAS-nachourbon-364.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Martín Moisés Grande, CIO de Legálitas.</strong></p>
</figcaption></figure><p class="imageCredit">Legálitas. </p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La inteligencia artificial no sustituye al profesional jurídico, sino que actúa como un potenciador de su productividad y mejora la calidad del servicio ofrecido”, explica Martín Moisés Grande</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Álex, el asistente legal que ya utilizan más de 600.000 personas </h2>



<p>Uno de los desarrollos tecnológicos más visibles de esta estrategia es Álex, el asistente legal basado en inteligencia artificial que Legálitas ha creado para el público general. La herramienta responde a una necesidad muy concreta detectada en los usuarios. “La mayoría de la gente tiene dudas legales cotidianas, pero no acude a un abogado”, explica Grande. “Más del 70% de los usuarios recurría a Internet o a fuentes gratuitas que son confusas o poco fiables para resolver sus dudas legales”. </p>



<p>La idea fue crear un sistema capaz de ofrecer respuestas claras e inmediatas. “Ahí vimos la oportunidad: crear un asistente con IA que dé respuestas legales claras, inmediatas y fiables, sin coste y sin fricción”. </p>



<p>A diferencia de otros asistentes basados en inteligencia artificial, Álex se apoya en el conocimiento jurídico acumulado por la compañía. “La diferencia fundamental es que Álex no solo se apoya en modelos de lenguaje, sino en la experiencia práctica de Legálitas”. El sistema consulta fuentes verificadas y casos reales para minimizar errores. “Mientras que los modelos generalistas suelen inventar cuando no tienen información, Álex utiliza un sistema <em>agéntico</em> que consulta fuentes verificadas y el histórico de casos reales para reducir al mínimo las alucinaciones”. </p>



<p>Además, está diseñado para hacer comprensible el derecho. “Álex está diseñado justo para eso: traducir lo legal a lenguaje normal”. Cuando la consulta requiere intervención profesional, el sistema deriva al usuario a un abogado. “Álex actúa como un sistema de asistencia o aumento de capacidades, no de sustitución”, concluye el CIO de Legálitas. </p>



<p>Más allá de proyectos concretos, la IA se ha convertido en una tecnología transversal en la compañía. “Forma parte del ADN de todos los proyectos tecnológicos de Legálitas”, explica Grande. “No la abordamos como un proyecto aislado, sino como un habilitador clave de nuestra estrategia de hiperautomatización”. </p>



<p>Actualmente, la compañía utiliza IA en múltiples procesos internos y de atención al cliente. “La utilizamos en agentes autónomos de triaje que dirigen cada consulta al abogado especialista adecuado, en sistemas de transcripción y resumen automático de conversaciones, en el procesamiento de multas mediante imágenes y en herramientas de IA generativa que ayudan a los abogados a elaborar escritos apoyándose en nuestro <em>know-how</em> jurídico”. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Equipo Legálitas" class="wp-image-4154888" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?quality=50&amp;strip=all 7718w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/04/Equipo-Alex.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Equipo de Legálitas impulsor de Álex, el asistente legal basado en IA, creado para el público general.</strong></p>
</figcaption></figure><p class="imageCredit">Legálitas. </p></div>



<h2 class="wp-block-heading">Infraestructura híbrida y seguridad </h2>



<p>Para poder operar bajo estándares de calidad y seguridad, es imprescindible contar con una arquitectura tecnológica robusta. Así, la infraestructura de la compañía “se articula en un modelo híbrido diseñado para equilibrar control, seguridad y escalabilidad”, explica el CIO. </p>



<p>Legálitas combina un entorno tecnológico centralizado que soporta la operación diaria con una arquitectura <em>cloud</em> orientada a productos digitales. “Contamos con una capa <em>core</em> que soporta la operación diaria en un entorno controlado desplegado en nuestro CPD y basado en tecnologías consolidadas”. A ello se suma “una capa <em>cloud-native</em> orientada a casos de uso digitales y de alta escalabilidad, desplegada sobre Google Cloud”. </p>



<p>Ambas capas operan bajo un marco común de gobierno y seguridad. “Cumplimos con la normativa europea en materia de protección de datos y contamos con certificaciones como ISO 9001 e ISO 27001, además de alineamiento con requerimientos como DORA”. </p>



<p>En este contexto, la ciberseguridad se convierte en un elemento estratégico. “La ciberseguridad no es un elemento accesorio, sino una prioridad estratégica”. </p>



<h2 class="wp-block-heading">El futuro del asesoramiento jurídico </h2>



<p>Si la tecnología ya está cambiando el presente del sector legal, su impacto será aún mayor en los próximos años. “A cinco años vista, veo a Legálitas como una referencia <em>legaltech</em>”, afirma Grande. “Evolucionaremos hacia plataformas inteligentes y una automatización de extremo a extremo, con la inteligencia artificial integrada de forma nativa en procesos y productos”. </p>



<p>En ese escenario, la IA actuará como un asistente permanente tanto para los usuarios como para los profesionales, en definitiva, “como copiloto tanto del cliente como del abogado”. </p>



<p>Todo ello apoyado en una arquitectura tecnológica orientada al dato, a la nube y gobernada por la seguridad y la ética digital. El objetivo final es ampliar el alcance del servicio jurídico sin perder su dimensión humana. </p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[10 formas de acelerar la transformación digital]]></title>
<description><![CDATA[El cambio es constante. Eso no es ninguna novedad. Pero el ritmo, cada vez más acelerado, sigue siendo motivo de preocupación, también entre los ejecutivos.



Alrededor del 82% de los líderes de alta dirección espera un mayor nivel de cambio este año que el pasado, según el informe Pulse of Chan...]]></description>
<link>https://tsecurity.de/de/3413376/it-security-nachrichten/10-formas-de-acelerar-la-transformacin-digital/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3413376/it-security-nachrichten/10-formas-de-acelerar-la-transformacin-digital/</guid>
<pubDate>Tue, 07 Apr 2026 11:22:11 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El cambio es constante. Eso no es ninguna novedad. Pero el ritmo, cada vez más acelerado, sigue siendo motivo de preocupación, también entre los ejecutivos.</p>



<p>Alrededor del 82% de los líderes de alta dirección espera un mayor nivel de cambio este año que el pasado, según el informe <em>Pulse of Change</em> de la firma de servicios profesionales Accenture. Sin embargo, sólo el 55% de esos directivos se siente preparado para la disrupción tecnológica que se avecina en 2026.</p>



<p>Para tener éxito hoy, las organizaciones no pueden limitarse a transformarse: deben hacerlo rápido y, además, de forma continua, afirma Ram Palaniappan, director de tecnología de TEKsystems Global Services.</p>



<p>Las compañías que logran ambas cosas toman ventaja. La investigación de TEKsystems muestra que el 82% de las organizaciones líderes considera la transformación digital como un pilar fundamental de la estrategia empresarial, frente al 34% de las rezagadas.</p>



<p>A continuación, ejecutivos y asesores veteranos de TI comparten 10 estrategias que los CIO pueden emplear para acelerar las iniciativas de transformación dentro de sus organizaciones.</p>



<h2 class="wp-block-heading">1. Establecer un “motor de innovación”</h2>



<p>“La mejora incremental y la transformación son cosas distintas”, afirma Manish Jain, director principal de investigación de Info-Tech Research Group, y añade: “La transformación no puede producirse sin innovación, porque la transformación implica crear algo nuevo”.</p>



<p>Dado que la innovación es clave, las organizaciones necesitan una forma de captar, probar y priorizar nuevas ideas a medida que surgen, independientemente de dónde procedan.</p>



<p>Según Jain, “hace falta una forma de captarlas y convertirlas en productos y servicios comercialmente viables, y para ello se necesita un motor que las transforme en algo tangible”. “Sin embargo —añade—, muchas organizaciones no cuentan con ese motor de innovación; no saben cómo aprovechar esas chispas. Otras, en cambio, se vuelven demasiado burocráticas. Debe ser un modelo ágil, con financiación alineada con resultados e integrado con el equipo de ejecución”.</p>



<h2 class="wp-block-heading">2. Abordar menos iniciativas a la vez</h2>



<p>Muchos proyectos reciben la etiqueta de transformación, pero tanto TI como negocio pueden considerar a veces sus iniciativas más innovadoras de lo que realmente son. El resultado es una larga lista de trabajo pendiente.</p>



<p>Eso no ayuda a la velocidad. Cuando las organizaciones intentan abordar demasiadas iniciativas simultáneamente, dispersan recursos. Los equipos se ven empujados en distintas direcciones, lo que suele traducirse en plazos de entrega más largos y retrasos, reconoce Jeff Sturman, socio director de la práctica de Tecnología de la Información y Liderazgo Digital en WittKieffer.</p>



<p>Según el Informe sobre el estado de la gestión estratégica de carteras 2026 del fabricante de software Tempo, la planificación de capacidad y la asignación de recursos son los retos número uno y número tres en la ejecución de proyectos.</p>



<p>Los CIO pueden avanzar más deprisa limitando el número de iniciativas activas en cada momento, concentrando así recursos en proyectos de alta prioridad y garantizando que personas y servicios estén disponibles cuando se necesiten.</p>



<p>“La velocidad aumenta cuando aumenta la concentración”, afirma Sturman, quien apostilla: “Así que no intentemos llevar a cabo mil proyectos. Limitemos las iniciativas de la empresa a un número concreto, quizá entre tres y cinco, para incrementar las probabilidades de completarlas rápidamente”.</p>



<p>Este enfoque puede requerir pasar de una planificación anual a una trimestral, añade Sturman, pero el cambio merece la pena por el impacto en el tiempo de generación de valor.</p>



<h2 class="wp-block-heading">3. Priorizar mejor</h2>



<p>Concentrar recursos en menos iniciativas acelera la ejecución. Pero si el objetivo es impulsar la transformación, y no solo la entrega general de TI, la priorización debe ser excelente.</p>



<p>Sturman apuesta por hacer “los proyectos que impacten en ventas y crecimiento, productividad, reducción de costes y mejora de la calidad. Todo lo demás puede ser ruido”.</p>



<p>No siempre es fácil. El informe <em>State of SPM</em> de Tempo confirma que los responsables de planificación y PMO sitúan la priorización como la segunda mayor dificultad en la ejecución de proyectos.</p>



<p>Dom Profico, CTO de la consultora Bridgenext, explica que “la IA ha generado una actividad frenética, en la que no hacer nada se percibe como realmente malo, por lo que hacer algo parece mejor que no hacer nada”.</p>



<p>Y añade: “Pero es preferible tomarse un respiro y comprender cómo se obtendrán beneficios de cada transformación para poder priorizarlas y, en última instancia, acelerar la consecución de resultados”.</p>



<h2 class="wp-block-heading">4. Tener claros los resultados deseados</h2>



<p>Las iniciativas de transformación se ralentizan cuando aparecen nuevas solicitudes y el alcance empieza a desviarse.</p>



<p>Esas peticiones adicionales se convierten en una carga extra que lastra el avance de los equipos, sostiene Jain.</p>



<p>Para evitarlo, recomienda que CIO y patrocinadores de negocio identifiquen desde el principio los resultados que persigue la transformación: captar nuevos clientes, elevar la productividad, mejorar la experiencia de usuario o reforzar la resiliencia.</p>



<p>“Los trabajadores necesitan una visión clara de lo que van a priorizar”, admite.</p>



<p>Sturman coincide: cuando ejercía como CIO, se aseguraba de que todas las iniciativas contaran con objetivos claramente definidos, lo que le permitía rechazar solicitudes que amenazaban con ampliar el alcance.</p>



<p>“Los CIO avanzan más rápido cuando pueden decir: “Centrémonos en los resultados”, Definan resultados tangibles y tácticos, y asegúrense de que no sean sólo resultados de TI, sino objetivos empresariales compartidos”.</p>



<h2 class="wp-block-heading">5. Convertir a los ejecutivos en participantes activos</h2>



<p>Para ganar velocidad y garantizar el éxito, la alta dirección debe implicarse activamente en la transformación, según sostiene Mohamad Ali, vicepresidente sénior y director de IBM Consulting.</p>



<p>El gigante azul ha utilizado IA generativa para transformar numerosos flujos de trabajo, incluidos 70 procesos que anteriormente representaban un gasto de 25.000 millones de dólares y que hoy ascienden a 20.400 millones.</p>



<p>Ali atribuye parte del éxito al desarrollo de un liderazgo empoderado y comprometido. La compañía creó cuatro equipos encargados de impulsar la transformación desde arriba, incluido un comité directivo presidido por el CEO que se reúne semanalmente.</p>



<p>Por eso afirma que “estos equipos están trabajando para impulsar el cambio con bastante rapidez”.</p>



<p>No obstante, también advierte de que los CIO no deben dar por sentado que siempre contarán con ese nivel de implicación ejecutiva.</p>



<p>Lo que le lleva a decir: “Es necesario contar con el respaldo y el enfoque de la dirección cuando lo que se está haciendo es rediseñar fundamentalmente el negocio”.</p>



<h2 class="wp-block-heading">6. Involucrar a más personal en la transformación</h2>



<p>Ali es de los que cree que “si tienes a 10 personas trabajando en algo, sólo puedes avanzar hasta cierto punto; pero si tuvieras a 100.000, podrías avanzar mucho más rápido”.</p>



<p>IBM lo llevó a la práctica con <em>hackatones</em> de varios días en los que participaron más de 100.000 empleados, quienes aprendieron a crear agentes de IA para transformar sus propios flujos de trabajo.</p>



<p>Además de acelerar el desarrollo, esta estrategia impulsó la adopción.</p>



<p>“Si lo construyes tú mismo, habrá más aceptación y la adopción general será mucho más rápida”, dice también.</p>



<p>Profico propone una idea similar: descentralizar la toma de decisiones y dar a los equipos capacidad para decidir dentro de directrices claras.</p>



<h2 class="wp-block-heading">7. Crear canales para compartir innovaciones</h2>



<p>Otra de las claves en IBM ha sido la creación de un catálogo para compartir agentes desarrollados por los empleados.</p>



<p>A principios de 2026, ese catálogo contaba con 3.000 trabajadores digitales, aunque el número total de agentes creados internamente asciende a decenas de miles.</p>



<p>La compañía utiliza IA para seleccionar los más útiles y ponerlos a disposición del resto de la plantilla.</p>



<p>La idea es sencilla: evitar duplicidades, reducir tiempos y acelerar el progreso.</p>



<h2 class="wp-block-heading">8. Reducir la complejidad y los silos</h2>



<p>Según el informe <em>State of Digital Transformation 2026</em> de TEKsystems, el 38% de los responsables de negocio y tecnología encuestados señaló que la complejidad de su entorno actual, junto con la mentalidad y los comportamientos en silos que lo acompañan, constituye una de las principales barreras para la transformación, situándose en el primer puesto de la lista de desafíos identificados en el estudio.</p>



<p>Esos dos factores —la complejidad y los silos— ralentizan la transformación, afirma Palaniappan, de TEKsystems.</p>



<p>“La estructura funcional actual de algunas organizaciones está diseñada para las grandes transformaciones del pasado, pero la nueva transformación impulsada por la IA exige una organización más ligera y mucho más cohesionada”, explica al respecto.</p>



<p>Pensemos, por ejemplo, en una organización en la que el departamento comercial quiere utilizar IA agéntica para transformar su proceso de conversión de oportunidades en ventas. El área comercial dispone de sus propios datos, sistemas y equipos preparados para trabajar con agentes. Sin embargo, la iniciativa requiere acceder a sistemas y datos aislados en otras partes de la organización. Ir derribando esas barreras, especialmente cuando ese trabajo se realiza de forma puntual para cubrir las necesidades de cada proyecto por separado, termina lastrando el ritmo de la transformación.</p>



<p>Palaniappan sostiene que los CIO harían bien en reducir la complejidad de TI y los silos, no solo para respaldar la transformación en términos generales, sino también para acelerar la velocidad a la que se produce.</p>



<p>“Hay que derribar los muros entre las distintas funciones y adoptar un enfoque verdaderamente <em>end to end</em>, porque hoy la transformación es <em>end to end</em>”, concluye.</p>



<h2 class="wp-block-heading">9. Anticipar las necesidades de usuarios y nuevas capacidades</h2>



<p>Dan Inbar, vicepresidente sénior y CIO de Symbotic, compañía especializada en tecnología de automatización de almacenes, tiene claro que “mantener el ritmo ya no es suficiente”.</p>



<p>A su juicio, “como organización de TI, proveedor de servicios y líder en transformación, tenemos la responsabilidad no solo de mantenernos al día, sino de adelantarnos tanto a nuestra comunidad de usuarios como al ritmo, cada vez más acelerado, del cambio tecnológico”.</p>



<p>Eso implica ser proactivos a la hora de anticipar las necesidades de los usuarios y habilitar nuevas capacidades. Dicho de otro modo, Inbar sostiene que “la transformación debe estar liderada por TI de forma intencionada, proactiva y reflexiva; no reaccionando a la presión, sino anticipándose a ella”.</p>



<p>Para conseguirlo, considera que los CIO deben convertirse en socios estratégicos plenamente integrados en el negocio.</p>



<p>“Esto exige alinear las hojas de ruta tecnológicas directamente con los objetivos de cada unidad de negocio, de modo que las iniciativas de mayor impacto reciban la priorización necesaria por parte de la dirección. Cuando TI y el negocio definen conjuntamente los objetivos, las inversiones tecnológicas pasan a estar guiadas por un propósito claro y vinculadas a resultados medibles, en lugar de responder a una simple curiosidad técnica. Este cambio refuerza la posición de TI como uno de los principales motores del crecimiento empresarial”, explica este experto.</p>



<p>Para ello, recomienda a los CIO empezar por traducir la estrategia empresarial en las capacidades tecnológicas necesarias para alcanzar sus objetivos.</p>



<p>“He trabajado muy estrechamente con nuestras unidades de negocio para comprender sus estados objetivo y codiseñar el camino para llegar a ellos”, reconoce, para añadir: “TI no consiste sólo en tecnología; se trata de comprender a fondo los procesos de la organización, documentarlos y optimizarlos, y sólo entonces automatizarlos, cuando realmente estén preparados”.</p>



<h2 class="wp-block-heading">10. Desarrollar una entidad de gobernanza multifuncional con autonomía</h2>



<p>Atilla Tinic, CIO de Qualcomm, subraya que la transformación impulsada por IA difiere significativamente de la transformación digital tradicional.</p>



<p>“Mientras que la transformación digital se centró en la automatización de procesos, la transformación impulsada por IA pone el foco en la inteligencia y el razonamiento. Como consecuencia, la IA debe orientarse mucho más a la toma de decisiones, lo que obliga a reexaminar nuestros flujos de trabajo, interfaces, cargas de trabajo en la nube, datos y estrategias de aplicaciones”, afirma.</p>



<p>Para aportar la velocidad necesaria a esa tarea, las organizaciones necesitan un modelo de supervisión ya preparado, capaz de tomar decisiones con rapidez y hacer avanzar las iniciativas.</p>



<p>Tinic explica que Qualcomm creó precisamente una entidad de gobernanza multifuncional con ese objetivo.</p>



<p>“Reunir a responsables de TI, seguridad, legal, RR. HH. y negocio ayuda a las organizaciones a abordar desde el principio las cuestiones relacionadas con los datos, la privacidad y el riesgo, en lugar de frenar los proyectos en fases posteriores. Este tipo de estructura permite centrar a los equipos en los casos de uso de mayor valor, reducir duplicidades y acortar el recorrido desde el concepto hasta un despliegue seguro”.</p>



<p>Según añade, este tipo de gobernanza multifuncional aporta agilidad y velocidad al eliminar incertidumbre, retrabajos y riesgos en fases posteriores.</p>



<p>“Los equipos dedican menos tiempo a gestionar aprobaciones, rediseñar arquitecturas o afrontar riesgos inesperados tras el despliegue, lo que facilita escalar la IA con confianza”, dice para concluir.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Así se trabaja ya en España para impulsar el transporte autónomo]]></title>
<description><![CDATA[Para llegar al campus de la Universidad de Vigo (Uvigo) se necesita echar mano del coche o del transporte público. Solo unos pocos de sus centros se sitúan en el centro de la ciudad: la mayoría están en la ciudad universitaria que se levantó en los 90 en lo que hasta entonces eran montes. La depe...]]></description>
<link>https://tsecurity.de/de/3411418/it-nachrichten/as-se-trabaja-ya-en-espaa-para-impulsar-el-transporte-autnomo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3411418/it-nachrichten/as-se-trabaja-ya-en-espaa-para-impulsar-el-transporte-autnomo/</guid>
<pubDate>Mon, 06 Apr 2026 17:16:53 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Para llegar al <strong>campus de la Universidad de Vigo (Uvigo)</strong> se necesita echar mano del coche o del transporte público. Solo unos pocos de sus centros se sitúan en el centro de la ciudad: la mayoría están en la ciudad universitaria que se levantó en los 90 en lo que hasta entonces eran montes. La dependencia de medios de transporte es, por tanto, incuestionable. Quizás por eso también este es un espacio con potencial para probar nuevos modelos de vehículos. Desde el inicio del año, el campus de Vigo está testeando cómo es la vida con un bus autónomo.</p>



<p>El vehículo mueve al estudiantado (y a quien quiera probarlo) con una línea que recorre el campus, una ciudad universitaria que “reúne las condiciones ideales: un entorno complejo, con usuarios diversos y necesidades reales de transporte de última milla”. Por allí circulan otros vehículos, peatones o bicicletas y la previsión del tiempo puede ser intensa (los primeros meses de este año fueron, de hecho, de intensas lluvias).</p>



<p>“La prueba del vehículo tiene una doble misión estratégica”, responden vía correo electrónico y a cuatro voces los responsables del proyecto. Como explican Francisco Sánchez Pons, director de Electrónica, Sistemas de Transporte Inteligente y Movilidad Inteligente del Centro Tecnológico de Automoción de Galicia (CTAG); Felipe Gil Castiñeira, catedrático de la UVigo y miembro del GrupoGTI – altanTTic; Ana Fernández Vilas, catedrática de la UVigo y miembro Grupo ICLAB – atlanTTic; y Javier Vázquez, responsable de movilidad inteligente de la subdivisión CCAM del CTAG, “nos permite realizar un piloto real para mejorar la movilidad del campus mediante una solución autónoma y sostenible”, pero también “constituye una pieza central en nuestras investigaciones sobre la ‘securización’ de las comunicaciones del vehículo conectado”.</p>



<p>El bus usa la red experimental 5G/6G del campus y permite ir más allá de las simulaciones de laboratorio. “Vamos a someter las soluciones de comunicación V2X del vehículo a pruebas controladas, validando los sistemas de detección de ataques sobre el terreno”. Al tiempo, están usando IA o tecnologías <em>quantum ready</em>, en esa mejora de la respuesta al tiempo real o a la seguridad. Así, testan tanto la parte de ciberseguridad como la de robustez operativa y uso de las redes, al tiempo que investigan sobre cómo responde el público a este tipo de servicios.  “Se trata, en definitiva, de una iniciativa de colaboración UVigo-CTAG que valida tecnología autónoma gallega de primer nivel, avanza en la frontera de la ciberseguridad 5G/6G y ofrece un servicio de alto valor a la comunidad universitaria”, concluyen sus responsables.</p>



<p>El proyecto vigués es llamativo, pero está lejos de ser el único en marcha. La propia ciudad fue, de hecho, también espacio para las pruebas del <strong>proyecto europeo In2ccam y su <em>Vigo Living Lab</em></strong> puso a circular por las calles a coches autónomos para ver qué ocurría en situaciones de tráfico real. Sus <a href="https://www.atlantico.net/vigo/europa-confirma-vigo-modelo-implantar_1_20260323-4209109.html" target="_blank" rel="nofollow">conclusiones</a> destacan su potencial para su uso en Europa, ya que al ser capaz de reconducir rutas y eliminar paradas innecesarias reducen la congestión del tráfico hasta en un 21%.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Autobús autónomo del Port de Barcelona." class="wp-image-4154513" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?quality=50&amp;strip=all 1090w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/04/20220524_bus.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Autobús autónomo del Port de Barcelona.</p>
</figcaption></figure><p class="imageCredit">Port de Barcelona.</p></div>



<h2 class="wp-block-heading">Probando el transporte autónomo</h2>



<p>Las primeras pruebas de transportes autónomo arrancaron en España ya hace unos años. En 2022, el <strong>Port de Barcelona</strong> realizó un piloto de bus eléctrico autónomo con una ruta de 1,9 km por una zona con tráfico variado y complejidad en el recorrido. Barcelona <a href="https://www.lavanguardia.com/local/barcelona/20250311/10469424/minibus-autonomo-circula-barcelona-pruebas-conductor.html" target="_blank" rel="nofollow">repitió</a> el año pasado, con otro testeo en el Eixample realizado por <strong>Renault y WeRide</strong> que permitía a la ciudadanía viajar gratis con un itinerario circular. Entonces, Vicente Milanés, director de innovación abierta del grupo Renault, ya confirmaba a <em><a href="https://www.lavanguardia.com/local/barcelona/20250311/10469424/minibus-autonomo-circula-barcelona-pruebas-conductor.html" target="_blank" rel="nofollow">La Vanguardia</a></em>: “La tecnología está madura en un entorno muy complejo, con una gran interacción”.</p>



<p>A los ejercicios pasados se suman otros pilotos en marcha o a punto de arrancar. <a href="https://www.madrid.es/UnidadesDescentralizadas/OficinaDigital/Nav_OfDigital/ficheros/proyectosMCD/306.pdf" target="_blank" rel="nofollow"><strong>Madrid</strong></a>, por ejemplo, protagoniza unos cuantos. Ahora mismo, circula por <strong>Mercamadrid </strong>un autobús urbano de conducción autónoma, impulsado por el Ayuntamiento de Madrid y que tiene detrás a la empresa Alsa. El punto destacado de este proyecto es que supera la capacidad que, hasta ahora, solían manejar este tipo de buses (con 32 plazas frente a las 12 habituales), circulando igualmente por un entorno complejo. <strong>Alsa </strong>también opera en la ciudad desde 2020 un vehículo lanzadera de conducción autónoma en el <strong>campus de Cantoblanco de la Universidad Autónoma de Madrid</strong>.</p>



<p>Y, en el futuro no muy lejano, la capital podría contar con robotaxis. Todavía no tienen fecha, pero Uber ya <a href="https://es.euronews.com/next/2026/02/11/madrid-estrenara-taxis-sin-conductor-2026-coches-autonomos-uber" target="_blank" rel="nofollow">ha adelantado</a> que planea desplegar su flota autónoma antes del cierre de este año. La VTC ya opera este tipo de vehículos en algunas ciudades de Estados Unidos y de Oriente Próximo y <a href="https://efe.com/economia/2026-02-04/uber-viajes-vehiculos-autonomos-taxis-madrid-londres-los-angeles/" target="_blank" rel="nofollow">quiere</a> introducirlos a lo largo de este 2026 en Hong Kong, Houston, Múnich, Zúrich, Londres y Madrid. Madrid es, igualmente, una de las ciudades en las que Tesla está mostrando hasta finales de mayo (junto con Barcelona, Valencia, Sevilla y Málaga) su tecnología de conducción autónoma, aunque en este caso <a href="https://www.eleconomista.es/motor/noticias/13744547/01/26/el-coche-autonomo-comienza-a-circular-de-forma-publica-en-espana.html" target="_blank" rel="nofollow">son</a> viajes de demostración.</p>



<p>Todas estas pruebas podrían ser una punta de lanza de lo que está por llegar. El transporte autónomo se ha convertido en un tema candente tanto en la investigación académica como entre los intereses de la industria. La propia Asociación Española de Fabricantes de Automóviles y Camiones (ANFAC) acaba de firmar un acuerdo con la Fundación Ibercaja para impulsar el desarrollo tecnológico del coche conectado y autónomo. “El valor del vehículo del futuro no residirá únicamente en la producción, sino en la tecnología, los datos y el software”, decía en la presentación del convenio Josep M.ª Recasens, presidente de ANFAC. “Es en ese terreno donde España debe reforzar su posicionamiento para situarse en la vanguardia de la nueva movilidad”.</p>



<p>El trabajo no pasa solo por crear la tecnología o incorporarla, sino también por entender todas sus ramificaciones. Los investigadores del proyecto del bus vigués lo indican: “Este testeo nos enseña algo fundamental: la movilidad autónoma no es solo un reto tecnológico, sino un sistema técnico-social donde infraestructura, regulación y percepción ciudadana deben evolucionar conjuntamente”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Autobús urbano de conducción autónoma impulsado por el Ayuntamiento de Madrid y Alsa y que ya circula por Mercamadrid." class="wp-image-4154515" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?quality=50&amp;strip=all 2734w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=300%2C174&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=768%2C445&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=1024%2C594&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=1536%2C890&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=2048%2C1187&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=1202%2C697&amp;quality=50&amp;strip=all 1202w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=290%2C168&amp;quality=50&amp;strip=all 290w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=145%2C84&amp;quality=50&amp;strip=all 145w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=828%2C480&amp;quality=50&amp;strip=all 828w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=621%2C360&amp;quality=50&amp;strip=all 621w, https://b2b-contenthub.com/wp-content/uploads/2026/04/bus-autonomo-mercamadrid.jpg?resize=431%2C250&amp;quality=50&amp;strip=all 431w" width="1024" height="594" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Autobús urbano de conducción autónoma impulsado por el Ayuntamiento de Madrid y Alsa y que ya circula por Mercamadrid.</p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<h2 class="wp-block-heading">En qué trabaja la industria</h2>



<p>Aunque el coche autónomo parece material de ciencia ficción o el camino del transporte del futuro, lo cierto es que las fases iniciales de estas tecnologías ya están presentes en el día a día. Como apuntan las conclusiones del último <a href="https://anfac.com/publicaciones/barometro-de-vehiculo-autonomo-y-conectado-edicion-2025/" target="_blank" rel="nofollow"><em>Barómetro sobre Vehículo Autónomo y Conectado</em> de ANFAC</a>, el parque de vehículos ya “avanza hacia mayores niveles de automatización”.</p>



<p>Cada vez se incorporan más herramientas <em>tech</em> a los coches y el número de vehículos que no cuentan con alguna se va reduciendo. El 82% de los turismos comercializados en 2025 ya se sitúa en el nivel de conducción automatizada SAE 2 (la escala <a href="https://www.dgt.es/muevete-con-seguridad/vehiculos-seguros/conduccion-automatizada/vehiculos-de-conduccion-automatizada/" target="_blank" rel="nofollow">va del cero al 5</a>, siendo el 4 y el 5 las mayores automatizaciones), pero podrían alcanzar el nivel 3 sin mucho problema. “La tecnología ya existe, se puede implementar, lo que falta es un marco regulatorio de circulación que permita su uso en nuestras ciudades y carreteras hasta el nivel SAE 4, prácticamente autónomo al 100%”, concluye en la nota de prensa de presentación del estudio José López-Tafall, director general de ANFAC.</p>



<p>España cuenta desde julio de 2025 con un marco normativo para los testeos. Esto llevó a que, en el último semestre de ese año y según datos de ANFAC, se hiciesen una decena de pruebas de vehículos automatizados y que 9 de ellas fuesen con coches con niveles “altamente automatizados”, esto es, muy autónomos. Pero ¿qué buscan exactamente esas pruebas y hacia dónde va la industria? “La movilidad del futuro no se basa solo en reducir emisiones, sino en integrar tecnología que mejore la seguridad, el confort y potencie las capacidades del vehículo”, afirma López-Tafall. “El valor de los coches del futuro no estará ni en el metal ni en el motor, sino en el software y en el dato”.</p>



<p>Los expertos del proyecto vigués apuntan que la industria busca lo práctico, que va de ayudar a la conducción en vehículos personales a solucionar (con robotaxis y <em>shuffles</em> autónomos “de última milla”) los problemas de movilidad en escenarios concretos. “El mercado ha evolucionado desde expectativas sobredimensionadas por la ciencia ficción hacia un enfoque más realista y orientado a casos de uso específicos”, indican. Al probarla en entornos controlados, se puede “madurar la tecnología y el modelo de negocio antes de su expansión a entornos urbanos complejos y una operativa de masas”.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong> “El valor de los coches del futuro no estará ni en el metal ni en el motor, sino en el software y en el dato”, recalca José López-Tafall, director general de ANFAC</strong></em></p></blockquote></figure>



<p>Cuando esto pase, el cambio podría ser notable. “Creo que va a ser un cambio muy relevante, que va a tener un impacto tremendo”, pronostica Javier Goikoetxea, CEO de Next Mobility, que recuerda, eso sí, que “esto va a tomar tiempo”. “La tecnología nos va a permitir más que conducir en un viaje”, señala. “Será más eficiente al conducir en condiciones adversas”, ejemplifica. Esto es, de hecho, el gran punto sobre el que acaban hablando la mayoría de los análisis sobre la tecnologización de la flota. Las herramientas <em>tech</em> serán otros ojos, que permitirán responder mejor ante los problemas e imprevistos. Esto podría reducir accidentes o su gravedad.</p>



<p>Pero, igualmente, llegarán otros cambios, sociales o en modos de uso. “Seguramente se van a habilitar otros espacios dentro del automóvil, donde irás leyendo, jugando o viendo una película. Vamos a utilizar el transporte para hacer algo más que viajar”, señala Goikoetxea. El transporte autónomo también podría cubrir áreas problemáticas por falta de personal o necesidades crecientes (como la logística) o mejorar el transporte público, llegando a más zonas o flexibilizando los servicios. “Lo que está claro es que la movilidad autónoma se presenta hoy no como un sustituto del transporte tradicional, sino como un complemento, mejorando la oferta de servicios de movilidad”, explican los expertos de la UVigo.</p>



<h2 class="wp-block-heading">Los retos del coche autónomo </h2>



<p>Con todo, y como ocurre con todas las revoluciones tecnológicas, el coche autónomo se enfrenta a unos cuantos obstáculos. “Hoy los retos son multidimensionales”, explican los responsables del proyecto vigués. “Por un lado, está el aspecto técnico, donde ya existe la tecnología, pero los esfuerzos ahora se dirigen a su robustez, escalabilidad y operabilidad, para pasar de algo que funciona a algo que realmente aporte un valor a nivel de servicio”, indican, y suman “el reto crítico de la ciberseguridad”. “Un vehículo autónomo es, en esencia, una infraestructura crítica en movimiento”, señalan.</p>



<p>Las voces de la industria hablan igualmente del marco normativo. La norma de 2025 ha sido un importante paso adelante, pero no debe ser el punto final. Como señalan los expertos vigueses, es importante que se armonice la normativa a nivel europeo y que se incluyan no solo las leyes de circulación sino también las de impacto tecnológico, como puede ser la de ciberseguridad.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Antes seguramente no querríamos volar y ahora vemos que es el medio más seguro. Con el coche va a pasar algo parecido”, dice Javier Goikoetxea, CEO de Next Mobility</strong></em></p></blockquote></figure>



<p>Goikoetxea añade que “nos cuesta cambiar la ley” cuando toca abordar las innovaciones tecnológicas, lo que podría crear una situación con dos mercados “muy aperturistas” (China y EE. UU.) y una Europa que no lo sea tanto. En ese contexto, denuncia, “no podemos competir”. “A los políticos les cuesta mucho cambiar las cosas y son ellos los que tienen que permitir que, por ejemplo, en España puedan existir vehículos autónomos de nivel 5. La ley permite nivel 3, pero no 5”, señala. Este experto en movilidad cree que las cosas están bastante resueltas a nivel ciberseguridad, porque la industria ya está obligada a cumplir elevados estándares con las certificaciones europeas que debe seguir.</p>



<p>Pero la tecnología o la ley no son los retos exclusivos. “Finalmente está el factor social, que es donde se decide la adopción o no de las nuevas tecnologías”, señalan los responsables del piloto del campus vigués. “De ahí la importancia y peso que tiene para nosotros el estar en contacto directo con los usuarios y hacerlos partícipes del futuro, recogiendo sus opiniones, ideas o percepciones”, señalan. “El desafío actual es generar confianza —tanto en la seguridad física como en la seguridad de la información— y diseñar servicios que respondan a necesidades reales”.</p>



<p>Goikoetxea, que se define como un “absoluto convencido”, apunta que la transición se hará poco a poco. “Antes seguramente no querríamos volar y ahora vemos que es el medio más seguro. Con el coche va a pasar algo parecido. Cuando empiecen a disminuir los accidentes diremos ‘pero si esto es maravilloso’”, indica, confiando en que el proceso parecerá más cómodo y abrirá la puerta hasta una nueva manera de visualizar la propiedad de los vehículos o su uso.  </p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La evolución del sector asegurador español ante la era de la IA: estrategia, gobernanza y el imperativo del riesgo prudencial]]></title>
<description><![CDATA[El sector asegurador —en general, y en España en particular— se encuentra a las puertas de una fase de transformación que va más allá de la mera digitalización para adentrarse en una potencial reconfiguración estructural impulsada por la inteligencia artificial (IA). Este fenómeno, lejos de ser u...]]></description>
<link>https://tsecurity.de/de/3411349/it-nachrichten/la-evolucin-del-sector-asegurador-espaol-ante-la-era-de-la-ia-estrategia-gobernanza-y-el-imperativo-del-riesgo-prudencial/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3411349/it-nachrichten/la-evolucin-del-sector-asegurador-espaol-ante-la-era-de-la-ia-estrategia-gobernanza-y-el-imperativo-del-riesgo-prudencial/</guid>
<pubDate>Mon, 06 Apr 2026 16:32:09 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El <strong>sector asegurador</strong> —en general, y en España en particular— se encuentra a las puertas de una fase de transformación que va más allá de la mera digitalización para adentrarse en una potencial <strong>reconfiguración estructural impulsada por la inteligencia artificial (IA)</strong>. Este fenómeno, lejos de ser una tendencia coyuntural, apunta a consolidarse progresivamente como uno de los ejes centrales de las estrategias corporativas para los próximos años en el sector, proyectándose como un horizonte de cambio inminente.</p>



<p>Sin embargo, la implantación actual de estas tecnologías se manifiesta todavía con cautela en un sector prudente en el riesgo y fuertemente regulado, con diferencias también según el ramo de actividad. La Autoridad Europea de Seguros y Pensiones de Jubilación (EIOPA) publicó el pasado 2 de febrero un <a href="https://www.eiopa.europa.eu/eiopa-survey-generative-ai-shows-swift-cautious-adoption-among-europes-insurers-2026-02-02_en?prefLang=es" target="_blank" rel="nofollow">informe sobre el uso de la inteligencia artificial generativa (<em>GenAI</em>) en el sector asegurador europeo.</a> El informe, basado en las respuestas de 347 empresas de 25 países, destaca una adopción en rápido aumento de la <em>GenAI </em>entre las aseguradoras europeas, con casi dos tercios que ya han comenzado a usar la tecnología (si bien la mayoría se encuentran todavía en fase de prueba de concepto), lo que indica una implantación prudente y controlada, así como un importante potencial de crecimiento futuro. La mayoría de los casos de uso comunicados (64%) se centran en herramientas de productividad tipo <em>back-end</em> (extracción de datos de facturas, grabaciones de audio o informes médicos, generación de contenido para correos electrónicos, contratos o materiales de marketing, etc.). El uso mayoritario restante corresponde a desarrollo de aplicaciones de IA de última generación orientadas al cliente, como los <em>chatbots</em>. Por ramos, Vida presenta una penetración algo más moderada que en seguros de No Vida, reflejando la cautela inherente a productos con horizontes temporales de larga duración y una carga regulatoria más pesada. Aunque EIOPA no muestra datos específicos del mercado español, parece que aquí el grado de adopción sería algo superior a nuestros vecinos, tal y como muestran otros estudios previos de Minsait. No obstante, estos datos reflejan el uso de IA general (<em>GenAI </em>+ clásica), no específicamente generativa.</p>



<p>En este escenario, para un director de Estrategia y Gobierno de la IA (<em>Chief AI Officer</em> o CAIO) en el entorno asegurador español, se plantea una dualidad compleja: la necesidad de capitalizar las eficiencias disruptivas mientras se navega en un ecosistema de riesgo prudencial donde la transparencia y la explicabilidad no son opciones, sino mandatos regulatorios estrictos. A esta complejidad se suma un factor clave: la inversión necesaria dista mucho de ser trivial. No sólo implica integrar modelos avanzados en infraestructuras heredadas, sino también incorporar talento especializado capaz de gestionar nuevas arquitecturas tecnológicas y perfiles adicionales en ámbitos como la planificación, la regulación o el ‘delivery’ de soluciones.</p>



<h2 class="wp-block-heading">La arquitectura de la disrupción: IA generativa y el auge de los sistemas agente</h2>



<p>La distinción entre la IA tradicional y las nuevas fronteras de la IA generativa y agentiva resulta clave para comprender el cambio de paradigma que podría materializarse en los próximos años. Mientras que la IA convencional se ha venido centrando históricamente en el análisis predictivo y la clasificación de datos estructurados, la IA generativa permite introducir la capacidad de interactuar con grandes volúmenes de datos no estructurados, como contratos, informes periciales o comunicaciones con clientes. No obstante, la verdadera revolución —que ya se vislumbra— es la transición hacia los agentes autónomos. Estos sistemas no sólo generan contenido, sino que poseen la capacidad de descomponer problemas complejos, razonar sobre objetivos y ejecutar flujos de trabajo de manera proactiva con una mínima intervención humana.</p>



<h2 class="wp-block-heading">El impacto real de la IA en la cadena de valor</h2>



<p>La IA generativa y los agentes autónomos van a redefinir cada eslabón de la cadena de valor aseguradora, permitiendo una transición desde modelos reactivos hacia una gestión proactiva del riesgo. En el ámbito de la suscripción y la evaluación de riesgos, la IA va a permitir procesar rápidamente grandes volúmenes de datos externos e internos para tomar decisiones más precisas y personalizadas. Esta capacidad de análisis predictivo es esencial para ofrecer cotizaciones instantáneas y coberturas dinámicas que se ajusten al perfil del cliente en tiempo real.</p>



<h3 class="wp-block-heading">La revolución en la gestión de siniestros y detección de fraude</h3>



<p>Pero, con toda seguridad, es en la gestión de siniestros donde el beneficio económico directo va a ser más evidente. La integración de IA permitirá una automatización que reduce drásticamente los tiempos de respuesta. Según un estudio de Shift Technology (empresa puntera del sector ‘InsurTech’), casos de uso avanzados demuestran que la IA puede alcanzar una precisión del 95% en la automatización de siniestros de baja complejidad. Mediante el uso de agentes autónomos, el tiempo de tramitación de un siniestro puede reducirse de semanas a horas, mejorando la satisfacción del cliente de manera exponencial.</p>



<p>La detección del fraude es otro pilar crítico. Según el mismo estudio, los sistemas de IA ya analizan patrones y anomalías en los datos para identificar situaciones sospechosas con una precisión documentada del 93%. En el contexto español, donde el fraude supone una carga significativa para la mutualidad de asegurados, el uso de <em>GenAI </em>(combinada con otros modelos de aprendizaje no supervisado) para analizar inconsistencias entre documentos y detalles de la pérdida puede convertirse en una herramienta fundamental para proteger la rentabilidad de las carteras.</p>



<h3 class="wp-block-heading">Atención al cliente e “hiperpersonalización” de pólizas</h3>



<p>Por otro lado, y en línea con el estudio de EIOPA, uno de los ámbitos donde ya se observa una mayor madurez y grado de adopción es en la utilización de <em>chatbots </em>inteligentes y asistentes virtuales potenciados por IA (incluyendo modelos de lenguaje naturales, principalmente generativos), para atender consultas de clientes de forma inmediata. Además, mediante análisis de datos de clientes, la IA ayuda a identificar preferencias y ofrecer productos o coberturas personalizadas a cada perfil. Esto se traduce en respuestas más rápidas y pólizas más ajustadas a las necesidades de cada cliente, incrementando la satisfacción y fidelización de los asegurados.</p>



<h2 class="wp-block-heading">El marco regulatorio: AI Act, DORA y Solvencia II</h2>



<p>La innovación con IA en el seguro español navega en un mar de normativas cada vez más denso. El Reglamento de IA de la Unión Europea (<a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1689" target="_blank" rel="nofollow">AI Act</a>), de implantación secuencial desde agosto de 2024, establece una clasificación de riesgos que impacta directamente en las operaciones aseguradoras. El primer hito, ya cumplido, fue descartar los Sistemas de “Riesgo Prohibido” (febrero de 2025). Sin embargo, el uso de la IA para la evaluación de riesgos y la fijación de precios en seguros de vida y salud ha sido recogido en el Anexo III del AI ACT dentro de la categoría de “Servicios Esenciales” y por tanto etiquetado como de “Alto Riesgo”, entendiendo que dicha finalidad puede tener impacto en los derechos fundamentales de las personas físicas. Estos Sistemas conllevan obligaciones estrictas en materia de gobernanza de datos, documentación técnica y supervisión humana, entre otras. Y para añadir más complejidad —si cabe—, la definición de “Sistema IA” que hace el Reglamento puede alcanzar a modelos tradicionales, tales como el cálculo actuarial o los modelos lineales generalizados (GLM), que llevan siendo utilizados durante más de 70 años en el sector. Es imperativo resolver esta ambigüedad regulatoria, ya que puede suponer un notable freno a la innovación y generar una duplicidad de cargas sobre procesos ‘core’ del sector, más que consolidados y auditados.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/image_ff2d2f.png" alt="" class="wp-image-4154498" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/04/image_ff2d2f.png?quality=50&amp;strip=all 602w, https://b2b-contenthub.com/wp-content/uploads/2026/04/image_ff2d2f.png?resize=300%2C158&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/04/image_ff2d2f.png?resize=150%2C79&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/04/image_ff2d2f.png?resize=444%2C235&amp;quality=50&amp;strip=all 444w" width="602" height="318" sizes="auto, (max-width: 602px) 100vw, 602px"></figure></div>



<p>A este marco se suma el Reglamento de Resiliencia Operativa Digital (<a href="https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32022R2554&amp;from=FR" target="_blank" rel="nofollow">DORA</a>), que obliga a las entidades financieras, incluidas las aseguradoras, a garantizar que sus infraestructuras digitales —incluidas aquellas que soportan IA— sean resistentes ante incidentes y ciberamenazas. La interdependencia entre la IA y la ciberseguridad es bidireccional: mientras la IA mejora la capacidad de detección de amenazas, también se convierte en un vector de ataque que requiere protecciones específicas y una monitorización constante de las vulnerabilidades.</p>



<h3 class="wp-block-heading">Enfoque de riesgo prudencial y el desafío de la “caja negra”</h3>



<p>A pesar de los beneficios evidentes, la adopción de la IA en el sector asegurador español se rige por un principio de prudencia extrema. El paraguas de Solvencia II, bajo la supervisión de la Dirección General de Seguros y Fondos de Pensiones (DGSFP), exige que cualquier innovación sea compatible con la estabilidad financiera y la protección del consumidor. El concepto de “riesgo prudencial” adquiere aquí una relevancia máxima: las aseguradoras deben mantener un perfil de riesgo conservador y asegurar que el uso de tecnologías emergentes no comprometa su adecuación de capital ni su liquidez.</p>



<p>En este sentido, otro de los grandes desafíos que conlleva la aplicación de la IA en el ámbito asegurador es el carácter de “caja negra” de muchos modelos avanzados, especialmente los basados en aprendizaje profundo (<em>deep learning</em>) e IA generativa. En un sector donde las decisiones sobre primas, coberturas y denegaciones de siniestros deben ser justificables ante cliente y regulador, la opacidad algorítmica es inasumible. EIOPA ha enfatizado que la transparencia y la explicabilidad son principios innegociables para una IA fiable. Estos aspectos son, además, un requerimiento regulatorio por parte del AI Act en los Sistemas de Alto Riesgo.</p>



<h2 class="wp-block-heading">Gobernanza de datos: el cimiento de una IA responsable</h2>



<p>Para que la IA despliegue su potencial bajo un prisma prudencial, la gobernanza de datos se convierte en la prioridad número uno. EIOPA ha establecido principios claros: los datos utilizados para entrenar modelos de IA deben ser completos, representativos y estar libres de sesgos discriminatorios. En el contexto de la Directiva de Distribución de Seguros (IDD), las aseguradoras españolas tienen la obligación de actuar con honestidad y profesionalidad, lo que implica que el uso de la IA debe priorizar el interés del cliente y evitar cualquier forma de exclusión financiera injustificada.</p>



<p>El CAIO debe liderar la implementación de políticas de gobernanza de datos que aseguren que la información sea “apropiada” para su propósito. Esto incluye no solo la calidad técnica del dato, sino también su dimensión ética. La trazabilidad de los datos, desde su origen hasta su procesamiento por el algoritmo, es un requisito esencial para cumplir con las expectativas de supervisión de la DGSFP y para garantizar la soberanía del conocimiento dentro de la organización.</p>



<h2 class="wp-block-heading">Tendencias emergentes: computación cuántica e IoT</h2>



<p>Mirando hacia un futuro un paso más allá, hay que considerar el potencial que va a aportar a la IA otras tecnologías disruptivas. La computación cuántica se perfila como un acelerador masivo de los algoritmos de aprendizaje automático, permitiendo el procesamiento de conjuntos de datos masivos de manera mucho más eficiente para la tarificación de riesgos complejos. Aunque todavía en fase de investigación, se espera que en un horizonte de unos cinco años la computación cuántica empiece a utilizarse en servicios habituales de gestión de riesgos catastróficos y optimización de carteras.</p>



<p>Por otro lado, la integración de la IA con el Internet de las Cosas (IoT) —en hogares conectados, vehículos telemáticos, dispositivos de salud… y siempre respetando los derechos fundamentales de las personas físicas, según establece el AI Act—, permitirá a las aseguradoras pasar de ser pagadores de siniestros a ser gestores de prevención. Los agentes autónomos podrán interactuar con estos datos en tiempo real para sugerir cambios de comportamiento que reduzcan la probabilidad de un siniestro, alineando los intereses de la aseguradora con la seguridad y bienestar del cliente.</p>



<h2 class="wp-block-heading">Conclusiones: la ruta hacia un seguro más inteligente y prudente</h2>



<p>La transformación del sector asegurador español —y global— mediante la IA es un proceso de cambio estructural, una evolución significativa que ha de recorrerse para aprovechar el pleno potencial de las nuevas tecnologías, marcado por la necesidad de eficiencia y la exigencia de responsabilidad. El impacto real, aún incipiente, ya comienza a vislumbrarse en la reducción de tiempos de tramitación, la precisión en la detección del fraude y una personalización del servicio sin precedentes. Sin embargo, el éxito sostenible de esta transición dependerá de la capacidad de las entidades para integrar la innovación dentro de un marco de riesgo prudencial sólido.</p>



<p>Para el CAIO, los imperativos son claros:</p>



<ul class="wp-block-list">
<li><strong>Priorizar la gobernanza:</strong> la IA es tan buena como los datos que la alimentan y la estructura que la supervisa. Establecer roles y responsabilidades claros entre las funciones de tecnología, riesgos, cumplimiento y protección de datos es esencial.</li>



<li><strong>Fomentar la transparencia:</strong> ante el riesgo de “caja negra”, las aseguradoras deben invertir en tecnologías de explicabilidad y mantener siempre una supervisión humana efectiva en las decisiones de alto impacto.</li>



<li><strong>Gestionar la escala:</strong> pasar de la experimentación a la orquestación masiva de agentes autónomos requiere una infraestructura resiliente y alineada con normativas como DORA.</li>



<li><strong>Preservar el conocimiento:</strong> la soberanía tecnológica será el factor diferencial de las aseguradoras líderes, preservando que el corazón de la inteligencia de negocio permanezca como un activo estratégico propio.</li>
</ul>



<p>En última instancia, la IA no sustituye la prudencia del asegurador, sino que la potencia. Al dotar a las entidades de herramientas para comprender mejor el riesgo y servir con mayor agilidad al cliente, la tecnología refuerza la misión fundamental del sector: actuar como la red de seguridad de la sociedad en un entorno cada vez más complejo y digital. Sólo si la innovación audaz y la prudencia regulatoria coexisten y se retroalimentan se podrá crear valor real y duradero.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/04/image.jpeg?quality=50&amp;strip=all" alt="Jesús Gil Jaime, responsable de Riesgos de la Oficina Corporativa de Estrategia en Inteligencia Artificial de Ibercaja." class="wp-image-4154497 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><a href="https://www.linkedin.com/in/jes%C3%BAs-gil-jaime-a10ba9286/" target="_blank" rel="nofollow">Jesús Gil Jaime</a> es responsable de Riesgos de la Oficina Corporativa de Estrategia en Inteligencia Artificial de Ibercaja. Formado en Estadística, Matemáticas, <em>Big Data</em> e IA, actualmente es doctorando por la Universidad de Zaragoza en Métodos de Inteligencia Artificial aplicados al análisis y predicción de Series Temporales en Economía.</p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[vSphere and BRICKSTORM Malware: A Defender’s Guide]]></title>
<description><![CDATA[Written by: Stuart Carrera Introduction  Building on recent BRICKSTORM research from Google Threat Intelligence Group (GTIG), this post explores the evolving threats facing virtualized environments. These operations directly target the VMware vSphere ecosystem, specifically the vCenter Server App...]]></description>
<link>https://tsecurity.de/de/3402963/it-security-nachrichten/vsphere-and-brickstorm-malware-a-defenders-guide/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3402963/it-security-nachrichten/vsphere-and-brickstorm-malware-a-defenders-guide/</guid>
<pubDate>Thu, 02 Apr 2026 16:23:23 +0200</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Written by: Stuart Carrera Introduction  Building on recent BRICKSTORM research from Google Threat Intelligence Group (GTIG), this post explores the evolving threats facing virtualized environments. These operations directly target the VMware vSphere ecosystem, specifically the vCenter Server Appliance (VCSA) and…</p>
<p class="more-link-p"><a class="more-link" href="https://www.itsecuritynews.info/vsphere-and-brickstorm-malware-a-defenders-guide/">Read more →</a></p>
<p>The post <a href="https://www.itsecuritynews.info/vsphere-and-brickstorm-malware-a-defenders-guide/">vSphere and BRICKSTORM Malware: A Defender’s Guide</a> appeared first on <a href="https://www.itsecuritynews.info/">IT Security News</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mehr KI auf der Bahn: Carrera Hybrid bringt HyperDrive Fury und dickes App-Update]]></title>
<description><![CDATA[Carrera schiebt bei seiner Hybrid-Serie die nächste Ausbaustufe nach. Mit HyperDrive Fury kommt ein neues Starter-Set, parallel dazu steht ein größeres Update für die Carrera-Hybrid-App an. Fokus: mehr Action auf der Strecke, mehr Steuerung über die App, computergesteuerte Gegner und...Zum Beitra...]]></description>
<link>https://tsecurity.de/de/3402351/it-nachrichten/mehr-ki-auf-der-bahn-carrera-hybrid-bringt-hyperdrive-fury-und-dickes-app-update/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3402351/it-nachrichten/mehr-ki-auf-der-bahn-carrera-hybrid-bringt-hyperdrive-fury-und-dickes-app-update/</guid>
<pubDate>Thu, 02 Apr 2026 12:47:04 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Carrera schiebt bei seiner Hybrid-Serie die nächste Ausbaustufe nach. Mit HyperDrive Fury kommt ein neues Starter-Set, parallel dazu steht ein größeres Update für die Carrera-Hybrid-App an. Fokus: mehr Action auf der Strecke, mehr Steuerung über die App, computergesteuerte Gegner und...<p>Zum Beitrag: <a href="https://stadt-bremerhaven.de/mehr-ki-auf-der-bahn-carrera-hybrid-bringt-hyperdrive-fury-und-dickes-app-update/">Mehr KI auf der Bahn: Carrera Hybrid bringt HyperDrive Fury und dickes App-Update</a>
</p><p>
Wo du uns folgen kannst:
<a href="http://www.facebook.com/CaschysBlog">Facebook</a>, <a href="https://www.reddit.com/r/CaschysBlog/">Reddit</a>, <a href="https://news.google.com/publications/CAAqMQgKIitDQklTR2dnTWFoWUtGSE4wWVdSMExXSnlaVzFsY21oaGRtVnVMbVJsS0FBUAE?ceid=DE:de&amp;oc=3">Google News</a>, <a href="https://x.com/CaschysBlog">X</a>, <a href="https://www.threads.com/@caschysblog">Threads</a>
</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los presupuestos para IA se disparan, pero el retorno de la inversión sigue siendo difícil de alcanzar]]></title>
<description><![CDATA[El gasto empresarial en IA generativa se ha disparado durante el último año, pero para muchos directores de sistemas de información (CIO), las conversaciones más difíciles no han hecho más que empezar. Los consejos de administración y los directores financieros ya no se preguntan si la organizaci...]]></description>
<link>https://tsecurity.de/de/3399222/it-nachrichten/los-presupuestos-para-ia-se-disparan-pero-el-retorno-de-la-inversin-sigue-siendo-difcil-de-alcanzar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3399222/it-nachrichten/los-presupuestos-para-ia-se-disparan-pero-el-retorno-de-la-inversin-sigue-siendo-difcil-de-alcanzar/</guid>
<pubDate>Wed, 01 Apr 2026 14:02:56 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El gasto empresarial en IA generativa se ha disparado durante el último año, pero para muchos directores de sistemas de información (CIO), las conversaciones más difíciles no han hecho más que empezar. Los consejos de administración y los directores financieros ya no se preguntan si la organización está invirtiendo en IA, sino qué está obteniendo a cambio, en términos financieros cuantificables.</p>



<p>Según los analistas de Forrester Research, los presupuestos para la IA generativa han aumentado de forma sustancial año tras año, pero la mayoría de las organizaciones sigue teniendo dificultades para demostrar un retorno de la inversión sostenido. Las primeras pruebas piloto suelen parecer prometedoras, pero el valor se vuelve más difícil de explicar a medida que los sistemas se amplían, los costes fluctúan y aumentan las expectativas de gobernanza.</p>



<p>Las entrevistas con analistas, directores de sistemas de información (CIO) y líderes de plataformas de IA y gobernanza apuntan a un patrón constante. El problema no es que la IA falle técnicamente, sino que las empresas están aplicando modelos heredados de presupuestación, operación y rendición de cuentas a una tecnología cuya economía se comporta de manera muy diferente. Como resultado, el retorno de la inversión (ROI) se erosiona porque las organizaciones pierden la capacidad de explicarla, defenderla y priorizarla, no porque la IA deje de funcionar.</p>



<h2 class="wp-block-heading">Enfoque de los analistas: del control de costes a la cocreación de valor</h2>



<p>Desde la perspectiva de los analistas, el debate sobre el ROI de la IA se entiende mejor como parte de una convergencia más amplia entre TI y finanzas. Greg Zorella, analista principal de Forrester especializado en gestión financiera de TI, sostiene que las organizaciones de TI de alto rendimiento ya no tratan a las finanzas como un guardián centrado en la contención de costes. En cambio, las finanzas de TI se convierten en una capacidad para la entrega de valor estratégico, conectando la inversión en tecnología directamente con el crecimiento empresarial y la ventaja competitiva.</p>



<p>En su opinión, “las finanzas de TI no están ahí porque TI gaste mucho dinero, sino porque el gasto en TI puede impulsar realmente resultados estratégicos para la empresa”. Esa distinción es importante para la IA. Las inversiones tradicionales en TI —sistemas ERP, actualizaciones de infraestructura, licencias SaaS— encajan relativamente bien en los modelos financieros establecidos. La IA generativa no. Los costes se basan en el consumo, los patrones de uso son impredecibles y los beneficios suelen ser indirectos o ajustados al riesgo, en lugar de transaccionales.</p>



<p>Zorella señala que muchas empresas reconocen intelectualmente este cambio, pero subestiman el esfuerzo organizativo necesario para actuar en consecuencia. Una transparencia de costes madura depende de modelos de atribución compartidos, datos fiables y un acuerdo entre TI, producto, ventas y <em>marketing </em>sobre cómo se define el valor.</p>



<p>Y afirma: “Intentar hacer todo eso de una vez es demasiado”. Las organizaciones que avanzan suelen empezar con casos de prueba concretos que demuestran cómo una mayor visibilidad financiera mejora la toma de decisiones.</p>



<p>Es importante destacar que Zorella cuestiona la suposición de que exceder los presupuestos de TI sea intrínsecamente negativo. El gasto excesivo puede ser racional si refleja una inversión deliberada en iniciativas de mayor valor. El verdadero fracaso, argumenta, es gastar en exceso sin un mecanismo de priorización que permita a los líderes restar prioridad al trabajo de menor impacto cuando surgen nuevas oportunidades.</p>



<h2 class="wp-block-heading">La realidad de las decisiones de los CIO: los presupuestos no se expanden para siempre</h2>



<p>Ese marco analítico se enfrenta a una realidad mucho más limitada dentro de la empresa. Sumit Johar, CIO de BlackLine, empresa que desarrolla software de automatización y gestión financiera, describe la inversión en IA como un ciclo familiar. En los últimos años, el escepticismo inicial dio paso a la presión de los pares, ya que los consejos de administración y los ejecutivos exigían iniciativas de IA visibles.</p>



<p>Hoy, esa fase está llegando a su fin. Los responsables financieros están planteando preguntas más difíciles, y la IA ya no se trata como una categoría especial exenta de escrutinio.</p>



<p>“Si le digo a mi director financiero que el 95% de los empleados utiliza la IA, eso no significa nada”, afirma Johar, para añadir: “Es como decir que el 100% de los empleados utiliza el correo electrónico. A finanzas le importa el impacto en la rentabilidad, los ingresos o el riesgo; todo lo demás carece de importancia”.</p>



<p>Johar establece una clara distinción entre dos clases de inversión en IA. La primera son las plataformas de productividad generales —lo que denomina “IA cotidiana”— que ayudan a los empleados a redactar, buscar, resumir o analizar información. Estas herramientas pueden ser transformadoras desde el punto de vista cultural, pero son notoriamente difíciles de cuantificar. Las métricas de compromiso y las ganancias de productividad autodeclaradas rara vez superan el escrutinio financiero.</p>



<p>La segunda categoría consiste en iniciativas de IA orientadas a resultados y vinculadas explícitamente a las prioridades empresariales: acelerar la incorporación de clientes, reducir el tiempo de implementación, disminuir los costes operativos o aumentar el flujo de ingresos. Estas iniciativas compiten directamente con otras inversiones de la empresa y se evalúan en consecuencia.</p>



<p>Lo que más ha cambiado, en opinión de Johar, es que el gasto en IA ya no es acumulativo. Los directores de sistemas de información (CIO) no reciben aumentos presupuestarios incrementales “por la IA”. Cualquier inversión adicional debe financiarse mediante la reasignación de los presupuestos existentes. “Ya nadie invierte a ciegas en IA. Si queremos gastar más, tenemos que reasignar recursos”, sostiene.</p>



<p>En BlackLine, la gobernanza de la IA refleja esa realidad. Las iniciativas propuestas son revisadas conjuntamente por los responsables de TI, finanzas y negocio, con expectativas explícitas en cuanto a resultados y rendición de cuentas. El objetivo no es frenar la experimentación, sino garantizar que la responsabilidad de la creación de valor no recaiga únicamente en el director de sistemas de información.</p>



<p>“Se trata de un problema de transformación empresarial, no de un problema tecnológico. Si la responsabilidad recae únicamente en TI, nunca se obtendrá el valor esperado”, concluye Johar.</p>



<h2 class="wp-block-heading">Modos de fallo operativo: por qué el ROI se desploma a gran escala</h2>



<p>Incluso cuando las iniciativas de IA superan los obstáculos presupuestarios, muchas no logran generar un ROI sostenido una vez que traspasan la fase piloto. Según Jim Olsen, director técnico de ModelOp, fabricante de una plataforma de gestión del ciclo de vida y gobernanza de la IA, el colapso rara vez se debe a un único fallo. Es estructural. Los primeros proyectos de IA suelen desarrollarse en entornos controlados con datos limitados y un uso predecible. Los costes parecen manejables y el rendimiento parece sólido. Los entornos de producción se comportan de manera muy diferente.</p>



<p>“Desarrollas algo localmente y parece muy factible, pero una vez que llega a producción, los patrones de uso cambian, los contextos se multiplican y, de repente, aparece el verdadero coste”, admite.</p>



<p>La IA generativa amplifica este problema. La interacción libre del usuario aumenta el consumo de <em>tokens</em> de forma impredecible. Los modelos se integran en los flujos de trabajo y son reutilizados por múltiples equipos, lo que dificulta atribuir el coste o el valor a resultados específicos. Sin un inventario claro y un seguimiento del ciclo de vida, las empresas acaban gestionando el gasto en IA de forma agregada, mientras que el valor se crea o se pierde en los márgenes.</p>



<p>Olsen afirma que muchas organizaciones carecen incluso de un conocimiento básico de qué sistemas de IA tienen en producción. Por eso dice que “si no sabes lo que hay ahí fuera, no puedes medirlo, gestionarlo ni vincularlo al retorno de la inversión”.</p>



<p>El resultado es un patrón familiar: proyectos piloto prometedores seguidos de sobrecostes, seguidos de escepticismo. En algunos casos, los errores de gran repercusión hacen que las organizaciones se vuelvan reacias al riesgo, lo que ralentiza la adopción futura incluso en aquellos casos en los que la IA podría aportar una ventaja real.</p>



<p>La solución, argumenta Olsen, es tratar la IA como infraestructura industrial en lugar de como herramienta experimental. La gestión del ciclo de vida, que abarca el desarrollo, la implementación, la supervisión y la retirada, no es una carga burocrática. Es la única forma de mantener la rendición de cuentas a medida que los modelos evolucionan y el uso crece.</p>



<h2 class="wp-block-heading">Gobernanza y defendibilidad: cuando hay que demostrar el valor</h2>



<p>Sin embargo, la disciplina operativa por sí sola no basta. A medida que las inversiones en IA se enfrentan al escrutinio regulatorio y de los consejos de administración, la gobernanza determina cada vez más si el retorno de la inversión (ROI) puede defenderse en absoluto. Anthony Habayeb, director ejecutivo y cofundador del proveedor de software de gobernanza de IA Monitaur, sostiene que muchas iniciativas de IA fracasan en la revisión no porque funcionen mal, sino porque nunca se definió claramente el éxito.</p>



<p>A juicio de este directivo, “estamos corriendo con un martillo buscando un clavo. Si no sabes cómo es el éxito desde el principio, no podrás defender el ROI más adelante”.</p>



<p>Los fallos de gobernanza suelen salir a la luz solo después de la implementación, cuando las organizaciones intentan justificar el gasto de forma retroactiva. En ese momento, las lagunas en la documentación, la supervisión y la rendición de cuentas se convierten en pasivos. Los proyectos que carecen de objetivos o resultados claramente articulados son blancos fáciles cuando los presupuestos se ajustan.</p>



<p>Habayeb cuestiona la idea de que la gobernanza se centre principalmente en el cumplimiento normativo. En la práctica, afirma, la gobernanza mejora el retorno de la inversión al poner de manifiesto riesgos desconocidos y oportunidades de optimización. A medida que las organizaciones introducen validación y supervisión estructuradas, a menudo identifican formas de mejorar la precisión, la solidez y la eficiencia, lo que potencia directamente el impacto empresarial.</p>



<p>La presión regulatoria está acelerando este cambio. Marcos normativos como la Ley de IA de la UE están impulsando a las organizaciones a formalizar la supervisión, pero Habayeb afirma que las empresas más inteligentes están utilizando la regulación como función impulsora para desarrollar capacidades de gobernanza más amplias.</p>



<p>“La gobernanza no debería ser una partida de cumplimiento separada. Debería formar parte de cómo se hace que la IA funcione para el negocio”, dice para concluir.</p>



<h2 class="wp-block-heading">Del entusiasmo a la perseverancia</h2>



<p>En conjunto, estas perspectivas apuntan a una fase de maduración en la adopción de la IA por parte de las empresas. La cuestión ya no es si la IA puede aportar valor, sino si las organizaciones pueden demostrar que lo hace, de forma coherente, transparente y bajo escrutinio.</p>



<p>Las empresas que están avanzando comparten varias características. Alinean la inversión en IA con la estrategia empresarial en lugar de tratarla como una categoría independiente. Crean modelos financieros que tienen en cuenta los costes basados en el consumo y el valor indirecto. Imponen disciplina operativa a lo largo de todo el ciclo de vida de la IA. E integran la gobernanza desde el principio, no como un freno a la innovación, sino como base para la confianza y la sostenibilidad.</p>



<p>Para los directores de sistemas de información que planifican los presupuestos de 2026, el mensaje es aleccionador, pero constructivo. La IA no se justificará por sí sola. El valor debe diseñarse, medirse y defenderse, utilizando herramientas y prácticas que muchas organizaciones apenas están empezando a desarrollar.</p>



<p>La era de la IA como experimento está llegando a su fin. Ha comenzado la era de la IA como activo empresarial responsable.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera Hybrid: Neues Update liefert endlich KI-Gegner]]></title>
<description><![CDATA[Schon vor ein paar Wochen konnten wir über die Beta-Tests von Carrera Hybrid und die KI-gesteuerten Fahrzeuge berichten. Nun hat der Hersteller aus Österreich bekannt gegeben, dass das große Update mit den spannenden Neuerungen bereits am 1. April im App Store erscheinen soll. Neben den KI-Gegner...]]></description>
<link>https://tsecurity.de/de/3396705/ios-mac-os/carrera-hybrid-neues-update-liefert-endlich-ki-gegner/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3396705/ios-mac-os/carrera-hybrid-neues-update-liefert-endlich-ki-gegner/</guid>
<pubDate>Tue, 31 Mar 2026 17:53:42 +0200</pubDate>
<category>🍏 iOS / Mac OS</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Schon vor ein paar Wochen konnten wir über die Beta-Tests von Carrera Hybrid und die KI-gesteuerten Fahrzeuge berichten. Nun hat der Hersteller aus Österreich bekannt gegeben, dass das große Update mit den spannenden Neuerungen bereits am 1. April im App Store erscheinen soll. Neben den KI-Gegnern wird es mit der neuen Version noch zahlreiche weitere […]</p>
<p>Der Beitrag <a href="https://www.appgefahren.de/carrera-hybrid-neues-update-liefert-endlich-ki-gegner-397174.html">Carrera Hybrid: Neues Update liefert endlich KI-Gegner</a> erschien zuerst auf <a href="https://www.appgefahren.de/">appgefahren.de</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[10 cosas que quitan el sueño a los responsables de TI]]></title>
<description><![CDATA[En la actualidad, son muchas las cosas que preocupan al director de sistemas de información (CIO): desde las cuestiones de siempre sobre el tiempo de actividad y la disponibilidad hasta la revolución cuántica que se vislumbra en el horizonte.



Dan Inbar, vicepresidente sénior y CIO de Symbotic,...]]></description>
<link>https://tsecurity.de/de/3392308/it-nachrichten/10-cosas-que-quitan-el-sueo-a-los-responsables-de-ti/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3392308/it-nachrichten/10-cosas-que-quitan-el-sueo-a-los-responsables-de-ti/</guid>
<pubDate>Mon, 30 Mar 2026 10:46:44 +0200</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En la actualidad, son muchas las cosas que preocupan al director de sistemas de información (CIO): desde las cuestiones de siempre sobre el tiempo de actividad y la disponibilidad hasta la revolución cuántica que se vislumbra en el horizonte.</p>



<p>Dan Inbar, vicepresidente sénior y CIO de Symbotic, empresa que ofrece tecnología de automatización de almacenes, suele hacerte esta pregunta: “¿Por dónde empiezo siquiera?”, y añade: “Hay innumerables cuestiones que preocupan a un CIO cada día, y a menudo cada noche”.</p>



<p>Desde luego, la lista de preocupaciones es larga, aunque hay una serie de inquietudes que destacan por encima de las demás. He aquí las que quitan el sueño a varios ejecutivos de TI.</p>



<h2 class="wp-block-heading">1. Ciberseguridad</h2>



<p>Es, con diferencia, la pesadilla de los CIO; lo cual no debería sorprender dadas las aterradoras estadísticas sobre el creciente número de ciberataques, las tasas de ataques exitosos y las consecuencias cada vez más graves de sufrir una brecha de seguridad.</p>



<p>Shane McDaniel, director de sistemas de información (CIO) de la ciudad de Seguin, Texas, considera que “la ciberseguridad exige un nivel de atención que va mucho más allá de una preocupación típica de TI”. En su opinión, “un ataque de <em>ransomware</em> contra nuestra ciudad es mucho más que una interrupción organizativa, pues conlleva consecuencias cívicas reales: impactos potenciales en el servicio de emergencias 911, los servicios públicos, el funcionamiento de los tribunales y los servicios a los residentes de los que depende nuestra comunidad cada día. Quien sufriría las consecuencias es la ciudadanía, lo que marca la diferencia”.</p>



<p>Además, McDaniel también quiere incidir en que los CIO no siempre tienen responsabilidad directa sobre incidentes que puedan hacer daño a sus organizaciones.</p>



<p>A su juicio, “lo que hace que hace que esto sea preocupante es que una parte significativa de nuestra exposición al riesgo está fuera de nuestro control directo. Los proveedores externos introducen vulnerabilidades que no dan lugar a la auditoría, sin olvidar que la evolución del panorama de amenazas es mucho mayor que la de cualquier marco de gobernanza. Lo que está en juego para un director de sistemas de información municipal va más allá de una cuestión de ingresos o de cuota de mercado: tiene que ver con la seguridad pública y la confianza de la comunidad. Es una presión diferente, y me la tomo muy en serio incluso en las noches en las que duermo bien”.</p>



<h2 class="wp-block-heading">2. Garantizar la seguridad y la privacidad de los datos en las implementaciones de IA</h2>



<p>Las empresas quieren herramientas de IA y las reclaman con avidez, si bien su uso y velocidad de implementación generan riesgos en torno a la seguridad y la privacidad de los datos. Riesgos que suelen encabezar la lista de preocupaciones de muchos CIO.</p>



<p>Matt Lyteson, director de sistemas de información para plataformas tecnológicas en IBM, explica que “la seguridad de la información siempre ha sido una prioridad para los directores de sistemas de información, los directores de seguridad y otras personas que colaboran para proteger una empresa. Ahora, la tecnología y los protocolos incipientes que se utilizan para que la IA interactúe con las herramientas y los datos empresariales han añadido una nueva capa de complejidad a los esfuerzos de seguridad de la información”.</p>



<p>Lyteson tiene claros los retos que supone garantizar la seguridad y la privacidad en la era de la IA. “Gestionar la nueva realidad exige muchas de las mismas prácticas recomendadas que siempre hemos tenido. Y lo que es peor: hay menos margen de error que nunca”. De ahí que vea que “los CIO y los líderes tecnológicos dentro de las empresas comprendan que deben reforzar su astucia tecnológica y tener un conocimiento profundo y cristalino del negocio. Esa es la base para mantener conversaciones significativas tanto con los equipos tecnológicos como con los socios comerciales, de modo que, en última instancia, podamos satisfacer las necesidades de la empresa de una manera segura y eficaz”.</p>



<h2 class="wp-block-heading">3. Asumir la responsabilidad de los malos resultados de la IA</h2>



<p>Otra preocupación que turba a los CIO es “Cuando la IA toma una mala decisión, ¿quién es responsable de ella? ¿Y de la decisión?». Así lo pregunta Doug Gilbert, director de sistemas de información y director digital de Sutherland, empresa que ofrece servicios de transformación digital y de procesos de negocio. “Si la IA toma decisiones autónomas, como hace la IA agentiva, ¿quién es el responsable último?”, añade.</p>



<p>Gilbert reconoce que los malos resultados de la IA en la sombra complican aún más la cuestión de la responsabilidad.</p>



<p>Por eso considera que una sólida gobernanza de la IA ayuda a mitigar los riesgos relacionados con la IA en la sombra, los malos resultados y, en última instancia, las malas decisiones, lo que supone un alivio para los CIO. Eso sí, también tiene claro que una buena gobernanza no elimina los riesgos por completo, de ahí el estrés que puedan sufrir los ejecutivos de TI.</p>



<h2 class="wp-block-heading">4. Integrar la IA en los flujos de trabajo empresariales básicos de forma responsable y a gran escala</h2>



<p>Para Saket Srivastava, director de sistemas de información (CIO) de la plataforma de gestión del trabajo Asana, “la mayor preocupación que tengo es cómo integrar la IA en los flujos de trabajo empresariales básicos de forma responsable y a gran escala”.</p>



<p>Es lo que más le preocupa ahora mismo. Los directores generales y los consejos de administración ya quieren empezar a ver el retorno de la inversión (ROI) de sus inversiones en IA tras unos años de proyectos piloto y experimentación, lo que aumenta la presión sobre los directores de sistemas de información.</p>



<p>“Hemos superado la fase de experimentación”, afirma Srivastava, quien añade que “la IA no sólo ayuda a redactar un correo electrónico o a resumir notas; está empezando a integrarse en los flujos de trabajo que impulsan las finanzas, los ingresos y las operaciones de atención al cliente. Eso cambia el papel del director de sistemas de información de una manera muy real”.</p>



<p>Pero también tiene claro que la prueba no es si la IA funciona. “La cuestión es si se implementa de una manera que mejore el flujo de trabajo en toda la empresa”, sostiene.</p>



<p>También cita el impulso para aprovechar la IA de forma responsable como una de las principales preocupaciones: “La gobernanza responsable de la IA es tanto un tema nuevo como otro que evoluciona con rapidez, y yo diría que ha adquirido una urgencia considerable en los últimos dos años, a medida que las herramientas de IA han pasado de ser experimentales a generalizarse, incluso dentro de la administración municipal”.</p>



<p>Y apostilla: “Mi filosofía es que las barreras de seguridad y la flexibilidad no se excluyen mutuamente, sino que los usuarios finales necesitan la capacidad de aprovechar la IA de formas que mejoren sus flujos de trabajo y la prestación de servicios. Ese es el acceso que debe cuidarse de manera cuidadosa. Estamos trabajando sin parar en aspectos tales como el cumplimiento normativo, de protección de datos y legales que conlleva la adopción de la IA en un entorno del sector público, donde lo que está en juego en materia de transparencia, equidad y datos de los residentes es especialmente importante”.</p>



<h2 class="wp-block-heading">5. Una gobernanza de la IA que siga el ritmo de la innovación en IA</h2>



<p>Dado el rápido ritmo de la innovación en IA, Rishi Kaushal, director de sistemas de información (CIO) de la empresa de seguridad digital Entrust, hace hincapié en que la gobernanza debe seguir el ritmo de la evolución de la IA.</p>



<p>A su juicio, “la innovación en IA avanza más rápido de lo que los marcos de gobernanza empresarial pueden adaptarse. Mientras las primeras aplicaciones de IA se limitaban en gran medida a <em>chatbots</em> pasivos, los agentes activos modernos son ahora capaces de ejecutar tareas, tomar decisiones e iniciar acciones. Estos avances plantean retos significativos en áreas como la precisión, la coherencia, la responsabilidad, la integración y la gestión de identidades”.</p>



<p>Y añade: “La dependencia de los agentes de las API para realizar funciones complica aún más las cosas, ya que muchos sistemas heredados carecen de API completas y bien documentadas, lo que da lugar a una brecha sustancial entre las capacidades actuales y los requisitos futuros. Además, las organizaciones suelen intentar implementar agentes sobre procesos humanos ineficientes en lugar de rediseñar los flujos de trabajo para aprovechar la IA de manera efectiva”.</p>



<p>El resultado es un aumento del riesgo a la que las tasas de adopción, afirma Kaushal, “superando el desarrollo de prácticas de gobernanza adecuadas”.</p>



<p>Para Kaushal, lo fundamental es una buena gobernanza, y cuenta con una estrategia de mitigación de riesgos que comienza con el rediseño de los flujos de trabajo para la IA. Lo que le lleva a decir que “los procesos deben reconstruirse para optimizar la habilitación de la IA, con límites de decisión claramente definidos, vías de escalado y supervisión con intervención humana para las acciones de alto riesgo. No podemos limitarnos a superponer agentes sobre procesos humanos ineficientes y esperar que la confianza surja por sí sola. En su lugar, tenemos que diseñar de forma intencionada dónde los agentes aportan valor, dónde los humanos conservan la autoridad y cómo se mantiene la rendición de cuentas”.</p>



<p>También se centra en la seguridad de estos sistemas, aplicando principios de confianza cero a las identidades de los agentes de IA y utilizando controles de acceso de privilegios mínimos para regular estrictamente a qué pueden acceder y qué pueden ejecutar los agentes, así como dónde pueden enviar datos.</p>



<h2 class="wp-block-heading">6. Alinear la TI y el negocio</h2>



<p>La pérdida de alineación entre las inversiones en tecnología y los resultados empresariales es la mayor preocupación de la directora de sistemas de información (CIO) de MongoDB, Deepa Gopinath.</p>



<p>En su opinión, “nos encontramos en un punto de inflexión, en el que el papel de las TI está evolucionando de integrador a constructor, y con ello surge el reto de traducir lo que construimos en resultados medibles para el negocio”. De ahí que recomiende a los CIO “asegurarse de que la IA o la tecnología no se implementen por el simple hecho de hacerlo. Cada iniciativa debe tener un impacto medible. Si no influye en un indicador clave de rendimiento (KPI) del negocio principal, no debe seguir adelante”.</p>



<p>Para Gopinath la IA sólo sube el listón.</p>



<p>Lo que le lleva a decir que “cada vez más se nos ve como el brazo tecnológico de la empresa que puede ayudar a impulsar las operaciones internas de una empresa hacia la era de la IA. Si no lideramos intencionadamente esa evolución, corremos el riesgo de que se nos perciba como un centro de costes en lugar de como un creador de valor. Eso tiene consecuencias, porque la tecnología es inseparable del crecimiento, la eficiencia y la experiencia del cliente en el entorno actual.</p>



<p>Para garantizar el éxito, Gopinath afirma que los CIO “deben gestionar las TI como una organización de productos” con “hojas de ruta claras en torno a los puntos débiles [de los clientes] y los resultados deseados, priorizar en función del valor empresarial y realizar iteraciones continuas basadas en los comentarios recibidos”. Y, en su opinión, el éxito, “debe medirse por el impacto empresarial tangible: acortar los ciclos de ventas, aumentar la productividad, facilitar una mejor toma de decisiones y, en última instancia, mejorar los resultados para los clientes”.</p>



<h2 class="wp-block-heading">7. Lograr una transformación impactante</h2>



<p>“La tecnología es una apuesta segura y la transformación es el nuevo estándar de impacto”, dice Gary Flowers, director de sistemas de información (CIO) de Servicios de Transformación y Tecnología en la organización sin ánimo de lucro Year Up United. Es más. “si no estás haciendo avanzar a la organización desde el punto de vista tecnológico, tu trabajo y tu departamento deberían ser un servicio externalizado”.</p>



<p>Y tiene claro que ya quedaron atrás los días en que el éxito de un director de sistemas de información se medía por si las aplicaciones funcionaban según lo esperado. Más bien, según cree, el éxito se basa ahora en si esas aplicaciones y los datos asociados a ellas “impulsan métricas reales y medibles que repercuten en la confianza de los clientes y en los ingresos brutos o en la eficiencia interna”, añade.</p>



<h2 class="wp-block-heading">8. Y llevar a cabo esa transformación impactante de forma continua</h2>



<p>Es más, también tiene claro que “una transformación exitosa no es suficiente, sino que se trata de una tras otra tras otra”.</p>



<p>“Se ha pasado de la mejora continua a la autodisrupción continua”, añade Flowers.</p>



<p>Si bien es algo estresante, también admite haber encontrado una estrategia para afrontarlo: “Hago frente a la transformación y la convierto en parte del espíritu de mi departamento. Incluso mi equipo puramente tecnológico busca siempre una forma de romper y hacer avanzar a la organización».</p>



<p>Por lo que su mantra es “siempre Netflix, nunca Blockbuster”.</p>



<h2 class="wp-block-heading">9. Mejorar las competencias al mismo ritmo que evoluciona la tecnología</h2>



<p>Otra preocupación que manifiestan los CIO son los problemas de talento. Hoy en día, sin embargo, lo que les preocupa más en concreto es contar con talento capaz de aprender nuevas habilidades tan rápido como evoluciona la tecnología.</p>



<p>Como dice Flowers: “¿Qué es un puesto de nivel inicial en el mundo de la IA y qué habilidades de IA necesitan todos los tecnólogos? Es una pregunta que hay que abordar de frente”.</p>



<p>Nina Tatsiy, directora de sistemas de información de la empresa tecnológica Quadient, se hace eco de ello y pregunta: “Las cosas están cambiando tan rápido y de forma tan drástica, ¿cómo pueden los directores de sistemas de información y nuestros equipos mantenerse al día?”.</p>



<p>Tatsiy ya está abordando ese reto.</p>



<p>Lo que está haciendo es conectarse con compañeros para intercambiar ideas, se reúne con asesores y revisa material en línea los fines de semana.</p>



<p>También ha establecido las tardes de los viernes como tiempo de desarrollo personal para que su personal de TI se dedique a experimentar y aprender. “Está en sus metas y objetivos; forma parte de sus criterios de rendimiento, porque quedarán obsoletos si no invierten esas dos horas a la semana en aprender”.</p>



<h2 class="wp-block-heading">10. Ser impecable en lo fundamental</h2>



<p>Para ganarse la confianza de sus colegas ejecutivos a la hora de liderar la innovación y la transformación, los CIO reconocen que están siendo “impecables en lo fundamental”. Esa tarea, en sí misma, es enorme y pesa mucho en la mente del CIO.</p>



<p>Inbar sostiene que “mantener las luces encendidas es sólo una parte de nuestra función, pero cualquier impacto en las operaciones de la empresa, la productividad de los empleados o la reputación de la marca es siempre lo más importante”.</p>



<p>“Además de eso —añade—, entregar los programas empresariales a tiempo, dentro del presupuesto y con el nivel de calidad esperado es absolutamente crítico para el éxito de la empresa, pero también para la marca y la reputación de mi equipo. Se tarda años en construir credibilidad y sólo unos instantes en perderla. Por extensión, también es mi propia reputación, y trabajo muy duro para protegerla”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Por qué desarrollar aplicaciones empresariales propias con Vibe es una apuesta arriesgada]]></title>
<description><![CDATA[El rápido avance de los asistentes de programación basados en IA conduce a algunas organizaciones a llevar más allá el concepto de desarrollo de aplicaciones asistido por IA mediante la creación de herramientas de nivel empresarial, con el propósito de sustituir o ampliar el software tradicional....]]></description>
<link>https://tsecurity.de/de/3386085/it-nachrichten/por-qu-desarrollar-aplicaciones-empresariales-propias-con-vibe-es-una-apuesta-arriesgada/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3386085/it-nachrichten/por-qu-desarrollar-aplicaciones-empresariales-propias-con-vibe-es-una-apuesta-arriesgada/</guid>
<pubDate>Fri, 27 Mar 2026 11:47:03 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El rápido avance de los asistentes de programación basados en IA conduce a algunas organizaciones a llevar más allá el concepto de desarrollo de aplicaciones asistido por IA mediante la creación de herramientas de nivel empresarial, con el propósito de sustituir o ampliar el software tradicional.</p>



<p>Si bien la tendencia hacia la programación por intuición del propio software empresarial aún está en pañales, algunas empresas han comenzado a sustituir sus CRM tradicionales por aplicaciones de desarrollo propio.</p>



<p>Las cotizaciones bursátiles de los proveedores tradicionales de SaaS se han visto afectadas en las últimas semanas por la preocupación ante la competencia de la IA. Gran parte de la preocupación se ha centrado en que los clientes gasten menos en SaaS conforme aumentan la implementación de la IA y los agentes de IA asumen algunas funcionalidades de las plataformas SaaS.</p>



<p>No obstante, algunos expertos sostienen que los clientes también podrían optar por cancelar por completo algunas suscripciones de SaaS según implementan sus propios sustitutos. No es que las principales plataformas de SaaS estén en peligro, pero las empresas que utilizan asistentes de programación de IA o que implementan agentes de desarrollo propio podrían implementar aplicaciones empresariales más pequeñas que se conectan a ellas cada vez de manera interna.</p>



<p>De todas formas, los responsables de TI deben tener en cuenta retos importantes, como el riesgo que supone sustituir paquetes de software empresarial probados en la práctica por aplicaciones codificadas con Vibe, ya que la responsabilidad del mantenimiento y el soporte recae en la organización que las implementa.</p>



<h2 class="wp-block-heading">Codificación con Vibe frente a la compra</h2>



<p>De todas formas, el proveedor de agentes de codificación con IA Factory “se ha estado comiendo su propio producto” conforme algunas de sus propias aplicaciones empresariales, afirma Eno Reyes, director técnico y cofundador de la empresa. Es más, no duda en añadir que varios clientes de Factory están haciendo lo mismo.</p>



<p>Para empezar, cree que la empresa ha empezado a plantearse en los últimos seis u ocho meses si es capaz de crear un paquete de software por sí misma en lugar de comprarlo o suscribirse a él. Así, el flujo de trabajo de atención al cliente de Factory y sus herramientas legales se crearon de manera interna con agentes de IA, y la empresa sustituyó una aplicación de análisis de terceros por una versión interna.</p>



<p>“Hemos empezado a crear muchas cosas de manera interna que, históricamente, habríamos comprado”, dice Reyes, para añadir: “Muchos de nuestros sistemas de flujo de trabajo internos son simplemente código que han generado los agentes”</p>



<p>Incluso observa la misma tendencia entre los clientes. “Muchas de las herramientas que solían comprar son pequeñas utilidades o productos micro-SaaS. Con un agente, alguien puede simplemente decir: “Constrúyeme un panel que muestre la velocidad de ingeniería” o “conecta este conjunto de datos con este otro y visualízalo”. En lugar de pasar por el proceso de adquisición, la herramienta simplemente se crea”.</p>



<p>Reyes tiene claro que las ventajas de crear tu propio software incluyen la flexibilidad y la rapidez. “Si quieres algo muy específico, un agente puede generarlo directamente a partir de tus propios datos, sistemas y flujos de trabajo. Por eso, cosas como los paneles de control internos, las herramientas de análisis o las pequeñas aplicaciones de flujo de trabajo suelen ser más fáciles de crear que de comprar hoy en día”.</p>



<h2 class="wp-block-heading">El coste de hacerlo por tu cuenta</h2>



<p>También existen desventajas reales, advierte Reyes, y los costes de desarrollar uno sus propias aplicaciones internas y también mantener su software son factores importantes a tener en cuenta.</p>



<p>Y añade: “Aunque los agentes pueden generar software, un producto SaaS completo suele existir porque un gran equipo ha dedicado años a mantenerlo. Cuando realizamos nuestra prueba comparativa interna en la que los agentes replican productos SaaS función por función, el agente puede hacerlo, pero lleva mucho tiempo y es caro. Y cuando se termina, sigues sin tener un equipo de cientos de personas que mantengan el sistema”.</p>



<p>Este analista advierte otro problema potencial, como es el alcance del software que se está creando. A su juicio, herramientas como las aplicaciones de <em>vibe coding</em> pueden producir aplicaciones más pequeñas de una manera más fácil. “Pero cuando se trata de sistemas empresariales complejos, el software crece muy rápidamente y se necesita una infraestructura capaz de gestionar y mantener ese código a lo largo del tiempo”.</p>



<p>Teniendo en cuenta estas posibles desventajas, Reyes no cree que las aplicaciones de IA de <em>vibe coding</em> vayan a sustituir a todas las plataformas SaaS consolidadas en un futuro próximo. Más bien considera que sobrevivirán las aplicaciones empresariales como Slack, con fuertes efectos de red, al igual que los sistemas —como el CRM de Salesforce— que funcionan como una fuente central de información.</p>



<p>En cambio, Reyes predice que los asistentes y agentes de programación de IA competirán con las aplicaciones que forman la capa que rodea a los principales sistemas empresariales; y cree que las herramientas que simplemente conectan otros productos, visualizan datos internos o proporcionan pequeñas utilidades de flujo de trabajo son más fáciles de generar bajo demanda.</p>



<p>Adam Arellano, director técnico de campo en Harness, proveedor de herramientas de desarrollo impulsadas por IA, también observa cierta tendencia hacia el desarrollo de software empresarial propio por parte de las organizaciones, pero advierte de los riesgos.</p>



<p>En su opinión, “esto está ocurriendo con frecuencia, con algunos casos extremos en los que un alto directivo ha ordenado: “No se comprará software nuevo ni se contratará personal, háganlo con IA. Hay otros enfoques más razonables en los que una empresa ha creado soluciones puntuales para problemas muy específicos y ha obtenido ciertos niveles de éxito que resultan útiles a corto plazo, pero que a veces fracasan al cabo de un tiempo”.</p>



<p>Las ventajas de programar software empresarial propio con Vibe —según Arellano— incluyen la satisfacción de crear de inmediato una herramienta para una necesidad específica. Pero también cree que puede existir otro reto, como es mantener el software programado con Vibe y conseguir que funcione con otras aplicaciones.</p>



<p>Para Arellano, “no es algo exclusivo de las herramientas creadas con <em>vibe coding</em>; siempre ha sido la parte difícil de las soluciones puntuales en la empresa, pero conseguir que estas funcionen de forma fiable y se integren bien con plataformas más grandes o programas de referencia requiere mucho trabajo”. Es más, considera que “el <em>vibe coding</em> hace que el problema sea urgente porque la velocidad a la que se pueden producir estas herramientas es mucho mayor que la capacidad de las empresas para integrar sus resultados, comprender cómo funcionan y mantener sus conexiones”.</p>



<p>Arellano ve poco probable que la codificación por intuición de aplicaciones internas críticas ahorre mucho dinero o tiempo en un futuro inmediato, a menos que el proceso esté bien gestionado. Y señala las recientes interrupciones en AWS relacionadas con el código generado por IA.</p>



<p>Sin embargo, también explica que las mejoras en los asistentes de programación basados en IA facilitarán a largo plazo que las empresas desarrollen su propio software empresarial. “Llevará un tiempo y, como ocurre con cualquier nueva tecnología o herramienta —afirma—, el camino hacia la perfección estará plagado de los restos rotos de herramientas “casi lo suficientemente buenas, pero no del todo”, afirma, para apostillar: “Muchas cosas se van a romper mientras tanto”.</p>



<h2 class="wp-block-heading">Seducidos por los asistentes de codificación con IA</h2>



<p>Otros líderes de TI ven riesgos importantes en el desarrollo de software empresarial con IA. Geoff Burke, asesor tecnológico sénior del proveedor de defensa contra el <em>ransomware</em> Object First, llama a esta práctica una “fase de seducción”.</p>



<p>“Al principio, parece un socio brillante —dice—, pero si se le da demasiada autonomía, introduce imprecisiones y complejidad, y elude las normas de seguridad, lo que llevará el doble de tiempo solucionar más adelante”.</p>



<p>Burke considera que el desarrollo asistido por IA debe operar bajo estrictos controles de acceso, revisiones por pares rigurosas, pruebas sólidas y aislamiento de la información confidencial y los entornos de producción.</p>



<p>Lo que le lleva a decir que “las empresas están incorporando la IA a toda prisa para parecer modernas, lo que puede estar bien en algunas partes de la pila, pero en los flujos de trabajo y repositorios de desarrollo centrales, los directores de sistemas de información no deberían seguir tendencias que se basan en una IA experimental para tomar decisiones críticas sobre el código y la integridad de los datos”.</p>



<p>Blake Crawford, cofundador y director técnico de la consultora de TI Fusion Collective, considera que la programación colaborativa con controles estrictos puede dar buenos resultados, pero el caos podrías desatarse si los empleados ajenos al equipo de TI crean discretamente sus propias soluciones alternativas utilizando asistentes de programación con IA.</p>



<p>Por eso cree que existe un enorme potencial de deuda técnica devastadora cuando todos los empleados se sienten libres de crear sus propias aplicaciones empresariales sin supervisión; y añade que la mayoría de los profesionales de TI con experiencia conocerán los puntos fuertes y débiles del software generado por IA, pero es posible que un empleado de contabilidad que cree aplicaciones complementarias para su flujo de trabajo de SAP no los conozca.</p>



<p>En su caso, reconoce utilizar asistentes de programación con IA en su práctica diaria, si bien lleva más de 25 años dedicado a la carrera tecnológica. “Entiendo en qué destacan los asistentes de programación con IA —admite— y, lo que es más importante, cómo se define lo que es “bueno” en el desarrollo de software. Eso me permite detectar problemas rápidamente y evitar cualquier deuda técnica adicional”.</p>



<p>Crawford defiende que los asistentes de IA brotan en muchas empresas que no están centradas en productos de TI. Por lo que, en muchos casos, los empleados y los directivos tienen grandes dudas sobre la mejor manera de utilizarlos.</p>



<p>“Con la programación automatizada —afirma—, la empresa es dueña de lo que se crea, incluidos los problemas que ello genera. Una empresa no funciona bien si está formada por un sinfín de aplicaciones, muchas de las cuales se utilizarán de manera incorrecta y crecerán más allá de su alcance. El resultado será un problema completo, desde el soporte hasta la integración”.</p>



<p>Crawford ve cómo crece la tentación de desarrollar aplicaciones empresariales propias a medida que mejoran los asistentes de programación basados en IA, pero insta a la precaución.</p>



<p>Y dice para concluir: “Habrá un serio retroceso cuando llegue la hora de pagar la factura por arquitecturas deficientes y la deuda técnica acumulada. Si las empresas no tienen cuidado, los directivos se enfrentarán a problemas que tardarán años, sino décadas, en resolver”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA doblará la rentabilidad de los concesionarios en apenas un lustro]]></title>
<description><![CDATA[Según las conclusiones del informe ‘Implementación de la IA en concesionarios de automóviles: impacto en rentabilidad y empleo’, elaborado a partir de datos de Faconauto, McKinsey, World Economic Forum (WEF), OCDE y Randstad, el margen neto del sector en España podría pasar, en 2030, del 1,3% act...]]></description>
<link>https://tsecurity.de/de/3383296/it-nachrichten/la-ia-doblar-la-rentabilidad-de-los-concesionarios-en-apenas-un-lustro/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3383296/it-nachrichten/la-ia-doblar-la-rentabilidad-de-los-concesionarios-en-apenas-un-lustro/</guid>
<pubDate>Thu, 26 Mar 2026 14:02:29 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Según las conclusiones del informe ‘Implementación de la IA en concesionarios de automóviles: impacto en rentabilidad y empleo’, elaborado a partir de datos de Faconauto, McKinsey, World Economic Forum (WEF), OCDE y Randstad, el margen neto del sector en España podría pasar, en 2030, del 1,3% actual al 2,8%, lo que significa que duplicará su rentabilidad.</p>



<p>En la actualidad, según dicho estudio, más del 80% de los concesionarios ya utiliza inteligencia artificial o prevé hacerlo a corto plazo, y aquellos que la han incorporado reportan mejoras en ingresos y eficiencia operativa. El informe subraya el impacto transversal de la IA en este negocio, en especial en la gestión de clientes, el marketing, la fijación de precios o la posventa, donde permite optimizar procesos y mejorar la toma de decisiones a partir de datos.</p>



<p>Un aspecto que cambiará de forma clara son las tareas que se realizan en los concesionarios. El 22% de estas se transformarán durante estos años y estarán más vinculadas al análisis de datos, la digitalización de procesos o la gestión de herramientas tecnológicas. </p>



<p>Además, entre el 20 y el 25% del empleo en concesionarios estará vinculado a nuevos roles relacionados con la IA y la digitalización. En palabras de Montse Martínez, directora general comercial de Faconauto, “la transformación que está viviendo el sector no es solo tecnológica, sino también organizativa y de talento. La inteligencia artificial está cambiando la forma en la que operan los concesionarios y eso exige formación continua del talento, incorporación de nuevos perfiles, y una visión estratégica del negocio que incluya la IA como palanca de creación de oportunidades. Toca repensar todos los procesos, identificar aquellos susceptibles de ser mejorados con IA y buscar los mejores <em>partners </em>para realizarlos”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La soberanía del dato ya no es únicamente una cuestión de ubicación]]></title>
<description><![CDATA[La “soberanía” de la información se ha convertido en uno de los temas más recurrentes en las conversaciones tecnológicas, aunque con frecuencia se le define de forma demasiado limitada. Para algunos, sigue significando residencia del dato. Para otros, se refiere a su alojamiento en una región con...]]></description>
<link>https://tsecurity.de/de/3383161/it-security-nachrichten/la-soberana-del-dato-ya-no-es-nicamente-una-cuestin-de-ubicacin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3383161/it-security-nachrichten/la-soberana-del-dato-ya-no-es-nicamente-una-cuestin-de-ubicacin/</guid>
<pubDate>Thu, 26 Mar 2026 13:22:30 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La “soberanía” de la información se ha convertido en uno de los temas más recurrentes en las conversaciones tecnológicas, aunque con frecuencia se le define de forma demasiado limitada. Para algunos, sigue significando residencia del dato. Para otros, se refiere a su alojamiento en una región concreta de nube soberana. La realidad es que, en la práctica, ninguna de las dos definiciones resulta suficiente.</p>



<p>En Europa tenemos ya en vigor distintos marcos regulatorios, como el Reglamento de Resiliencia Operativa Digital (<a href="https://www.boe.es/buscar/doc.php?id=DOUE-L-2022-81962" target="_blank" rel="nofollow">DORA</a>), que, por ejemplo, impone obligaciones explícitas a las entidades financieras para probar servicios críticos y gestionar el riesgo derivado de la dependencia de terceros. Al mismo tiempo, la <a href="https://digital-strategy.ec.europa.eu/en/policies/data-act" target="_blank" rel="nofollow">EU Data Act</a> introduce requisitos claros en materia de portabilidad de datos y cambio de proveedor. Y, en paralelo, cada país continúa invirtiendo en iniciativas propias de nube soberana para responder a las tensiones geopolíticas y los debates sobre el acceso transfronterizo a los datos.</p>



<p>Todos estos avances han transformado la naturaleza del debate sobre la soberanía de la información. Hoy, las organizaciones ya no se preguntan únicamente dónde residen los datos, sino quién controla el modelo operativo, con qué facilidad pueden trasladarse las cargas de trabajo o si su gobernanza sigue siendo coherente cuando cambian las condiciones comerciales o regulatorias.</p>



<h2 class="wp-block-heading">Más allá de la geografía</h2>



<p>Los primeros debates sobre “soberanía” se centraban principalmente en la ubicación de los datos, en mantenerlos dentro de las fronteras nacionales o regionales. Pero actualmente, aunque la localización sigue siendo relevante, no resuelve la cuestión de fondo: la dependencia.</p>



<p>Una organización puede ejecutar cargas de trabajo en una región soberana y, aun así, depender totalmente de las herramientas, ciclos de vida y flujos operativos de un único proveedor. En estos casos, la portabilidad es, en teoría, una posibilidad, pero resulta muy compleja en la práctica. Por este motivo, muchas grandes organizaciones están desarrollando marcos internos de automatización, pensados para ejecutar cargas de trabajo de forma coherente tanto en entornos on-premise como en la nube. Estas iniciativas pueden ofrecer más portabilidad a nivel de infraestructura, pero la complejidad operativa suele reaparecer en la capa de datos. Es decir, la verdadera soberanía de la información exige algo más que optar por un alojamiento regional o la abstracción de la infraestructura. Requiere controlar el propio modelo operativo del dato.</p>



<h2 class="wp-block-heading">La regulación redefine la dependencia</h2>



<p>La normativa DORA, por ejemplo, va más allá de las métricas tradicionales de disponibilidad. Obliga a las entidades financieras a evaluar y gestionar el riesgo de concentración en proveedores críticos externos. Del mismo modo, la <em>EU Data Act</em> presenta nuevas medidas destinadas a facilitar progresivamente el cambio de proveedores <em>cloud</em>. Aunque su implementación evolucionará, la dirección es clara: los responsables políticos esperan mayor flexibilidad y menor dependencia.</p>



<p>Estos marcos regulatorios no instan a abandonar la nube pública, pero sí elevan las expectativas en torno a la autonomía operativa. Hay que demostrar que la resiliencia, la gobernanza y los procesos de recuperación no dependen de arquitecturas propietarias imposibles de replicar en otros entornos.</p>



<h2 class="wp-block-heading">El modelo operativo del dato como punto de control</h2>



<p>Es en este punto donde la conversación se desplaza de la infraestructura al modelo operativo. Cuando el aprovisionamiento, la gestión del ciclo de vida y la recuperación de bases de datos se rigen por un modelo operativo coherente, la soberanía deja de ser teórica. Las cargas de trabajo pueden moverse entre entornos, pero la soberanía se pone realmente a prueba cuando tenemos que recuperar, auditar o volver a desplegar plataformas de datos bajo presión regulatoria.</p>



<p>Un modelo operativo de bases de datos consistente permite aplicar políticas de ciclo de vida, controles y estándares de recuperación una sola vez y cumplirlos de forma uniforme tanto en entornos on-premise como en la nube pública. La infraestructura pasa así a ser una decisión de empresa, no una limitación de gobernanza.</p>



<h2 class="wp-block-heading">Código abierto sin soberanía operativa</h2>



<p>La creciente adopción de bases de datos de código abierto en Europa refleja otra dimensión relevante del debate sobre la soberanía. Cada vez más organizaciones optan por tecnologías abiertas para reducir la dependencia de plataformas propietarias y servicios específicos de un solo proveedor. Sin embargo, adoptar código abierto no garantiza automáticamente la soberanía, ya que, si cada entorno exige tener distintos modelos de aprovisionamiento, procedimientos de actualización o prácticas de recuperación, la dependencia operativa seguirá estando ahí. La complejidad únicamente se traslada del proveedor externo a los equipos internos.</p>



<p>La soberanía depende, por tanto, no solo de optar por tecnologías abiertas, sino de contar con un modelo operativo de bases de datos coherente, capaz de ofrecer automatización del ciclo de vida, gobernanza y capacidades de recuperación de forma nativa y transversal a las infraestructuras.</p>



<h2 class="wp-block-heading">Híbrido sin fragmentación</h2>



<p>Muchas organizaciones en EMEA seguirán operando en entornos híbridos y multicloud porque la nube pública aporta elasticidad y acceso a la innovación, mientras que los entornos on-premise ofrecen control, proximidad y, en algunos casos, garantías regulatorias. El objetivo estratégico no es priorizar uno frente al otro, sino operar con coherencia en ambos. Y esa coherencia dependerá de que el modelo operativo del dato acompañe a la carga de trabajo. Cuando estos procesos se estandarizan mediante una capa operativa común, la consistencia se mantiene incluso cuando evoluciona la infraestructura.</p>



<h2 class="wp-block-heading">Resiliencia comercial y geopolítica</h2>



<p>En definitiva, para los CIO, CTO y CISO actuales, soberanía significa, en última instancia, mantener el control operativo con independencia de dónde se ejecuten las cargas de trabajo.</p>



<p>La actual situación global ha demostrado la rapidez con la que pueden cambiar las condiciones comerciales y geopolíticas: modelos de licencias que se modifican, estrategias de proveedores que evolucionan o exigencias regulatorias que se endurecen. Las empresas que entienden la soberanía de la información únicamente como una decisión de alojamiento pueden verse obligadas a reaccionar ante estos cambios. En cambio, aquellas que la abordan como una autonomía operativa están mejor preparadas, ya que conservan la flexibilidad para consolidar, migrar o reequilibrar cargas de trabajo manteniendo siempre una gobernanza coherente.</p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Leonardo-Boscaro-Nutanix-1-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Leonardo Boscaro" class="wp-image-4150485 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em><a href="https://www.linkedin.com/in/leonardoboscaro/" target="_blank" rel="nofollow">Leonardo Boscaro</a> es el responsable de ventas de Nutanix Database Service (NDB) para la región EMEA. Lidera la estrategia y el modelo de comercialización de plataformas de infraestructura de bases de datos en entornos de nube híbrida y ‘multicloud’. Su labor se centra en ayudar a las organizaciones a modernizar sus operaciones y adoptar estrategias de bases de datos soberanas y de código abierto mediante modelos operativos automatizados que optimizan la rentabilidad, la resiliencia y el rendimiento de sus plataformas de datos más críticas</em></strong>.</p>
</div></div>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[“La IA invisible es la que realmente está aportando valor”]]></title>
<description><![CDATA[La inteligencia artificial es sin duda una de las tecnologías del momento, palabra clave en todos los foros empresariales. Pero cuando se analizan las estadísticas de despliegue, se comprueba que no todas las organizaciones están implementando estas herramientas en el mismo grado; muchas todavía ...]]></description>
<link>https://tsecurity.de/de/3382498/it-nachrichten/la-ia-invisible-es-la-que-realmente-est-aportando-valor/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3382498/it-nachrichten/la-ia-invisible-es-la-que-realmente-est-aportando-valor/</guid>
<pubDate>Thu, 26 Mar 2026 09:31:44 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La <strong>inteligencia artificial </strong>es sin duda una de las tecnologías del momento, palabra clave en todos los foros empresariales. Pero cuando se analizan las <a href="https://www.cio.com/article/4148799/agotamiento-silencioso-de-los-trabajadores-la-nueva-lacra-de-la-ia.html">estadísticas de despliegue</a>, se comprueba que no todas las organizaciones están implementando estas herramientas en el mismo grado; muchas todavía tantean la tecnología, con casos de uso concretos y limitados. Otras, sin embargo, la han integrado de forma que transforme la operativa diaria. Este es el caso de <strong>World2Meet </strong>—W2M—, división de viajes del Grupo Iberostar y finalista en la categoría del Mejor proyecto de IA y automatización inteligente en los <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">CIO 100 Awards 2025</a>, organizados por esta cabecera, por su iniciativa IPA (Intelligent Process Automation).</p>



<h2 class="wp-block-heading">Integración en W2M</h2>



<p>¿Qué es IPA? “Lo llamamos internamente la IA invisible, la IA que no se ve, que es la IA que realmente está aportando valor”, resume Joan Barceló, CIO de la compañía, por teléfono. Puesto en marcha en 2023 con el objetivo de explorar todo lo que se podía automatizar y dotar de inteligencia para ganar en eficiencia y productividad, el proyecto IPA ha comenzado a devolver impacto en la organización en 2025. Barceló lo ejemplifica con casos concretos. Aplicada a su <em>contact center</em>, la tecnología IPA ha permitido que en un solo mes —enero de 2026— se procesen 165.000 correos electrónicos, que mediante IA se han clasificado de forma automática con una tasa de éxito del 92% y a los que se ha realizado en su totalidad un análisis de sentimiento. Además, en un 74% de los casos, mediante la información del correo se ha conseguido la recuperación de información de la reserva. “Lo que recibe el agente —explica Barceló— ya no es un email sin contexto, es un <em>email </em>clasificado, con un resumen de la situación y enriquecido por la información que necesita para la respuesta”. Una mejora en la eficiencia en el flujo operativo, sintetiza. En tiempo ahorrado, más de un minuto por caso, más de 33.000 horas anuales.</p>



<p>En este ejemplo, no hay una interacción directa ni de usuario ni de agente con una herramienta inteligente, tipo <em>chatbot</em>, pero este último “recibe toda esta información ya preparada para el poder operar de una forma más rápida”. Sucede también con las llamadas recibidas en el <em>contact center</em>: alrededor de 2.000 al día, que se descargan, transcriben y analizan con IA para extraer indicadores de calidad, como cuánto tiempo ha sonado la música de espera, cómo ha saludado y se ha identificado el agente, si se ha resuelto el problema y un análisis de sentimiento del cliente. “Antes de la IA se hacía un muestreo. Ahora tienes el análisis de las 2.000 llamadas diarias”. Barceló habla de evolución del <em>contact center</em>: de ser un canal de atención a un sensor estratégico del negocio.</p>



<figure class="wp-block-pullquote"><blockquote><p>“<strong><em>No queremos deshumanizar el proceso. Precisamente esta tecnología lo que lo que hace es apoyar y ayudar a las personas que forman parte de ese proceso</em></strong>“</p></blockquote></figure>



<p>Esta no es la única área en la que se está integrando la IA invisible del proyecto IPA. Barceló pone otro ejemplo con la unidad de negocio Corporate Mobility, en la que se da servicio a viajes de empresa. Cuando se hace una solicitud a través de <em>email </em>o mensaje, la IA se encarga de estructurar ese texto, buscar posibles cotizaciones de transporte y alojamiento en los sistemas correspondientes y, con esta información, realizar una propuesta a la persona encargada de gestionar la petición, supervisarla y revisarla antes de enviarla al cliente. “¿Qué ganamos con esto? Efectividad y tiempos de respuesta, pero no perdemos esa supervisión y ese control humano para nada. No queremos deshumanizar el proceso. Precisamente esta tecnología lo que lo que hace es apoyar y ayudar a las personas que forman parte de ese proceso”. En cifras: alrededor de 114.000 mails analizados, que se traducen en 21.000 casos estructurados. En el 92%, es el propio sistema el que genera estas propuestas que luego se supervisan. En total, se estiman entre 10 y 15 minutos de tiempo de trabajo de cada agente ahorrados por caso: entre 42.000 y 63.000 horas anuales liberadas.</p>



<p>Sin embargo, Barceló destaca que la IA no solo se traduce en ahorro en tiempo. En este caso específico, la integración de automatización inteligente lleva a una mejora en la precisión y la calidad percibida, mayor coherencia con las políticas corporativas y disminución de errores. La IA “<strong>ya no es un proyecto concreto, sino que es conectar todo lo que es tecnología, procesos y personas en el back office de la casa</strong>. Esto lo que llamamos nosotros una IA invisible, la IA de puertas para adentro y no la IA <em>face to face</em> con el cliente final”, reitera. Barceló explica que IPA no se limita a desarrollos propios, sino que también incluye la integración de sistemas de terceros, como es el caso de Samsara, la tecnología utilizada por la transportista de W2M en México. Esta solución provee de un sistema de monitorización inteligente, con geolocalización y cámaras, gracias a la cual se han reducido de forma significativa tanto los incidentes relacionados con la velocidad como el consumo de combustible y los costes de mantenimiento. Otro tipo de beneficios, más allá de la mejora en tiempo de trabajo pura y dura.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Joan Barceló (a la derecha de la imagen), en los CIO Awards 2025" class="wp-image-4149901" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?quality=50&amp;strip=all 4696w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/03/GARPRESS-0669.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><figure><code><strong>Joan Barceló (a la derecha de la imagen), en los CIO Awards 2025, premios de los que su compañía fue finalista en la categoría de mejor proyecto de IA. Le acompañan Isabel Reis (Dell), Javier Cressi (Cruz Roja), Albert Mercadal (Ferrovial) e Irene Muñoz (Renfe).</strong></code></figure>
</figcaption></figure><p class="imageCredit">Garpress</p></div>



<h2 class="wp-block-heading">Cómo trabajar la IA</h2>



<p>Barceló explica que, en el despliegue de esta IA invisible, el equipo de TI está “muy conectado a las diferentes áreas de negocio”. Si bien en un primer momento era la parte de tecnología la que detectaba posibles casos de uso donde integrar la IA, esto ha ido cambiando “ahora que ya dentro de la casa se ha extendido el uso y se conoce mejor”. En este sentido, habla de demanda desde las propias áreas de negocio, pero también del trabajo del área transversal de procesos, que se encarga de revisar, rediseñar e innovar en esta parte de procedimientos. “Sí que es cierto que hemos pedido que no nos pidan casos de uso de IA. Es decir, <strong>nos tienen que explicar su problema y nosotros vamos a dar una solución. Esa solución no siempre es IA</strong>: hay temas que se solucionan con un algoritmo, hay temas que se solucionan programando algo muy sencillito. Hay temas que es RPA, es automatización pura y dura y no hay que hacer nada más. Y hay temas que sí que son con IA, pero no todos con IA generativa”, señala. “Lo importante es ver en cada caso cuál aplicamos”.</p>



<p>Se trata, resume, de que la parte de TI “realmente resuelva las necesidades que hay. <strong>Tenemos ese componente estratégico que es el ofrecer tecnología con propósito, no es tecnología por tecnología</strong>”. En este sentido, destaca, “IPA no nació como una innovativa tecnológica aislada, nació como una respuesta directa a la estrategia de World2Meet”. Una estrategia que pasa por mantener la experiencia del viajero como diferencial, para lo cual se necesita escalar en eficiencia, velocidad, operativa, “manteniendo el control tanto de consistencia como de como de costes. Nos permite orquestar el proceso, nos permite unificar datos, nos permite reducir silos y además permite liberar tiempo operativo”. “No está sustituyendo el diferencial humano. Lo que está haciendo es amplificar esa capacidad”, reflexiona.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Neues Carrera Hybrid Set jetzt erhältlich: Mit BMW M4 GT3 und Ford Mustang]]></title>
<description><![CDATA[Carrera Hybrid war sicherlich eine der spannendsten Neuvorstellungen des Jahres 2024: die erste schienenlose Carrera-Bahn mit KI und App (ausführlicher Test). Den Controller haben nicht nur wir vermisst, Carrera lieferte ihn jetzt nach: Carrera Hybrid Controller (UVP 39,99 €). Zur Spielwarenmesse...]]></description>
<link>https://tsecurity.de/de/3379954/it-nachrichten/neues-carrera-hybrid-set-jetzt-erhaeltlich-mit-bmw-m4-gt3-und-ford-mustang/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3379954/it-nachrichten/neues-carrera-hybrid-set-jetzt-erhaeltlich-mit-bmw-m4-gt3-und-ford-mustang/</guid>
<pubDate>Wed, 25 Mar 2026 13:17:16 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Carrera Hybrid war sicherlich eine <a href="https://www.pcwelt.de/article/2493599/neue-carrera-hybrid-bahn-ki-ohne-feste-spuren-ab-31-oktober-erhaeltlich-preise-ausstattung-details.html" target="_blank" rel="noreferrer noopener">der spannendsten Neuvorstellungen des Jahres 2024:</a> die erste schienenlose Carrera-Bahn mit KI und App (<a href="https://www.pcwelt.de/article/2524617/carrera-hybrid-test.html" target="_blank" rel="noreferrer noopener">ausführlicher Test</a>). Den Controller haben nicht nur wir vermisst, <a href="https://www.pcwelt.de/article/2591547/carrera-hybrid-controller-neue-autos-streckenteile-highlights-spielwarenmesse-nuernberg.html" target="_blank" rel="noreferrer noopener">Carrera lieferte ihn jetzt nach</a>: <a href="https://www.awin1.com/cread.php?awinmid=40446&amp;awinaffid=486277&amp;clickref=rss&amp;ued=https://carrera-toys.com/products/50052007-carrera-hybrid-controller">Carrera Hybrid Controller (UVP 39,99 €)</a>. Zur Spielwarenmesse 2026 im Januar in Nürnberg stellte Carrera dann zwei neue Sets und neue Fahrzeuge vor. Eines davon ist jetzt erhältlich.</p>



<h2 class="wp-block-heading">Das sind die beiden neuen Carrera-Hybrid-Pakete</h2>



<ul class="wp-block-list">
<li><strong>HyperDrive Fury: </strong>BMW M4 GT3 „Rowe Racing, No.99“ und Ford Mustang „Ford Performance, No.64“, 4,09 Meter lange Rennstrecke mit <a href="https://www.awin1.com/cread.php?awinmid=40446&amp;awinaffid=486277&amp;clickref=rss&amp;ued=https://carrera-toys.com/products/50052006-narrow-section">Narrow Section.</a> Dieses neue Set ist jetzt zu einem UVP von 119,99 Euro <a href="https://www.awin1.com/cread.php?awinmid=40446&amp;awinaffid=486277&amp;clickref=rss&amp;ued=https://carrera-toys.com/products/50050007-hyperdrive-fury?_pos=1&amp;_sid=48ba8afbc&amp;_ss=r" target="_blank" rel="noreferrer noopener">erhältlich</a>.</li>



<li><strong>Speedcore Challenge</strong>: 6,09 Meter lange Strecke mit Ferrari 296 GT3 „AF Corse, No.21“ und Ferrari 296 GT3 Evo „Launch 2025“. Dieses Set <a href="https://www.awin1.com/cread.php?awinmid=40446&amp;awinaffid=486277&amp;clickref=rss&amp;ued=https://carrera-toys.com/products/50050008-speedcore-challenge?_pos=1&amp;_psq=Speedcore+Challenge&amp;_ss=e&amp;_v=1.0" target="_blank" rel="noreferrer noopener">erscheint </a>erst Ende Juni 2026 zu einer UVP von 149,99 Euro.</li>
</ul>



<p>Dazu kommen eine Fülle neuer Autos zum Einzelpreis von 59,99 Euro: Ferrari 296 GT3 “Frikadelli Racing No.1“ 24H Nürburgring, Ferrari 296 GT3 “Vista AF Corse, No.55“ FIA WEC 2024, Ford Mustang GT3 “Proton Competition, No.88” Spa 2024, BMW M4 GT3 “BMW M-Team WRT, No.31” São Paulo, 2025 (alle ab dem zweiten Quartal) und Ferrari SF-26 „L.Hamilton, No. 44“, Revolut Audi F1 Team „N. Hülkenberg, No.27“ sowie Mercedes-AMG F1 W16 E Performance „G. Russell, No.63“ (ab dem vierten Quartal). Dazu kommt noch der Porsche 911 GT3 R “Phantom Global Racing, No.23“ inklusive Controller (UVP 99,99 Euro).</p>



<p>Die neue Pitlane mit Tyre-Cleaning-Section (UVP 29,99 Euro) sowie ein Crossing, bei dem sich die Fahrbahnen kreuzen (UVP 22,99 Euro), sorgen für mehr Spannung. Ergänzt wird die Strecke mit der neuen Brücke mit zwei Rampen, einer Center Unit und drei Geraden (UVP 39,99 Euro) sowie durch sanfte Kurven 1/30° (2 × rechts, 2 × links)<strong> </strong>(UVP 24,99 Euro).</p>



<p>Alle Sets, Autos und Zubehörteile finden Sie im <a href="https://www.awin1.com/cread.php?awinmid=40446&amp;awinaffid=486277&amp;clickref=rss&amp;ued=https://carrera-toys.com/pages/hybrid-overview">Onlineshop von Carrera</a> (teilweise zum Vorbestellen).</p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sólo el 11% de los bancos cuenta con sistemas verdaderamente fiables de IA y confía en ellos]]></title>
<description><![CDATA[IDC ha dado a conocer los resultados del estudio de SAS Data and AI Impact Report: The Trust Imperative, cuya principal conclusión es que la mayoría de las entidades bancarias está implementando la inteligencia artificial sin la supervisión y la infraestructura necesarias para ganarse esa confian...]]></description>
<link>https://tsecurity.de/de/3377679/it-nachrichten/slo-el-11-de-los-bancos-cuenta-con-sistemas-verdaderamente-fiables-de-ia-y-confa-en-ellos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3377679/it-nachrichten/slo-el-11-de-los-bancos-cuenta-con-sistemas-verdaderamente-fiables-de-ia-y-confa-en-ellos/</guid>
<pubDate>Tue, 24 Mar 2026 18:46:23 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>IDC ha dado a conocer los resultados del estudio de SAS <em>Data and AI Impact Report: The Trust Imperative</em>, cuya principal conclusión es que la mayoría de las entidades bancarias está implementando la inteligencia artificial sin la supervisión y la infraestructura necesarias para ganarse esa confianza. Y eso a pesar de que los bancos han invertido en IA antes que en la administración pública, los seguros y las ciencias de la vida.</p>



<p>Bastan estos tres datos como referencia:  </p>



<p>· Aproximadamente una cuarta parte (23 %) de los bancos opera en el nivel más alto del <em>Índice de IA Confiable</em> de IDC. Aun con estas ventajas, la mayoría de las instituciones bancarias se queda muy por debajo del “índice ideal” del documento, que combina una alta confianza con un alto nivel de fiabilidad.</p>



<p>· Sólo el 11 % de los bancos tiene sistemas verdaderamente fiables y confía en ellos.</p>



<p>· Casi la mitad (47 %) cae en lo que IDC llama el “dilema de la confianza”. O lo que es lo mismo: infrautilizar la IA porque no confían lo suficiente en ella, o dependen en exceso de sistemas de IA que no han sido validados de forma adecuada.</p>



<p>El estudio también concluye una tendencia preocupante: la inversión en capacidades de IA no se iguala con la inversión en los pilares de innovación responsable que hacen que la IA sea de fiar. Una desconexión muy peligrosa si tenemos en cuenta que el bancario es un sector en el que el fallo de un solo modelo puede desencadenar sanciones regulatorias o erosionar la confianza del consumidor de la noche a la mañana.</p>



<p>Y no será por inversión, pues la trayectoria de gasto en IA de los bancos supera a todos los demás sectores del estudio. La mayoría de los bancos (60%) espera un crecimiento de entre el 4% y el 20%, mientras que un grupo más reducido (12%) anticipa aumentos aún más pronunciados.</p>



<p>De todas formas, el estudio destaca estas debilidades que caracterizan al sistema bancario:</p>



<p>· Casi uno de cada cinco bancos (19%) sigue operando con una infraestructura de datos en silos, la peor tasa entre las industrias analizadas en el estudio.</p>



<p>· Una parte importante carece de una gobernanza de datos eficaz (45%) y/o de una infraestructura de datos centralizada u optimizada (41%).</p>



<p>· Muchos bancos (42%) también se enfrentan a la escasez de habilidades especializadas en IA.</p>



<p>Como solución a estos problemas, el estudio muestra que más de la mitad (52%) de los bancos planea expandir su arquitectura de IA, y otro 43% planea formar o ampliar equipos dedicados a la IA. Sin embargo, menos de un tercio (31%) planea enfocarse en desarrollar y ajustar los modelos de IA por sí mismos.</p>



<p>La conclusión del estudio no puede ser más palmatoria: “Estas barreras no son ni abstractas ni teóricas; son estructurales”.</p>



<p>O como ha explicado Kathy Lange, directora de investigación de la Práctica de IA y Automatización de IDC, “sin una arquitectura de datos sólida, marcos de gobernanza y cantera de talento, los bancos corren el riesgo de invertir dinero en iniciativas de IA que no pueden ofrecer un retorno de la inversión (ROI) o, peor aún, que socavan la misma confianza de la que dependen”.</p>



<p>En cuanto a otros aspectos analizados, el informe también destaca que:</p>



<p>· Los bancos también avanzan de forma más decidida que otros sectores hacia la IA agéntica, y casi un tercio planea aumentar la inversión en IA confiable para respaldar sistemas más autónomos. No obstante, conforme los sistemas de IA adquieren mayor autoridad en la toma de decisiones se vuelven más graves las consecuencias de una gobernanza débil.</p>



<p>· Las empresas que utilizan la IA para mejorar la experiencia del cliente registraron el mayor retorno de la inversión: 1,83 dólares por cada dólar invertido, seguidas de cerca por las compañías centradas en expandir la cuota de mercado (1,74 dólares). Aquellas centradas en el ahorro de costes registraron cifras más bajas: 1,54 dólares por dólar.</p>



<p>· Las empresas que priorizaron una IA confiable tenían un 60% más de probabilidad de duplicar el retorno general de sus iniciativas de IA. Esa es una prueba sólida de que la innovación responsable es un acelerador del crecimiento que se amortiza con creces.</p>



<p>Lo que ha llevado a Mónica Gutiérrez, directora de ventas para Servicios Financieros de SAS para España y Portugal, a declarar que “ningún banco quiere quedar rezagado en esta carrera altamente competitiva, y los ahorros de costes por sí solos no los mantendrán en ella. Los bancos que ganen serán aquellos que inviertan en gobernanza, explicabilidad, transparencia y cimientos de datos sólidos antes de escalar, no después de que algo se rompa”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Agotamiento silencioso de los trabajadores, ¿la nueva lacra de la IA?]]></title>
<description><![CDATA[La inteligencia artificial ha tenido una rápida adopción en el sector empresarial, impulsada por sus versiones generativa y agentiva. Según datos del uso de TIC en empresas del Instituto Nacional de Estadística, un 21,1% de firmas de más de 10 trabajadores utilizaba IA en el primer trimestre de 2...]]></description>
<link>https://tsecurity.de/de/3374392/it-nachrichten/agotamiento-silencioso-de-los-trabajadores-la-nueva-lacra-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3374392/it-nachrichten/agotamiento-silencioso-de-los-trabajadores-la-nueva-lacra-de-la-ia/</guid>
<pubDate>Mon, 23 Mar 2026 18:16:53 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La <strong>inteligencia artificial</strong> ha tenido una rápida adopción en el sector empresarial, impulsada por sus versiones <strong>generativa y agentiva</strong>. Según <a href="https://www.ine.es/dyngs/INEbase/es/operacion.htm?c=estadistica_C&amp;cid=1254736176743&amp;menu=ultiDatos&amp;idp=1254735576799" target="_blank" rel="nofollow">datos</a> del uso de TIC en empresas del Instituto Nacional de Estadística, un 21,1% de firmas de más de 10 trabajadores utilizaba IA en el primer trimestre de 2025, un dato que estaba cerca de duplicar el 12,3% del mismo periodo de 2024. El porcentaje era superior entre las grandes compañías, con más del 58% integrando estas herramientas en 2025, y variaba según industrias —del 11,4% de firmas de construcción al 60,5% de las de información y comunicaciones—. Los datos de integración por sí solos no desvelan toda la realidad debajo del uso de IA: ni para qué se utilizan, ni cómo es su implementación, ni qué productividad real están devolviendo. Ni tampoco qué peaje está suponiendo para el personal.</p>



<p>Sobre estos últimos puntos hay distintas proyecciones. Por ejemplo, en lo que respecta a la productividad, un <a href="https://cepr.org/voxeu/columns/firms-predict-ai-productivity-boom-coming" target="_blank" rel="nofollow">análisis</a> del Centro para la Investigación de las Políticas Económicas reporta un incremento del 0,29% en firmas que han desplegado IA en los últimos tres años, aunque casi nueve de cada diez dicen que no han detectado aún incremento. Las <a href="https://es.weforum.org/stories/2026/01/donde-y-cuando-la-ia-impulsara-la-productividad-economistas-jefes-lo-definen/" target="_blank" rel="nofollow">estimaciones</a> de EY-Parthenon sitúan entre un 1,5% y un 3% el incremento de productividad asociado a IA durante la próxima década, destacando su efecto en los sectores tecnológico, financiero, de consultoría, jurídico y contable. La percepción desde la propia plantilla cambia: según un <a href="https://www.computerworld.es/article/4116833/adolfo-pellicer-la-ia-ha-redefinido-el-modelo-operativo-de-workday.html">informe</a> de la empresa de software de gestión Workday, casi tres de cada cuatro profesionales en España dicen sentirse más productivos gracias al uso de la IA, ahorrando de media entre 1 y 3 horas a la semana en tareas habituales. Este último informe apunta dos datos a tener en cuenta: parte del tiempo ahorrado se va en tareas de revisión de la propia IA; y estas podrían tener su propio peaje, al detectar que la generación entre 25 y 35 años podría empezar a sufrir un “<strong>agotamiento silencioso</strong>” al convertirse en “auditores a tiempo completo de la IA”.</p>



<h2 class="wp-block-heading">Efectos en la plantilla</h2>



<p>Si bien los efectos positivos de la utilización de herramientas inteligentes están a la orden del día, conviene también atender a otras posibilidades para poder adelantarse. El informe de Workday no es el único en alertar de potenciales consecuencias negativas. Se habla de <a href="https://hbr.org/2026/02/ai-doesnt-reduce-work-it-intensifies-it" target="_blank" rel="nofollow">intensificación del trabajo</a>, al acelerar los ritmos y asumirse mayor carga de tareas,  generalmente por iniciativa propia, lo que a largo plazo puede generar sobrecarga, fatiga cognitiva y acabar llevando a un trabajo de menor calidad. También se apunta a <a href="https://www.activtrak.com/resources/state-of-the-workplace/" target="_blank" rel="nofollow">riesgo de desmotivación</a> por no aprovechar todo el potencial —“las organizaciones han invertido mucho en reducir la sobrecarga de trabajo, pero pocas han invertido de igual manera en la reasignación de recursos”—.</p>



<p>“La IA está cambiando radicalmente el tipo de tareas y la forma de abordarlas, transformando nuestra manera de trabajar hacia un modelo de alta eficiencia”, profundiza por correo Adolfo Pellicer, vicepresidente y director general de Workday en Iberia. “El rol del empleado evoluciona hacia el de un ‘supervisor’ o ‘editor jefe’. No es una carga administrativa adicional, sino una transición hacia el pensamiento crítico. Pasamos de ser ejecutores manuales a validadores estratégicos”, incide. “El éxito reside en entender esta tarea como una evolución profesional y no como un simple trámite”. Pellicer insiste en el impacto positivo de la IA, que “libera a los profesionales de la saturación de tareas de poco valor. No obstante, para que esta transición sea sostenible, la IA debe generar confianza. Si el empleado siente que tiene que trabajar el doble para verificar el resultado propuesto por IA, la tecnología está fallando en su propósito fundamental”. Es aquí cuando se puede llegar a ese “agotamiento silencioso”. “Debemos hablar de la IA como un ‘copiloto invisible’ que reduce la carga cognitiva, no que la desplaza de la ejecución a la revisión constante”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La IA está cambiando radicalmente el tipo de tareas y la forma de abordarlas, transformando nuestra manera de trabajar hacia un modelo de alta eficiencia”, dice Adolfo Pellicer</em></strong><em><strong> (Workday)</strong></em></p></blockquote></figure>



<p>Magalí Riera, directora del Máster Universitario en Gestión de Personas, Talento y Transformación Digital de UNIE Universidad, coincide. “Hemos pasado de un modelo de ejecución de las tareas de forma directa por parte del profesional a un modelo de supervisión y de mejora del contenido creado por la herramienta”, explica por email. Reconoce las expectativas de productividad aumentada, y matiza que es ahí donde desde las empresas se debe atender al “uso ético y responsable”, “empezando por el análisis de la veracidad de los contenidos que la misma genera, dándole a la tarea de validación un lugar que hasta ahora no había ocupado”. A este cambio de tareas achaca el agotamiento silencioso del profesional. “En el caso en que el profesional se limite a esta función de control, pierde su participación en el procedimiento de ejecución y creativo, lo que puede llevar a la desmotivación e incluso a la desconexión emocional con su trabajo”, desarrolla. “Tampoco podemos obviar la posibilidad de que el profesional pierda la confianza en sus propios conocimientos y capacidades, al quedar en un segundo plano en este proceso de ejecución y creación que antes asumía”.</p>



<p>“El problema no es el uso de la IA, sino la forma en que la utilizamos”, desarrolla Riera. “Si lo que entendemos es que a través de su uso podemos permitir que el profesional se dedique a aportar valor añadido a las tareas, elevando la calidad de lo creado y liberando tiempo del trabajador para el pensamiento estratégico, su uso será adecuado y positivo”. En la misma línea se manifiesta Pellicer cuando señala que “<strong>si usamos la eficiencia para saturar más al empleado, estamos destruyendo el valor a largo plazo de la unidad de negocio</strong>”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Hemos pasado de un modelo de ejecución de las tareas de forma directa por parte del profesional a un modelo de supervisión y de mejora del contenido creado por la herramienta”, reflexiona Magalí Riera (UNIE)</em></strong></p></blockquote></figure>



<p>Iñigo Fernández, director ejecutivo de Technology by PageGroup España, enfatiza la necesidad de saber trabajar correctamente con la IA. “El resultado depende mucho de la información inicial que le des, y creo que hoy hay mucha gente que está usando la IA sin conocer exactamente cómo usarla”. Distingue además entre el uso de IA en sectores no tecnológicos, donde “está ayudando mucho en tareas que antes eran muy repetitivas y probablemente de poco valor añadido”, donde “la revisión es muy pequeña”, y en tecnología, “donde la revisión es bastante mayor”. En su experiencia, aún no se está detectando un peaje mental. “Creo que es pronto para decirlo”, afirma, aunque sí pone algunos ejemplos. Por un lado, gente que “antes hacía unas tareas más enriquecedoras, porque las hacía del principio al fin y entendía todo, y hoy solo hace una parte, como controlador de la IA”. Esto se asimila como “una tarea muy básica”, frente a la que se preferirían roles más avanzados.</p>



<p>Además, Fernández apunta en otra dirección. “Estamos empezando a ver que tareas que antes podía hacer un perfil más junior con la revisión de su jefe, ahora el más senior está asumiendo los dos roles, darle la información a la IA para que desarrolle y luego revisarlo”. Esto conlleva cierto riesgo en “la pérdida del aporte de la gente que está aprendiendo”, con lo que “a futuro podemos tener un <em>gap</em> de perfiles entre el junior y el senior”.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>Iñigo Fernández, de Technology by PageGroup España, no cree que ya haya un peaje mental por el uso de la IA</strong></em></p></blockquote></figure>



<h2 class="wp-block-heading">Cómo matizar potenciales efectos negativos</h2>



<p>Del mismo modo que diseñar una estrategia para implementar correctamente la IA en una organización es parte importante del éxito, prepararse para posibles contrapartidas en su uso ayudará a evitarlas. En este sentido, Fernández resalta la importancia de trasladar a los equipos la relevancia del aporte del trabajo humano. “<strong>Si lo que entienden es que están haciendo una tarea puramente administrativa de revisión sin ningún valor añadido, probablemente ese hartazgo sea mayor</strong>”, por lo que llama a poner el foco en el valor añadido que implica “dedicar el tiempo en algo mucho más productivo que lo que hacía antes”.</p>



<p>“El profesional no debe convertirse en un mero revisor del contenido creado por la herramienta, sino que debe ser capaz de combinar el uso de la IA con la ejecución de tareas críticas por su parte, que impliquen participación humana directa, para mantener en estímulo intelectual”, complementa Riera. Pellicer añade la parte formativa: “Al invertir en las personas y enseñarles a usar la IA de manera efectiva, transformamos lo que podría ser un factor de estrés en un recurso estratégico que hace el trabajo más enriquecedor y sostenible a largo plazo”. “Creo que la transparencia total sobre cómo se usan los algoritmos es lo único que calma la incertidumbre humana”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El 80% de los Gobiernos implementará agentes de IA en 2028 para automatizar la toma de decisiones rutinarias]]></title>
<description><![CDATA[Al menos el 80% de los Gobiernos implementará agentes de IA para automatizar la toma de decisiones rutinarias, mejorando la eficiencia y la prestación de servicios para 2028.



Es la conclusión a la que llega Gartner en su último estudio. No obstante, la obtención de decisiones más rápidas, cohe...]]></description>
<link>https://tsecurity.de/de/3366863/it-nachrichten/el-80-de-los-gobiernos-implementar-agentes-de-ia-en-2028-para-automatizar-la-toma-de-decisiones-rutinarias/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3366863/it-nachrichten/el-80-de-los-gobiernos-implementar-agentes-de-ia-en-2028-para-automatizar-la-toma-de-decisiones-rutinarias/</guid>
<pubDate>Fri, 20 Mar 2026 14:16:47 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Al menos el 80% de los Gobiernos implementará agentes de IA para automatizar la toma de decisiones rutinarias, mejorando la eficiencia y la prestación de servicios para 2028.</p>



<p>Es la conclusión a la que llega Gartner en su último estudio. No obstante, la obtención de decisiones más rápidas, coherentes y explicables a gran escala pasa porque los directores de sistemas de información (CIO) den un giro hacia modelos operativos centrados en la toma de decisiones, al tiempo que protegen la confianza pública.</p>



<p>Daniel Nieto, analista director sénior de Gartner, considera que estos profesionales de las administraciones públicas se ven sometidos a una presión cada vez mayor para integrar la IA en las capacidades de toma de decisiones de forma rápida y responsable.</p>



<p>De hecho, considera que “el auge de la IA multimodal, junto con los sistemas conversacionales y de agentes, ha ampliado lo que las organizaciones públicas pueden automatizar, comprender y anticipar”.</p>



<p>De todas formas, para lograr ese resultado es necesario salvar una importante barrera para el valor de la IA en el sector público, como es la fragmentación. En este sentido, según una encuesta de Gartner realizada el verano pasado, el 41% de los encuestados citó las estrategias aisladas y el 31% los sistemas heredados como retos clave para la adopción e implementación de soluciones digitales”.</p>



<p>Por eso Nieto considera que “la modernización tecnológica por sí sola no ha resuelto estos problemas”.</p>



<h2 class="wp-block-heading">La gobernanza debe pasar de los modelos a las decisiones</h2>



<p>Los enfoques de gobernanza también deben evolucionar a medida que la IA pasa de la fase experimental a integrarse profundamente en la toma de decisiones. De manera tradicional, la gobernanza de la IA se ha centrado en la gestión de modelos, datos y algoritmos.</p>



<p>Pero ahora resulta que la inteligencia de decisión (DI) ha desplazado este enfoque hacia la gobernanza de las propias decisiones, por ejemplo, en cómo se diseñan, ejecutan, supervisan y auditan. Un cambio especialmente crítico en el sector público, donde la legitimidad pública se basa en la transparencia y la equidad.</p>



<p>Volviendo a la encuesta de Gartner, el 39% de los encuestados citó la mejora del servicio y la satisfacción de los ciudadanos como razones principales para invertir en fomentar la confianza de los ciudadanos. En este sentido, lo que la DI ofrece es una base estructural para hacer operativa esta confianza al hacer que las vías de decisión sean explícitas y auditables.</p>



<p>Para Nieto, “al gobernar las decisiones, en lugar de limitarse a componentes aislados de IA, los Gobiernos pueden equilibrar mejor la automatización con el juicio humano, especialmente en contextos de alto riesgo o que afectan a los derechos. Los sectores regulados y los Gobiernos no pueden basarse en sistemas opacos de “caja negra” para tomar decisiones trascendentales. Gracias a la DI, se eleva la explicación de un requisito técnico a un imperativo de gobernanza”.</p>



<p>Dada la necesidad de transparencia en la toma de decisiones, de cara a 2029 el 70% de los organismos gubernamentales exigirán mecanismos de IA explicable (XAI) y de intervención humana en el bucle (HITL) para todas las decisiones automatizadas que afecten a la prestación de servicios a los ciudadanos, según establece Gartner. Hay que en cuenta que los diseños de XAI y HITL son fundamentales para la DI en el sector público, al garantizar que la lógica de las decisiones pueda inspeccionarse, explicarse y cuestionarse. Y lo más importante: permite a los seres humanos conservar la autoridad sobre las excepciones, las apelaciones y los casos de alto riesgo, a la vez que mantiene la rendición de cuentas incluso a medida que aumenta la automatización.</p>



<h2 class="wp-block-heading">La confianza de los ciudadanos, un motor clave de la transformación digital</h2>



<p>El estudio de Gartner también determina que, más allá de la eficiencia, la clave de la transformación digital reside en la confianza de los ciudadanos en la capacidad del gobierno para prestar servicios eficaces. En este sentido, el 50% de los encuestados del sector público citó la mejora de la experiencia del ciudadano como una de sus tres principales prioridades.</p>



<p>Nieto no puede ser más claro: “A medida que la IA y la inteligencia de decisión automatizan y agilizan cada vez más la prestación de servicios, la noción tradicional de “experiencia del ciudadano” evoluciona”.</p>



<p>“Cuando los ciudadanos reciben automáticamente del Gobierno lo que necesitan —prosigue—, las interacciones directas pueden disminuir, lo que hace que la confianza en la fiabilidad, la equidad y la transparencia del sistema sea aún más crítica. Dado que la confianza es tan imprescindible en estas situaciones, la capacidad predictiva para anticipar necesidades potenciales podría redefinir la forma en que se prestan los servicios digitales del gobierno”.</p>



<p>En resumidas cuentas, los gobiernos pueden rediseñar los flujos de decisión en los servicios de atención al ciudadano, pasando de interacciones reactivas y basadas en procesos a una participación proactiva y personalizada gracias a la DI. El resultado es una mejor coherencia y una reducción de los retrasos, así como un refuerzo de la percepción de equidad y un fomento la confianza pública, incluso cuando es menos frecuente el contacto directo con el personal gubernamental.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La tecnología como motor de confianza, crecimiento y competitividad]]></title>
<description><![CDATA[La verdadera madurez digital de una compañía no se mide únicamente por las herramientas que utiliza, sino por su capacidad para poner la tecnología al servicio de las personas, anticipándose al mañana. Evolucionar solo cuando surge la necesidad implica asumir riesgos crecientes: sistemas rígidos,...]]></description>
<link>https://tsecurity.de/de/3362665/it-security-nachrichten/la-tecnologa-como-motor-de-confianza-crecimiento-y-competitividad/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3362665/it-security-nachrichten/la-tecnologa-como-motor-de-confianza-crecimiento-y-competitividad/</guid>
<pubDate>Thu, 19 Mar 2026 18:05:49 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La verdadera madurez digital de una compañía no se mide únicamente por las herramientas que utiliza, sino por su capacidad para poner la tecnología al servicio de las personas, anticipándose al mañana. Evolucionar solo cuando surge la necesidad implica asumir riesgos crecientes: sistemas rígidos, arquitecturas difíciles de integrar y plataformas complejas de mantener que limitan la escalabilidad, reducen la agilidad y dificultan la respuesta ante cambios inesperados.</p>



<p>En cambio, apostar por plataformas modernas y tecnologías de vanguardia permite responder con mayor rapidez al mercado, lanzar nuevos productos con mayor eficiencia y adaptarse a nuevos escenarios con menor fricción. Pero el impacto va más allá de lo técnico: trabajar con entornos actuales también facilita atraer y retener talento. Los profesionales quieren construir sobre tecnologías relevantes, innovar y generar impacto. Así se crea un círculo virtuoso donde la tecnología habilita el talento y el talento impulsa la evolución tecnológica.</p>



<p>La inversión planificada y sostenida en sistemas modernos garantiza estabilidad, escalabilidad y continuidad operativa. Además, acelera la automatización y simplificación de procesos, permitiendo que los equipos se centren en tareas de mayor valor. A esto se suma el impulso constante de los propios fabricantes, que evolucionan sus plataformas versión tras versión, incorporando capacidades avanzadas como la inteligencia artificial en el software corporativo. El reto no es solo adoptarlas, sino hacerlo con criterio: identificando casos de uso reales, buscando retorno y acompañando a los equipos para maximizar su aprovechamiento.</p>



<p>Toda estrategia tecnológica eficaz debe estar alineada con los objetivos de negocio a medio y largo plazo. Si la compañía quiere transformar su modelo operativo dentro de tres o cinco años, sus sistemas deben empezar a evolucionar hoy. Esto exige una hoja de ruta clara, inversión sostenida y una visión estratégica que entienda la tecnología como un habilitador esencial del crecimiento.</p>



<p>En organizaciones que han adoptado esta visión la evolución tecnológica responde a un propósito concreto: ofrecer un servicio excelente, facilitar el trabajo de los equipos y garantizar la protección de los datos en un entorno cada vez más exigente. La incorporación de proyectos de inteligencia artificial en procesos clave, la evolución de los programas de voz del cliente con acciones automatizadas o la digitalización de los canales de atención son ejemplos de cómo la tecnología, aplicada con criterio, puede reforzar la experiencia del cliente y la eficiencia operativa sin perder el foco en la seguridad y la calidad.</p>



<p>Ahora bien, conviene mantener una perspectiva realista: lanzar pilotos tecnológicos o pruebas de inteligencia artificial es solo el primer paso. El verdadero desafío es escalarlos de forma sostenible e integrarlos de manera estructural en la organización. Para lograrlo, es imprescindible contar con una arquitectura empresarial y de datos sólida, entornos bien integrados y el talento necesario para desarrollar, operar y evolucionar las soluciones con rigor.</p>



<p>Porque, en última instancia, la tecnología no es solo una cuestión de innovación. Es una cuestión de confianza, competitividad y futuro.</p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Tomas-Mateos-CIO-Aquaservice.jpg?quality=50&amp;strip=all" alt="Tomás Mateos, CIO de Aquaservice " class="wp-image-4147739 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>Tomás Mateos es el CIO de Aquaservice y cuenta con más de 20 años de experiencia liderando áreas de Tecnología, Sistemas y Transformación Digital. Su sólida trayectoria se ha desarrollado en diversos sectores, incluyendo el farmacéutico, la salud y la distribución, donde se ha especializado en la definición y ejecución de estrategias IT alineadas con el negocio, impulsando programas de innovación y digitalización.</em></strong> <strong><em>Es un experto en la implantación de soluciones de vanguardia, desde plataformas digitales y entornos avanzados de datos, hasta iniciativas de Inteligencia Artificial. Su enfoque se centra en la digitalización de sistemas, el gobierno tecnológico y la ciberseguridad, garantizando la eficiencia, escalabilidad y resiliencia necesarias para que la tecnología sea un verdadero motor de crecimiento y confianza empresarial.</em></strong></p>
</div></div>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[4 casos de éxito de la IA generativa]]></title>
<description><![CDATA[La IA generativa es una IA que se caracteriza por generar contenido —texto, código, voz, imágenes y vídeos— a partir de indicaciones. Desde el lanzamiento de DALL-E para imágenes en 2021, y posteriormente, al año siguiente, de ChatGPT para texto, y de Midjourney y Stable Diffusion para imágenes, ...]]></description>
<link>https://tsecurity.de/de/3361826/it-security-nachrichten/4-casos-de-xito-de-la-ia-generativa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3361826/it-security-nachrichten/4-casos-de-xito-de-la-ia-generativa/</guid>
<pubDate>Thu, 19 Mar 2026 12:52:06 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La IA generativa es una IA que se caracteriza por generar contenido —texto, código, voz, imágenes y vídeos— a partir de indicaciones. Desde el lanzamiento de DALL-E para imágenes en 2021, y posteriormente, al año siguiente, de ChatGPT para texto, y de Midjourney y Stable Diffusion para imágenes, no son pocas las empresas que han mostrado su interés por descubrir cómo puede transformar sus servicios, flujos de trabajo y procesos respondiendo mejor a las preguntas de los clientes, lo que se traduce en una agilización de las tareas de los empleados escribiendo código o incluso ayudando a los científicos a modelar la estructura 3D de las proteínas.</p>



<p>MarketsandMarkets predice que el mercado del software de IA general pasará de 71.000 millones de dólares en 2025 a 891.000 millones de dólares en 2032, con una tasa compuesta de crecimiento anual (CAGR) de algo más del 43% a lo largo de ese periodo.</p>



<p>A continuación, se presentan cuatro ejemplos actuales de cómo las organizaciones utilizan la IA general y obteniendo resultados positivos.</p>



<h2 class="wp-block-heading">Husqvarna lleva la IA general a la planta de producción</h2>



<p>El fabricante industrial sueco Husqvarna aprovecha la IA general para reducir el tiempo de inactividad no planificado en la planta de producción.</p>



<p>Especialista en productos eléctricos para exteriores tales como cortacéspedes robóticos, motosierras y recortadoras, ha creado el AI Factory Companion, un copiloto de IA general que ayuda a los técnicos y operarios a diagnosticar y resolver problemas con la maquinaria. Gracias a ella, pueden describir al copiloto los síntomas que presenta una máquina y este sugerirá pruebas para validar el problema, junto con posibles soluciones.</p>



<p>Como explica Jonathan Wickström, su responsable de digitalización de la fabricación, “aún no podemos responder a todas las preguntas, pero sí a las más sencillas, como el 20% del total, y en algunos casos podemos acelerar mucho el tiempo de resolución. Si no tenemos los datos, no podemos hacer nada, y así seguirá siendo durante algún tiempo. Pero ahora podemos mejorar la base de conocimientos común en lugar de limitarnos a rellenar otro PDF que nadie va a mirar”.</p>



<p>En consecuencia, Wickström aconseja dominar las tecnologías de búsqueda tradicionales y combinarlas con la IA generativa para obtener los resultados más potentes. Así, un potente asistente de IA generativa cuenta con la magia suficiente como para encontrar los documentos más relevantes para las preguntas de un usuario.</p>



<h2 class="wp-block-heading">Honeywell se transforma con la IA generativa</h2>



<p>Honeywell está optimizando sus procesos de principio a fin, lo que le ha permitido reducir las tareas administrativas de los empleados mediante la IA generativa.</p>



<p>A modo de ejemplo, Fortune 500, que opera principalmente en los sectores aeroespacial, de automatización de edificios, automatización industrial y soluciones de energía y sostenibilidad, utiliza Microsoft 365 Copilot para agregar y resumir contenido, GitHub Copilot para la generación de código y la modernización de software. Además, ya está probando Microsoft 365 Copilot para ventas y finanzas con integraciones de Salesforce y SAP.</p>



<p>“Se trata de una tecnología disruptiva que va a cambiar de forma radical nuestra forma de trabajar, vivir y divertirnos”, afirma Sheila Jordan, vicepresidenta sénior y directora de tecnología digital de la empresa.</p>



<p>Por eso Jordan dice que el éxito con la IA general pasa por contar con la estrategia de datos adecuada. “No se puede tener una estrategia de IA general sin una estrategia de datos. La buena noticia para nosotros es que, aunque nuestros datos no son perfectos, están en tan buen estado que realmente gestionamos la empresa con información basada en datos. Ahora podemos superponer la IA general a eso y dar rienda suelta a nuevos conocimientos, perspectivas y oportunidades”.</p>



<h2 class="wp-block-heading">Ally Financial alcanza el éxito con la IA general gracias a tres principios rectores</h2>



<p>El holding bancario Ally Financial ha iniciado su transformación hacia la IA general con dos casos de uso: resumen de llamadas y <em>marketing</em>.</p>



<p>La función de resumen de llamadas se desarrolló para apoyar al grupo de atención al cliente y experiencia de Ally, y aprovecha Microsoft Azure y Azure OpenAI Service para generar documentación detallada de cada llamada atendida por los empleados del centro de llamadas. Proporciona acceso en tiempo real a resúmenes de decenas de miles de llamadas de atención al cliente a la semana.</p>



<p>Como ejemplo, su equipo de <em>marketing</em> utiliza el chat LLM y la funcionalidad de <em>prompts </em>de Ally.ai, una plataforma propia para todas las aplicaciones de IA de la empresa, para ayudar a sus profesionales a crear campañas creativas. Según la compañía, esto ha ayudado a reducir el tiempo necesario para producir campañas creativas y contenidos en hasta tres semanas, principalmente en tareas de las primeras fases como la investigación, los primeros borradores y los ejercicios de <em>naming</em>. Esto se traduce en un ahorro de tiempo medio del 34% en comparación con los procesos habituales sin IA.</p>



<p>En ambos casos de uso se aprovecha Ally.ai, junto con un manual de IA generativa con el propósito de permitir a la empresa incorporar la IA generativa en su negocio altamente regulado sin sacrificar las medidas de seguridad o de gobernanza.</p>



<p>Sathish Muthukrishnan, director de información, datos y digital de Ally, reconoce que “lo que tuve muy claro desde el primer día fue que, aunque se nos pudiera considerar líderes del sector y obtener reconocimiento por adoptar la IA generativa de forma temprana, incluso un pequeño paso en falso nos haría retroceder 100 pasos desde el medio paso que habíamos dado hacia adelante. No queríamos encontrarnos en esa situación, así que necesitábamos protegernos”.</p>



<p>Muthukrishnan aconseja seguir tres principios rectores en lo que respecta a la IA general: empezar con una inversión y un desarrollo centrados y basados en la intención; tener el valor de experimentar con nuevas tecnologías, pero con la intención de demostrar su valor para unir a toda la organización; y tener la paciencia y la consideración necesarias para formar a toda la empresa.</p>



<p>Prosigue Muthukrishnan: “No se limite a experimentar e inventar dentro de las cuatro paredes del departamento de tecnología. Demuestre el valor de la tecnología a toda la empresa, hable su mismo idioma y consiga su implicación formando y empoderando a toda la organización”.</p>



<h2 class="wp-block-heading">Henkel adopta la IA general como facilitadora y disruptora estratégica</h2>



<p>La empresa alemana de bienes de consumo envasados (CPG) Henkel utiliza la IA general para la gestión de promociones comerciales (TPM) y la optimización de promociones comerciales (TPO).</p>



<p>Tanto una como otra son disciplinas clave en el sector de los CPG que implican gestionar y optimizar todas las actividades promocionales llevadas a cabo con los minoristas, desde descuentos hasta deducciones y pagos. Henkel ha colaborado con el equipo de coinnovación de SAP para crear una herramienta que aprovechara la función de IA generativa «Just Ask» de SAP Analytics Cloud.</p>



<p>Su CDIO, Michael Nilles, explica que “todo el proceso de promoción comercial, que sigue siendo un tema complicado, se ha vuelto mucho más intuitivo para los gestores de cuentas clave”. A juicio de este especialista, “el gestor de cuentas clave o el comercial consulta los datos de promoción comercial y estos le proporcionan pistas realmente útiles. Esto no era posible con el aprendizaje automático tradicional. Con la IA de última generación, las capacidades de IA se han vuelto mucho más accesibles para personas que no son doctores en ciencia de datos»”.</p>



<p>Por consiguiente, los gestores de cuentas ahora pueden acudir a una reunión con los minoristas para discutir los descuentos adecuados que ofrecer durante una campaña y utilizar la herramienta con lenguaje natural para explorar opciones en tiempo real. Y no sólo eso: pueden tener un plan definitivo listo para compartir al día siguiente, en lugar de los meses que solía llevar.</p>



<p>Lo que Nilles aconseja es crear modelos de lenguaje grande (LLM) verticales específicos para su negocio con el propósito de aprovechar realmente la IA general.</p>



<p>“Creemos que surgirán nuevos LLM verticales, incluso microverticales específicos de cada ámbito. Disponer de LLM para las cosas adecuadas supondrá una enorme ventaja competitiva, y si no lo hacemos, nos veremos amenazados y en peligro por otros”, dice para acabar.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Qué ocurre si la hoja de ruta de S/4HANA de SAP no se adapta a las necesidades de los CIO?]]></title>
<description><![CDATA[La noticia de The Register de la negativa de Kingfisher a migrar a SAP S/4HANA se expandió por Internet a finales de 2025. El gigante minorista —que trasladó su sistema ECC principal a Google Cloud con el apoyo de Rimini Street y añadió IA, personalización y motores de recomendación— ya está vien...]]></description>
<link>https://tsecurity.de/de/3361699/it-security-nachrichten/qu-ocurre-si-la-hoja-de-ruta-de-s4hana-de-sap-no-se-adapta-a-las-necesidades-de-los-cio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3361699/it-security-nachrichten/qu-ocurre-si-la-hoja-de-ruta-de-s4hana-de-sap-no-se-adapta-a-las-necesidades-de-los-cio/</guid>
<pubDate>Thu, 19 Mar 2026 11:49:35 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La noticia de <em>The Register</em> de la negativa de <a href="https://www.theregister.com/2025/11/12/retail_giant_kingfisher_says_no/" target="_blank" rel="nofollow">Kingfisher a migrar a SAP S/4HANA</a> se expandió por Internet a finales de 2025. El gigante minorista —que trasladó su sistema ECC principal a Google Cloud con el apoyo de Rimini Street y añadió IA, personalización y motores de recomendación— ya está viendo los frutos. “Es un ejemplo perfecto de una evaluación del coste y el riesgo de seguir con SAP”, afirma <strong>John Burns, director de sistemas y controles financieros en Summit BHC</strong>. “En algún momento tendrán que dar un paso, pero se han dado un respiro a una fracción del coste”, añade el directivo, que lleva décadas especializándose en transformaciones de ERP.</p>



<p>La <a href="https://www.cio.com/article/3994911/el-camino-hacia-s-4hana-como-estan-gestionando-los-cio-el-fin-del-soporte-de-sap-ecc.html">fecha límite de SAP en 2027 para el fin del soporte técnico estándar para ECC</a> está generando dudas y confusión mientras los directores de sistemas de información (CIO) sopesan el cambio a S/4 HANA a través de Rise, el paquete de ERP por suscripción basado en la nube de SAP. Existe la promesa de la <a href="https://www.computerworld.es/article/4068610/sap-evoluciona-su-ia-e-impulsa-asistentes-que-trabajaran-con-los-empleados-humanos-en-funciones-especificas.html">automatización mediante IA</a>, una mayor escalabilidad e innovación futura, pero las incertidumbres en cuanto a los costes, la pérdida de personalizaciones y otros cambios están haciendo que el caso de negocio resulte difícil de justificar para algunos CIO.</p>



<p>“Los directores de sistemas de información deberían evaluar la hoja de ruta de SAP de la misma manera que evalúan cualquier otra decisión empresarial: preguntándose si tiene sentido. La transición de ECC a S/4 requiere una reimplementación completa, lo que puede resultar caro y disruptivo”, afirma Burns.</p>



<p>Esto también plantea la cuestión de si se está produciendo un cambio más amplio. A medida que la IA autónoma despega y las organizaciones buscan más flexibilidad, la actualización total del ERP no es la única opción. “La era de un único ERP monolítico que intenta gestionar todas las funciones está siendo sustituida por plataformas ágiles y modulares que reflejan mejor cómo funcionan las empresas en un mundo cada vez más dinámico”, afirma Amit Basu, CIO y CISO de International Seaways.</p>



<p>Quizá sea el momento de reevaluar si una migración obligatoria se ajusta a la arquitectura a largo plazo y si las alternativas nativas de la nube o componibles ofrecen una mayor agilidad. “Los CIO deben evaluar la flexibilidad, la transparencia de los costes a largo plazo y la alineación con su estrategia digital”, sugiere Basu.</p>



<h2 class="wp-block-heading">La dinámica cambiante de la modernización del ERP</h2>



<p>La modernización de SAP suele ser compleja debido a las numerosas personalizaciones, los importantes costes de migración y el esfuerzo organizativo necesario para rediseñar los procesos. “Estos retos suelen empujar a las empresas a considerar una modernización por fases, modelos híbridos o ampliaciones específicas en lugar de un único cambio a gran escala”, afirma Basu.</p>



<p>Basu y su equipo implementaron el ERP en la nube de Oracle en 2018, y ahora el objetivo es maximizar el valor del núcleo moderno mejorando los procesos, reforzando los datos y añadiendo nuevas funcionalidades a través de API. “La tendencia se inclina hacia mantener un núcleo financiero sólido y ampliar las capacidades mediante módulos especializados, en lugar de depender de un único sistema monolítico”, afirma. A medida que se acelera la adopción de la IA, especialmente en torno a los flujos de trabajo agenticos, la automatización y la toma de decisiones basada en datos, las organizaciones buscan más agilidad y flexibilidad en su plataforma ERP. Es posible que las plataformas ERP monolíticas y las transformaciones de ‘gran impacto’ ya no sean adecuadas para todas las organizaciones.</p>



<p>“Si ECC es estable y la ‘actualización’ no ofrece ventajas significativas, no hay necesidad de seguir adelante con la transición. No te estás quedando atrás; estás siendo práctico”, afirma Burns, de Summit. Su consejo para los CIO es que identifiquen cómo el plan de SAP aborda sus problemas o si se trata más bien de una estrategia de ventas. “En última instancia, el enfoque debe centrarse en resistir las presiones externas, ignorar los plazos arbitrarios y elegir el camino que realmente beneficie a tu negocio, no solo al proveedor”, afirma.</p>



<p>Burns cree que optar por no realizar la migración total a SAP en este momento es una decisión práctica que reconoce que hay opciones. “Buscar alternativas a SAP no debe considerarse una medida drástica”, explica a esta publicación.</p>



<p>Lo que está claro es que la modernización del ERP es más que una actualización tecnológica: es una decisión organizativa estratégica. “Muchos CIO lo ven como una oportunidad para reevaluar si una migración obligatoria se ajusta a su arquitectura a largo plazo y si las alternativas nativas de la nube o componibles ofrecen mayor agilidad”, afirma Basu. Han surgido tres grandes vías: modernizar en torno a ECC, adoptar una arquitectura componible o evaluar plataformas ERP alternativas.</p>



<h2 class="wp-block-heading">Mantener el núcleo e innovar en los márgenes</h2>



<p>Una de las opciones, según los expertos, es “innovar en los márgenes”, lo que implica conservar SAP ECC como núcleo estable y modernizar otros elementos. Este enfoque puede resultar atractivo para las organizaciones que desean reinvertir el tiempo y los fondos ahorrados en innovación, al tiempo que se dan un margen para una eventual transición a S/4HANA.</p>



<p>Burns recomienda a las organizaciones mantener los sistemas ERP centrales “lo más básicos posible” para reducir las personalizaciones, facilitar las actualizaciones y utilizar sistemas externos para la IA y otras funciones avanzadas. “Se pueden extraer los datos del ERP, por ejemplo, mediante SQL a BigQuery, y luego desarrollar agentes de IA que accedan a esos datos transaccionales y se conviertan, en la práctica, en la cara visible del sistema ERP”. Pero subraya que hay que tener la casa en orden para que esto funcione, y que este enfoque no es un atajo hacia la innovación.</p>



<p>“Si tus datos están desordenados o tus procesos son inconsistentes, separar las capas no lo solucionará. El núcleo sigue teniendo que estar limpio, y la interfaz sigue teniendo que estar regulada. Cuando esas piezas están en su sitio, el enfoque funciona muy bien”, afirma Burns. Esta ‘fase cero’ es la fase preparatoria crítica en la que las personas, los procesos, los datos y las políticas deben estar estandarizados y totalmente alineados; de lo contrario, surgirán problemas. “Esos datos son su punto de partida y necesita datos buenos, limpios y fiables en los que todo el mundo confíe para incorporarlos a su nuevo sistema”, afirma.</p>



<p>Joe Locandro, director de sistemas de información global de Rimini Street, cree que el término ‘heredado’ ayuda a los proveedores de software a fomentar las actualizaciones, pero lo más nuevo no siempre es lo mejor. En resumen, la longevidad debe considerarse una característica positiva, no un defecto. “Sistemas como SAP son robustos y valiosos, y la modernización no siempre significa abandonarlos”. Cree que se trata de un cambio de paradigma en la forma de pensar, e insta a los CIO a ver el valor de adaptarse de forma incremental y mantener la flexibilidad, así como a maximizar el valor de su sistema existente. “Tienes un activo en tus libros que puedes mantener en funcionamiento hasta 2040 o más allá, pero si renuncias a las licencias perpetuas, no hay vuelta atrás”, explica Locandro a la cabecera CIO. “Saca el máximo partido al activo y construye a partir de él”.</p>



<p>Locandro sugiere que las funciones de <em>back office</em>, como finanzas y RR. HH., son estables y adecuadas para mantenerlas en las instalaciones, mientras que otras pueden trasladarse a la nube. “El comercio electrónico y otras funciones que experimentan picos de carga probablemente se adapten bien a un entorno en la nube, porque puedes ampliar la capacidad muy rápidamente y utilizar solo lo que necesitas”, explica.</p>



<p>“Puedes tener un Oracle, un SAP o lo que sea en la base y añadir nuevas pantallas desarrolladas a través de ServiceNow o Microsoft y nuevos flujos de trabajo en la parte superior. Es un sistema sin interfaz. Toda la innovación, los flujos de trabajo y las pantallas no se parecen en nada a las antiguas pantallas verdes y los botones de SAP. Innova en la parte superior a la velocidad y al coste que puedas permitirte y sigue por este camino hasta que empieces a eliminar elementos de la base porque has construido tanta funcionalidad en la parte superior”, recomienda.</p>



<h2 class="wp-block-heading">El camino hacia el ERP modular</h2>



<p>La lógica de los últimos 20 años ha sido que la consolidación y la estandarización en TI reducen los costes, pero eso ha cambiado a medida que las organizaciones buscan una mayor flexibilidad para adaptarse a las condiciones cambiantes y a las nuevas tecnologías.</p>



<p>El ERP modular, un término popularizado por primera vez por Gartner, desacopla procesos o servicios específicos del núcleo del ERP, lo que permite a las organizaciones añadir funcionalidades según sea necesario, dentro o fuera del ecosistema del proveedor. Está despertando interés a medida que los directores de sistemas de información (CIO) replantean su enfoque de la modernización de SAP.</p>



<p>SAP ha adoptado la componibilidad con servicios modulares como SuccessFactors, analítica y su Business Technology Platform. Sin embargo, la fecha límite de SAP y la explosión de la IA han aumentado el interés por un enfoque verdaderamente componible que evite el bloqueo de proveedores y los costes y limitaciones que ello conlleva.</p>



<p>Una reciente encuesta de Rimini Street reveló que el 83% de los encuestados ve valor en los enfoques componibles para un acceso más rápido a tecnologías emergentes como la IA, mientras que el 94 % destaca la libertad de elegir las soluciones que mejor se adapten a cada necesidad empresarial. “Los CIO y la dirección se han dado cuenta de que, aunque se tenga el menor coste operativo, se ha renunciado a la flexibilidad, la rapidez de comercialización y la innovación, y en un mundo digitalizado, eso es lo que más importa. Creo que ese punto de inflexión cambió en los últimos años, especialmente con la IA”, afirma Locandro.</p>



<p>Basu coincide en que un enfoque componible reduce la dependencia de un único proveedor y permite que los sistemas ERP evolucionen de forma continua en lugar de mediante revisiones disruptivas. “El futuro no lo definirá SAP ni ningún proveedor único. El ERP componible representa el nuevo modelo en el que el ERP es un ecosistema de aplicaciones modulares basadas en la nube que se integran a través de API”, reflexiona Basu. “Las empresas conservan un sólido núcleo financiero y de datos, mientras que las compras, la planificación, el análisis y la automatización son los mejores candidatos para las extensiones modulares. Las API permiten que estos componentes coexistan sin alterar el núcleo”, añade.</p>



<p>También abre la puerta a la innovación a través de la IA. En particular, la IA agentiva está acelerando el cambio hacia el ERP componible porque puede coordinar el trabajo entre múltiples herramientas sin necesidad de un único proveedor para todo. “Los flujos de trabajo agentivos prosperan en arquitecturas con acceso abierto a los datos y API sólidas”, continúa Basu. </p>



<p>Burns sugiere que procesos como el ‘procure-to-pay’ pueden modularizarse y ejecutarse fuera del sistema ERP, con los datos necesarios reintroducidos en él. “Casi puede modularse a sí mismo, lo que significa que te ocupas de la parte de compras, de la parte de cuentas por pagar y, luego, de la parte de pagos por separado”. Está explorando este enfoque en aplicaciones del mundo real. “Estoy estudiando la posibilidad de crear un procesamiento de cuentas por pagar basado en IA en el que se obtuvieran las facturas, se leyeran y luego se introdujeran en el sistema ERP, y esto se haría completamente fuera del ERP, pero sin dejar de introducir los datos”, afirma Burns.</p>



<p>La capacidad de sustituir o actualizar componentes facilita el aprovechamiento de micro-soluciones nuevas y emergentes. “Hay algunas startups que están creando productos excepcionales que son como minisistemas que sustituirán a partes del sistema ERP, como módulos, submódulos o sublibros, y lo harán extremadamente bien porque están muy centradas en esa parte concreta”, afirma.</p>



<h2 class="wp-block-heading">Valorar las opciones de ERP nativo de la nube</h2>



<p>Si los directores de sistemas de información (CIO) quieren trazar un rumbo que se aleje de SAP, primero deben evaluar las necesidades de su organización. Las listas de verificación deben tener en cuenta la escalabilidad, la capacidad para dar soporte a operaciones globales, la seguridad, la arquitectura de datos, la madurez de la integración, la solidez de los análisis y el ecosistema. A continuación, deben evaluar la viabilidad de vías alternativas, como otras plataformas de ERP, innovar en los márgenes o adoptar una estrategia componible.</p>



<p>Las plataformas nativas de la nube y las soluciones específicas para cada sector han madurado significativamente, según Basu, pero es necesario consultar referencias de empresas de tamaño similar para validar esa madurez. Burns, de Summit, se hace eco de esta opinión y señala que Oracle es una de las pocas alternativas a escala empresarial. “Pero las grandes empresas globales pueden tener dificultades para abandonar SAP debido a la profundidad de sus capacidades, especialmente en fabricación y logística”, afirma.</p>



<p>Los CIO pueden temer que las alternativas no sean capaces de gestionar todo el alcance del trabajo, y expertos como Burns creen que esa vacilación puede estar bien fundada. “Los sistemas para el mercado medio parecen estupendos hasta que se les somete a un volumen real de transacciones, casos extremos complicados o necesidades de múltiples entidades. Si fallan ahí, no sirven para nada”, relata.</p>



<p>Los proveedores deben tener la madurez suficiente para ofrecer una gama completa de servicios. Por ejemplo, si todas las preguntas se responden con un «próximamente», eso es una señal de alarma. “Algunas de estas plataformas son excelentes, pero las empresas que las respaldan aún están definiendo los modelos de soporte, las hojas de ruta y la escalabilidad”, añade Burns.</p>



<p>Los CIO también deben prestar atención a los socios de implementación, no solo a los propios proveedores. “Los ERP para el mercado medio suelen depender de pequeñas empresas de implementación que quizá no estén preparadas para entornos complejos. Un buen producto con una red de socios débil te va a perjudicar”, advierte Burns.</p>



<p>Por último, los directores de sistemas de información deben prestar atención a cómo responden los proveedores cuando se les presiona. “Pregunta por los límites, los fallos y los puntos débiles. Si se ponen a la defensiva o empiezan a dar evasivas, aléjate. Los buenos proveedores son honestos sobre lo que aún no pueden hacer”, afirma. “Los directores de sistemas de información deben ignorar el bombo publicitario y centrarse en dos cosas. ¿Puede esta plataforma gestionar mi negocio hoy? ¿Y seguirá existiendo este proveedor dentro de cinco años, cuando lo necesite? Si la respuesta a ambas preguntas es sí, tienes un candidato. Si no, no importa lo ‘nativos de la nube’ que sean”.</p>



<p>El mensaje clave es que la longevidad no es el problema, ni tampoco lo es retrasar la migración y barajar opciones. Y ahora más que nunca, la IA no es una razón para una transformación radical, sino una razón para explorar caminos alternativos. Tanto si los directores de sistemas de información optan por migrar a S/4HANA, modernizar en torno a ECC o tomar otro camino, las decisiones deben centrarse en las necesidades de la propia organización. Y en qué arquitectura ofrece a la empresa mayor flexibilidad, resiliencia y margen para innovar.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La verdadera colaboración entre múltiples agentes de IA no funciona]]></title>
<description><![CDATA[Algunos defensores de la IA promueven una visión en la que docenas de agentes trabajan juntos para resolver problemas complejos con poca o ninguna intervención humana. Hasta ahora, ese escenario es un mito. Los agentes de IA pueden ser eficaces cuando trabajan de forma individual en tareas separa...]]></description>
<link>https://tsecurity.de/de/3361477/it-security-nachrichten/la-verdadera-colaboracin-entre-mltiples-agentes-de-ia-no-funciona/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3361477/it-security-nachrichten/la-verdadera-colaboracin-entre-mltiples-agentes-de-ia-no-funciona/</guid>
<pubDate>Thu, 19 Mar 2026 10:21:33 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Algunos defensores de la IA promueven una visión en la que docenas de agentes trabajan juntos para resolver problemas complejos con poca o ninguna intervención humana. Hasta ahora, ese escenario es un mito. Los agentes de IA pueden ser eficaces cuando trabajan de forma individual en tareas separadas, pero cuando se agrupan para completar tareas complejas, fracasan la mayoría de las veces, <a href="https://zenodo.org/records/18809207" target="_blank" rel="nofollow">según un nuevo estudio de investigación, llamado ‘The Organizational Physics of Multi-Agent AI: Substrate-Independent Dysfunction in Autonomous Software Engineering Swarms’</a>.</p>



<p>Los defensores imaginan un futuro multiagente que conducirá a enormes mejoras de eficiencia y a importantes ahorros de costes, gracias a que la IA autónoma basada en agentes se encargará de muchas de las tareas complejas que actualmente realizan los empleados humanos. Pero la mayoría de las organizaciones que implementan múltiples agentes para un único flujo de trabajo, en realidad los separan en silos de agentes individuales asignados a tareas específicas, pasando su trabajo a una capa de orquestación antes de que otro agente se haga cargo.</p>



<p><strong>La verdadera colaboración entre múltiples agentes no funciona porque los agentes adolecen de los mismos problemas organizativos que los humanos</strong>, afirma el investigador de sistemas organizativos y autor del citado estudio, <strong>Jeremy McEntire</strong>. Los agentes ignoran las instrucciones de otros agentes, rehacen el trabajo que otros ya han hecho, no delegan y se quedan atascados en la parálisis de la planificación, afirma.</p>



<p>“Los sistemas de IA fracasan por las mismas razones estructurales que las organizaciones humanas, a pesar de la eliminación de todos los factores causales específicos de los humanos”, escribe McEntire. “Sin incentivos profesionales. Sin ego. Sin política. Sin fatiga. Sin normas culturales. Sin competencia por el estatus. Los agentes eran modelos de lenguaje que ejecutaban indicaciones. La disfunción surgió de todos modos”.</p>



<h2 class="wp-block-heading">La complejidad falla</h2>



<p>Quizás no sea sorprendente que, cuantos más agentes se añadan a la mezcla y cuanto más compleja sea la estructura organizativa de los agentes, más a menudo fracasan en el cumplimiento de las tareas asignadas, afirma McEntire, que también es jefe de ingeniería del servicio de alquiler de vacaciones de lujo Wander.</p>



<p>McEntire probó los resultados de los agentes basándose en cuatro estructuras organizativas. Al utilizar un único agente para producir el resultado, los agentes tuvieron éxito en 28 de 28 intentos. Varios agentes en una organización jerárquica, en la que un agente asignaba tareas a los demás, no lograron el resultado correcto en el 36% de los casos.</p>



<p>Un enfoque de emergencia de estigmergia, con agentes trabajando en un enjambre autoorganizado, falló el 68% de las veces, y un proceso por etapas de 11 fases, o enjambre organizativo, nunca produjo un buen resultado. De hecho, el proceso por etapas consumió todo el presupuesto del proyecto en cinco fases de planificación sin producir una sola línea de código de implementación.</p>



<p>“Todos y cada uno de los experimentos que realicé fracasaron de forma contraintuitiva, exactamente de la manera en que, en teoría, se supone que están diseñados para no hacerlo”, afirma McEntire. “El proceso se movía en círculos. La jerarquía no logró delegar. El sistema estigmérgico no logró coordinarse, que es precisamente el objetivo de la estigmergia. El único que tuvo éxito de forma fiable y consistente fue el agente único”.</p>



<p>Los problemas organizativos de grandes datos no desaparecen cuando los humanos pasan a ser agentes de IA, afirma McEntire. “Los mismos patrones de fracaso que caracterizan a las organizaciones humanas —revisiones interminables, control de acceso basado en preferencias, conflictos de gobernanza, agotamiento del presupuesto por fallos de coordinación— surgen en los sistemas de IA multiagente con firmas matemáticas idénticas”, escribe en su artículo. “El sustrato cambia; la física de la coordinación a gran escala permanece constante”.</p>



<h2 class="wp-block-heading">Resultados replicados</h2>



<p>Aunque podría ser tentador descartar a McEntire como una voz solitaria que clama en el desierto, varios expertos en IA afirman que observan resultados similares. Mientras desarrollaba una plataforma de agentes de IA en un trabajo anterior, Diptamay Sanyal observó problemas similares con los agentes que trabajaban juntos. Los agentes individuales que trabajan en tareas discretas y bien delimitadas son fiables, pero la colaboración entre múltiples agentes a menudo fracasa, afirma Sanyal, ahora ingeniero principal en el proveedor de ciberseguridad CrowdStrike. “Los ratios de error aumentan rápidamente a medida que crece la complejidad, tal y como reveló el estudio”, añade. “La sobrecarga de coordinación, el intercambio de contexto y la propagación de errores entre agentes reflejan la disfunción organizativa humana a gran escala”.</p>



<p>Sin embargo, el encadenamiento de agentes, que no es una verdadera colaboración, puede funcionar, señala, lo que coincide con las observaciones de otros expertos en IA. “La detección de amenazas, el enriquecimiento de alertas y la contención automatizada funcionan mejor como módulos discretos y bien delimitados encadenados a través de capas de orquestación”, afirma. “Desde fuera parece una cooperación entre múltiples agentes, pero desde el punto de vista arquitectónico se trata de una especialización secuencial con traspasos determinísticos y puntos de control humanos integrados”.</p>



<p>La visión de docenas de agentes colaborando de forma autónoma sin intervención humana aún no es una realidad, añade. “El verdadero valor de los agentes de IA hoy en día es automatizar tareas repetitivas y bien definidas a gran escala, complementando a los analistas humanos con un procesamiento rápido de datos y resultados consistentes. No es inteligencia colectiva emergente”, añade.</p>



<h2 class="wp-block-heading">Los mismos problemas de siempre</h2>



<p>El artículo de McEntire muestra cómo los problemas comunes de la comunicación humana se trasladan a entornos multiagente, afirma Nik Kale, ingeniero principal y arquitecto de plataformas que trabaja en la coordinación multiagente y el diseño de sistemas de agentes en Cisco. “Cada traspaso entre sistemas es un punto en el que se pierde el significado, se comprime el contexto y se hacen suposiciones”, afirma. “Los humanos lidian con esto en las organizaciones acercándose al escritorio de alguien y diciendo: ‘Espera, ¿qué querías decir realmente con eso?’. Los agentes no tienen conversaciones en los pasillos”.</p>



<p>Los responsables de TI que implementan agentes deberían centrarse en agentes individuales dedicados a tareas bien delimitadas, lo que genera resultados “sorprendentemente fiables”, añade Kale. “El argumento de venta de ‘docenas de agentes trabajando juntos de forma autónoma’ vende una fantasía que viola la teoría de la información”, dice. “No se deja que los agentes colaboren. Se deja que los agentes cumplan con unas especificaciones y se deja que una capa de orquestación ligera ensamble los resultados”.</p>



<p>Los sistemas multiagente deberían partir de un único agente altamente estructurado que trabaje en una tarea especializada, o de múltiples agentes que operen dentro de límites estrictos, modelos de contexto compartidos y controles de evaluación, añade Shanea Leven, directora ejecutiva de Empromptu.ai, proveedor de creación de aplicaciones basadas en IA. “La idea de que docenas de agentes puedan colaborar espontáneamente sin supervisión ni límites es tan descabellada como si lo hicieran los humanos”, señala. “El valor de los agentes de IA es real, pero no reside en el comportamiento autónomo de enjambre. Reside en la especialización controlada”.</p>



<h2 class="wp-block-heading">Orquestación de resultados</h2>



<p>Algunos usuarios de IA informan de que han tenido éxito al encadenar agentes entre sí utilizando una herramienta de orquestación. El proveedor de orquestación de personal Asymbl ha desplegado más de 150 agentes, pero sus interacciones entre sí están muy controladas, afirma Shivanath Devinarayanan, director de mano de obra digital y tecnología de la empresa. “Nuestros más de 150 trabajadores digitales interactúan, se pasan el trabajo y entregan colectivamente los resultados que hemos diseñado para ellos, y se coordinan entre sí y con sus compañeros humanos porque hemos construido una capa de orquestación a su alrededor. Antes de que dos agentes de IA interactúen, hemos planificado el traspaso: qué datos se transmiten entre ellos, en qué formato, en qué condiciones, qué desencadena una revisión humana y por qué”, relata.</p>



<p>Un modelo de orquestación que controle a los agentes y defina el papel de cada uno antes de su implementación son piezas clave del rompecabezas, añade. “Contamos con agentes de IA específicos para tareas discretas y agentes con memoria compartida y listas de tareas compartidas para realizar un seguimiento de lo que hacen los demás agentes”, explica Devinarayanan. “La clave en ambos casos: la claridad de las funciones antes de la implementación. ¿De qué es responsable este trabajador digital?, ¿de dónde proviene el trabajo?, ¿adónde va?, y ¿cuándo debe intervenir un humano?”.</p>



<p>El estudio de McEntire confirma lo que Asymbl ha observado: que el fracaso de los sistemas multiagente es un problema de organización y coordinación, no tecnológico, añade. “El estudio desvela que los agentes adolecen de los mismos fallos de coordinación que los humanos cuando trabajan juntos”, reflexiona Devinarayanan. “Los agentes se basan en el razonamiento humano. Heredan los modos de fallo organizativo humanos cuando el diseño organizativo es débil”.</p>



<p>Los proveedores o defensores de la IA que abogan por docenas de agentes trabajando juntos sin intervención humana están promoviendo una visión errónea, añade. “El modelo mental adecuado es una plantilla híbrida: trabajadores digitales con funciones claras, trabajadores humanos encargados de la supervisión y la toma de decisiones, y una capa de coordinación que conecte a ambos”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cancelar proyectos de software ahorra dinero a las empresas]]></title>
<description><![CDATA[Las empresas deberían ser más implacables a la hora de cancelar proyectos. Así lo afirma la empresa de software de gestión de proyectos Tempo, tras encuestar a 667 responsables de planificación de proyectos a finales del año pasado. Los datos de la encuesta revelan que aquellos que aplican una me...]]></description>
<link>https://tsecurity.de/de/3354714/it-security-nachrichten/cancelar-proyectos-de-software-ahorra-dinero-a-las-empresas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3354714/it-security-nachrichten/cancelar-proyectos-de-software-ahorra-dinero-a-las-empresas/</guid>
<pubDate>Tue, 17 Mar 2026 10:20:50 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las empresas deberían ser más implacables a la hora de cancelar proyectos. Así lo afirma la empresa de software de gestión de proyectos Tempo, tras encuestar a 667 responsables de planificación de proyectos a finales del año pasado. Los datos de la encuesta revelan que aquellos que aplican una mejor planificación de escenarios y actúan de forma implacable a la hora de evaluar la viabilidad de un proyecto obtienen mejores resultados.</p>



<p>Según la encuesta, el 90% de las organizaciones afirma que sus proyectos están alineados entre los distintos equipos. Sin embargo, Tempo ha descubierto que las expectativas no siempre se corresponden con la realidad: solo el 70% de los proyectos genera un retorno de la inversión significativo, y más del 33% de los proyectos se cancelan o se interrumpen prematuramente debido a una falta de alineación o a la ausencia de retorno de la inversión.</p>



<p>Las empresas que utilizan software de planificación de escenarios tienen una ventaja de 17 puntos porcentuales en la obtención de ROI, según la encuesta. Paradójicamente, aquellas con procesos de planificación más maduros cancelan más proyectos, según Tempo, no por un fallo en la planificación, sino porque, cuanto más frecuentemente revisan los proyectos, antes pueden detectar que un proyecto está fracasando y abandonarlo, siendo los proyectos que sobreviven más rentables de media.</p>



<p>En la conclusión del informe de la encuesta, Tempo afirma: “Los equipos con mejor rendimiento no se aferran a planes perfectos ni a hojas de ruta heroicas. Revisan con frecuencia, crean alineación entre equipos, reasignan recursos sin dramas y cancelan proyectos de forma temprana cuando las cifras dejan de cuadrar”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Seguridad con bots de telegram]]></title>
<description><![CDATA[Buenas noches/tardes cuando lean el mensaje. Hace unos días encontré un bot de telegram para buscar información, desde la página donde lo encontré se me generó un codigo que el bot me pedía para iniciar, aclaro que no es la autentificación de 2 pasos ni número de teléfono, copié el código y lo pe...]]></description>
<link>https://tsecurity.de/de/3348903/it-security-nachrichten/seguridad-con-bots-de-telegram/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3348903/it-security-nachrichten/seguridad-con-bots-de-telegram/</guid>
<pubDate>Sat, 14 Mar 2026 08:18:35 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<!-- SC_OFF --><div class="md"><p>Buenas noches/tardes cuando lean el mensaje. Hace unos días encontré un bot de telegram para buscar información, desde la página donde lo encontré se me generó un codigo que el bot me pedía para iniciar, aclaro que no es la autentificación de 2 pasos ni número de teléfono, copié el código y lo pegue. Luego me pedía verificar dando click en un botón ya en el chat del bot, le di pero fallo un par de veces. Mi pregunta es pudieron robarme algo de información? O instalarme algún virus sin darme cuenta? De ser así como podría revisar si es o no el caso, hacer una limpia por así decirlo. Estoy en un celular android no desde la PC Y fuera de eso que menciono no me pidieron datos </p> </div><!-- SC_ON -->   submitted by   <a href="https://www.reddit.com/user/Material-Opinion-175"> /u/Material-Opinion-175 </a> <br> <span><a href="https://www.reddit.com/r/security/comments/1rtcuse/seguridad_con_bots_de_telegram/">[link]</a></span>   <span><a href="https://www.reddit.com/r/security/comments/1rtcuse/seguridad_con_bots_de_telegram/">[comments]</a></span>]]></content:encoded>
</item>
<item>
<title><![CDATA[Instalé Linux Mint 22.3 en mi laptop Asus Vivobook X1605VA-X1605VA con la tarjeta WiFi MediaTek MT7902: problemas detectados y mi solución, no es tan eficiente, pero sirve para ver videos en youtube, facebook, instagram, IAS, etc.]]></title>
<description><![CDATA[Recientemente instalé Linux Mint 22.3 en mi Asus Vivobook X1605VA-X1605VA (Raptor Lake) y el primer obstáculo fue que la tarjeta inalámbrica MediaTek MT7902 no era detectada. No había rastro del hardware en la interfaz de red. Para trabajar en la solución, utilicé tethering por USB desde mi teléf...]]></description>
<link>https://tsecurity.de/de/3348531/linux-tipps/instal-linux-mint-223-en-mi-laptop-asus-vivobook-x1605va-x1605va-con-la-tarjeta-wifi-mediatek-mt7902-problemas-detectados-y-mi-solucin-no-es-tan-eficiente-pero-sirve-para-ver-videos-en-youtube-facebook-instagram-ias-etc/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3348531/linux-tipps/instal-linux-mint-223-en-mi-laptop-asus-vivobook-x1605va-x1605va-con-la-tarjeta-wifi-mediatek-mt7902-problemas-detectados-y-mi-solucin-no-es-tan-eficiente-pero-sirve-para-ver-videos-en-youtube-facebook-instagram-ias-etc/</guid>
<pubDate>Sat, 14 Mar 2026 02:07:13 +0100</pubDate>
<category>🐧 Linux Tipps</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<!-- SC_OFF --><div class="md"><p>Recientemente instalé Linux Mint 22.3 en mi Asus Vivobook X1605VA-X1605VA (Raptor Lake) y el primer obstáculo fue que la tarjeta inalámbrica <strong>MediaTek MT7902</strong> no era detectada. No había rastro del hardware en la interfaz de red. Para trabajar en la solución, utilicé tethering por USB desde mi teléfono para obtener conectividad inicial. Al investigar mediante la terminal, identifiqué un error de mapeo en el Kernel (v6.17). Aunque físicamente la laptop porta una <strong>MT7902 (Device ID 02)</strong>, el sistema la reconoce como una <strong>MT7921 (Device ID 01)</strong>. Según lo reportado en las listas de correo de desarrolladores de subsistemas de red de Linux, este error de un solo dígito provoca que se cargue el controlador <code>mt7921e</code>, el cual es totalmente incompatible, dejando la tarjeta inactiva de fábrica.</p> <p><strong>Pasos realizados para la solución:</strong></p> <ol> <li><strong>Conexión externa:</strong> Uso de tethering USB para la descarga de dependencias.</li> <li><strong>Compilación manual:</strong> Instalación de un controlador específico fuera del árbol oficial (repositorio gen4-mt7902).</li> <li><strong>Configuración de dominio reglamentario:</strong> Ajuste manual de la región (Ecuador) mediante <code>iw reg set</code> para desbloquear canales y potencias locales.</li> <li><strong>Gestión de potencia (TX Power):</strong> Siguiendo guías de optimización de redes inalámbricas en Linux, incrementé manualmente el límite de transmisión de la antena para estabilizar el enlace.</li> <li><strong>Desactivación del Power Management:</strong> Configuración en <code>/etc/NetworkManager/conf.d/</code> para evitar que la tarjeta entre en estado de latencia, eliminando caídas repentinas de velocidad.</li> </ol> <p><strong>Rendimiento real y uso diario:</strong></p> <p>La solución es funcional pero no 100% eficiente debido a la falta de soporte nativo:</p> <ul> <li><strong>Banda 5 GHz:</strong> Se obtienen tasas de hasta <strong>480.3 Mbps</strong>. Es estable para streaming en YouTube, navegar en redes sociales y trabajar con modelos de IA, aunque ocurren fallos menores esporádicos.</li> <li><strong>Banda 2.4 GHz:</strong> El rendimiento es deficiente, con caídas hasta <strong>1.0 Mbps</strong>. Es sumamente sensible a la distancia con el router.</li> </ul> <p><strong>Componentes del sistema (Datos de inxi):</strong></p> <ul> <li><strong>CPU:</strong> 13th Gen Intel Core i9-13900H (14 cores / 20 threads)</li> <li><strong>RAM:</strong> 16 GB DDR4</li> <li><strong>Almacenamiento:</strong> 1 TB Samsung NVMe (MZVL81T0HELB)</li> <li><strong>Modelo:</strong> Vivobook-ASUSLaptop-X1605VA-X1605VA. </li> </ul> <p><strong>Fuentes consultadas:</strong></p> <ul> <li>Diagnóstico de hardware mediante <code>lspci -nnk</code> e <code>iw dev</code>.</li> <li>Reportes técnicos sobre los parches de Sean Wang (MediaTek) para la inclusión del soporte MT7902 en el Kernel 7.1 (vía Phoronix/Linux Kernel Mailing List).</li> <li>Documentación de la comunidad sobre optimización de controladores <code>mt76</code> en hardware Raptor Lake.</li> </ul> <p>NOTA: ESTA SOLUCIÓN NO ES OFICIAL. SOLO LES COMPARTO EL PROCEDIMIENTO QUE SE SIGUIÓ PARA HACER FUNCIONAL EL HARDWARE EN ESTA VERSIÓN DEL KERNEL.</p> <p><a href="https://preview.redd.it/gozbtx8mmwog1.png?width=3840&amp;format=png&amp;auto=webp&amp;s=be5689b385e5f1218aba436da864f2c7f96acc1e">https://preview.redd.it/gozbtx8mmwog1.png?width=3840&amp;format=png&amp;auto=webp&amp;s=be5689b385e5f1218aba436da864f2c7f96acc1e</a></p> </div><!-- SC_ON -->   submitted by   <a href="https://www.reddit.com/user/JesusAlexanderJama"> /u/JesusAlexanderJama </a> <br> <span><a href="https://www.reddit.com/r/linux/comments/1rt4s6b/instal%C3%A9_linux_mint_223_en_mi_laptop_asus_vivobook/">[link]</a></span>   <span><a href="https://www.reddit.com/r/linux/comments/1rt4s6b/instal%C3%A9_linux_mint_223_en_mi_laptop_asus_vivobook/">[comments]</a></span>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo la tecnología y las experiencias inteligentes están moldeando la próxima etapa del CX]]></title>
<description><![CDATA[Esta convergencia debe redefinir la forma en que se tomarán las decisiones estratégicas. Los datos sobre la experiencia, el comportamiento y el sentimiento del cliente orientan cada vez más las inversiones, las prioridades y los modelos operativos. Entendemos que ya no será posible pensar en expe...]]></description>
<link>https://tsecurity.de/de/3345972/it-security-nachrichten/cmo-la-tecnologa-y-las-experiencias-inteligentes-estn-moldeando-la-prxima-etapa-del-cx/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3345972/it-security-nachrichten/cmo-la-tecnologa-y-las-experiencias-inteligentes-estn-moldeando-la-prxima-etapa-del-cx/</guid>
<pubDate>Fri, 13 Mar 2026 10:34:46 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Esta convergencia debe redefinir la forma en que se tomarán las decisiones estratégicas. Los datos sobre la experiencia, el comportamiento y el sentimiento del cliente orientan cada vez más las inversiones, las prioridades y los modelos operativos. Entendemos que ya no será posible pensar en experiencias fragmentadas, ya que estas pasan a estar conectadas en un único ecosistema, garantizando más consistencia, fluidez y valor en cada interacción, con plataformas integradas, automatización inteligente, análisis e IA como facilitadores. Las empresas que adopten este enfoque lograrán ofrecer experiencias más relevantes, consolidando el concepto de ‘total experience’.</p>



<p>Vivimos en lo que se puede definir como la “economía de la impaciencia”. Los clientes esperan respuestas inmediatas, recorridos fluidos y soluciones en el primer contacto. El avance de la IA acelera aún más esta expectativa, ya que, a medida que las personas se acostumbran a interactuar con sistemas cada vez más rápidos e inteligentes, el estándar mínimo de experiencia se eleva.</p>



<p>Todo este escenario nos lleva a considerar algunas tendencias que darán forma a lo que está por venir en CX. La primera de ellas, la <strong>personalización</strong>, acompaña toda esta evolución, pasando a operar como un motor predictivo continuo, capaz de anticipar la intención, el contexto y la necesidad. En este sentido, las soluciones basadas en IA, con capacidad de memoria y aprendizaje continuo, permiten reconocer historiales, preferencias e interacciones anteriores, reduciendo fricciones y aumentando la consistencia a lo largo del recorrido del cliente. Según Salesforce, el 72 % de los consumidores espera que las empresas sepan quiénes son y entiendan su contexto sin que necesiten repetir información.</p>



<p>Siguiendo a la personalización, podemos destacar la <strong>hiperagilidad</strong> inteligente, con la capacidad de responder rápidamente, con precisión, contexto y coordinación entre canales, procesos y tecnologías. Las organizaciones que dominan este modelo consiguen acelerar decisiones, reducir el tiempo de respuesta y transformar la experiencia en una ventaja estratégica.</p>



<p>Vemos que la <strong>omnicanalidad</strong> también entra en una nueva fase. Ya no se trata de ofrecer canales, sino de orquestar experiencias continuas, en las que el cliente transita de forma natural entre el autoservicio, los canales digitales y la atención humana. Gartner señala que los modelos híbridos bien implementados pueden reducir los costes operativos entre un 25 % y un 35 %, al mismo tiempo que aumentan la satisfacción y la retención.</p>



<p>Cerrando la lista, no podemos dejar de destacar el uso de <strong>asistentes de IA</strong>, que ganarán aún más relevancia, actuando como copilotos de los equipos humanos, automatizando interacciones de bajo valor y ampliando el espacio para la capacidad analítica, consultiva y estratégica de los profesionales. Gartner proyecta que el futuro del servicio estará definido por fuerzas de trabajo híbridas, compuestas por agentes humanos y digitales, lo que exigirá un cambio claro en el modelo de liderazgo: de la gestión de personas al liderazgo de ecosistemas inteligentes.</p>



<p>Con esto en mente, la experiencia deja de ser fragmentada y reactiva para volverse predictiva, emocional e integrada. Y este nuevo nivel de CX no se sostiene sin una transformación organizacional consistente y la existencia de datos de alta calidad. Si los datos de entrada son malos, el resultado también lo será, sin importar cuán sofisticado sea el sistema, el algoritmo o la herramienta. Como dice Franck Greverie, CTO y Head of Global Business Lines de Capgemini: “Si tus datos no están listos para la IA, tu negocio tampoco lo está”.</p>



<p>Es en este punto donde contar con un socio de BTO (Business Transformation Outsourcing) se perfila como la estrategia más acertada para garantizar la alineación entre CX, tecnología y estrategia, además de asegurar la gobernanza, la priorización y la medición del impacto real en el negocio. Cuando el CX y el BTO van de la mano, la experiencia deja de ser solo un diferenciador competitivo; se consolida como un motor estructural de crecimiento sostenible y creación de valor a largo plazo.</p>



<p><em><strong>El autor de este artículo es <a href="https://www.linkedin.com/in/alexandremartins/" target="_blank" rel="nofollow">Alexandre Martins</a>, director Global de Inteligencia Artificial, Analítica e Innovación en Atento. Martins lleva más de 25 años orquestando transformaciones tecnológicas y culturales a nivel mundial. Es experto en fomentar la disrupción tecnológica, particularmente a través de la aplicación de la IA, para crear soluciones empresariales innovadoras y de vanguardia. Su experiencia abarca todo el espectro de las tecnologías emergentes, incluyendo la IA clásica y generativa, la analítica avanzada, la automatización, la computación en la nube y el diseño de CX. Su experiencia multifuncional abarca aspectos de TI, CX, transformación digital, estrategia, desarrollo de productos, marketing y operaciones en diversos sectores, como las telecomunicaciones, los servicios financieros, la sanidad, el comercio minorista y la tecnología. Su trayectoria profesional incluye puestos de director de informática en grandes empresas de soluciones de experiencia del cliente (CX) y puestos de liderazgo ejecutivo en importantes BPO globales</strong></em>.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo pueden los CIO comunicar mejor el valor real de las TI]]></title>
<description><![CDATA[Teniendo en cuenta que hoy en día ninguna organización puede funcionar sin tecnología, el valor de la TI parece obvio. El problema es que, con demasiada frecuencia, el área de TI se considera un centro de costes porque sus líderes, los CIO, siguen teniendo dificultades para articular el valor que...]]></description>
<link>https://tsecurity.de/de/3345882/it-security-nachrichten/cmo-pueden-los-cio-comunicar-mejor-el-valor-real-de-las-ti/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3345882/it-security-nachrichten/cmo-pueden-los-cio-comunicar-mejor-el-valor-real-de-las-ti/</guid>
<pubDate>Fri, 13 Mar 2026 09:49:25 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Teniendo en cuenta que hoy en día ninguna organización puede funcionar sin tecnología, el valor de la TI parece obvio. El problema es que, con demasiada frecuencia, el área de TI se considera un centro de costes porque sus líderes, los CIO, siguen teniendo dificultades para articular el valor que su área aporta al negocio. “Los directores de TI de hoy en día se ven presionados para responder a una pregunta clave: ¿cómo comunico el valor empresarial de las inversiones en tecnología a mis partes interesadas?”, escribe en una publicación reciente Chris Howard, vicepresidente de análisis de Gartner y director de investigación para empresas globales de la firma. “La eficacia con la que los CIO miden y comunican el valor empresarial de las TI influirá directamente en que la empresa vea esta área como un socio empresarial o como un centro de costes”, añade.</p>



<p>Los directores de TI deben estar a la altura del reto, afirma Bobby Cain, vicepresidente y CIO para Norteamérica en Schneider Electric. “Creo que el precio que deben pagar todos los líderes digitales es centrarse obsesivamente en comunicar el valor de las TI. Con la convergencia de los negocios y la tecnología, es nuestra responsabilidad posicionar de forma clara a la TI como un motor de beneficios”, dice.</p>



<p>Él y otros comparten sus consejos sobre cómo comunicar de forma eficaz el valor de las TI.</p>



<h2 class="wp-block-heading">No dar por sentado el impacto positivo de las TI </h2>



<p>Los CIO no deben dar por sentado que las soluciones que ofrece el área de TI no necesitan impulsores debido al valor inherente que aportan. “A menos que se pueda hablar de lo que es [ese valor], no quedará claro”, cree George Westerman, profesor titular de la MIT Sloan School of Management y fundador del Global Opportunity Forum.</p>



<p>La mayoría de la gente da por sentada la tecnología, al igual que la electricidad, por lo que a menudo solo piensan en ella cuando algo va mal. Por lo tanto, los CIO deben redirigir activamente la atención de la gente hacia los aspectos positivos. “Muchos ejecutivos solo experimentan los problemas de TI o escuchan las quejas sobre este tema”, afirma Westerman. “Si no hablas de lo que estás haciendo, sus impresiones solo serán negativas. Por eso, los mejores líderes de TI se esfuerzan por describir el rendimiento y el valor de las TI”.</p>



<p>Por supuesto, un CIO debe hacer algo más que limitarse a mantener el sistema en funcionamiento para poder compartir un buen informe de valor, señala Westerman. Suponiendo que ese sea el caso, afirma que los CIO deben hablar sobre el rendimiento y el valor de forma regular para garantizar que el área de TI se considere algo más que una utilidad.</p>



<p>“El mejor momento para iniciar esta comunicación es cuando eres nuevo en el puesto, ya que así se establecen las expectativas”, reflexiona Westerman. “Y si no eres nuevo en el puesto, puedes empezar diciendo: ‘Estamos recibiendo quejas; algunas de esas percepciones son ciertas, otras no, y este es nuestro plan para mejorar todas las cifras”.</p>



<h2 class="wp-block-heading">Hacer hincapié en el impacto empresarial por encima de las métricas de TI</h2>



<p>Los CIO veteranos llevan años oyendo que deben abandonar la jerga tecnológica y hablar el lenguaje de los negocios. Esto es especialmente importante a la hora de transmitir el valor de las TI, afirma Brian Jackson, director principal de investigación de Info-Tech Research Group.</p>



<p>Sin embargo, a muchos les cuesta hacerlo. “Los CIO suelen centrarse en métricas que están alejadas del negocio, como la latencia o el ancho de banda, por ejemplo, métricas técnicas que pertenecen más al ámbito de los sistemas que a una presentación ante la junta directiva”, agrega Jackson.</p>



<p>Los directores de TI deben esforzarse más por comprender cómo sus iniciativas técnicas crean valor empresarial y encontrar las palabras adecuadas para transmitirlo, explica: “Es el reto de comunicación que tiene cualquier persona con cierta experiencia, especialmente en el ámbito científico o técnico: ¿cómo comunicarse con alguien en términos sencillos?”.</p>



<p>Cain está de acuerdo y explica que los CIO deben pensar y hablar en términos de impacto empresarial. “En Schneider Electric, movemos más de 24 terabytes de datos por minuto. Eso es un 200.000% más que la Bolsa de Nueva York. Contamos con aproximadamente 160.000 empleados en más de 100 países que operan en más de 160 fábricas, 75 centros de distribución y cientos de oficinas regionales”, relata. “Desde el punto de vista de las TI, sin duda hay un coste significativo asociado al simple hecho de mantener las luces encendidas. Sin embargo, si los directores de informática no empiezan a contar la historia real de cómo las inversiones en tecnología pueden reducir el riesgo, impulsar la productividad y, lo que es más importante, crear valor para el cliente, la informática seguirá considerándose un centro de costes en lugar de un motor de márgenes”.</p>



<p> Añade: “Para que los CIO comuniquen de forma eficaz el valor de las TI, deben hacerlas visibles. Esta es la prueba que espera la empresa. Los resultados de las iniciativas informáticas deben traducirse al lenguaje empresarial. Ya se trate de la habilitación de ventas que impulsa el impacto en los ingresos, el aumento de la productividad y la eficiencia, la experiencia del cliente o la reducción de costes, todas las inversiones en tecnología deben ser trazables en la cuenta de resultados”.</p>



<h2 class="wp-block-heading">Utilizar KPI que sean importantes para los responsables de negocio</h2>



<p>Según una encuesta de Deloitte Tech Exec Survey de 2025, el 36% de los líderes tecnológicos identificaron “medir y articular el valor de la tecnología en términos empresariales” como una prioridad máxima.</p>



<p>Es evidente que esa cifra se traduce en un número considerable de directores de informática que tienen esta tarea en mente. Pero Lou DiLorenzo, líder de la práctica de tecnología, inteligencia artificial y estrategia de datos de Deloitte en Estados Unidos y líder nacional de sus programas Tech C-suite, afirma que comunicar el valor de la tecnología de la información en términos empresariales debería ser una tarea pendiente para todos los ejecutivos de TI. “Es realmente importante, e incluso si se te da bien, tienes que seguir centrándote en ello”, afirma.</p>



<p>Aconseja a los CIO que identifiquen métricas que les ayuden a hacerlo. No tienen por qué ser necesariamente el retorno de la inversión, que puede ser difícil de calcular para los proyectos de infraestructura, que a menudo están muy alejados de los centros de pérdidas y ganancias.</p>



<p>Aun así, DiLorenzo y otros destacan que los CIO pueden identificar métricas que sean importantes para las distintas partes interesadas y calcular cómo la TI ha aportado mejoras en esas áreas. Eso puede significar medir cómo la tecnología recién implementada ayudó a RR. HH. a agilizar la revisión de solicitudes o cómo equipar a ventas con una nueva plataforma de datos impulsó las tasas de conversión de clientes potenciales.</p>



<h2 class="wp-block-heading">Perfeccionar el discurso</h2>



<p>La información precisa es importante, pero también lo es una buena presentación. Por eso los CIO oyen hablar cada vez más del desarrollo de capacidades narrativas. “Es importante que seamos los narradores principales de la cartera de TI para poder involucrar a nuestros colegas en la creación de perspectivas compartidas”, afirma Siroui Mushegian, CIO de Barracuda, empresa dedicada a la venta de tecnología de ciberseguridad. “Explique los resultados en términos de lo que les reporta o qué puntos débiles se reducirán o resolverán. Quizás pueda utilizar métricas corporativas que se traduzcan en un ahorro sustancial de dinero o tiempo o en una reducción real de los residuos”.</p>



<p>Mushegian reconoce que esta habilidad puede no ser innata en los CIO, pero destaca algunos pasos útiles para desarrollarla. “Estructurar una cadencia en torno a su comunicación ayuda a crear memoria muscular. Puede haber motivos para organizar un consejo de TI periódico con las partes interesadas de su empresa, es decir, una reunión planificada en la que se debatan, actualicen y prioricen las iniciativas del área. Si esto resulta demasiado formal para su empresa, haga presentaciones periódicas a un grupo más reducido o a ejecutivos concretos. Perfeccione su discurso. Siéntase cómodo utilizando terminología empresarial en lugar de terminología de TI. Tome notas de lo que ha funcionado bien y de lo que hay que mejorar” recomienda.</p>



<p>DiLorenzo afirma que los CIO que se relacionan con los trabajadores de primera línea y los mandos intermedios suelen tener buenos resultados en este aspecto, ya que pueden aprender fácilmente qué problemas tienen y cómo el trabajo de TI los resuelve.</p>



<h2 class="wp-block-heading">Pasar de los costes a los beneficios</h2>



<p>Como todos los responsables funcionales, los CIO deben gestionar sus presupuestos y controlar sus gastos. Pero no deben centrarse en esas cifras cuando hablan con sus compañeros de trabajo. “Con demasiada frecuencia, los CIO siguen hablando de costes, en lugar de resultados empresariales”, afirma Mike Trkay, CIO y director de atención al cliente de FICO. “Si no quieres que te consideren un centro de costes, no lo enmarques todo en términos de costes. Las inversiones en TI deben enmarcarse como ‘creación de activos”.</p>



<p>Trkay afirma que esto puede significar simplemente mirar la misma moneda desde el otro lado. Por ejemplo, en lugar de informar de cuánto ha reducido los costes un proyecto de TI, muestra los beneficios obtenidos: “Hemos reducido el tiempo de incorporación de clientes en un 40% modernizando la infraestructura”, afirma.</p>



<p>Esto es más fácil de hacer cuando los CIO priorizan cada iniciativa de TI en función de los resultados empresariales esperados y de cómo medirán el éxito del proyecto. “Debe tener un resultado empresarial como objetivo para cualquier iniciativa de TI. Es algo que debe establecer como norma desde el principio”, dice, y añade que hacerlo le ayudará a garantizar que tendrá un valor empresarial que destacar en las presentaciones y conversaciones.</p>



<p>Mark Sherwood, vicepresidente ejecutivo y director de TI de Wolters Kluwer, comparte esta perspectiva. “Siempre es valioso mejorar los resultados finales. Pero decir ‘aquí están todos los ahorros’ es algo tan habitual que ya forma parte del vocabulario habitual de las TI”, afirma Sherwood. “Por eso es fundamental que los CIO se centren en cómo estamos contribuyendo a impulsar el crecimiento de los ingresos. Esto no significa que dejemos de impulsar la eficiencia y la optimización, pero es importante que las organizaciones de TI se presenten realmente como un centro de valor”.</p>



<p>Esto puede significar, por ejemplo, explicar a los compañeros de trabajo cómo una estrategia <em>multicloud </em>se traduce en un mayor tiempo de actividad y una mayor resiliencia, lo que favorece una mejor interacción con los clientes y, por lo tanto, mejores tasas de retención de clientes, explica. O cómo las inversiones en seguridad permiten a los equipos de ventas diferenciar los productos y servicios de la empresa de los de la competencia para cerrar más acuerdos. “Esas son historias importantes que hay que contar”, subraya Sherwood.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[IA en salud: la tecnología al servicio del bien común]]></title>
<description><![CDATA[Uno de los campos donde mayor impacto está teniendo la inteligencia artificial es en el sector salud. No es de extrañar: el potencial es mejorar la salud y la vida humana, bien directamente, a través de nuevas herramientas médicas, bien indirectamente, mediante la dotación de tecnología inteligen...]]></description>
<link>https://tsecurity.de/de/3345825/it-security-nachrichten/ia-en-salud-la-tecnologa-al-servicio-del-bien-comn/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3345825/it-security-nachrichten/ia-en-salud-la-tecnologa-al-servicio-del-bien-comn/</guid>
<pubDate>Fri, 13 Mar 2026 09:21:15 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p><strong>Uno de los campos donde mayor impacto está teniendo la inteligencia artificial es en el <a href="https://www.computerworld.es/article/3985743/computerworld-y-la-seis-toman-el-pulso-a-la-inversion-tic-en-el-sistema-sanitario-publico-espanol-en-2024.html">sector salud</a></strong>. No es de extrañar: el potencial es mejorar la salud y la vida humana, bien directamente, a través de nuevas herramientas médicas, bien indirectamente, mediante la dotación de tecnología inteligente a quienes se ocupan de su cuidado. De acuerdo a un <a href="https://iris.who.int/server/api/core/bitstreams/d2913ae3-c8e0-4a46-b6ff-b4b121e936f4/content" target="_blank" rel="nofollow">informe</a> de la Organización Mundial de la Salud de 2025, un 72% de países europeos estaba ya en negociaciones para aplicar IA de alguna forma en su sistema de salud. De los restantes, más de la mitad tenían planes para hacerlo en un futuro. De acuerdo al World Economic Forum, la inversión privada global en IA en medicina y atención sanitaria <a href="https://www.weforum.org/stories/2025/08/ai-transforming-global-health/" target="_blank" rel="nofollow">alcanzó</a> en 2024 los 9.330 millones de dólares, lo que da una perspectiva del atractivo de su aplicación.</p>



<p>“La IA va a tener un avance inexorable en el ámbito de la salud”, asevera Juan Carlos Oliva Pérez, director gerente de la Fundación Rioja Salud, que atribuye este recorrido a un factor clave: el tiempo, desde una doble variable: “tiempo para aprender y para atender”. Esto es, el que necesita el personal médico para dominar su profesión, pero también el que se añade a unas vidas cada vez más longevas, “sinónimo de cronicidad y pluripatología, y presión asistencial”. Retoma Oliva: “<strong>Desde mi punto de vista, [la IA] es un avance inexorable porque el tiempo es el factor limitante de cualquier profesional de medicina</strong>”. Eso sí, “en ningún caso la IA va a sustituir a los profesionales de medicina”, matiza, “porque el acto médico lleva asociada la asunción de responsabilidades. Y si eximes a los médicos de la responsabilidad, la estás trasladando hacia arriba, y nadie está dispuesto a asumir la responsabilidad de todos los actos médicos de miles de profesionales”.</p>



<p>Sobre su uso en investigación médica, Oliva remite a la tecnología de AlphaFold, reconocida con el Nobel de Química en 2024 por el uso de IA en el diseño de proteínas con computación calificándolo como “la referencia en este momento constatable de más valor que se ha producido en materia de inteligencia artificial en salud”. “En materia de investigación es fundamental”, afirma, considerando sin embargo que puede ser que se esté dando “un pico de expectativas inflacionadas”. “Al final, la inteligencia artificial no puede salirse nunca del contexto de los datos con los que ha sido entrenada”, lo que implica que “<strong>tiene una enorme capacidad para dar respuestas a partir de los datos con los que ha sido entrenada, pero no tiene capacidad para hacer preguntas pertinentes</strong>. La investigación siempre parte de hipótesis investigadoras que requieran del planteamiento de una pregunta pertinente”, resume. Esto no implica que no sea “una herramienta de enorme ayuda para la investigación, por estas capacidades para analizar ingentes volúmenes de datos y buscar correlaciones”, “siempre supeditada a que un humano la valide”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?quality=50&amp;strip=all" alt="Juan Carlos Oliva Pérez, director gerente de la Fundación Rioja Salud" class="wp-image-4144764" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?quality=50&amp;strip=all 702w, https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?resize=300%2C186&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?resize=270%2C168&amp;quality=50&amp;strip=all 270w, https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?resize=135%2C84&amp;quality=50&amp;strip=all 135w, https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?resize=580%2C360&amp;quality=50&amp;strip=all 580w, https://b2b-contenthub.com/wp-content/uploads/2026/03/JCOLIVAPEREZ_FOTO-1.jpg?resize=403%2C250&amp;quality=50&amp;strip=all 403w" width="702" height="436" sizes="auto, (max-width: 702px) 100vw, 702px"><figcaption class="wp-element-caption"><p><strong>Juan Carlos Oliva Pérez, director gerente de la Fundación Rioja Salud.</strong></p>
</figcaption></figure><p class="imageCredit">Fundación Rioja Salud</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La IA en salud tiene una enorme capacidad para dar respuestas a partir de los datos con los que ha sido entrenada, pero no tiene capacidad para hacer preguntas pertinentes”, señala Juan Carlos Oliva</em></strong></p></blockquote></figure>



<p>Oliva reconoce también la necesidad de tener un control máximo de la información sobre la que trabaja esta IA. Recuerdan desde organizaciones como la Organización para la Cooperación y el Desarrollo Económicos u <a href="https://www.oecd.org/content/dam/oecd/en/publications/reports/2024/11/artificial-intelligence-and-the-health-workforce_c8e4433d/9a31d8af-en.pdf" target="_blank" rel="nofollow">OECD</a> o desde la propia Comisión Europea la necesidad de un enfoque múltiple, que garantice tanto la seguridad y gobernanza de los datos, dada su especial sensibilidad, como la ética en su tratamiento. La CE <a href="https://health.ec.europa.eu/ehealth-digital-health-and-care/artificial-intelligence-healthcare_es" target="_blank" rel="nofollow">cita</a> otros retos, como el acceso a datos de salud de alta calidad, la garantía de una financiación sostenible, una integración completa en los flujos de trabajo clínicos o, en la línea de Oliva, la creación de un marco sólido que permita a las víctimas reclamar una indemnización a los fabricantes si hay daños causados por el uso de sistemas de IA.</p>



<h2 class="wp-block-heading">Iniciativas en investigación</h2>



<p>España cuenta con varios proyectos dentro de investigación médica en los que se aplica inteligencia artificial al servicio de la salud. Es el caso de la iniciativa de<strong> gemelos digitales del cuerpo humano</strong> desarrollada en el BSC-CNS, dentro de la cual se engloban el desarrollo de gemelos relacionados con los procesos a nivel celular o de gemelos de órganos, como el que tienen del corazón. Aunque son distintos desde el punto de vista técnico, según explica Alfonso Valencia, director del departamento de Ciencias de la Vida del BSC, desde el que llevan a cabo estos proyectos. “Es otro nivel de solución distinto”: uno atiende problemas a nivel molecular, que pueden estudiar cómo reacciona un tumor a una combinación de fármacos, y con el segundo se apunta a otras casuísticas “más sistémicas”, como una arritmia.</p>



<p>Valencia explica que, aunque el término gemelo digital viene de ingeniería, en el sector salud no tiene que ver: si en el primero está todo muy medido, “<strong>cuando intentas hacer un gemelo digital de un humano, no está tan claro</strong>”, sintetiza. “Nuestro conocimiento del cuerpo humano es mucho más limitado que el de una factoría”. ¿Qué se hace entonces? “No intentamos resolverlo todo de una vez, porque es materialmente imposible y llevará años. La aproximación científica lógica es dividirlo en partes”. Esto es, coger el cuerpo humano y dividirlo en pequeñas partes que se puedan enfrentar con los instrumentos que se tiene para luego trabajar en cómo ensamblarlas. Con un importante avance: se puede individualizar para introducir los parámetros exactos de la condición de cada paciente. En los ejemplos anteriores, se trata de planear una intervención según la arritmia concreta de esa persona, a partir del modelo general del corazón, o de explorar la respuesta a un tumor concreto. Medicina personalizada de precisión. En este camino, “ahora mismo el tema fundamental es no solo desarrollar estos gemelos digitales, sino combinarlos con inteligencia artificial”.</p>



<p>Para Valencia, el objetivo a largo plazo sería que todos los datos de cada persona estuviesen accesibles, incluso los de dispositivos tipo pulsera o smartwatch. “Toda esa información se va volcando a un sistema, a la red, a un modelo que ya está preparado y que se va adaptando con esos datos”. Se trata de “tener el modelo preparado con la información suficiente, de modo que cuando pasa algo, se le de esa información y rápidamente pueda dar una respuesta adecuada”. “<strong>La discusión no es tanto si es posible o no es posible, sino qué tenemos que hacer para que sea real</strong>. Para que nos podamos beneficiar del conocimiento de la fisiología, de la genómica, de las imágenes médicas, para hacer este tipo de gemelos digitales que sean útiles para los pacientes”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Alfonso Valencia, director del departamento de Ciencias de la Vida del BSC" class="wp-image-4144765" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?quality=50&amp;strip=all 5891w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Alfonso-Valencia-1.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Alfonso Valencia, director del departamento de Ciencias de la Vida del BSC.</strong></p>
</figcaption></figure><p class="imageCredit">BSC</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La discusión no es tanto si es posible o no es posible, sino qué tenemos que hacer para que sea real”, apunta Alfonso Valencia</em></strong></p></blockquote></figure>



<p>Aún en fase inicial está la fábrica de IA especializada en salud que se instalará en el Centro de Supercomputación de Galicia, la segunda de estas iniciativas de la Unión Europea en suelo español tras <a href="https://www.computerworld.es/article/3623532/el-barcelona-supercomputing-center-albergara-una-de-las-primeras-siete-fabricas-de-ia-de-europa.html">la instalada, precisamente, en el BSC</a>. Como recuerda Lois Orosa, director científico del CESGA, uno de los principales objetivos de estas fábricas es “ganar soberanía tecnológica en Europa, en este caso en el ámbito de la vida”, a través del desarrollo de “<strong>modelos propios europeos de inteligencia artificial</strong>”. El proyecto se denomina <strong>1HealthAI</strong>, un nombre que es una declaración de intenciones, ya que trabaja no solo en el campo de salud humana, sino también animal y ambiental. Orosa enumera otros objetivos: el impacto en la economía gallega y española de la fábrica, la transferencia del conocimiento del entorno académico hacia el tejido productivo, la formación o la retención y atracción de talento. “Uno de nuestros objetivos es tener continuidad a lo largo de muchos años”, señala. “Para nosotros es una apuesta muy fuerte y queremos hacerlo bien para destacar”.</p>



<p> La iniciativa está financiado entre la organización EuroHPC JU, el Gobierno de España y la Xunta de Galicia. Liderada por el CESGA y coliderada por el CSIC, en ella están involucradas las tres universidades públicas gallegas, varios centros de investigación de la Red CIGUS, el Hub Europeo de Innovación Dixital DATAlife y el centro tecnológico Gradiant, entre otros. “Entre este consorcio prestaremos una serie de servicios”, explica Orosa, que los enumera: habrá un nuevo supercomputador optimizado para IA, una plataforma experimental para desarrollar nuevas tecnologías, y además se prestarán servicios de apoyo a otras organizaciones. “La prioridad es que este servicio sea para pequeñas y medianas empresas principalmente, pero no está limitado”.</p>



<p>Para Orosa, el de la salud “es uno de los campos con más potencial” para el trabajo con IA. “Hay muchísimas oportunidades, por eso escogimos especializar nuestra factoría en este en este ámbito, porque <strong>creemos en su valor estratégico”.</strong> Se trata de un área con una gran abundancia de datos, en la que muchas veces falta cierta pericia para acometer iniciativas. “También hay muchos retos, porque estos son datos sensibles, privados, entonces hay que construir una plataforma como corresponde, y para analizarlos necesitamos la infraestructura que ahora nos viene a través de esta factoría y protocolos específicos que se desarrollarán”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Lois Orosa, director científico del CESGA" class="wp-image-4144766" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?quality=50&amp;strip=all 4752w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Lois-Orosa_Foto_HD-1.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Lois Orosa, director científico del CESGA.</strong></p>
</figcaption></figure><p class="imageCredit">CESGA</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>Para Orosa, el de la salud “es uno de los campos con más potencial” para el trabajo con IA</strong></em></p></blockquote></figure>



<h2 class="wp-block-heading">IA en la sanidad pública</h2>



<p>Estas iniciativas demuestran el potencial y el camino a seguir, pero la realidad es que hoy en día ya se está integrando IA en los servicios de salud pública. Retoma el discurso Juan Carlos Oliva, quien reseña algunos de los proyectos de Fundación Rioja Salud, como su <strong><em>data lake</em> sanitario Pascal</strong> —siglas de Plataforma Analítica de Salud de la Comunidad Autónoma de La Rioja—, sobre el que están desarrollando varias inteligencias artificiales. En el ámbito de la imagen diagnóstica, se está desarrollando una IA que puede hacer un screening en atención primaria a partir de una imagen de la piel, que indica al personal si debe derivar al paciente. Otro ejemplo: una IA pensada para seguir el proceso de personas con problemas de nefrología. “Estamos diagramando todo el proceso asistencial de primaria y hospitalaria, identificando cómo se mueven los pacientes en función de qué decisiones para hacer simulaciones y predecir de qué manera podemos ser más eficientes y más eficaces y tener un diagnóstico más temprano”. También trabajan sobre textos o informes médicos, usando modelos del lenguaje para leer los informes de alta en cardiología y dar soporte a la decisión clínica en escenarios de arteriosclerosis. “El primer ejemplo es de cómo trabajamos sobre imagen. El segundo, el dato de partida es el proceso. El tercero, el dato de partida son los textos libres”.</p>



<p>No es la única administración. <a href="https://www.computerworld.es/article/3992401/galicia-a-la-vanguardia-de-la-digitalizacion-en-salud.html">Galicia</a>, Asturias, <a href="https://www.cio.com/article/4008130/que-implica-la-digitalizacion-del-sector-publico-los-cio-hablan.html">Andalucía</a>… todas están explorando las ventajas de la IA. En España, aunque las competencias en salud están transferidas a las autonomías, el <a href="https://www.computerworld.es/article/3987788/juan-fernando-munoz-debemos-asegurar-un-crecimiento-anual-del-presupuesto-digital-en-sanidad-alineado-con-la-inversion-de-los-cuatro-anos-previos.html">Sistema Nacional de Salud</a> cuenta con una <a href="https://www.sanidad.gob.es/en/gabinete/notasPrensa.do?id=6788#:~:text=Ministerio%20de%20Sanidad%20-%20Press%20and%20communication%20-%20Noticias" target="_blank" rel="nofollow">Estrategia de Inteligencia Artificial</a> propia. Además, desde Red.es se han promovido <a href="https://ptedisruptive.es/espana-impulsa-la-ia-en-salud-red-es-activa-una-convocatoria-de-50-millones-para-proyectos-innovadores-en-2025/" target="_blank" rel="nofollow">ayudas específicas</a> para la integración de estas herramientas. El margen de beneficio es tan grande que, sin duda, merece la pena la apuesta.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mucha IA, poco ROI: del entusiasmo inicial a la presión por resultados]]></title>
<description><![CDATA[Después de años de ensayo y error, a inicios de 2026 el ROI de la IA sigue siendo uno de las principales interrogantes en el mundo corporativo. En un contexto en el que las organizaciones continúan invirtiendo en esta tecnología con la expectativa de alcanzar promesas de eficiencia, todavía es ev...]]></description>
<link>https://tsecurity.de/de/3342027/it-security-nachrichten/mucha-ia-poco-roi-del-entusiasmo-inicial-a-la-presin-por-resultados/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3342027/it-security-nachrichten/mucha-ia-poco-roi-del-entusiasmo-inicial-a-la-presin-por-resultados/</guid>
<pubDate>Wed, 11 Mar 2026 18:22:39 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Después de años de ensayo y error, <strong>a inicios de 2026 el ROI de la IA sigue siendo uno de las principales interrogantes en el mundo corporativo</strong>. En un contexto en el que las organizaciones continúan invirtiendo en esta tecnología con la expectativa de alcanzar promesas de eficiencia, todavía es evidente la brecha entre su adopción y la obtención de resultados verificables.</p>



<p>Sin embargo, este año marca un punto de inflexión. Los consejeros generales y los directores financieros exigen un <strong>ROI medible de las iniciativas de datos e IA</strong>. La realidad es que, aunque en muchos casos la IA permite a los empleados optimizar su tiempo y su forma de trabajar, una parte importante de esos beneficios no llega a consolidarse. El principal desafío: la calidad de los datos.</p>



<p>Gartner señala que el 85% de los proyectos de IA fracasan como consecuencia directa de una deficiente base de datos. En fases iniciales, muchos casos de uso parecen viables porque se apoyan en conjuntos de datos controlados y preparados específicamente para pruebas. El problema aparece cuando esos modelos se despliegan en entornos reales, donde deben operar con información dinámica, incompleta o inconsistente, lo que limita de forma significativa su rendimiento y fiabilidad.</p>



<p>Esta situación será todavía más visible a medida que la IA evolucione desde el papel de asistente hacia operadores autónomos capaces de ejecutar tareas de varios pasos, activar flujos de trabajo, aprobar transacciones y colaborar activamente con las personas. Estos agentes solo podrán escalar de forma efectiva si se sustentan en datos actualizados y correctamente gobernados.</p>



<p>En esta línea IDC estima que, para 2027, las empresas que no prioricen datos de alta calidad y preparados para la IA encontrarán serias dificultades para ampliar soluciones de GenAI y agentes, lo que se traducirá en una pérdida de productividad del 15%.</p>



<p>A esta previsión se suma una advertencia adicional por parte de Gartner, que apunta a un escenario aún más exigente. Más del 40% de los proyectos de IA agéntica serán cancelados antes de finales de 2027 debido al aumento de los costes, a la ausencia de un valor empresarial claro o a la falta de controles de riesgo adecuados.</p>



<p>A ello se añade la complejidad de la integración con sistemas <em>legacy</em>, ya que muchas organizaciones intentan superponer capacidades agénticas sobre arquitecturas obsoletas, lo que termina amplificando los problemas existentes.</p>



<h2 class="wp-block-heading">El camino hacia un ROI medible</h2>



<p>Con este panorama resulta evidente que los productos de datos se hayan convertido en el nuevo combustible de la era de la IA generativa y agentiva. No obstante, su impacto real sigue dependiendo de la capacidad de las organizaciones para acceder a información fiable y gestionada de forma adecuada, algo que en la práctica no siempre está garantizado.</p>



<p>Como consecuencia, la centralización de los datos en un único <em>data lake</em> irá perdiendo protagonismo, ya que continúa siendo insuficiente para dar soporte a casos de uso operativos y a una gestión avanzada de la información. Por este motivo, se consolida como una arquitectura de transición que sienta las bases para modelos más evolucionados, como las estructuras de datos y los ecosistemas integrados.</p>



<p>A lo largo del año veremos cómo las estrategias de nube empresarial evolucionan desde el enfoque de migrarlo todo hacia modelos más distribuidos, basados en entornos soberanos, híbridos y <em>multicloud</em>, coordinados y optimizados según las necesidades de cada carga de trabajo. Este planteamiento solo es viable cuando se apoya en una gestión lógica de los datos y en capas de control federadas que permitan articular la información de forma coherente a lo largo de toda la infraestructura.</p>



<p>De este modo, se reduce la complejidad propia de los entornos distribuidos y se facilita el acceso a los datos adecuados, en el momento necesario y bajo criterios claros de gobierno, garantizando interoperabilidad, cumplimiento normativo y una portabilidad fluida entre sistemas. En la práctica, es esta capa lógica la que convierte la arquitectura distribuida en una base operativa para la IA y permite que los casos de uso generen valor de forma sostenida y medible.</p>



<p>Este enfoque se acentúa con la capacidad multimodal que ofrecen las capas lógicas de gestión de datos, que permiten acceder a la información empresarial de forma holística, sin importar su naturaleza. Puede estar alojada en sistemas corporativos con datos estructurados, en repositorios de documentos como contratos o datasheets técnicos, e incluso en imágenes o vídeos. La información no estructurada puede vectorizarse y participar en consultas complejas generadas por motores de IA generativa que combinan todas estas fuentes para ofrecer la mejor respuesta a la consulta del usuario.</p>



<p>A partir de ahí, las empresas podrán construir una capa de inteligencia en red mediante la convergencia de capas semánticas, productos de datos gobernados, fundamentos preparados para la IA y automatización basada en agentes. Este núcleo marcará la transformación digital de la próxima década y redefinirá la forma en que se mide el éxito de la IA dentro de las organizaciones.</p>



<p>En 2026, la apuesta se reforzará definitivamente hacia marcos prácticos, una IA responsable y resultados verificables, con casos de uso cuyo ROI sea demostrable y sostenible en el tiempo. En este escenario, las plataformas capaces de reducir el movimiento innecesario de datos, eliminar redundancias y acelerar el acceso a la información se consolidarán como la base para cerrar, por fin, la brecha entre la adopción de la IA y su impacto real en el negocio.</p>



<div class="wp-block-media-text is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Molano-Anastasio.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Anastasio Molano" class="wp-image-4143861 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/anastasio-molano-1341626/" target="_blank" rel="nofollow">Anastasio Molano</a>, doctor ingeniero de Telecomunicación y experto en ‘logical data fabric’ y virtualización de datos. Forma parte del equipo de Denodo desde su fundación y, en la actualidad, es vicepresidente senior de Arquitecturas de Datos para EMEA de la compañía y asesora y orienta a clientes de todo el mundo para asegurar una implantación exitosa de arquitecturas lógicas de gestión de datos.</em></strong></p>
</div></div>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hijos de Rivera convierte la tecnología en motor de su estrategia empresarial para reforzar su relación con la hostelería]]></title>
<description><![CDATA[Hace más de un siglo, el fundador de Hijos de Rivera plantó la semilla de lo que hoy es uno de los grupos cerveceros familiares más importantes de España. Conocida por marcas como Estrella Galicia, 1906 o Cabreiroá, Corporación Hijos de Rivera mantiene ese legado desde Galicia como una compañía f...]]></description>
<link>https://tsecurity.de/de/3341054/it-security-nachrichten/hijos-de-rivera-convierte-la-tecnologa-en-motor-de-su-estrategia-empresarial-para-reforzar-su-relacin-con-la-hostelera/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3341054/it-security-nachrichten/hijos-de-rivera-convierte-la-tecnologa-en-motor-de-su-estrategia-empresarial-para-reforzar-su-relacin-con-la-hostelera/</guid>
<pubDate>Wed, 11 Mar 2026 12:51:30 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Hace más de un siglo, el fundador de <strong>Hijos de Rivera</strong> plantó la semilla de lo que hoy es uno de los grupos cerveceros familiares más importantes de España. Conocida por marcas como Estrella Galicia, 1906 o Cabreiroá, Corporación Hijos de Rivera mantiene ese legado desde Galicia como una compañía familiar, independiente y de capital 100% nacional que ha logrado internacionalizarse sin perder su identidad.</p>



<p>Pero, además de preservar su tradición, el grupo mira decididamente hacia el futuro gracias a la <strong>digitalización</strong>, que se ha convertido en una palanca estratégica. Así, la empresa española ha impulsado en los últimos años una estrategia de transformación digital orientada a modernizar su estructura tecnológica y a trasladar la innovación a su ecosistema de colaboradores, especialmente al canal hostelero.</p>



<p>En paralelo a esa expansión, la organización ha apostado por la tecnología como una herramienta clave para mejorar su eficiencia, impulsar nuevos servicios y reforzar su posición como socio estratégico del sector HORECA.</p>



<h2 class="wp-block-heading">Una transformación digital transversal</h2>



<p>Para Hijos de Rivera, la digitalización no es un proyecto puntual, sino un proceso a largo plazo que atraviesa toda la organización. Según <strong>Iván Castro, CTO global de la compañía</strong>, “llevamos años inmersos en un proceso continuo de transformación digital con el objetivo de ser más ágiles, eficientes y estar más conectados con nuestros clientes y aliados”. Para ello, la compañía adapta “de forma constante” los procesos internos y externos para responder a las nuevas necesidades del negocio.</p>



<p>En definitiva, esta digitalización, que se inició antes de la llegada de Castro a la corporación, “nos permite generar nuevas oportunidades para mejorar la eficiencia operativa, la sostenibilidad de nuestros procesos y la experiencia de nuestros clientes. Por eso, cada proyecto y herramienta que desarrollamos nos acerca a una compañía más conectada, inteligente y orientada a la creación de valor añadido”.</p>



<p>Un proceso que, según el CTO, forma parte del propio ADN innovador de la empresa y ha evolucionado hacia un plan estratégico digital que abarca todos los niveles de la organización, convirtiendo a la “pata digital” como una palanca clave en el plan global de la compañía.</p>



<h2 class="wp-block-heading">Una estrategia, cuatro pilares</h2>



<p>Desde 2017, la compañía definió un marco estratégico basado, según el CTO, en cuatro pilares clave: “Asegurar el progreso constante de nuestra transformación digital, desarrollar e implementar nuevos modelos de negocio digitales, fomentar un ecosistema de innovación abierta que acelere oportunidades tecnológicas y colaborar con <em>startups</em> y <em>partners</em> estratégicos para impulsar y escalar soluciones digitales”.</p>



<p>Este enfoque ha permitido integrar tecnología, cultura y negocio dentro de la organización. “Tecnológicamente nos apoyamos en grandes <em>partners</em>, en soluciones SaaS y en una amplia red de colaboradores que nos permiten crecer y escalar al ritmo que nos pide la compañía”, explica el CTO.</p>



<p>Esta evolución tecnológica, dice Castro, también ha tenido impacto en los procesos internos, desde la modernización de sistemas de producción y logística hasta la integración de herramientas digitales en las operaciones comerciales. En definitiva, “Hijos de Rivera ha experimentado una evolución tecnológica continua orientada a consolidar una compañía más innovadora, conectada y eficiente”, destaca.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Hijos de Rivera ha creado una oficina interna, llamada EstreIA, dedicada a impulsar la adopción de inteligencia artificial dentro de la organización y en la que participan todas las áreas de la compañía</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Tecnología, datos e inteligencia artificial</h2>



<p>Uno de los elementos clave de esta transformación es el uso del dato como base para la toma de decisiones. La compañía se define como una organización orientada al análisis de información y al uso de tecnologías avanzadas. “Somos una compañía 100% <em>data driven,</em> donde la toma de decisiones se basa en un exhaustivo trabajo con datos”, afirma Castro.</p>



<p>Dentro de este enfoque, Hijos de Rivera está desarrollando modelos propios de <em>machine learning </em>y ha creado una oficina interna, llamada EstreIA, dedicada a impulsar la adopción de inteligencia artificial dentro de la organización y en la que participan todas las áreas de la compañía.</p>



<p>En este contexto, el área de Tecnologías de la Información desempeña un papel clave. Lejos de limitarse a la implementación técnica, el departamento actúa como catalizador del cambio dentro de la organización. “El departamento de Tecnología y Transformación Digital es un área estratégica que lidera la transformación digital de Hijos de Rivera”, apunta el CTO. Su función, añade, es “facilitar la conexión entre los equipos, los procesos y la tecnología y liderar los procesos digitales desde el comité ejecutivo”.</p>



<h2 class="wp-block-heading">Be2Bar: digitalización para el sector hostelero</h2>



<p>Uno de los proyectos enmarcados dentro de esta estrategia, y que permite extender esta transformación a sus <em>partners, </em>es<em> Be2Bar,</em> una plataforma diseñada para trasladar la innovación tecnológica también al canal HORECA.</p>



<p>La iniciativa busca poner la tecnología al servicio de bares y restaurantes para ayudarles a gestionar sus negocios de forma más eficiente y sostenible. Para ello, la herramienta integra distintas funcionalidades que permiten mejorar la gestión diaria de los establecimientos. “Se trata de una solución integral que combina herramientas de gestión comercial, fidelización, control energético y análisis de datos de venta en tiempo real”, detalla el CTO.</p>



<p>La plataforma incorpora tecnologías como analítica avanzada, cuadros de mando interactivos o sistemas de recomendación orientados a mejorar la toma de decisiones y optimizar los costes operativos de los negocios hosteleros. El objetivo es, en definitiva, que los establecimientos puedan acceder a información clave sobre su actividad y gestionar mejor algunos recursos como el consumo energético o la planificación de ventas.</p>



<p>Además de mejorar la eficiencia operativa, la iniciativa busca reforzar el papel de Hijos de Rivera como socio estratégico del sector. “Desde Hijos de Rivera queremos seguir consolidándonos como socio estratégico de la hostelería, ofreciendo herramientas que aporten valor añadido al día a día de los establecimientos”, explica Castro. “El objetivo a corto plazo es alcanzar los 20.000 usuarios registrados durante el primer semestre de 2026”.</p>



<p>Pero, más allá de las cifras, el verdadero impacto esperado es ayudar a que los establecimientos hosteleros sean “más competitivos, sostenibles y eficientes en su día a día”, añade Castro.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Iván Castro, CTO global de Hijos de Rivera" class="wp-image-4143660" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?quality=50&amp;strip=all 4612w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=300%2C206&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=768%2C527&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=1024%2C702&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=1536%2C1053&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=2048%2C1404&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=1017%2C697&amp;quality=50&amp;strip=all 1017w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=245%2C168&amp;quality=50&amp;strip=all 245w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=123%2C84&amp;quality=50&amp;strip=all 123w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=700%2C480&amp;quality=50&amp;strip=all 700w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=525%2C360&amp;quality=50&amp;strip=all 525w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Ivan-Castro-Hijos-de-Rivera-1.jpg?resize=365%2C250&amp;quality=50&amp;strip=all 365w" width="1024" height="702" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Iván Castro, CTO global de Hijos de Rivera.</strong></p>
</figcaption></figure><p class="imageCredit">Hijos de Rivera</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La digitalización implica una transformación cultural y organizativa que requiere involucrar a todos los equipos en un cambio de mentalidad”, explica Iván Castro</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">El reto de digitalizar sin perder la esencia</h2>



<p>Uno de los desafíos de todo este proceso ha sido combinar la innovación tecnológica con la identidad histórica de la compañía, es decir, “integrar la transformación digital sin perder la esencia de nuestros valores artesanos”, reconoce Castro.</p>



<p>Para la empresa, la digitalización no es solo una cuestión tecnológica, sino también cultural. “La digitalización implica una transformación cultural y organizativa que requiere involucrar a todos los equipos en un cambio de mentalidad”, explica. En este sentido, los mayores desafíos no siempre están relacionados con la tecnología. “Normalmente los problemas no suelen ser tecnológicos, sino de personas”.</p>



<p>De cara a los próximos años, la compañía continuará impulsando su estrategia digital con proyectos centrados en la automatización de procesos, el uso avanzado del dato y la sostenibilidad. “El principal reto es seguir acompañando al sector hostelero en su propio proceso de transformación, poniendo a su disposición soluciones tecnológicas que les ayuden a avanzar hacia un modelo más competitivo, eficiente y sostenible”, señala Castro.</p>



<p>La digitalización seguirá siendo, por tanto, un eje clave en la evolución de la marca con el objetivo de avanzar hacia una organización más conectada, inteligente y orientada a generar valor para clientes y colaboradores.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Por qué apostar por tecnologías emergentes? Beneficios y riesgos para las empresas]]></title>
<description><![CDATA[Cuando se habla de integrar tecnologías en una compañía entran en juego numerosos factores, pero casi siempre se considera necesaria una cierta precaución: no lanzarse hacia cualquier herramienta, por mucho que prometa, sino hacerlo desde la estrategia. Sucede igual en el caso de tecnologías emer...]]></description>
<link>https://tsecurity.de/de/3335264/it-security-nachrichten/por-qu-apostar-por-tecnologas-emergentes-beneficios-y-riesgos-para-las-empresas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3335264/it-security-nachrichten/por-qu-apostar-por-tecnologas-emergentes-beneficios-y-riesgos-para-las-empresas/</guid>
<pubDate>Mon, 09 Mar 2026 10:36:01 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Cuando se habla de integrar tecnologías en una compañía entran en juego numerosos factores, pero casi siempre se considera necesaria una cierta precaución: no lanzarse hacia cualquier herramienta, por mucho que prometa, sino hacerlo desde la estrategia. Sucede igual en el caso de <strong>tecnologías emergentes</strong>, aquellas especialmente prometedoras que, sin embargo, aún no han cumplido todas las expectativas que generan. Tendencias como la inteligencia de decisiones de la que habla <a href="https://www.gartner.es/es/articulos/hype-cycle-para-las-tecnologias-emergentes" target="_blank" rel="nofollow">Gartner</a>, la sensórica colaborativa del <a href="https://reports.weforum.org/docs/WEF_Top_10_Emerging_Technologies_of_2025.pdf" target="_blank" rel="nofollow">Foro Económico Mundial</a> o la programación generativa del <a href="https://technologyreview.es/10-tecnologias-emergentes-2026/" target="_blank" rel="nofollow">MIT</a> son algunas de estas herramientas emergentes, a las que se pueden sumar otras como la robótica humanoide o la fotónica integrada. Pero, en un contexto de permanente incertidumbre tecnológica —y <a href="https://www.computerworld.es/article/4137750/tierras-raras-el-futuro-del-desarrollo-tecnologico-en-una-encrucijada-geopolitica.html">económica y geopolítica</a>, con lo que <a href="https://www.computerworld.es/article/4070795/felix-sanz-roldan-exdirector-cni-la-vieja-europa-la-mas-sabia-no-tiene-soberania-tecnologica-y-ahora-debe-elegir-quien-quiere-que-la-colonice-los-chinos-o-los-americanos.html">impactan</a>—, ¿por qué deben las compañías aventurarse con estas tecnologías?</p>



<h2 class="wp-block-heading">Beneficios y desafíos</h2>



<p>“Apostar por tecnologías emergentes da, sobre todo, ventaja de tiempo”, explica Salvador Coll, vicerrector de Innovación y Transferencia de la Universitat Politècnica de València (UPV) por correo electrónico; “aprender antes que la competencia, construir capacidades internas y colocarse en cadenas de valor que van a crecer”. Para Coll, si se elige bien, se consiguen “productos diferenciados, más productividad y calidad, servicios nuevos basados en datos y más resiliencia tecnológica”. Se trata de “convertir conocimiento en resultados, es decir, ayudar a que una tecnología pase de ‘prometedora’ a ‘usable’ y de ahí a ‘rentable’, con impacto real en la vida de las personas”. Esta situación no va exenta de riesgos, aunque para Coll “<strong>el riesgo no es innovar, es innovar sin método</strong>”. Reconoce que las tecnologías “pueden ser inmaduras, difíciles de integrar y con incertidumbres regulatorias o éticas” y que hay un punto crítico: “proyectos que funcionan en piloto pero se quedan a medias cuando hay que llevarlos a escala”. Pero eso no debe llevar a no apostar, sino a hacerlo con método: “En la UPV insistimos mucho en esa disciplina: probar con un reto real, medir impacto y reducir incertidumbre antes de invertir en grande”. Para Coll, las tecnologías emergentes tienen un importante efecto arrastre a nivel ecosistema: “Cuando empresas apuestan por emergentes con pilotos reales, activan demanda cualificada para proveedores, pymes, <em>startups </em>y grupos de investigación, y eso acelera la maduración del tejido innovador”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Salvador Coll, vicerrector de Innovación y Transferencia de la Universitat Politècnica de València (UPV)" class="wp-image-4142244" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?quality=50&amp;strip=all 2000w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=300%2C240&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=768%2C614&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=1024%2C819&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=1536%2C1229&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=871%2C697&amp;quality=50&amp;strip=all 871w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=210%2C168&amp;quality=50&amp;strip=all 210w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=105%2C84&amp;quality=50&amp;strip=all 105w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=600%2C480&amp;quality=50&amp;strip=all 600w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=450%2C360&amp;quality=50&amp;strip=all 450w, https://b2b-contenthub.com/wp-content/uploads/2026/03/2025_scoll_2000x1600.jpg?resize=313%2C250&amp;quality=50&amp;strip=all 313w" width="1024" height="819" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Salvador Coll, vicerrector de Innovación y Transferencia de la Universitat Politècnica de València (UPV).</strong></p>
</figcaption></figure><p class="imageCredit">UPV</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Apostar por tecnologías emergentes da, sobre todo, ventaja de tiempo”, dice Salvador Coll</em></strong></p></blockquote></figure>



<p>Desde el <em>think tank</em> Future Trends Forum, de Fundación Innovación Bankinter, su directora, Marce Cancho, se manifiesta en una línea similar. “Apostar por tecnologías emergentes permite a las empresas anticiparse a cambios estructurales en su sector, identificando antes que otros dónde surgirán nuevas oportunidades”. Además, permite mejorar procesos, eficiencia y toma de decisiones, abrir puertas a modelos de negocio diferenciales y fortalecer la cultura de innovación interna y la capacidad de adaptación. “Lo vemos como una forma de preparar al tejido empresarial para los desafíos globales del mañana”. Esta apuesta no está exenta de dificultades. “El principal riesgo es adoptar una tecnología por moda sin un análisis profundo de impacto o madurez”, reconoce por correo Cancho, a lo que suma “la posibilidad de una brecha entre expectativas y resultados” y “destinar recursos a tecnologías que no escalen o no encajen”. “Además, requiere talento especializado que no siempre está disponible. Por eso es clave apoyarse en conocimiento experto”.</p>



<p>Desde la plataforma de innovación empresarial South Summit distinguen dos abordajes en el mundo empresarial de las tecnologías emergentes: el de emprendedores y el de empresa madura. “Desde una lógica emprendedora, las disrupciones tecnológicas generan nuevos espacios de oportunidad: cambian sectores, transforman la forma en la que consumimos y dejan nichos sin cubrir”, explican por mensaje. En cambio, en compañías consolidadas, “innovar no es tanto una opción como una obligación. Aplicar tecnologías emergentes a sus mercados les permite ganar productividad, eficiencia y competitividad”, señalan, aún en el caso de que su ámbito de negocio sea diferente a la tecnología emergente. “En un entorno donde la tecnología avanza tan rápido, no hacerlo implica perder oportunidades, ver cómo el modelo de negocio se va agotando y cómo la competencia, en algunos casos, gana terreno.<strong> A veces, no innovar acaba significando quedar fuera del mercado</strong>”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Marce Cancho, directora del 'think tank' Future Trends Forum de Fundación Innovación Bankinter" class="wp-image-4142246" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?quality=50&amp;strip=all 4032w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=300%2C225&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=768%2C576&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=1024%2C768&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=1536%2C1152&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=2048%2C1536&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=929%2C697&amp;quality=50&amp;strip=all 929w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=224%2C168&amp;quality=50&amp;strip=all 224w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=112%2C84&amp;quality=50&amp;strip=all 112w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=640%2C480&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=480%2C360&amp;quality=50&amp;strip=all 480w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Marce-Cancho.jpg?resize=333%2C250&amp;quality=50&amp;strip=all 333w" width="1024" height="768" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Marce Cancho, directora del ‘think tank’ Future Trends Forum de Fundación Innovación Bankinter.</strong></p>
</figcaption></figure><p class="imageCredit">Fundación Bankinter</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em>“<strong>El principal riesgo es adoptar una tecnología por moda sin un análisis profundo de impacto o madurez”, reflexiona Marce Cancho</strong></em></p></blockquote></figure>



<p>Aunque tanto empresas emergentes como consolidadas deben considerar los recursos a invertir para desarrollar o aplicar estas tecnologías, asumiendo incertidumbre, “en las startups, este riesgo es mayor porque hablamos de proyectos con largos plazos de maduración, activos intangibles difíciles de valorar y modelos de negocio que todavía están en construcción. El acceso a financiación es complejo”, inciden. En las otras, el desafío pasa no tanto por acceder a capital inicial, “sino integrar la tecnología en estructuras ya existentes y aceptar que el retorno no siempre es inmediato”. “No obstante, no todas las empresas están en condiciones de poder realizar una inversión inusual respecto a su ciclo”, apuntan. “Esto limita que, en muchos casos, las empresas solo apliquen una tecnología emergente cuando ya tienen muy claro el resultado concreto que van a obtener con ella”.</p>



<h2 class="wp-block-heading">Qué esperar y cuándo</h2>



<p>En la apuesta por tecnologías emergentes, el retorno no suele ser inmediato y sí complejo de medir. Para Cancho, “<strong>no debe medirse únicamente en términos financieros</strong>. Muchas veces el verdadero valor está en el aprendizaje, la anticipación y la capacidad de acelerar cuando la tecnología alcanza madurez”. Habla de “mejoras operativas, eficiencia o posicionamiento estratégico a medio plazo”, así como de “preparar a las organizaciones para competir en un entorno tecnológico que evoluciona rápido”. “Recomendamos evaluar no sólo el ROI financiero sino también el nivel de aprendizaje y preparación de las áreas de la organización que se exponen a dichas tecnologías”. Coll establece “un retorno por etapas”: al principio “menos visible pero decisivo”, basado en aprendizaje validado, datos reales y claridad sobre costes e integración. A este sigue un retorno operativo en la forma de productividad, calidad, eficiencia energética, reducción de tiempos y de riesgos. A largo plazo puede darse un retorno estratégico, en forma de nuevos productos, mercados y activos difíciles de copiar. “<strong>La clave está en medir lo que toca en cada fase y evitar dos extremos: pedir rentabilidad inmediata a tecnologías de frontera o mantener proyectos indefinidamente sin evidencia de valor</strong>”.</p>



<p>Desde el South Summit distinguen dos enfoques, en línea con su planteamiento general. “En el caso de las <em>startups</em>, el retorno es claramente de medio y largo plazo, ya que trabajan con tecnologías que requieren tiempo para desarrollarse, validarse y encontrar mercado”. Para las empresas “la apuesta es, en realidad, construir capacidad en un entorno de incertidumbre”. Aquí, habitualmente, el retorno comienza “por la ganancia de productividad”. “En cualquier caso, no hay que perder de vista el coste de no invertir. En contextos de disrupción tecnológica, retrasar la adopción por el coste de inversión puede suponer llegar tarde y perder ventaja competitiva frente a otros actores del mercado”. Las tres fuentes consultadas coinciden en plantear un escenario distinto para las deeptech, con un “retorno no lineal” o “inversión en supervivencia competitiva”, plazos más largos y valor en activos intangibles. “Hay que crear capacidades de validación, certificación e industrialización, que son activos de ecosistema”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Desde South Summit recuerdan que “no hay que perder de vista el coste de no invertir”</em></strong></p></blockquote></figure>



<p>Para sacar adelante proyectos de este tipo, Coll y Cancho plantean varias vías que pueden combinarse: el refuerzo de capacidades internas, los proyectos con socios tecnológicos y proveedores en entorno real y la colaboración con <em>startups </em>o universidades y centros de investigación. También el apoyo en consorcios y programas de innovación abierta o de financiación para compartir riesgo: “Conectarse a ecosistemas de emprendimiento para identificar tecnologías con potencial real”, completa Cancho. Desde el South Summit sintetizan: “En la práctica, muchas grandes compañías se apoyan en empresas más ágiles externas para acelerar el desarrollo tecnológico. No es una cuestión de capacidad, sino de velocidad”. “Al tratarse de tecnologías emergentes, cuyo impacto no siempre es previsible, esta fórmula facilita experimentar fuera de las estructuras corporativas y escalar solo cuando la tecnología demuestra encaje real con el negocio”. Distintos métodos a través de los que hacer que el futuro tecnológico comience a rendir cuanto antes.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<p><a></a></p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Proactive Preparation and Hardening Against Destructive Attacks: 2026 Edition]]></title>
<description><![CDATA[Written by: Matthew McWhirt, Bhavesh Dhake, Emilio Oropeza, Gautam Krishnan, Stuart Carrera, Greg Blaum, Michael Rudden Background Threat actors leverage destructive malware to destroy data, eliminate evidence of malicious activity, or manipulate systems in a way that renders them inoperable.…
Re...]]></description>
<link>https://tsecurity.de/de/3330627/it-security-nachrichten/proactive-preparation-and-hardening-against-destructive-attacks-2026-edition/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3330627/it-security-nachrichten/proactive-preparation-and-hardening-against-destructive-attacks-2026-edition/</guid>
<pubDate>Fri, 06 Mar 2026 16:35:18 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Written by: Matthew McWhirt, Bhavesh Dhake, Emilio Oropeza, Gautam Krishnan, Stuart Carrera, Greg Blaum, Michael Rudden Background Threat actors leverage destructive malware to destroy data, eliminate evidence of malicious activity, or manipulate systems in a way that renders them inoperable.…</p>
<p class="more-link-p"><a class="more-link" href="https://www.itsecuritynews.info/proactive-preparation-and-hardening-against-destructive-attacks-2026-edition/">Read more →</a></p>
<p>The post <a href="https://www.itsecuritynews.info/proactive-preparation-and-hardening-against-destructive-attacks-2026-edition/">Proactive Preparation and Hardening Against Destructive Attacks: 2026 Edition</a> appeared first on <a href="https://www.itsecuritynews.info/">IT Security News</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[BMW lleva robots humanoides con IA a su fábrica de Leipzig]]></title>
<description><![CDATA[Mientras que C-3PO era ciencia ficción en la primera película de Star Wars en 1977, los robots humanoides ya son una realidad en las naves de producción de BMW. Tras introducir Figure 2 en la planta de Spartanburg, en Estados Unidos, BMW también está desplegando robots humanoides en su planta ale...]]></description>
<link>https://tsecurity.de/de/3330040/it-security-nachrichten/bmw-lleva-robots-humanoides-con-ia-a-su-fbrica-de-leipzig/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3330040/it-security-nachrichten/bmw-lleva-robots-humanoides-con-ia-a-su-fbrica-de-leipzig/</guid>
<pubDate>Fri, 06 Mar 2026 12:36:13 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Mientras que C-3PO era ciencia ficción en la primera película de Star Wars en 1977, los robots humanoides ya son una realidad en las naves de producción de BMW. Tras introducir Figure 2 en la planta de Spartanburg, en Estados Unidos, BMW también está desplegando robots humanoides en su planta alemana de Leipzig.</p>



<p>Figure 2 ya ha demostrado de lo que son capaces los robots humanoides en la planta de BMW en Estados Unidos. Durante una fase piloto de diez meses en la construcción de carrocerías, trabajó en turnos de diez horas y contribuyó a la producción de más de 30.000 BMW X3. Funcionaba en tándem: mientras un robot trabajaba, el otro cargaba los vehículos.</p>



<p>En Europa, sin embargo, la empresa no confía en el fabricante estadounidense para sus robots humanoides, sino en Hexagon Robotics, con sede en Zurich, una filial de la sueca Hexagon AB.</p>



<p>El robot Aeon de Hexagon, que se está introduciendo actualmente en la planta de BMW en Leipzig, es un robot polivalente que se distingue por una característica particular: a diferencia de Figure 2 en EE. UU., se desplaza sobre ruedas. Según sus desarrolladores, este es el método más eficiente para cubrir largas distancias dentro de una fábrica, con una velocidad de 2,5 metros por segundo.</p>



<h2 class="wp-block-heading">Inteligencia basada en IA física</h2>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Roboter" class="wp-image-4139325" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?quality=50&amp;strip=all 1600w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA3.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Un Aeon en producción en la planta de BMW en Leipzig.</p><br></figcaption></figure><p class="imageCredit">BMW Group</p></div>



<p>Con 22 sensores y 34 grados de libertad, Aeon puede manipular componentes y también realizar controles de calidad de alta precisión en las puertas de los vehículos mediante escáneres integrados. Además, puede sustituir su batería de forma autónoma en menos de 30 segundos para seguir funcionando sin largas interrupciones para recargarla.</p>



<p>Aeon se utilizará en la planta de Leipzig, concretamente en el montaje de baterías y en la fabricación de componentes. A diferencia de los robots colaborativos anteriores, que a menudo fallaban en la práctica debido a su limitada inteligencia, Aeon cuenta con IA física. Esto permite a esta generación de robots aprender a través de simulaciones, aprendizaje por imitación y modelos del mundo. Por ejemplo, Aeon utiliza cámaras de 360 grados para reaccionar en tiempo real ante obstáculos o empleados que pasan por delante.</p>



<h2 class="wp-block-heading">iFactory en acción</h2>



<p>La IA de Aeon funciona integrada con iFactory, el sistema del fabricante de automóviles. Esto permite a Aeon operar dentro del entorno de la fábrica sin necesidad de una programación rígida. iFactory es el plan maestro global de BMW para un sistema de producción radicalmente flexible, sostenible y, sobre todo, totalmente digitalizado.</p>



<p>Con iFactory llega el fin de la era de los sistemas heredados, caracterizados por bases de datos aisladas para calidad, logística y mantenimiento que apenas se comunicaban entre sí. BMW ha puesto fin a esta situación. La base técnica es una base de datos estandarizada y la interconexión global de todas las ubicaciones.</p>



<h2 class="wp-block-heading">Cuatro niveles de madurez de la IA</h2>



<p>El núcleo de iFactory es un servicio de <em>streaming </em>en el que todas las máquinas introducen sus datos en tiempo real. Esta nube de datos es el combustible de la IA. Aunque BMW comenzó sus primeras incursiones en la IA hace 15 años, el sistema actual se encuentra en un nuevo nivel. En la actualidad hay más de 1.100 casos de uso de IA activos en toda la red de producción, lo que ya supone un ahorro de más de 30.000 euros por caso al año.</p>



<p>La propia BMW divide la evolución del uso de la IA en la fábrica en cuatro niveles de madurez técnica:</p>



<p>Rutinas operativas: sencillos sistemas de cámara y ordenador (visión artificial) comprueban si los componentes están correctamente montados.</p>



<p>Control de procesos: la IA ya no se limita a decidir si algo es «correcto o incorrecto», sino que controla activamente los procesos de producción basándose en datos de la nube.</p>



<p>Planificación con IA generativa: los modelos de lenguaje de gran tamaño (LLM) permiten a los ingenieros realizar análisis complejos y planificar la fábrica de forma más eficiente.</p>



<p>IA autónoma: la disciplina más avanzada, en la que la IA toma sus propias decisiones y navega de forma independiente por los requisitos de fabricación.</p>



<h2 class="wp-block-heading">Agentes de IA autónomos</h2>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Digital Twin" class="wp-image-4139323" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?quality=50&amp;strip=all 1600w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/03/BMWA2.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Gemelo digital de la producción en BMW.</p><br></figcaption></figure><p class="imageCredit">BMW Group</p></div>



<p>Para BMW, estos agentes de IA autónomos representan el nivel más alto de evolución de la IA dentro de la producción. A diferencia de los sistemas de IA más simples, estos agentes están diseñados para generar sus propias decisiones y desenvolverse de forma independiente en los complejos requisitos de fabricación.</p>



<p>Además, BMW tiene previsto integrar estos agentes en el gemelo digital de sus fábricas para apoyar la toma de decisiones en la planificación diaria de la producción. Estos agentes virtuales se basan en LLM y utilizan la amplia base de conocimientos de los expertos de BMW para optimizar las tareas de planificación.</p>



<p>El gemelo digital de las fábricas se creó en colaboración con Nvidia. Para ello, se escanearon todas las plantas del mundo con escáneres láser, algunas de forma manual y otras de forma automática. El resultado es un mundo virtual que reproduce la realidad con precisión milimétrica. En este omniverso, ingenieros de distintos continentes pueden colaborar simultáneamente: pueden mover robots, simular flujos logísticos o analizar la ergonomía de los puestos de trabajo antes de que se haya apretado un solo tornillo. Los agentes de IA mencionados anteriormente también pueden utilizarse en este mundo virtual para apoyar los procesos de toma de decisiones.</p>



<h2 class="wp-block-heading">Sostenibilidad y flexibilidad</h2>



<p>En BMW, la digitalización no es un fin en sí mismo, sino una herramienta para lograr una mayor sostenibilidad. Dado que las fuentes de energía renovables, como la eólica y la solar, fluctúan, BMW utiliza la IA para adaptar la demanda energética de la producción al suministro disponible.</p>



<p>Los sensores y los sistemas de control equilibran los picos de carga y optimizan el consumo en tiempo real, un proceso que sería demasiado complejo para los sistemas convencionales debido al enorme número de parámetros implicados.</p>



<p>Además, la estrategia iFactory abre la puerta a una mayor flexibilidad para BMW. Por ejemplo, permite cambiar el tipo de sistema de propulsión que se instala en una línea de producción. Asimismo, la secuencia de pedidos puede modificarse hasta seis días antes del inicio de la producción.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La digitalización llega a la obra]]></title>
<description><![CDATA[En uno de sus últimos proyectos, a José Luis Esteban Penelas, catedrático de arquitectura en la Universidad Europea y fundador de Penelas Architects, le pidieron “que representara una idea muy bonita”, una fachada que fuese “como las nubes”. Se puso manos a la tarea, pensando en cómo integrar ele...]]></description>
<link>https://tsecurity.de/de/3329889/it-security-nachrichten/la-digitalizacin-llega-a-la-obra/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3329889/it-security-nachrichten/la-digitalizacin-llega-a-la-obra/</guid>
<pubDate>Fri, 06 Mar 2026 11:37:09 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En uno de sus últimos proyectos, a <strong>José Luis Esteban Penelas, catedrático de arquitectura en la Universidad Europea y fundador de Penelas Architects</strong>, le pidieron “que representara una idea muy bonita”, una fachada que fuese “como las nubes”. Se puso manos a la tarea, pensando en cómo integrar elementos curvos que generasen esa ilusión. “Sin la intervención de los procesos digitales, hubiese sido un edificio costosísimo”, explica a CIO ESPAÑA. Las herramientas tecnológicas aplicadas a la construcción permiten desbordar en creatividad y evitan que los costes se disparen. Aun así, se sigue percibiendo al sector como un tanto <em>analógico</em> y en el que todavía queda por hacer en el salto a la industria 4.0.</p>



<p>Los datos de un estudio de McKinsey <a href="https://www.mckinsey.com/featured-insights/week-in-charts/constructions-digital-revolution" target="_blank" rel="nofollow">advertían</a> ya en 2023 tanto de que la industria de la arquitectura, ingeniería y construcción era “de entre las más lentas en digitalización” como de que las cosas estaban cambiando de forma rápida. El crecimiento de la demanda, la presión del mercado y los problemas en acceso al personal especializado estaban llevando a que se prestase más interés a las herramientas TI. Solo entre 2020 y 2022, se había invertido unos 11.500 millones de dólares a nivel global en tecnología para la construcción. Según McKinsey, esta cantidad triplicaba la cantidad del trienio precedente, un crecimiento significativo.</p>



<p>Desde entonces, las firmas de análisis han insistido en que el futuro será digital. El hecho de que las infraestructuras sean elementos clave de futuro apuntala el papel decisivo de la construcción y el interés por estas cuestiones. “Aunque la construcción ha avanzado más lentamente que otros sectores en su proceso de digitalización, en los últimos años se han logrado progresos significativos en áreas como la gestión de proyectos, la modelización, el control de obra y la trazabilidad de los procesos”, confirma al otro lado del correo electrónico <strong>Guillermo Muñiz, director comercial de Sto Ibérica</strong>.</p>



<p>También lo hace la cuestión de la sostenibilidad. “Los edificios representan aproximadamente el 40% de las emisiones globales de CO2 y el 36% del consumo energético mundial”, apunta en un comunicado <strong>David García López, director comercial de Controls, Fuego y Seguridad para Iberia en Johnson Controls</strong>. “La transformación digital mediante edificios inteligentes, Building Information Modeling (BIM) y gemelos digitales no es solo una ventaja competitiva, sino una necesidad urgente para alcanzar los objetivos de descarbonización”, asegura. Según un estudio de Jonhson Controls, el 75% de los líderes del sector inmobiliario ve en los edificios inteligentes un elemento fundamental para acelerar la transformación digital y para reducir costes.</p>



<h2 class="wp-block-heading">Las herramientas digitales de la construcción</h2>



<p>Pero ¿cómo han cambiado las cosas en la construcción y qué herramientas TI se han integrado en el día a día? El cambio se está produciendo a una “velocidad vertiginosa”, confirman desde el sector. “Ha habido una gran transformación, sobre todo a la hora de optimizar procesos constructivos”, indica Esteban Penelas. Antes, ejemplifica, se necesitaba imprimir cientos de planos. Ahora todo está en un portátil. Es la muestra simple de algo mucho más complejo y con muchas más capas y matices. “Hoy, la cultura del dato está más presente y la tecnología forma parte del día a día de las empresas de manera más marcada que hace una década”, suma Muñiz.</p>



<p>Las empresas del sector han incorporado a su día a día soluciones como software de planificación y seguimiento de proyectos, plataformas de trazabilidad de materiales o drones para cuestiones como el control. Aunque, sin duda, una de las grandes protagonistas de esta digitalización es la metodología Building Information Modeling (BIM), que se ha convertido en la piedra angular en la construcción moderna. “No se trata solo de tener más tecnología, sino de transformar la forma de trabajar, mejorar la coordinación, anticipar problemas y tomar decisiones más informadas, haciendo los proyectos más eficientes, seguros y controlados, y preparando el sector para responder a los retos de complejidad, sostenibilidad y calidad que plantea la construcción actual”, indica Muñiz.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="José Luis Esteban Penelas, catedrático de arquitectura en la Universidad Europea y fundador de Penelas Architects" class="wp-image-4141685" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?quality=50&amp;strip=all 1920w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=300%2C195&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=768%2C499&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=1024%2C665&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=1536%2C998&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=1073%2C697&amp;quality=50&amp;strip=all 1073w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=259%2C168&amp;quality=50&amp;strip=all 259w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=129%2C84&amp;quality=50&amp;strip=all 129w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=739%2C480&amp;quality=50&amp;strip=all 739w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=554%2C360&amp;quality=50&amp;strip=all 554w, https://b2b-contenthub.com/wp-content/uploads/2026/03/FOTO-JLE-PENELAS_2-1.jpg?resize=385%2C250&amp;quality=50&amp;strip=all 385w" width="1024" height="665" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>José Luis Esteban Penelas, catedrático de arquitectura en la Universidad Europea y fundador de Penelas Architects</strong></p>
</figcaption></figure><p class="imageCredit">Universidad Europea</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Ha habido una gran transformación, sobre todo a la hora de optimizar procesos constructivos”</strong></em></p></blockquote></figure>



<p>Estos son, en líneas generales, los grandes beneficios que ha aportado ya a la industria la tecnología. Como añade Esteban Penelas, permiten abordar los problemas que surgen en el día a día de la obra, adelantarse a ellos o agilizar el propio proceso constructivo. Lo que antes requería tiempo ahora se visualiza mucho más rápido gracias a las nuevas tecnologías. “Los procesos digitales facilitan enormemente la creatividad del arquitecto. Tenemos ahí un mundo infinito de posibilidades”, señala. No se trata de que lleve a olvidar los procesos analógicos, sino más bien que funciona “como una vía en paralelo”, lo que optimiza las cosas y lleva a mejoras.</p>



<p>Al tiempo, la digitalización abre puertas a nuevas posibilidades, como la automatización de procesos productivos o hasta nuevas formas de construcción. La automatización podría incluso llevar las cosas más lejos en el propio futuro del edificio. El análisis de Johnson Controls habla de edificios que “aprenden y se anticipan”, que logran adelantarse a condiciones futuras y prepararse para ellas.</p>



<p>“La digitalización aporta ventajas claras que van mucho más allá de reducir tiempos o costes”, sintetiza Muñiz. “Permite planificar y coordinar proyectos de manera más precisa, al contar con información centralizada y actualizada en tiempo real, lo que reduce errores y mejora la eficiencia operativa”, señala. Se gana en control, trazabilidad, previsibilidad y optimización de materiales, recursos y tiempos. Y todo, promete, se vuelve más seguro para quien trabaja a pie de obra.</p>



<h2 class="wp-block-heading">¿Llega el CIO a la obra?</h2>



<p>Las grandes empresas de construcción cuentan ya en su plantilla con directivos de TI o con cargos conectados con la innovación, la tecnología o la digitalización. Casi se podría decir que preguntarse si el CIO llegará o no a la obra es una cuestión obsoleta y que la gran cuestión del presente (y del futuro) es cómo esta digitalización obligará a una reconfiguración de equipos mucho más transversal.</p>



<p>“La transformación digital y los retos estructurales del sector han obligado a replantear muchos aspectos en las compañías del sector”, confirma Muñiz. De hecho, están apareciendo nuevos roles y nuevas profesiones TI claves para la industria. Este experto habla de “coordinadores BIM, especialistas en automatización y robótica, técnicos en eficiencia energética, gestores de construcción modular y analistas de control digital”. “Todos ellos actúan como puentes entre tecnología, obra y planificación, asegurando que la digitalización e innovación se integren de forma real y efectiva en los proyectos”, apunta.</p>



<p>Como destaca Esteban Penelas, durante décadas no ha cambiado mucho cómo se construye. “Los procesos constructivos están prácticamente exactamente igual que hace un siglo”, indica. Sin embargo, la digitalización abre puertas a nuevos cambios, acuciados también por problemas como la falta de mano de obra. “Nosotros hemos trabajado en un proyecto de la Unión Europea sobre cómo empezar a construir con la ayuda de drones”, apunta este experto. “Parece muy de ciencia ficción, pero ya está aquí”, señala. Esto podría facilitar mucho las cosas, asegura, optimizando procesos. Es un terreno en el que también han entrado ya otras cuestiones, como la prefabricación de piezas. “Hay edificios en China construidos así. Todo esto sería imposible sin la digitalización”, afirma.</p>



<p>Por eso, las profesiones de la construcción del futuro podrían ser un tanto distintas y, sobre todo, más digitales. “La escasez de mano de obra, la complejidad creciente de los proyectos y las exigencias de eficiencia y sostenibilidad han llevado a redefinir roles, mejorar procesos y apoyarse en datos fiables y herramientas digitales”, recuerda Muñiz. “No es solo una reorganización interna: también ha sido necesario formar a los equipos y profesionalizar los perfiles para garantizar que los proyectos se ejecuten de manera más segura, eficiente y sostenible”, añade.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Guillermo Muñiz, director comercial de Sto Ibérica" class="wp-image-4141686" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?quality=50&amp;strip=all 10667w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=768%2C509&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=1024%2C678&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=1536%2C1018&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=2048%2C1357&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=1052%2C697&amp;quality=50&amp;strip=all 1052w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=254%2C168&amp;quality=50&amp;strip=all 254w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=127%2C84&amp;quality=50&amp;strip=all 127w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=725%2C480&amp;quality=50&amp;strip=all 725w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=543%2C360&amp;quality=50&amp;strip=all 543w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Guillermo-Muniz-1.jpg?resize=377%2C250&amp;quality=50&amp;strip=all 377w" width="1024" height="678" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Guillermo Muñiz, director comercial de Sto Ibérica.</strong></p>
</figcaption></figure><p class="imageCredit">Sto Ibérica</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La IA en construcción está en sus primeras etapas, pero su potencial para cambiar la manera de trabajar es enorme”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Las tendencias del futuro</h2>



<p>Entre las tendencias en construcción para 2026, Sto Ibérica destaca la construcción industrializada (que reduce emisiones, gana eficiencia y optimiza plazos, señalan) y la inteligencia artificial. La IA se ha convertido en una constante en las proyecciones a futuro de todos los sectores y la construcción no se ha quedado al margen. “La IA en construcción está en sus primeras etapas, pero su potencial para cambiar la manera de trabajar es enorme”, defiende Muñiz.</p>



<p>“Yo siempre digo que es una herramienta amiga”, indica Esteban Penelas. “Al principio se decía que iba a quitar el trabajo a los arquitectos. Al contrario, nos lo facilita”, defiende, “porque es capaz de ir produciendo en tiempo real lo que imaginas”. Esto permite ver “casi inmediatamente” lo que se ha visualizado, lo que ayuda a detectar fallos y mejorar la conceptualización del edificio. Incluso, asegura este arquitecto, añade más elementos, como analizar las condiciones climáticas a las que se enfrentará la obra.</p>



<p>“La IA permite anticipar problemas complejos, procesar y organizar grandes volúmenes de información, optimizar la coordinación entre equipos y facilitar decisiones más precisas, allanando el camino hacia una transformación más profunda del sector”, asegura Muñiz. Este experto apunta que solo un 4,5% de las empresas españolas la emplea, pero “el margen de crecimiento es enorme”. La gestión de proyectos cambiará “pasando de una planificación reactiva a un enfoque mucho más proactivo”.</p>



<p>Eso sí, la construcción deberá enfrentarse a retos parecidos a los que marcan la adopción de la IA en otros sectores. Desde el sector hablan de los potenciales riesgos en ciberseguridad, privacidad o fiabilidad de los algoritmos, por no hablar de las necesidades de personal especializado. “La falta de personal formado específicamente en estas tecnologías limita su despliegue y la integración con los flujos de trabajo tradicionales puede generar fricciones operativas”, señala Muñiz. “Superar estas barreras será esencial para que la IA pueda consolidarse como un verdadero catalizador de transformación para la construcción”, afirma.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La publicidad y el marketing en los tiempos de la IA: un “momento apasionante” en el todo cambia a velocidad de vértigo]]></title>
<description><![CDATA[Desde fuera, cuando se piensa en marketing y en publicidad, se tiende a visualizar el sector casi como si fuese una versión moderna de un capítulo de Mad Men. Lo importante es, solamente, lo creativo. Lo cierto es, sin embargo, que en la propia Mad Men estaban ya abrazando la tecnología y que la ...]]></description>
<link>https://tsecurity.de/de/3324852/it-security-nachrichten/la-publicidad-y-el-marketing-en-los-tiempos-de-la-ia-un-momento-apasionante-en-el-todo-cambia-a-velocidad-de-vrtigo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3324852/it-security-nachrichten/la-publicidad-y-el-marketing-en-los-tiempos-de-la-ia-un-momento-apasionante-en-el-todo-cambia-a-velocidad-de-vrtigo/</guid>
<pubDate>Wed, 04 Mar 2026 11:52:14 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Desde fuera, cuando se piensa en <strong>marketing </strong>y en <strong>publicidad</strong>, se tiende a visualizar el sector casi como si fuese una versión moderna de un capítulo de <em>Mad Men</em>. Lo importante es, solamente, lo creativo. Lo cierto es, sin embargo, que en la propia <em>Mad Men</em> estaban ya abrazando la tecnología y que la creatividad es perfectamente compatible con todo lo tecnológico.</p>



<p>“En publicidad digital, desde el minuto uno hemos necesitado la tecnología”, apunta a CIO ESPAÑA Fernando del Rey, director para el sur de Europa de la empresa de marketing digital Incubeta. “La tecnología ha incrementado de manera exponencial lo que se estaba haciendo de forma tradicional y atiende a un público que vive y consume cada vez más en el mundo digital”. “La tecnología siempre ha estado de nuestra mano”.  Las herramientas TI también han alcanzado a otros segmentos más allá de la publicidad digital y ha cambiado el sector y hasta las dinámicas de trabajo.</p>



<h2 class="wp-block-heading">Un CIO cercano al CMO</h2>



<p>“El verdadero cambio es que la frontera entre el marketing y la tecnología está desapareciendo”, indica Ben Evans, jefe de producto de la multinacional francesa de publicidad Havas Media Network España, cuando se le pregunta si los perfiles TI han ido ganando peso en el sector en los últimos años. “Claramente hoy tienen mucho más peso que hace un par de décadas”, confirma. Tienen protagonismo y no son simplemente perfiles de soporte. “El cambio más interesante no es solo de peso, sino de convergencia. Los equipos de marketing necesitan cada vez más comprensión tecnológica y los equipos de TI deben estar mucho más cerca del negocio”, apunta. </p>



<p>Así, aparecen perfiles híbridos y nuevos modelos organizativos, pero también cambia la relación entre el CMO y el CIO, que se ha vuelto más estrecha. Los estudios llevan <a href="https://www.puromarketing.com/12/34457/mayor-colaboracion-entre-clave-futuro" target="_blank" rel="nofollow">advirtiéndolo ya</a> desde hace años y, en algunos momentos, se llegó incluso a barajar la idea de fusionar algunas de sus atribuciones en un nuevo cargo en la ejecutiva. El <em>boom </em>de la inteligencia artificial solo ha hecho que el cambio en la relación entre CMO y CIO se vuelva más visible y decisivo.</p>



<p>Casi se podría decir que TI y marketing no pueden circular en esferas paralelas. “Antes, operaban de forma más aislada, pero hoy la IA y el dato han obligado a trabajar de manera mucho más coordinada”, dice Evans. En Havas, cuenta, trabajan ya así para ganar velocidad y foco. “Esta organización nos está funcionando especialmente bien porque nos permite cubrir toda la cadena de valor de la IA de forma ordenada”, explica. “TI asegura los cimientos tecnológicos y la eficiencia interna, mientras que el equipo de producto impulsa la innovación de cara al mercado”, señala, añadiendo que la comunicación entre ambas ramas es “semanal y fluida”.</p>



<p>Aino Delgado, responsable de marca y producto en Vidext, <em>startup </em>valenciana que utiliza la IA para automatizar la creación y el análisis de contenido audiovisual en el entorno corporativo, cree que esta tecnología propiciará saltar “de equipos masivos a equipos de alto rendimiento”. Lo ha vivido: el suyo de 6 personas rinde ahora como uno de 12. “Nuestra manera de trabajar también ha cambiado: ya no somos dueños de un <em>outcome</em>, sino del impacto, con una estructura híbrida y mucho más estratégica”, indica. “Menos manos ejecutando tareas repetitivas y más personas optimizando el motor de crecimiento”, resume.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Creative agent (Amazon)" class="wp-image-4140476" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?quality=50&amp;strip=all 1920w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/03/Creative-Agent-Amazon-Ads-2.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Amazon</p></div>



<h2 class="wp-block-heading">La transformación que trae la IA</h2>



<p>En marketing y publicidad, la inteligencia artificial está teniendo un efecto transformador que podría marcar un antes y un después. De hecho, quien no sea capaz de comprenderlo se podría quedar atrás.</p>



<p>Eso es lo que cree el <a href="https://www.gartner.com/en/newsroom/press-releases/2026-02-23-gartner-survey-reveals-cmo-ai-blind-spot-as-65-percent-expect-role-disruption-yet-only-32-percent-say-significant-skill-changes-are-needed" target="_blank" rel="nofollow">último informe</a> de Gartner, que afirma que el 65% de los CMO de Norteamérica y Europa considera que la IA cambiará “dramáticamente” su papel en los próximos dos años. Carecer de alfabetización IA será una de las tres principales razones por las que se despedirá a los directores de marketing en 2027, estiman. Si quieren seguir el ritmo de los tiempos y posicionar a sus empresas en ese nuevo escenario, tendrán que saber de qué se habla y qué se puede hacer en la era de la inteligencia artificial.</p>



<p>Pero ¿qué está haciendo la industria con respecto a la IA y cómo está cambiando las cosas? “Estamos en un momento apasionante. Cada día es distinto”, afirma del Río. “Nosotros venimos del mundo de internet, estamos superhabituados al cambio, pero la IA es algo completamente disruptivo”, asegura, un entorno en el que se producen revoluciones cada semana. Lo vivido hasta ahora palidece ante las velocidades de transformación actuales.</p>



<p>Al tiempo, su auge ha impulsado ya un cambio en cómo se organizan los equipos de marketing y ha abierto nuevas ocupaciones. No se trata tanto de que la inteligencia artificial haya anulado al talento humano o que haya hecho desaparecer la creatividad, sino que se ha modificado cómo se trabaja. “Hace que procesos de creatividad que antes podían llevar semanas o meses, logremos en horas los mismos resultados o incluso mejores”, indica del Río. “La IA se ocupa del trabajo pesado, mientras que nosotros aportamos el toque emocional y ético, evitando que la tecnología caiga en una mediocridad industrializada”, explica Evans. “Así, somos más ágiles, más estratégicos y entregamos más valor a los clientes”.</p>



<p>Desde la industria explican que se automatizado la gestión de campañas o se ha logrado simplificar los reportes. El cliente tiene un acceso más sencillo, completo y rápido a los resultados de su campaña. “En términos de marketing y marca la IA nos permite analizar datos y reportes de forma mucho más rápida”, explica Delgado. “Podemos medir con mayor precisión, ajustar campañas en tiempo real, adaptarlas a necesidades concretas o usuarios específicos y así poder anticiparnos a lo que la audiencia necesita”, indica.</p>



<p>“La inteligencia artificial está cambiando las reglas de cómo medimos los resultados, aumentamos el retorno y segmentamos las audiencias”, añade Evans. Para eso se necesita un “dato bien estructurado y gobernado”. Las empresas del sector ofrecen sus propuestas (Havas tiene la suya, Marvel, “nuestro modelo de datos unificado, que normaliza la información de múltiples clientes y fuentes”), con las que prometen que se podrán tomar decisiones más informadas y ajustadas. “Los equipos ya no pierden tiempo ordenando información”, señala este experto. “Pueden reaccionar casi en tiempo real a lo que ocurre con las campañas, apoyándose en datos fiables y actualizados”, asegura. Y la inteligencia artificial no solo bebe de lo que ocurre en el mundo digital, sino que cruza esa información con la que llega desde los canales físicos.</p>



<p>La IA ayuda a comprender mejor el mercado y permite una segmentación de las audiencias más afinada. “Nos ha abierto posibilidades para entender a los decisores de compra”, apunta del Río, y suma que ha aparecido un nuevo canal. “Ahora hacemos estrategias de impactar a la IA o a agentes”, indica, puesto que son ya los canales que conducen a las decisiones de compra. De hecho, desde la industria ya se empieza a hablar de una suerte de <em>SEO para IA</em>.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?quality=50&amp;strip=all" alt="Ben Evans (Havas) y Aino Delgado (Vidext)." class="wp-image-4140474" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?quality=50&amp;strip=all 723w, https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?resize=300%2C173&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?resize=291%2C168&amp;quality=50&amp;strip=all 291w, https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?resize=146%2C84&amp;quality=50&amp;strip=all 146w, https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?resize=624%2C360&amp;quality=50&amp;strip=all 624w, https://b2b-contenthub.com/wp-content/uploads/2026/03/evans-y-delgado.jpg?resize=433%2C250&amp;quality=50&amp;strip=all 433w" width="723" height="417" sizes="auto, (max-width: 723px) 100vw, 723px"><figcaption class="wp-element-caption"><p><strong>Ben Evans (Havas) y Aino Delgado (Vidext).</strong></p>
</figcaption></figure><p class="imageCredit">Havas | Vidext</p></div>



<h2 class="wp-block-heading">Los retos de la IA</h2>



<p>Por supuesto, para que el potencial cuaje (y para que sus clientes finales lo empleen), las compañías del sector deben lanzar soluciones que resulten atractivas y fáciles de usar y que logren sobrepasar las resistencias ante la IA. Esos son los grandes retos.</p>



<p>Las propuestas se están sucediendo. Amazon Ads acaba de lanzar en España su Creative Agent, una herramienta IA para crear campañas publicitarias y con la que, claramente, quieren posicionarse ante las pymes. “Creative Agent aporta a todos los anunciantes y agencias acceso al tipo de soporte creativo estratégico y de calidad profesional que hasta ahora solo estaba al alcance de grandes marcas”, afirma en el comunicado del lanzamiento José Escudero, Head of Advertising Sales en Amazon Ads. Havas introdujo en el último CES a AVA, su solución que centraliza el acceso a tecnología IA para sus clientes. “En los últimos meses hemos visto cómo se disparaba el uso de herramientas de IA en las agencias, a veces de forma desordenada, lo que aumenta el riesgo de <em>shadow AI</em>”, indica Evans. Su herramienta añade así, promete, seguridad en “un entorno controlado y fiable”.</p>



<p>Ante las resistencias, desde la industria dejan claro que no hay que ver las cosas como un todo o nada, sino más bien como un nuevo contexto de trabajo. Esto es, la inteligencia artificial no se lo comerá todo, sino que operará acompañada de la creatividad y la intervención humana. “Ese toque humano es fundamental para asegurar que los resultados no solo sean precisos desde el dato, sino que incorporen el contexto cultural, emocional y los deseos específicos del cliente”, defiende Evans. “El reto está en tener una idea y que la IA la ejecute”, suma del Río, “no que la IA tenga una idea y que las personas la ejecutemos. El reto está en pensar fuera de la caja, en pensar que todo es posible”. Y hacerlo además en un entorno mucho más dinámico, más flexible, en el que los tiempos se han vuelto mucho más cortos.</p>



<p>Y no menos importante, la carrera por la IA y sus usos obliga a pensar qué se hace y qué aporta. “La tecnología nos permite automatizar procesos menos creativos o atractivos por así decirlo, para centrarnos en crear contenidos de valor para la marca”, recuerda Delgado. No se puede perder de vista los objetivos. Y advierte: “Uno de los problemas a los que las marcas se enfrentarán en el futuro será, desde mi punto de vista, priorizar la cantidad por encima de todo gracias a las automatizaciones”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Surgen nuevos puestos de TI para abordar la evaluación de la IA]]></title>
<description><![CDATA[Están emergiendo nuevos perfiles de TI para ayudar a las organizaciones a evaluar con mayor rigor los resultados de la inteligencia artificial (IA) a medida que pasan de proyectos piloto a despliegues a gran escala.



Muchas compañías valoran ya crear o contratar equipos dedicados a la evaluació...]]></description>
<link>https://tsecurity.de/de/3319842/it-security-nachrichten/surgen-nuevos-puestos-de-ti-para-abordar-la-evaluacin-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3319842/it-security-nachrichten/surgen-nuevos-puestos-de-ti-para-abordar-la-evaluacin-de-la-ia/</guid>
<pubDate>Mon, 02 Mar 2026 11:40:48 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Están emergiendo nuevos perfiles de TI para ayudar a las organizaciones a evaluar con mayor rigor los resultados de la inteligencia artificial (IA) a medida que pasan de proyectos piloto a despliegues a gran escala.</p>



<p>Muchas compañías valoran ya crear o contratar equipos dedicados a la evaluación de la IA. Para algunos expertos, estos nuevos roles constituyen una red de seguridad esencial en empresas que avanzan en la implantación de herramientas basadas en esta tecnología.</p>



<p>El rápido auge de los agentes de IA está impulsando esta tendencia. En los últimos meses han comenzado a configurarse equipos específicos de evaluación, según explica Yasmeen Ahmad, directora general de gestión de productos, datos y nube de IA en Google Cloud.</p>



<p>En opinión de esta experta, “hasta ahora no estábamos realmente en la fase de contar con agentes autónomos, complejos y con razonamiento en múltiples pasos. A medida que los clientes observan cómo se comportan los agentes en la práctica, se dan cuenta de que la evaluación no es una puerta de entrada puntual, sino una práctica continua”.</p>



<p>En Google, los equipos de evaluación están integrados en los grupos de desarrollo de agentes, de modo que ambas funciones avanzan en paralelo, detalla Ahmad. Y añade: “Mientras los equipos construyen agentes, se realiza una evaluación simultánea para facilitar un ciclo de iteración rápido”.</p>



<p>Otras organizaciones han empezado a crear grupos de trabajo de evaluación de IA dentro de sus departamentos de IA y TI, apunta Maksim Hodar, CIO de la firma de desarrollo de software Innowise. En algunos casos, las empresas combinan perfiles como arquitectos de datos, responsables de seguridad y expertos en cumplimiento normativo en un nuevo equipo, en lugar de contratar talento externo desde cero.</p>



<h2 class="wp-block-heading">De función deseable a necesidad operativa</h2>



<p>Los integrantes de estos equipos desempeñan un papel híbrido, a medio camino entre la programación pura y las prácticas empresariales éticas, añade Hodar.</p>



<p>A su juicio, “podemos afirmar con seguridad que estamos asistiendo a la evolución del equipo de evaluación de IA, que ha pasado de ser algo “deseable” a convertirse en una necesidad. Observamos que las empresas están abandonando la adopción ciega de la IA y optan por un enfoque más mesurado, articulado en torno a esa red de seguridad”.</p>



<p>Aunque está surgiendo un conjunto de herramientas —incluidos productos de observabilidad y gobernanza— orientadas a prevenir errores de la IA, la tecnología por sí sola no es suficiente, subraya. Se requiere intervención humana para determinar si una herramienta se ajusta a los valores corporativos y a la normativa vigente, como el Reglamento General de Protección de Datos (RGPD).</p>



<p>Para Hodar, “la tecnología puede identificar fallos técnicos, pero no puede evaluar el contexto. Aporta información, pero el equipo de evaluación es quien da el visto bueno. La responsabilidad no se puede automatizar”.</p>



<p>En la misma línea, Ahmad explica que los equipos humanos necesitan los datos que proporcionan las herramientas de observabilidad, pero estas no pueden aportar por sí solas el contexto que los modelos y agentes requieren para corregir resultados erróneos.</p>



<p>Los agentes de IA han demostrado ser eficaces superando comprobaciones en entornos de prueba. Sin embargo, el seguimiento de su comportamiento en escenarios reales exige una supervisión continua. Para Ahmad, las aplicaciones agenticas pueden superar una prueba unitaria inicial en un escenario concreto. Pero son sistemas de toma de decisiones no deterministas: no es posible probar todas las formas potenciales en que podrían comportarse en el mundo real”.</p>



<p>Aunque una herramienta de observabilidad puede ofrecer métricas sobre uso de <em>tokens</em>, herramientas empleadas, fallos o errores de razonamiento, muchos problemas requieren análisis humano. Los equipos de evaluación aportan además contexto sobre los errores de razonamiento más frecuentes.</p>



<p>Por eso explica que “cuando nuestros equipos internos dedican tiempo a analizar los agentes, una parte importante se centra en preguntarse: “¿Por qué ha fallado aquí la lógica de razonamiento?” En muchos casos, el agente no dispone de suficiente contexto. La solución pasa por proporcionarle el contexto adecuado, en el nivel adecuado, para que pueda tomar mejores decisiones”.</p>



<h3 class="wp-block-heading">Gobernanza, cultura y alineación con el negocio</h3>



<p>Noe Ramos, vicepresidenta de Operaciones de IA en Agiloft, es de la opinión de que un equipo de evaluación sólido también debe abordar cuestiones como la gobernanza, la preparación cultural, la alineación con los flujos de trabajo y el impacto de negocio medible de las herramientas de IA. </p>



<p>Ramos afirma que “el mayor obstáculo no es técnico, sino humano. Se pueden adquirir herramientas muy potentes y seguir teniendo dificultades si las personas no confían en ellas, no las entienden o no ven cómo encajan en su trabajo”.</p>



<p>También detecta una demanda creciente de capacidades de evaluación, aunque más como competencia transversal que como título formalizado. “A medida que las organizaciones superan la fase experimental, comprenden que la IA no puede implantarse únicamente sobre la base del entusiasmo”, apunta.</p>



<p>A su juicio, una disciplina formal de evaluación resulta esencial cuando la IA se escala. “En última instancia, la evaluación no trata sólo de seguridad, sino de garantizar que la IA impulse claridad y acción, en lugar de añadir ruido”, afirma, para apostillar: “Internamente lo resumimos así: utilizamos la IA para generar claridad y acción, no para abrumar a los equipos con más paneles de control”.</p>



<p>Ramos fue ascendida recientemente de vicepresidenta de TI a vicepresidenta de Operaciones de IA. Su equipo incluye un responsable de operaciones de IA, un ingeniero de agentes de IA y un responsable de sistemas GPT e IA. El objetivo es integrar la evaluación en el modelo operativo de IA de la compañía.</p>



<p>A medida que las organizaciones maduran en el uso de la inteligencia artificial, el paso del entusiasmo inicial a una evaluación disciplinada está impulsando la necesidad de una función estructurada. «Uno de los mayores riesgos es que las iniciativas de IA estén impulsadas por las voces más insistentes, en lugar de por las prioridades operativas reales», advierte. «El desarrollo de la IA no debería basarse en quién habla más alto, sino en quién aporta mayor criterio, amplificando esas voces para lograr un impacto real en la organización».</p>



<p>En la mayoría de las empresas, la función de evaluación debe situarse en la intersección entre TI, seguridad, liderazgo de datos y áreas operativas, y sus responsables han de conocer en profundidad el funcionamiento interno de la organización. Por eso Ramos concluye que “una de las razones por las que fracasa la evaluación de la IA es que las empresas no siempre comprenden sus propios flujos de trabajo”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las migraciones SAP suelen fracasar durante la fase de planificación]]></title>
<description><![CDATA[La mayoría de las migraciones SAP fracasan antes de que comience la implementación. Esta es la conclusión del informe ‘The State of SAP Migrations’ (El estado de las migraciones SAP) de ISG.



La empresa de investigación y asesoramiento tecnológico, que encuestó a más de 200 responsables de la t...]]></description>
<link>https://tsecurity.de/de/3315251/it-security-nachrichten/las-migraciones-sap-suelen-fracasar-durante-la-fase-de-planificacin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3315251/it-security-nachrichten/las-migraciones-sap-suelen-fracasar-durante-la-fase-de-planificacin/</guid>
<pubDate>Fri, 27 Feb 2026 17:20:47 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La mayoría de las migraciones SAP fracasan antes de que comience la implementación. Esta es la conclusión del informe ‘<a href="https://cts.businesswire.com/ct/CT?id=smartlink&amp;url=https%3A%2F%2Fisg-one.com%2Fadvisory%2Fsap%2F2026-state-of-sap-migrations-report&amp;esheet=54409483&amp;newsitemid=20260202883729&amp;lan=en-US&amp;anchor=ISG+State+of+SAP+Migrations+report&amp;index=3&amp;md5=d734d939b2a7a3086a80a119d107b2c4" target="_blank" rel="nofollow">The State of SAP Migrations</a>’ (El estado de las migraciones SAP) de ISG.</p>



<p>La empresa de investigación y asesoramiento tecnológico, que encuestó a más de 200 responsables de la toma de decisiones empresariales y de TI de grandes empresas internacionales con más de 1000 empleados, descubrió que menos de una de cada cinco empresas (18%) implementa nuevos procesos y tecnologías SAP al migrar a S/4HANA. Por otro lado, casi la mitad (49%) realiza pocos o ningún cambio y, en su lugar, opta por conservar los procesos y datos existentes.</p>



<h2 class="wp-block-heading">Oportunidades perdidas</h2>



<p>“Si las empresas se centran en evitar riesgos en lugar de en la transformación en sus estrategias SAP, pueden perder beneficios a largo plazo”, advierte Stanton Jones, analista de ISG y coautor del informe. Para aprovechar al máximo el potencial de la automatización, la analítica y la IA, las empresas deben estar preparadas para realizar cambios fundamentales en la gobernanza, la calidad de los datos y la estandarización de los procesos.</p>



<p>Según el estudio, una posible razón por la que las empresas no están realizando estos ajustes es la presión del tiempo. En la encuesta, las empresas citaron con frecuencia el <a href="https://www.cio.com/article/3982596/the-road-to-s-4hana-how-cios-are-managing-sap-eccs-end-of-support.html">fin del soporte para SAP ERP Central Component (ECC)</a> como motivo para migrar a S/4HANA. En estos casos, es posible que estén alineando sus cambios con los plazos de mantenimiento y soporte, y que estén utilizando una migración limitada a la nube para ampliar la vida útil del soporte, en lugar de transformar sus entornos de TI.</p>



<h2 class="wp-block-heading">Se superan los plazos y el presupuesto</h2>



<p>Además, los retrasos y los excesos presupuestarios en las migraciones a S/4HANA son más la norma que la excepción: según ISG, casi el 60 % de las migraciones de SAP se retrasan y superan el presupuesto, principalmente debido a una complejidad subestimada, un alcance ampliado y cuellos de botella en la capacidad interna.</p>



<p>Según los analistas, los retrasos se deben principalmente a una gobernanza débil, más que a retos técnicos, y por lo tanto pueden considerarse un síntoma de problemas más graves. “Muchos programas de migración involucran a múltiples integradores de sistemas, proveedores de servicios SAP y especialistas en nichos de mercado. Pero hay una falta de derechos de toma de decisiones claros, criterios de aceptación y responsabilidades entre los proveedores”, explica Stacey Cadigan, socia de ISG y coautora del informe.</p>



<p>Según Cadigan, la inconsistencia en las responsabilidades y la falta de alineación de los incentivos provocan desviaciones en el alcance y retrasos. “Para gestionar eficazmente la migración de SAP, las empresas deben definir claramente las responsabilidades de implementación y garantizar una supervisión independiente de actividades críticas como la preparación de los datos, las pruebas de integración y la gestión del cambio”.</p>



<h2 class="wp-block-heading">Minimizar los riesgos mediante la gobernanza</h2>



<p>ISG aconseja a las empresas que consideren la gobernanza de las migraciones de SAP como un instrumento central para minimizar el riesgo, y no como una función puramente administrativa. Esto incluye definir explícitamente las responsabilidades de entrega y resultados de todas las partes interesadas y establecer controles de calidad objetivos para la transición del diseño a la construcción y las pruebas.</p>



<p>Los analistas afirman que los programas que dependen de los proveedores de servicios para autogestionarse suelen sacar a la luz los problemas solo cuando ya se han agotado los márgenes de tiempo y costes.</p>



<p>Otro consejo de los expertos: vincular parte de la remuneración de los proveedores a métricas de entrega específicas. Además, los indicadores tempranos, como la integridad de la migración de datos, la tasa de escape, la estabilidad de las pruebas de integración y el éxito de las muestras de transición, permiten una evaluación temprana del estado del proyecto y la responsabilidad compartida de los resultados.</p>



<p>Si estos mecanismos no existieran, aumentaría la probabilidad de sorpresas tardías, que difícilmente podrían compensarse incluso con un esfuerzo técnico considerable, según los analistas de ISG.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El Hospital Provincial de Castellón convierte la ciberseguridad en seguridad del paciente]]></title>
<description><![CDATA[La transformación digital del sector sanitario ha abierto una nueva frontera para la atención médica, pero también para los ciberdelincuentes. Hospitales, centros de salud y laboratorios se han convertido en uno de los objetivos prioritarios de los ataques informáticos por una razón evidente: man...]]></description>
<link>https://tsecurity.de/de/3314836/it-security-nachrichten/el-hospital-provincial-de-castelln-convierte-la-ciberseguridad-en-seguridad-del-paciente/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3314836/it-security-nachrichten/el-hospital-provincial-de-castelln-convierte-la-ciberseguridad-en-seguridad-del-paciente/</guid>
<pubDate>Fri, 27 Feb 2026 14:48:58 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La <strong>transformación digital del sector sanitario</strong> ha abierto una nueva frontera para la atención médica, pero también para los ciberdelincuentes. Hospitales, centros de salud y laboratorios se han convertido en uno de los objetivos prioritarios de los ataques informáticos por una razón evidente: manejan información extremadamente sensible y, además, no pueden permitirse parar.</p>



<p>Un incidente de ciberseguridad en una organización sanitaria ya no implica únicamente pérdidas económicas o interrupciones tecnológicas. Puede traducirse en quirófanos aplazados, diagnósticos retrasados o servicios críticos sin acceso a información clínica. Por ello, informes internacionales coinciden en señalar que el sector sanitario figura entre los más atacados del mundo, especialmente por campañas de <em>ransomware</em> diseñadas para explotar esa necesidad de continuidad asistencial.</p>



<p>En este contexto, la ciberseguridad ha dejado de ser un asunto exclusivamente tecnológico para convertirse en un elemento estructural de la seguridad del paciente, una premisa que ha guiado el proceso de transformación digital del <strong>Consorcio Hospitalario Provincial de Castellón</strong>.</p>



<h2 class="wp-block-heading">De una seguridad reactiva a una estrategia tecnológica estructural</h2>



<p>Cuando el equipo tecnológico del hospital asumió la modernización del entorno digital, el diagnóstico fue claro. Según explica <strong>Carlos García Altarejos, responsable de Tecnología del Consorcio</strong>, la situación inicial presentaba importantes carencias. “La situación de ciberseguridad era muy deficiente: había protección de <em>endpoint</em> solo en parte del parque tecnológico, sin un ecosistema integral, sin personal especializado dedicado y con la seguridad fuera de las prioridades”, señala.</p>



<p>Ante ese escenario, el reto era doble: elevar rápidamente el nivel de protección y hacerlo sin interrumpir un servicio sanitario que funciona las 24 horas del día. A ello se sumaba un entorno especialmente complejo, con dispositivos médicos, sistemas heredados difíciles de actualizar y múltiples tecnologías conviviendo al mismo tiempo. “El equilibrio entre seguridad y operativa asistencial es especialmente delicado en un hospital”, explica. “Tenemos una alta heterogeneidad tecnológica y muchos sistemas <em>legacy</em> donde no siempre es posible instalar soluciones tradicionales”.</p>



<p>En un proyecto como este, el impacto potencial de un incidente iba mucho más allá del ámbito tecnológico. “Un ataque no afecta solo a sistemas informáticos; afecta a la disponibilidad, a la integridad de la información clínica y a la confidencialidad de datos extremadamente sensibles”, subraya García Altarejos. “En un hospital, donde no puedes parar para recuperar, la ciberseguridad forma parte directa de la continuidad asistencial”.</p>



<p>Esta visión marcó el inicio de una hoja de ruta que no se limitaba a incorporar herramientas, sino a redefinir la gobernanza tecnológica del centro. El objetivo era construir una base sólida que permitiera avanzar en digitalización sin incrementar el riesgo.</p>



<h2 class="wp-block-heading">Una transformación digital con la seguridad como punto de partida</h2>



<p>El proyecto tecnológico se diseñó por fases, priorizando los activos críticos. Primero se protegieron servidores con acceso a datos clínicos, sistemas de copia de seguridad y perímetro de red; posteriormente se extendió la cobertura a puestos y áreas asistenciales como Urgencias, UCI, laboratorio o radiología. “El mayor aprendizaje fue entender que en un hospital la clave no es tener herramientas, sino disponer de visibilidad correlacionada y capacidad real de respuesta”, explica el responsable tecnológico del centro. “Cuando puedes ver lo que ocurre en <em>endpoint</em>, red y perímetro al mismo tiempo, cambia completamente la gestión del riesgo”.</p>



<p>La implantación exigió además una estrecha coordinación con los servicios clínicos. “Trabajamos con planificación por fases y ventanas fuera de horas punta. La gobernanza clínica fue esencial para minimizar cualquier impacto asistencial”, añade.</p>



<p>El componente humano también resultó determinante. El hospital impulsó formación específica para el equipo de TI y acciones de concienciación dirigidas al personal sanitario. “La tecnología solo funciona si se acompaña de procesos y hábitos. Cada profesional debe entender que la ciberseguridad también protege al paciente”, afirma.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?w=1024" alt="Carlos García Altarejos, responsable de Tecnología del Consorcio Hospitalario Provincial de Castellón" class="wp-image-4138550" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?quality=50&amp;strip=all 4096w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=300%2C245&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=768%2C627&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=1024%2C836&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=1536%2C1254&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=2048%2C1672&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=854%2C697&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=206%2C168&amp;quality=50&amp;strip=all 206w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=103%2C84&amp;quality=50&amp;strip=all 103w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=588%2C480&amp;quality=50&amp;strip=all 588w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=441%2C360&amp;quality=50&amp;strip=all 441w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Carlos-Garcia.-Director-TIC-del-Consorcio-Hospitalario-Provincial-de-Castellon-.png?resize=306%2C250&amp;quality=50&amp;strip=all 306w" width="1024" height="836" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Carlos García Altarejos, responsable de Tecnología del Consorcio Hospitalario Provincial de Castellón.</strong></p>
</figcaption></figure><p class="imageCredit">Consorcio Hospitalario Provincial de Castellón.</p></div>



<h2 class="wp-block-heading">Vigilancia continua en un entorno 24/7</h2>



<p>Para abordar esta evolución, el Consorcio Hospitalario Provincial de Castellón desplegó un ecosistema integral basado en soluciones de la compañía Sophos, con monitorización continua y respuesta gestionada frente a amenazas.</p>



<p>El núcleo del proyecto ha sido el servicio MDR (Managed Detection and Response) 24/7, acompañado de <em>firewall</em> de nueva generación, detección en red (NDR), gestión de vulnerabilidades e integración con sistemas críticos como copias de seguridad y correo corporativo. “Hoy contamos con telemetría completa, priorización de vulnerabilidades y capacidad de detección continua. Hemos pasado de reaccionar a incidentes a anticiparnos a ellos”, resume García Altarejos.</p>



<p>De hecho, los resultados comenzaron a observarse en los primeros meses: el sistema procesó cerca de un millón de detecciones potenciales, con unas 50.000 escaladas y correlacionadas mediante inteligencia artificial, y permitió detener un intento real de ejecución de código malicioso sin requerir intervención del hospital.</p>



<p>Desde el punto de vista técnico, uno de los mayores desafíos fue proteger dispositivos y sistemas donde no era posible instalar agentes de seguridad. Según explica César Benítez, director de Ciberseguridad de la consultora TWT-TS, “había que mejorar la seguridad sin afectar en ningún momento a la continuidad asistencial”. Para ello se combinó monitorización del tráfico en red, agentes ligeros y despliegues progresivos cuidadosamente planificados.</p>



<p>La seguridad sincronizada del ecosistema permitió, además, correlacionar eventos entre <em>endpoints</em>, red y firewall, aportando una visión unificada del riesgo. “El valor real no fue solo tecnológico, sino estratégico: dotar al hospital de capacidad de anticipación y respuesta”, señala Benítez.</p>



<p>Para Emilio Gil, account executive de Sophos, este tipo de proyectos refleja un cambio profundo en la concepción de la seguridad sanitaria. “En un hospital la ciberseguridad no va de instalar un antivirus y olvidarse. Va de proteger personas, de garantizar que un quirófano no se detiene o que una UCI mantiene visibilidad incluso un domingo de madrugada”. Gil advierte, además, que el sector afronta amenazas cada vez más sofisticadas, con ataques dirigidos y <em>ransomware</em> orientado a maximizar el impacto asistencial. “Los hospitales no pueden permitirse ni una hora de caída, y eso los convierte en objetivos prioritarios”.</p>



<h2 class="wp-block-heading">Más allá del proyecto: una base para el hospital del futuro</h2>



<p>La ciberseguridad se ha convertido ahora en el cimiento sobre el que el hospital está construyendo su evolución digital. Entre los proyectos en marcha destacan la renovación de comunicaciones para cerca de 2.000 dispositivos, plataformas de inteligencia artificial, analítica avanzada, videovigilancia inteligente o sistemas de localización interna de pacientes. “Estamos en una fase de aceleración y profesionalización”, afirma García Altarejos. “No se trata solo de incorporar herramientas, sino de hacerlo de forma ordenada, segura y medible para que la innovación se traduzca en mejor asistencia y mayor eficiencia”.</p>



<p>La hoja de ruta incluye también reforzar la resiliencia tecnológica, mejorar la segmentación de red y avanzar hacia arquitecturas híbridas que permitan escalar capacidades sin perder el control del dato clínico.</p>



<p>En este contexto, la visión que García Altarejos tiene del hospital para los próximos años es clara: “Que la tecnología deje de ser un freno y se convierta en una ventaja clínica y operativa, siempre con la seguridad y la continuidad asistencial como línea roja”. En definitiva, se trata de disponer de un hospital “seguro por diseño, con segmentación madura, telemetría completa y respuesta gestionada 24/7 como estándar”. Además, contará con “un modelo de CPD más simple y con menos riesgo”, equilibrando cargas entre sus centros de datos para lograr alta disponibilidad real y reducir puntos únicos de fallo. También aspira a una mayor capacidad de cómputo para alojar plataformas propias de inteligencia artificial, manteniendo el control del dato clínico, así como aplicaciones y sistemas más interoperables, preparados para integrar servicios <em>cloud-ready</em> cuando aporten valor y con analítica e IA integradas en procesos clínicos y administrativos, midiendo su impacto en calidad, tiempos y eficiencia.</p>



<p>Más allá del caso concreto, la experiencia del Consorcio Hospitalario Provincial de Castellón refleja un cambio silencioso que ya se está produciendo en el sistema sanitario: la ciberseguridad ha dejado de ser un proyecto puntual para convertirse en una condición previa de cualquier innovación. Inteligencia artificial, analítica avanzada, interoperabilidad o medicina digital solo pueden desarrollarse sobre infraestructuras capaces de garantizar disponibilidad, integridad y confianza en el dato clínico.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Claves para dominar la disrupción: los CIO impulsan el negocio gracias a la IA generativa]]></title>
<description><![CDATA[Que la disrupción es constante y el cambio forma parte del día a día es una realidad cotidiana de muchos CIO, según expuso al arrancar el debate Fernando Muñoz, director de la comunidad de directivos de TI CIO Executive de Foundry España. Para los responsables de TI, esto significa que deben ir m...]]></description>
<link>https://tsecurity.de/de/3312189/it-security-nachrichten/claves-para-dominar-la-disrupcin-los-cio-impulsan-el-negocio-gracias-a-la-ia-generativa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3312189/it-security-nachrichten/claves-para-dominar-la-disrupcin-los-cio-impulsan-el-negocio-gracias-a-la-ia-generativa/</guid>
<pubDate>Thu, 26 Feb 2026 13:20:47 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Que la disrupción es constante y el cambio forma parte del día a día es una realidad cotidiana de muchos CIO, según expuso al arrancar el debate Fernando Muñoz, director de la comunidad de directivos de TI <a href="https://www.cio.com/es/executive-espana/">CIO Executive de Foundry España</a>. Para los responsables de TI, esto significa que deben ir más allá de la excelencia operativa y participar activamente en el diseño del negocio. Actúan en la intersección entre los negocios, la tecnología y las personas. El objetivo es impulsar la innovación mientras se mantiene la seguridad y la resiliencia. ¿Cómo se puede generar un impacto sostenible en un mundo en constante cambio? Para responder a esta pregunta, primero hay que entender la disrupción.</p>



<h2 class="wp-block-heading">Disrupción palpable</h2>



<p>En los últimos doce meses, lo que más ha cambiado es la experiencia del cliente, afirmó Rubén Martínez Sierra, director de Transformación Tecnológica de Renfe, el mayor operador ferroviario de España. La IA generativa, dijo, está cambiando el comportamiento de búsqueda y reserva. Por lo tanto, Renfe debe estar presente en ese ámbito, simplificar los procesos para el cliente y recopilar y proporcionar información en tiempo real. “Las TI deben comprender los problemas del negocio y garantizar la continuidad del mismo”, expuso.</p>



<p>Para Jordi Roda, director de estrategia digital de la empresa de equipamiento deportivo Decathlon España, el gran cambio producido en su organización ha sido la mentalidad de TI, que ha pasado de ser un proveedor de tecnología a un proveedor de servicios. Con el “cambio del modelo de distribución multicanal al omnicanal”, explicó, el área de TI ha tenido que hacerse más rápida y estar más conectada, de modo que la oferta pueda adaptarse de forma dinámica a las necesidades tan cambiantes de los clientes y del negocio.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?w=1024" alt="Jordi Roda, Chief Digital Officer beim Sportausrüster Decathlon, 16:9, slider" class="wp-image-4136114" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?quality=50&amp;strip=all 2500w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Jordi-Roda-Chief-Digital-Officer-beim-Sportausruster-Decathlon.png?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Jordi Roda (Decathlon España)</strong></p></figcaption></figure><p class="imageCredit">Frische Fotografie</p></div>



<h2 class="wp-block-heading">La próxima gran ola</h2>



<p>Con la expansión de la IA generativa, el negocio también debe seguir evolucionando, según el directivo Renfe. Sierra explicó que para medir la eficacia de las innovaciones en IA y seguir adelante con los casos de uso prometedores, la empresa de transporte establece indicadores clave de rendimiento (KPI) centrados en la eficiencia, los costes y la experiencia del cliente, con el fin de aumentar el grado de automatización. En este proceso, el “ser humano sigue estando en el bucle”: la IA propone y el ser humano decide.</p>



<p>En Decathlon España, contó Roda, se apuesta por la experimentación. Su equipo ha proporcionado a la plantilla una plataforma de IA que ésta ha acogido de buen grado para explorar posibilidades e identificar y descubrir potenciales de mejora. Las áreas de interés a las que debe adaptarse el área de TI son, sobre todo, la aplicación de los agentes al ámbito del comercio y a la búsqueda de información.</p>



<h2 class="wp-block-heading">Ejemplos de innovación</h2>



<p>Roda desveló un proyecto concreto que ha tenido éxito en Decathlon y está relacionado con los clientes. El proyecto consiste en ofrecer el producto adecuado, en el momento y con el precio adecuados. Gracias a éste la compañía puede efectuar cambios dinámicos de los precios todos los días. Aunque esto ha supuesto una cierta disrupción a nivel interno, Roda contó que el impacto en la experiencia del cliente ha sido muy significativo.</p>



<p>En Renfe, por su parte, idearon seis casos de uso durante una formación de varios días realizada a 200 empleados. Uno de ellos, que se implementó en unos tres meses, permite prevenir el vandalismo en los trenes. En función de datos meteorológicos y de los horarios, así como de información sobre eventos en las ciudades, se elaboran medidas para ahorrar tiempo en la limpieza de los trenes. Otro ejemplo que contó Sierra fue el desarrollo de un mapa en tiempo real de los trenes de cercanías.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?w=1024" alt="Rubén Martínez Sierra, Head of Tech Transformation bei Spaniens größter Eisenbahngesellschaft Renfe" class="wp-image-4136112" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?quality=50&amp;strip=all 2500w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Ruben-Martinez-Sierra-Head-of-Tech-Transformation-bei-Spaniens-groster-Eisenbahngesellschaft-Renfe.png?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Rubén Martínez Sierra (Renfe)</strong></p></figcaption></figure><p class="imageCredit">Frische Fotografie</p></div>



<h2 class="wp-block-heading">Mantener la resiliencia</h2>



<p>Para mantener la resiliencia ante todos estos cambios, Decathlon apuesta por una visión de TI modular. En este sentido, transformó el sitio web del comercio minorista de una arquitectura monolítica a una mezcla de un sistema central con módulos personalizables. Esto permite adaptar rápidamente los elementos, introducir nuevas soluciones y escalarlas rápidamente a nivel internacional.</p>



<p>Para Sierra, la clave está en el papel del CIO. Es importante, dijo, garantizar la estabilidad operativa, al tiempo que se mantiene la voluntad de experimentar y la cultura de ‘prueba-error’ del equipo. Si algo sale mal, subrayó, no se trata de buscar culpables, sino de comprender qué ha fallado y aprender de la experiencia para futuros proyectos.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?w=1024" alt="Fernando Muñoz, Director des CIO-Netzwerks von Foundry" class="wp-image-4136113" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?quality=50&amp;strip=all 2500w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Fernando-Munoz-Director-des-CIO-Netzwerks-von-Foundry.png?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Fernando Muñoz (CIO Executive Foundry España)</strong></p></figcaption></figure><p class="imageCredit">Frische Fotografie</p></div>



<p>Roda también resaltó la importancia de que el equipo de TI tenga curiosidad. Para él, liderar significa animar a experimentar mientras se integran la tecnología y los negocios. La disrupción conlleva creatividad, ofrece espacio para el espíritu explorador, las mejoras y las experiencias. Lo más importante, apuntó, es que todos los miembros del equipo disfruten del trabajo.</p>



<p>Finalmente, Sierra, de Renfe, aseguró ver al CIO como un traductor entre los negocios y la tecnología. “Liderar significa comprender el negocio y a los clientes, cómo el área de TI puede apoyar al negocio y dónde se abren nuevas oportunidades comerciales”, indicó.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[E-Mobilität, Wasserstoff & Verbrenner: Wer gewinnt das Rennen um die Zukunft?]]></title>
<description><![CDATA[Author: Fraunhofer IEM - Bewertung: 2x - Views:9 Der Verbrennungsmotor gehört zu Deutschland wie Brezeln, Pünktlichkeit und perfekte Spaltmaße. Doch was passiert, wenn dieses über Jahrzehnte perfektionierte Stück Technik durch ein in allen Belangen effizienteres System ersetzt wird? In dieser Fol...]]></description>
<link>https://tsecurity.de/de/3306156/videos/e-mobilitaet-wasserstoff-verbrenner-wer-gewinnt-das-rennen-um-die-zukunft/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3306156/videos/e-mobilitaet-wasserstoff-verbrenner-wer-gewinnt-das-rennen-um-die-zukunft/</guid>
<pubDate>Tue, 24 Feb 2026 03:31:04 +0100</pubDate>
<category>🎥 Videos</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Author: Fraunhofer IEM - Bewertung: 2x - Views:9 <br/></p><p><iframe id="ytplayer" loading="lazy" type="text/html" width="100%" height="auto" src="https://www.youtube.com/embed/Kc5H55oBqnY?autoplay=1&origin=http://tsecurity.de" frameborder="0"></iframe></p><p>Der Verbrennungsmotor gehört zu Deutschland wie Brezeln, Pünktlichkeit und perfekte Spaltmaße. Doch was passiert, wenn dieses über Jahrzehnte perfektionierte Stück Technik durch ein in allen Belangen effizienteres System ersetzt wird? In dieser Folge von OUTATIME tauchen Energiewandler mit schlechtem Wirkungsgrad Tommy Falkowski und Vorwärts-Tüftler Professor Roman Dumitrescu vom Fraunhofer IEM in den wohl größten Wandel der maschinellen Fortbewegung seit einem Jahrhundert ein: die Elektromobilität.<br />
<br />
Sie werfen einen Blick hinter die Kulissen der deutschen Ingenieurskunst und fragen sich, ob wir vor lauter Optimierung am Verbrennungsmotor den Anschluss an die globale Transformation verpasst haben. Während Deutschland an jedem Ventil feilt, wird das Auto der Zukunft immer mehr zum „fahrenden iPhone“, bei dem Komfort und Software die PS-Zahl als wichtigstes Kaufkriterium ablösen. Die beiden Hosts räumen mit Mythen rund um den Wirkungsgrad auf und erklären, warum der Verbrenner physikalisch gesehen oft eine „Dreckschleuder“ bleibt, während das E-Auto mit seiner Effizienz punktet, aber nicht die gleiche Reichweite bietet. Zudem thematisieren sie, warum Hybride oft nur faule Kosmetik in der CO2-Bilanz von Dienstwagenflotten sind und Wasserstoffantriebe eigentlich auch keine sonderlich elegante Lösung darstellen.<br />
<br />
Für all diese Probleme gibt es Lösungen: von der Carrera-Bahn in Lebensgröße über bidirektionales Laden bis hin zu Feststoffbatterien mit unglaublichen Specs. Schaltet ein, wenn wir über die bittere Lektion der technologischen Disruption sprechen und analysieren, warum China ohne die Altlasten einer Verbrenner-Historie gerade die Überholspur besetzt. Wir blicken zudem auf die Rolle von grünem Wasserstoff in der Schwerindustrie und warum „Technologieoffenheit“ in der aktuellen politischen Debatte oft nur eine Ausrede für Entscheidungslosigkeit ist. Am Ende steht die Vision einer „All Electric Society“, in der dezentrale Energieversorgung und smarte Netze den Takt angeben – vorausgesetzt, wir schaffen es in Deutschland endlich, den digitalen Flaschenhals bei Smart Metern und bürokratischen Hürden zu durchbrechen.<br />
<br />
Lasst uns eure Meinung wissen: Seid ihr ein „Diesel-Dieter“, der 2.000 km am Stück mit Anhänger bei 180 km/h wegballert, oder redet ihr euch schon den Ladekarten-Dschungel am Schnelllader schön? Schreibt uns an outatime@iem.fraunhofer.de!<br />
<br />
Für mehr Insights, Gedankenexperimente und Highlights folgt uns auf unseren Social Media Kanälen:<br />
Instagram:https://www.instagram.com/outatime_podcast/ <br />
TikTok: https://www.tiktok.com/@outatime_podcast<br/></p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Ferran Urgelés (Boehringer Ingelheim): “Hacer las simulaciones de manera digital nos permite tomar muchísima más velocidad”]]></title>
<description><![CDATA[En los últimos años, la industria farmacéutica ha abrazado el uso de inteligencia artificial: su potencial en el desarrollo de nuevos fármacos ha posibilitado que las grandes farmas la integren en la parte de investigación, además de habilitar nuevas empresas con esta herramienta —en sus distinta...]]></description>
<link>https://tsecurity.de/de/3304578/it-security-nachrichten/ferran-urgels-boehringer-ingelheim-hacer-las-simulaciones-de-manera-digital-nos-permite-tomar-muchsima-ms-velocidad/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3304578/it-security-nachrichten/ferran-urgels-boehringer-ingelheim-hacer-las-simulaciones-de-manera-digital-nos-permite-tomar-muchsima-ms-velocidad/</guid>
<pubDate>Mon, 23 Feb 2026 10:53:04 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En los últimos años, <strong>la industria farmacéutica ha abrazado el uso de inteligencia artificial</strong>: su potencial en el <a href="https://www.cio.com/article/4102962/la-industria-farmaceutica-abraza-la-inteligencia-artificial.html">desarrollo de nuevos fármacos</a> ha posibilitado que las grandes farmas la integren en la parte de investigación, además de habilitar nuevas empresas con esta herramienta —en sus distintas versiones— en el foco. Sin embargo, la aplicación de nuevas tecnologías en este sector va mucho más allá de la clave inteligente. Así lo explica <strong>Ferran Urgelés, director de TI de Boehringer España y del centro global de TI que la farmacéutica tiene en Barcelona, que ya emplea a más de 390 profesionales.</strong> El directivo, en la casa desde hace más de 18 años, desgrana la evolución tecnológica de una de las multinacionales del sector más relevantes del mundo, cuya actividad se enfoca en la investigación, el desarrollo y la comercialización de fármacos dirigidos tanto a la salud humana como a la animal, así como en la fabricación biofarmacéutica; un gigante que sigue haciendo gala de su carácter familiar, pero ya emplea a más de 50.000 profesionales y opera en más de 130 mercados a nivel mundial, entre los que se encuentra España.</p>



<p>“Muchas de las cosas que llamamos inteligencia artificial ya existían, ya las hacíamos”, señala. “Al final trabajas con información, con datos, con los que haces procesos, y hay muchas cosas que ya puedes automatizar”. Es aquí donde pone el foco. “La revolución en los últimos años han sido los datos, la gran cantidad de datos que tenemos y cómo los podemos procesar para obtener patrones, predicciones, etc. y leer esos datos y obtener todo el valor que podamos. Sí que es verdad que a lo que llamamos hoy en día inteligencia artificial nos está ayudando a que todo el mundo tenga acceso a temas de complejidad, que antes necesitabas un conocimiento y una experiencia”. “Es un progreso, porque nos permite ser más eficientes, más productivos”, apunta Urgelés, quien también advierte sobre la necesidad de revisar el trabajo de la IA para evitar sesgos o limitaciones.</p>



<h2 class="wp-block-heading">Proyectos de TI en Boehringer Ingelheim</h2>



<p>Urgelés reconoce que ahora mismo los esfuerzos de su departamento se están centrando en una rama. “Lo primordial es la <strong>investigación</strong>”, explica, “para poder continuar aportando soluciones a los pacientes, que tengan una mejor calidad de vida y mayor expectativa de vida”. Con este fin emplean en la farma tecnología que aprovecha ese recurso esencial, los datos, sobre el que se articulan varias claves. Por un lado, aplicando tecnología puntera de procesamiento se pueden encontrar patrones, afinando hacia una medicina “mucho más personalizada, más eficiente y efectiva”. “<strong>Estamos trabajando <em>in silico</em>, haciendo las simulaciones de manera digital</strong>, lo cual nos permite tomar muchísima más velocidad”. Si los tiempos desde que se encuentra un posible tratamiento hasta que este llega al mercado suelen ser de unos 10 años, el uso de herramientas inteligentes ayuda a acelerar el proceso de forma significativa, para que “se beneficien los pacientes de una manera mucho más temprana”.</p>



<p>Otro de los ejes de aplicación tecnológica es en <strong>ensayos clínicos</strong>, con procesos de gestión complejos que se pueden ver agilizados gracias a la buena gestión de datos. Urgelés profundiza en uno de los proyectos concretos de la compañía: su sistema One Medicine Platform, que permite gestionar todo el proceso a través de una única plataforma. “Antes teníamos múltiples plataformas que se tenían que conectar entre sí, lo cual es una ineficiencia. Podía haber incluso solapamientos, repeticiones, etc”. Con su nuevo sistema se avanza en la agilización de procesos y la eficiencia en el manejo de datos, facilitando la colaboración con otros agentes de salud, como las administraciones públicas o las aseguradoras. “Es importante que trabajemos conjuntamente para entender cómo podemos ayudar mejor a los pacientes”, enfatiza. Este proceso ayuda a tener una visión y un conocimiento global. “Creo que los datos y la colaboración nos puedan permitir ser mucho más eficaces y que todos estos tratamientos que existen se pongan en marcha de una manera mucho más eficiente”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La revolución en los últimos años han sido los datos, la gran cantidad que tenemos y cómo los podemos procesar para obtener todo el valor”</em></strong></p></blockquote></figure>



<p>Otra de sus iniciativas, en marcha desde hace cinco años, es su Dataland. “Apostamos por tener una plataforma única de toda la compañía, globalmente, de todos los departamentos, donde tener […] todos los datos de una manera catalogada, accesibles”. Esto no implica que se pueda usar toda la información: se han establecido unos términos de intercambio que marcan cuáles son críticos y precisan que se valide su uso de forma estricta. “Pero hay datos, como de ventas mensuales o anuales, que no son tan críticos y que están en el catálogo, y se puede pedir el acceso”. Un sistema de gobernanza de datos compartidos que supone un impulso para su trabajo: “<strong>Al conectar los datos entre sí se</strong> <strong>multiplica el valor de lo que estos pueden hacer</strong>”. Hace años, explica, estos procesos de conexión eran más dificultosos: cada departamento (finanzas, producción, investigación, ensayos clínicos…) tenían sus propios datos. Tenerlos organizados y disponibles a través de esta plataforma les ha dado, insiste, un nuevo valor.</p>



<p>Lo explica con otro proyecto vinculado: Opex Prime, en el que, gracias a la revisión de los datos de las plantas de producción, se ha conseguido optimizar el desempeño, con incrementos en la efectividad de entre el 10 y el 12%.</p>



<p>El uso de datos en farma también se extiende a otros campos, comunes a otras industrias, como la seguridad en la cadena de producción u otras labores de administración o facturación. “<strong>La seguridad de la producción es, en el mundo farmacéutico, clave</strong>. Todos los datos de la inteligencia artificial nos permiten también ser más ágiles en hacer estos chequeos y comprobaciones de calidad, que algunas requieren mucho de esfuerzo”, resume.</p>



<p>Urgelés cita también el uso de sistemas de proveedores externos, como Servicenow, SAP o Viva, que van incorporando tecnología de IA para automatizar tareas entre el personal. Reconoce que es necesaria también el trabajo en gestión del cambio y de mentalidad de transformación entre la plantilla, de “cómo podemos trabajar de una manera más eficiente”, de integrar herramientas de IA para no verlas como “una amenaza, sino todo lo contrario”. “<strong>Todas estas tecnologías nos pueden ayudar a gestionar mejor nuestra carga de trabajo, a tener más tiempo para cosas más estratégicas, en las que tenemos que ser más creativos, que pensar, que colaborar</strong>”, resume.</p>



<p>Desde el departamento de TI de Boehringer Ingelheim se gestionan también otras iniciativas, como su Hackathon, que en 2025 cumplió siete años, a través del cual dan la oportunidad a estudiantes o a profesionales de enfrentarse a retos concretos de su sector. Por ejemplo, en esta edición se planteó un desafío para ayudar a profesionales de centros de salud primarios a estar más presentes con sus pacientes, en un entorno de presión asistencial elevada. Entre las 150 personas que participaron —más de 30 equipos—, hubo propuestas muy interesantes, destaca. Entre los objetivos, estar en contacto con el talento tecnológico y científico y darles a conocer los retos reales. Han llegado a incorporar a su plantilla profesionales procedentes de este evento.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Hay que estar siempre atento a qué hay en esa ‘caja negra’, controlarla y tener especialistas”, incide el portavoz, “para que no caigamos en posibles sesgos que no estamos controlando”</strong></em></p></blockquote></figure>



<h2 class="wp-block-heading">Los desafíos en gestión tecnológica</h2>



<p>El responsable de TI de Boehringer Ingelheim define dos grandes retos cuando se trata de liderar el departamento de TI en una farma. En primer lugar, llama a no “<strong>embriagarnos de tecnología</strong>”: “Cuando hablas en el ámbito de la tecnología, puede haber la tentación de poner la tecnología en el centro”, desarrolla, a emprender iniciativas solo porque hay una determinada herramienta de moda y se quiere utilizar. Hay que definir, primero, “qué necesitamos como farma, cuál es nuestra prioridad, cuál es nuestra estrategia, cómo ayudamos al paciente. Y a partir de ahí buscamos el cómo”, profundiza. “Pero no al revés”. “Esto es no es algo nuevo, es algo continuo, pero que siempre tenemos que tener en mente”.</p>



<p>“<strong>Otro tema que en farma tenemos muy presente es la ética, evitar que se puedan dar sesgos</strong>”. Urgelés alude a cómo históricamente se han producido sesgos en ensayos clínicos y lo lleva al terreno de TI. “Hay que tener cuidado también con la tecnología. Pensamos que le pedimos lo que queremos hacer y nos lo da, pero hay que estar siempre atento a qué hay en esa ‘caja negra’, controlarla y tener especialistas”, incide, “para que no caigamos en posibles sesgos que no estamos controlando”.</p>



<p>Esto no quita que haya otros retos, incide. Por ejemplo, al trabajar con datos sensibles, la ciberseguridad es una prioridad. “Tenemos datos que son muy sensibles, [con] la máxima clasificación en el nivel de protección de datos, y nos tomamos muy en serio cómo protegerlos”. La compañía cuenta en su sede de San Cugat con un centro global de ciberseguridad para enfrentar los problemas en este terreno, que se vincula con otras unidades para dotar así de una cobertura global 24 horas.</p>



<p>Desde una visión más global, Urgelés considera que “en general, el mundo farma hace un esfuerzo grande en utilizar la tecnología para sus objetivos, que al final son el beneficio del paciente. Otra cosa es que todas esas transformaciones tienen su complejidad y requieren sus tiempos”, valora. Pero termina en clave optimista: “<strong>Hay mucha, mucha voluntad de colaboración entre las farmacéuticas</strong>”, destaca. “Veo muchas iniciativas donde hay colaboración, y yo creo que eso que eso es importante para realmente llegar a progresos destacables en beneficio del paciente”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[48 Euro günstiger: Lidl verscherbelt bald beliebte Carrera-Bahn]]></title>
<description><![CDATA[Für weniger als 40 Euro bekommt ihr ein komplettes Rennbahn-Set mit fast sieben Metern Strecke.]]></description>
<link>https://tsecurity.de/de/3301305/it-nachrichten/48-euro-guenstiger-lidl-verscherbelt-bald-beliebte-carrera-bahn/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3301305/it-nachrichten/48-euro-guenstiger-lidl-verscherbelt-bald-beliebte-carrera-bahn/</guid>
<pubDate>Sat, 21 Feb 2026 08:01:34 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Für weniger als 40 Euro bekommt ihr ein komplettes Rennbahn-Set mit fast sieben Metern Strecke.]]></content:encoded>
</item>
<item>
<title><![CDATA[Los sueldos subirán un 6% en el sector de las TI en 2026 en España]]></title>
<description><![CDATA[Un año más la compañía de selección de personal Hays ha dado a conocer cuáles, según sus datos, son las tendencias laborales y, en concreto, de salarios para el año en curso en España. Los datos, referentes a 15 sectores productivos, aparecen en la Guía del Mercado Laboral 2026 que elabora la fir...]]></description>
<link>https://tsecurity.de/de/3299870/it-security-nachrichten/los-sueldos-subirn-un-6-en-el-sector-de-las-ti-en-2026-en-espaa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3299870/it-security-nachrichten/los-sueldos-subirn-un-6-en-el-sector-de-las-ti-en-2026-en-espaa/</guid>
<pubDate>Fri, 20 Feb 2026 12:35:48 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Un año más la compañía de selección de personal <strong>Hays </strong>ha dado a conocer cuáles, según sus datos, son las tendencias laborales y, en concreto, de salarios para el año en curso en España. Los datos, referentes a 15 sectores productivos, aparecen en la <em>Guía del Mercado Laboral 2026</em> que elabora la firma recopilando los datos de más de 7.400 salarios (la empresa especifica que para ello calcula la media de los salarios ofrecidos por sus clientes durante el último año, lo que le permite proyectar las tendencias para el siguiente período). Según la Guía, <strong>el sector de las Tecnologías de la Información (TI) experimentará un aumento del 6% en los salarios</strong> <strong>en 2026</strong>, siendo el tercer sector que más subirá los sueldos, solo superado por el sector de atención al cliente y administración y el de finanzas (los dos con un 7% de aumento) y seguido por el de la banca (5%). El porcentaje de incremento es destacable, pues tanto en 2024 como en 2025 este apenas alcanzaba el 2%.</p>



<p>En concreto, los datos de Hays prevén un <strong>aumento de la demanda de posiciones de mandos intermedios y directivos</strong>, con salarios superiores a 50.000 euros brutos anuales. “Las empresas, inmersas en procesos de contratación permanente, buscan profesionales de alto nivel, mientras que para roles menos críticos optan por la externalización o soluciones en otros países”, reza el informe.</p>



<p>Los perfiles más solicitados serán los de desarrollador de .NET, desarrollador de Java/J2EE, product owner (software/SaaS/mobile), desarrollados de IA, consultor de ciberseguridad y auditor de TI, ingeniero cloud e ingeniero DevOps, mientras que los menos solicitados serán los desarrolladores de PHP y de Ruby On Rails.</p>



<h2 class="wp-block-heading">¿Cuánto cobrarán los directivos de TI en 2026?</h2>



<p>Según la tabla salarial que incluye la edición de 2026 de la Guía de Hays, y que analiza las cinco mayores provincias españolas, estos serán los sueldos de los principales directivos de TI:</p>



<ul class="wp-block-list">
<li>Un <strong>CIO </strong>(director de sistemas de información) de una empresa multinacional, con perfil internacional, capacidad de gestión de presupuesto y a nivel estratégico y con una experiencia de más de cinco años cobrará de media en 2026 unos 175.000 euros en Madrid y Barcelona; un sueldo que se reduce a los 140.000 euros en Valencia y a 135.000 euros en el caso de ciudades como Bilbao o Sevilla.</li>



<li>Por su parte, un <strong>director de TI (<em>IT director</em>) </strong>de una empresa cliente final, con capacidad de gestión presupuestaria y estratégica y de administración de proyectos y con una experiencia de más de cinco años percibirá unos 100.000 euros en Madrid y Barcelona, 80.000 euros en Valencia y 75.000 euros en Bilbao o Sevilla.</li>



<li>Un <strong>gerente de TI o <em>IT manager</em></strong>, es decir, aquel que trabaja para una pyme, gestionando infraestructura, proveedores y proyectos, y con más de cinco años de experiencia, contará con un sueldo de 80.000 euros en Madrid, Barcelona, Bilbao y Sevilla, y de 65.000 euros en Valencia.</li>



<li>Un <strong>CTO (director de tecnología)</strong> experimentado (más de cinco años) que trabaje para una <em>startup </em>o empresa tecnológica, realizando gestión técnica y presupuestaria percibirá un sueldo medio de 180.000 euros en Madrid y Barcelona, y 135.000 euros en Valencia, Bilbao y Sevilla.</li>



<li>Un <strong>CISO (director de seguridad de la información)</strong> con más de cinco años de experiencia cobrará unos 135.000 euros en Madrid y Barcelona, y 95.000 euros en Valencia, Bilbao y Sevilla.</li>



<li>Un <strong>CDO (Chief Data Officer o director de datos)</strong> experimentado percibirá un salario medio de 135.000 euros en Madrid y Barcelona, y 125.000 euros en Valencia, Bilbao y Sevilla.</li>
</ul>



<h2 class="wp-block-heading">Adiós a la burbuja laboral del sector tecnológico</h2>



<p>El informe también analiza el comportamiento del empleo el pasado 2025. Respecto al vertical de TI, resalta que el pasado fue un año sin un incremento significativo en la creación de empleo, pero en el que la digitalización ha avanzado con mayor intensidad en empresas de los sectores logístico, financiero y farmacéutico, frente a otros donde el negocio <em>online </em>tiene menor peso. Respecto al ecosistema de <em>startups</em>, según el informe, el crecimiento también ha sido discreto, “manteniendo estrategias orientadas a recuperar la inversión realizada”.</p>



<p>La Guía también apunta que <strong>en el sector tecnológico se ha desinflado con fuerza la burbuja que había caracterizado a este vertical en los últimos años</strong>. Es más, indica que el número de ofertas rechazadas ha caído de forma rotunda, de modo que es habitual encontrar profesionales del ámbito digital en situación de desempleo temporal, un escenario, según los expertos de Hays, “difícil de imaginar no hace tanto tiempo”.</p>



<p>Pese a este contexto, la Guía subraya que los perfiles especializados en TI continúan ocupando un lugar clave en las estrategias corporativas. “Los perfiles IT siguen siendo esenciales para las organizaciones y mantienen un alto reconocimiento, con una especialización creciente impulsada por la consolidación de la inteligencia artificial en todos los niveles”, apunta.</p>



<p>Las grandes tendencias del sector TI en 2025 en materia laboral han sido, dice la guía, el <strong>aumento salarial en perfiles con experiencia</strong> (senior) y la <strong>actualización masiva de descripciones de puestos</strong>, un elemento impulsado por el impacto transversal de la inteligencia artificial en todas las funciones tecnológicas.</p>



<h2 class="wp-block-heading">La IA generativa impacta con fuerza en el mercado de trabajo español</h2>



<p>El informe de Hays también analiza el impacto de la IA, y en concreto de su sabor generativo, en el mercado laboral general, donde, afirma, esta tecnología se está consolidando como una herramienta cotidiana en el trabajo.</p>



<p>Según el documento, en España, <strong>el 62% de los profesionales ya utiliza IA en su día a día</strong>, frente al 34% en 2024, lo que supone un fuerte aumento de uso. El 52% de las empresas reconoce fomentar el uso de esta tecnología de forma activa. Una tendencia que, según el director para el Sur y Oeste de Europa de Hays, Christopher Dottie, “está transformando la forma de trabajar, las habilidades que son clave y los perfiles más demandados, generando una brecha que va creciendo con el tiempo entre aquellos que dominan estas herramientas y quienes aún no se han adaptado”.</p>



<p>A pesar de este auge de la IA, <strong>la mayoría de las empresas (81%) prevé contratar a más profesionales en 2026</strong>. No obstante, la dificultad para encontrar talento cualificado sigue siendo, para el 93% de las empresas, un desafío. Precisamente para hacer frente a este, muchas organizaciones se están planteando opciones que motiven a los empleados como pagar más por habilidades específicas (lo que se llama ‘skills-based pay’).</p>



<h2 class="wp-block-heading">La vuelta a la presencialidad y el ‘quiet thriving’ como tendencia </h2>



<p>El informe también destaca otras tendencias que vive el mercado laboral español. Una es la vuelta a la presencialidad, con muchas compañías obligando a sus empleados a volver a la oficina. El informe indica, de hecho, que el 50% de las empresas ya opera de forma totalmente presencial, frente al 38% registrado en 2025. No obstante, indican desde Hays, que “las empresas siguen buscando equilibrio entre flexibilidad, productividad y cohesión de los equipos”.</p>



<p>Por otro lado, tras el fenómeno de la renuncia silenciosa, el famoso término de ‘quiet quitting’ en inglés, que caracterizó a 2023, en 2026, dice la guía, gana fuerza todo lo contrario: el ‘quiet thriving’ o prosperar de forma silenciosa, con el que se describe una situación en la que el empleado realiza pequeños cambios personales o laborales para mejorar el bienestar, la motivación y la satisfacción que tiene en el trabajo; una tendencia que puede hacer que los empleados reduzcan incluso su intención de cambiar de empresa incluso en un mercado lleno de oportunidades. En este sentido, el informe asegura que en la actualidad casi siete de cada diez trabajadores se declara satisfecho con su empleo.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Anna Sánchez Simó (Volkswagen Distribución): “El coche es el IoT más grande que existe”]]></title>
<description><![CDATA[La teleco barcelonesa Anna Sánchez Simó lidera, desde hace más de cuatro años, la estrategia de TI de Volkswagen Group España Distribución, la compañía del grupo Volkswagen que distribuye en este país los vehículos, recambios, accesorios, servicios y soluciones de movilidad de las marcas de autom...]]></description>
<link>https://tsecurity.de/de/3298235/it-security-nachrichten/anna-snchez-sim-volkswagen-distribucin-el-coche-es-el-iot-ms-grande-que-existe/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3298235/it-security-nachrichten/anna-snchez-sim-volkswagen-distribucin-el-coche-es-el-iot-ms-grande-que-existe/</guid>
<pubDate>Thu, 19 Feb 2026 17:05:00 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La teleco barcelonesa <strong>Anna Sánchez Simó</strong> lidera, desde hace más de cuatro años, la estrategia de TI de <strong>Volkswagen Group España Distribución</strong>, la compañía del grupo Volkswagen que distribuye en este país los vehículos, recambios, accesorios, servicios y soluciones de movilidad de las marcas de automoción Volkswagen, Audi, Škoda, Volkswagen Vehículos Comerciales y Ducati. Sánchez Simó es una buena conocedora de la matriz y ha vivido en primera persona la digitalización del ámbito de la automoción; no en vano, antes de su actual posición, trabajó durante más de 17 años en otra filial del grupo, la compañía SEAT, a cuyo departamento de Organización y Sistemas se incorporó en 2004 y donde llegó a ocupar diferentes posiciones de responsabilidad en el Departamento de IT, en áreas como Producción y Logística, Servicios e Infraestructuras, y donde lideró también el área de digitalización.</p>



<p>La directiva explica a CIO ESPAÑA, en una entrevista realizada por videoconferencia, cómo innova su compañía en un contexto de cambio profundo de un sector, como el de la automoción, en plena reinvención. Para Sánchez Simó, mientras el coche eléctrico, conectado y cada vez más autónomo protagonizará la gran disrupción de este mercado, la inteligencia artificial, la ciberseguridad y el gobierno del dato serán las tendencias claves en materia de tecnologías de la información.</p>



<p><strong>Es CIO de Volkswagen Group España Distribución desde noviembre de 2021. ¿Qué nos puede contar sobre este periodo, imagino intenso, y qué política ha aplicado en estos años en materia de TI y transformación digital?</strong></p>



<p>Llegué a Volkswagen Group España Distribución después de más de 17 años en SEAT, donde siempre había gestionado proyectos de TI, tanto en la dirección de las fábricas de Martorell o de las fábricas de componentes situadas en Zona Franca o llevando otras iniciativas relacionadas, así que mi visión siempre ha estado muy centrada en las infraestructuras de TI y la aportación de éstas al negocio. Incluso antes de mi puesto actual, también trabajé durante un tiempo en el departamento de Digital donde empecé a analizar cómo podíamos ayudar a las distribuidoras desde la central con el objetivo de mejorar la experiencia digital que tenían los clientes con nuestras marcas.</p>



<p>Al asumir el puesto de CIO en Volkswagen Group España Distribución, lo primero que hicimos fue lanzar una estrategia que recogía mi visión sobre cómo creía yo que tenía que ser el área de IT de la empresa, una visión con la que me identifico por completo y que se basa en la idea de que la tecnología es negocio y el negocio es tecnología. La idea era mejorar la colaboración entre TI y negocio, mejorar el valor que la primera brindaba al segundo y romper las barreras existentes entre ambos departamentos.</p>



<p>Sobre estos pilares hemos estado trabajando estos años y ahora TI contribuye a todos los proyectos estratégicos de la compañía, a nuevos modelos de distribución y a proyectos estratégicos con un retorno excelente para la empresa. Una parte importante de este camino ha sido la estrategia de datos acometida. Nos hemos convertido en una ‘data driven company’, de forma que cualquier decisión de negocio se toma mediante datos gobernados, gestionados y corporativos.</p>



<p>Además, hemos fortalecido la ciberseguridad para protegernos mejor de amenazas exteriores, estar entrenados y saber reaccionar mejor si un día sufrimos un ataque. En este campo, hemos trabajado mucho en concienciar en ciberseguridad al eslabón más débil: el empleado. Hemos realizado numerosas iniciativas para formar a los trabajadores y, además, de forma muy original, formándoles también en ciberseguridad desde el punto de vista personal para que luego adopten también esas buenas prácticas en la oficina. Diría que somos muy innovadores en la forma de abordar este tipo de campañas de concienciación.</p>



<p>Bajo la idea de ‘tecnología es negocio, negocio es tecnología’, hemos estando pilotando iniciativas para llevar las TI al puesto de trabajo. Una es Citizen Development, que permite a los empleados hacer desarrollos y ser analistas de datos con las herramientas que proporciona Microsoft (Power BI, etc.); gracias a esto, hemos entrenado a la organización para que los empleados puedan hacer pequeñas aplicaciones de productividad personal o de equipo.</p>



<p>Y otro pilar destacable en el que también hemos trabajado durante estos años es la excelencia creativa. Cualquier empresa basada en la tecnología debe tener sus cimientos asegurados. Hablamos de productividad, de reducción y optimización de los costes, de la disponibilidad de los sistemas y su alineación con negocio… Y hemos implementado metodologías ágiles para gestionar nuestro día a día en el área de TI con la idea de fomentar que tengamos un ADN digital y ágil. De hecho, solemos pilotar muchas iniciativas de TI en nuestro departamento para innovar y dar ejemplo al resto.</p>



<figure class="wp-block-pullquote"><blockquote><p>“<strong><em>La IA va a ser un motor de cambio en la fabricación de coches y en la optimización de los procesos productivos”</em></strong></p></blockquote></figure>



<p><strong>El mundo empresarial y tecnológico ha cambiado mucho en los últimos cuatro años con la democratización de las herramientas de IA generativa y, más recientemente, agentiva. ¿Cómo están digiriendo este tsunami y adaptando su estrategia a esta realidad?</strong></p>



<p>La realidad es que sí nos hemos adaptado. A los tres años de lanzar la estrategia la revisamos para incorporar la IA como uno de los pilares corporativos, aunque la idea base de todo sigue siendo que tecnología es negocio y viceversa. Creemos que tenemos que transformar la compañía a través de soluciones digitales robustas, innovadoras, que impulsen el crecimiento y aporten generación de valor. El negocio es el centro de nuestra actividad, pero también los clientes. Y me refiero a los clientes que compran nuestros coches, pero también a los empleados de la compañía que usan nuestra tecnología para poder operar el negocio y al resto de empleados. Y también a los empleados de nuestros clientes, es decir, los concesionarios y socios comerciales a los que debemos ayudar a optimizar sus operaciones mediante uso de tecnología. En este sentido, ahora estamos muy enfocados en mejorar la productividad de nuestros socios comerciales y en ayudarles, gracias a la inteligencia artificial, no solo a mejorar su productividad, sino la experiencia que tienen los clientes tanto en el entorno <em>online </em>como el <em>offline </em>cuando entran en un concesionario.</p>



<p>Nuestra matriz, el Grupo Volkswagen, sí ha anunciado una inversión de mil millones de euros en IA, con un horizonte temporal que va desde 2025 a 2030, que se destinarán, básicamente, al desarrollo de vehículos con inteligencia artificial embebida. De hecho, creemos que la IA va a ser un motor de cambio en la fabricación de coches y en la optimización de los procesos productivos. Aparte de esto, la IA también impactará en nuestra infraestructura informática y en todos los activos digitales que tenemos en el grupo. El objetivo de aplicar la IA es reducir el tiempo de desarrollo de nuestros productos en un 25% por ciento; es decir, vamos a ser capaces de producir y diseñar nuestros coches una cuarta parte más rápido de lo que lo hacemos actualmente. Integraremos la IA en toda la cadena de valor, desde el diseño de nuestros automóviles a la manufactura, la logística y el cliente. La meta declarada es que ningún proceso que generemos en la compañía no esté soportado por la IA. Con esto esperamos unos ahorros estimados (sigo refiriéndome al Grupo Volkswagen) de unos 4.000 millones de euros para el año 2035 en eficiencia operativa. En el grupo ya contamos con más de 1.200 aplicaciones de inteligencia artificial activas.</p>



<p><strong>¿Y a nivel local?</strong></p>



<p>Contamos con una estrategia de IA en el comité ejecutivo. En ella hemos definido los objetivos claves que queremos conseguir y un gobierno para asegurarnos de que estamos cumpliendo las exigencias de la regulación europea en cuanto al uso de la inteligencia artificial.</p>



<p>Primero queremos aplicar la IA a la mejora de la experiencia del cliente, por ejemplo, reduciendo los tiempos de espera a los servicios que ofrecen nuestras marcas, tanto en la venta como en la posventa. Aquí creemos que la IA nos puede ayudar a romper los hilos de información que tenemos hoy con plataformas más transversales. Por otro lado, la IA puede aportar valor a la hora de reducir costes. Creemos que hay ciertas tareas que podemos automatizar más y así disminuir tanto nuestros costes como los de nuestros socios comerciales. Finalmente, apostamos por estas tecnologías para optimizar tanto la productividad de nuestros empleados como la de nuestros socios comerciales, a los que podemos ayudar a ampliar capacidades.</p>



<p>Nuestra estrategia de IA cubre todos estos aspectos: desde el gobierno a la protección de datos y de forma aterrizada en los casos de uso. Define cómo sabemos si las aplicaciones que contratamos tienen un riesgo alto o no y cómo gestionamos los riesgos de ciberseguridad que puedan venir asociados a los casos de uso de IA. Además de todo esto, un 20% de nuestra plantilla está utilizando el asistente de IA Copilot Pro de Microsoft. Estamos identificando casos de uso en los empleados para mejorar su trabajo operativo en el día a día. También estamos aplicando la tecnología basada en IA de Salesforce para mejorar la actividad de nuestro <em>call center</em>. Nuestros datos indican que hemos reducido en un 25% los tiempos de llamadas.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Anna Sánchez Simó, CIO de Volkswagen Group España Distribución" class="wp-image-4134689" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?quality=50&amp;strip=all 2028w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/02/DSC06023.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Anna Sánchez Simó con parte de su equipo.</strong></p>
</figcaption></figure><p class="imageCredit">Volkswagen Group España Distribución. </p></div>



<figure class="wp-block-pullquote"><blockquote><p>“<strong><em>Nos hemos convertido en una ‘data driven company’, de forma que cualquier decisión de negocio se toma mediante datos gobernados, gestionados y corporativos</em></strong>“<strong><em>.</em></strong>“</p></blockquote></figure>



<p><strong>¿La plantilla asume bien estos cambios o hay algunas fricciones?</strong></p>



<p>Nuestra estrategia de IA no se dirige, en ningún caso, a reducir la plantilla. Nuestra motivación es hacer más con los recursos que ahora somos e intentar automatizar esos trabajos repetitivos que todos tenemos que hacer para asegurar que los trabajadores dedicamos nuestro tiempo a la aportación de valor. Muchas veces decimos que dedicamos un 80% del tiempo en preparar información y el 20% restante en la toma de decisión. Nuestro objetivo es revertir ese número.</p>



<p>Así que no, no vemos la IA como una herramienta de reducción de plantilla. Eso sí, como en todas las industrias, el reto estará en saber cuáles son los casos de uso que aportan valor en la experiencia de cliente, en el coste o en la productividad y que mueven la aguja del negocio. Hay que encontrar las pepitas de oro en el viaje hacia la IA. Y, en este sentido, los departamentos de TI somos cautos, debemos evaluar los costes asociados, analizar el valor que aporta y, sobre todo, estar seguros de que cumplimos con la normativa y la legislación.</p>



<p><strong>Muchos CIO a los que entrevistamos dicen temer que se disparen los costes en TI debido a un uso intensivo de la IA.</strong></p>



<p>Algo similar ocurrió con <em>cloud</em>, sobre todo al principio, cuando muchas empresas se dieron varios sustos, pero creo que también aprenderemos a gestionar los precios de la IA igual que aprendimos a hacerlo con los entornos de nube utilizando, por ejemplo, herramientas de <em>fintech</em>. De todas formas, creo que con la IA la clave será seleccionar muy bien los casos de uso. Los departamentos de tecnología tenemos que financiar la innovación que viene con la IA con los presupuestos que ya tenemos, así que el tema de los costes es un <em>driver </em>a tener muy en cuenta.</p>



<p><strong>¿Cuánto invierten en Volkswagen Group España Distribución?</strong></p>



<p>No desglosamos cifras, pero la inversión que tenemos actualmente en tecnología nos permite afrontar los retos del futuro.</p>



<p><strong>¿Cuáles diría que son, en la actualidad, los pilares tecnológicos del grupo?</strong></p>



<p>Uno de ellos es Salesforce. Somos un importador que vende coches al mercado español, de modo que la tecnología de este proveedor es una palanca clave para gestionar la experiencia al cliente y el coste. Utilizamos Salesforce tanto para la gestión de marketing como para el <em>contact center</em> y también lo estamos probando en el punto de venta. Otra palanca es <em>cloud</em>, un entorno que nos ayuda a maximizar los tiempos de generación de valor y nos permite ser mucho más rápidos en la gestión de los activos digitales que con la tecnología on premise. Además, la nube es también un habilitador para casos de uso de analítica avanzada, inteligencia artificial, etc. Aquí trabajamos con Amazon Web Services y Microsoft Azure. Además, tenemos muy presente la ciberseguridad. Analizamos los riesgos adicionales que pueden llegar por el uso por parte de los ciberdelincuentes de las nuevas tecnologías como la IA; de hecho, ya estamos viendo que los ataques que sufrimos son mucho más personalizados y dirigidos. Así que la ciberseguridad con IA es otro tema clave.</p>



<p>Por otro lado, una plataforma tecnológica que tenemos muy presente en nuestra estrategia de datos es el propio coche, tanto desde el punto de vista de la conectividad de la que está dotado como de la visión que tenemos de éste como un canal digital de comunicación con nuestros clientes. Para nosotros, el coche es un producto digital que tiene mucho software embebido y que constituye un canal más relación con el cliente, al igual que nuestras páginas web, las apps y la red de concesionarios offline. Es más, en breve, los clientes podrán pedir una cita al taller desde su propio vehículo donde, además, pasan numerosas horas.</p>



<p>El coche es el IoT más grande que existe, con una capacidad enorme de generar datos, unos datos con los que podemos dar más valor al cliente en todo el ciclo de vida de relación con su vehículo. En esta línea, contamos con iniciativas para aunar, gracias a Salesforce, los datos de nuestros coches conectados y así poder, por ejemplo, predecir con antelación cuándo va a sufrir una avería un coche. Esta visión del coche como producto digital nos diferencia mucho de otros sectores cuyos productos son puramente físicos. El vehículo va a ser una expansión de nuestro móvil y cada vez veremos más funcionalidades y casos de uso.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Una plataforma tecnológica que tenemos muy presente en nuestra estrategia de datos es el propio coche, tanto desde el punto de vista de la conectividad de la que está dotado como de la visión que tenemos de éste como un canal digital de comunicación con nuestros clientes</em></strong>“</p></blockquote></figure>



<p><strong>Pero aquí aún hay mucho por hacer, ¿verdad?</strong></p>



<p>Las <em>apps </em>de los coches conectados son, al final, una extensión más de lo que ocurre en el vehículo. Desde casa podemos ver el estado de la batería del vehículo eléctrico, por ejemplo, o los kilómetros que ha recorrido éste, el estado de las alertas… Todas estas cosas están ya disponibles desde hace tiempo.</p>



<p><strong>Antes mencionaba a los hiperescalares. ¿No les da miedo la caída de servicios, como ya ha pasado en alguna ocasión?  ¿O acabar teniendo una elevada dependencia de estos proveedores?</strong></p>



<p>Por eso trabajamos con dos hiperescalares, tenemos los servicios redundados y nos aseguramos de que tengan presencia en Europa y que podamos pivotar de un <em>data center</em> de uno de ellos a otro, algo que probamos de forma regular, al igual que chequeamos que funcionan los planes de recuperación ante desastres para garantizar que somos capaces de recuperar el servicio en los tiempos que nos demanda el negocio. Sí es cierto que, por ejemplo, durante el apagón, nosotros, en el grupo de distribución de Volkswagen España no tuvimos ningún impacto. Y tanto nuestras comunicaciones, como nuestros servidores como nuestros hiperescalares nos permitieron mantener el servicio durante el tiempo en el que estuvimos sin electricidad, de modo que estuvimos trabajando sin ningún tipo de problema.</p>



<p><strong>¿Cuántas personas conforman el área de TI que lidera? ¿Tienen CISO y depende de usted?</strong></p>



<p>En España somos aproximadamente unas 30 personas. Sí, tenemos una mujer CISO, de lo que estamos muy orgullosos, y depende de mí. Aunque en su área también hay un CISO/DPO, lo que es curioso porque normalmente los DPO (delegados de protección de datos) están en el área legal. En mi opinión, no obstante, es una ventaja aunar a abogados y tecnólogos y que seamos capaces de hablar el mismo idioma.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Anna Sánchez Simó, CIO de Volkswagen Group España Distribución" class="wp-image-4134690" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?quality=50&amp;strip=all 5760w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/02/STEM-Press-10.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Anna Sánchez Simó con la furgoneta que utilizan en el programa STEM Tour, para fomentar vocaciones STEM.</strong></p>
</figcaption></figure><p class="imageCredit">Volkswagen Group España Distribución</p></div>



<p><strong>No suele haber muchas mujeres en puestos de dirección en tecnología…</strong></p>



<p>No, y para poner nuestro granito de arena en la casa tenemos un proyecto para potenciar las vocaciones STEM (ciencias, tecnología, ingeniería y matemáticas), en el que participamos mujeres de distintas áreas de la compañía que en su día estudiamos carreras de este campo y hoy trabajamos en el mundo del automóvil, que es eminentemente masculino. Lo que pretendemos con Stem Tour es normalizar el rol de las mujeres en este tipo de carreras y para ello visitamos centros educativos, sobre todo de la España rural, para despertar vocaciones. Por supuesto vamos en una furgoneta eléctrica de la marca Volkswagen. Lo que les contamos a las niñas, pero también a los niños, es cómo es ser ingenieros, matemáticos, físicos, etc. y cómo es trabajar en el sector del automóvil. Es interesante porque damos ejemplos desde una mirada femenina y damos visibilidad a nuestro sector, que es muy bonito.</p>



<p><strong>Para finalizar, ¿con qué aspectos se queda del impacto de la digitalización en el sector de la automoción? ¿Y cuáles serán los grandes retos para los CIO en el escenario actual?</strong></p>



<p>Uno es el auge del coche eléctrico, que es un pilar de la tecnológico que contribuye a la descarbonización del sector y otro el del coche conectado y, después, autónomo. Aunque, en verdad, el autónomo ya lo tenemos en la calle con los vehículos que incorporan asistentes de conducción que avisan al conductor si se está saliendo del carril o frenan automáticamente si detectan un obstáculo demasiado cerca. Y en Europa no vamos a más por un tema legislativo. Así que sí, diría que como sector, los grandes retos tecnológicos son la mejora del coche eléctrico y del coche autónomo.</p>



<p>Respecto a retos de TI, por supuesto mencionaría la IA, que va a suponer una disrupción en la forma de relacionarnos, de disfrutar el tiempo libre y, naturalmente, de trabajar. A nivel empresarial, el reto será dar con los casos de uso que aporten mayor valor. Ese será el gran hándicap de la IA. Por otro lado, claro, habrá que estar muy atentos al mundo de la ciberseguridad en un contexto de riesgo global creciente y trabajar en cómo protegemos nuestros datos ante todas estas disrupciones tecnológicas. Y también será clave trabajar en el gobierno del dato y en su calidad en los entornos cloud y de cara a los proyectos de IA. Yo diría que todos estos son los grandes retos que ahora tenemos los CIO encima de la mesa.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sonia Segade Blanco, nueva directora general de Innovación, Sostenibilidad y Transformación Digital de Renfe]]></title>
<description><![CDATA[Sonia Segade Blanco es la nueva directora general de Innovación, Sostenibilidad y Transformación Digital de Renfe. Sustituye en el cargo a Sonia Araújo López, quien lideró esta división desde enero de 2024 hasta su destitución, realizada a principios de este mes unos días después del accidente fe...]]></description>
<link>https://tsecurity.de/de/3297507/it-security-nachrichten/sonia-segade-blanco-nueva-directora-general-de-innovacin-sostenibilidad-y-transformacin-digital-de-renfe/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3297507/it-security-nachrichten/sonia-segade-blanco-nueva-directora-general-de-innovacin-sostenibilidad-y-transformacin-digital-de-renfe/</guid>
<pubDate>Thu, 19 Feb 2026 12:06:20 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p><strong>Sonia Segade Blanco</strong> es la nueva <strong>directora general de Innovación, Sostenibilidad y Transformación Digital de Renfe</strong>. Sustituye en el cargo a Sonia Araújo López, quien lideró esta división desde enero de 2024 hasta su destitución, realizada a principios de este mes unos días después del accidente ferroviario producido el 18 de enero en Adamuz (Huelva), aunque <a href="https://www.europapress.es/economia/transportes-00343/noticia-renfe-cesa-sonia-araujo-directora-innovacion-asumira-otras-areas-responsabilidad-20260204114627.html" target="_blank" rel="nofollow">según informó el 4 de febrero la compañía a Europa Press</a>, el cese de Araújo fue una decisión “de gestión ordinaria” pues “el área tecnológica sigue siendo fundamental para la empresa, que está lista para afrontar los próximos retos en materia de digitalización y sostenibilidad”.</p>



<p>Segade, que al asumir la nueva posición <a href="https://www.renfe.com/es/es/grupo-renfe/gobierno-corporativo-y-transparencia/transparencia/equipo-directivo" target="_blank" rel="nofollow">se incorpora al equipo directivo de la entidad</a>, aterrizó en Renfe como gerente de Transformación Tecnológica en marzo de 2020, en plena pandemia, procedente de la consultora Everis, aunque pocos años después, en diciembre de 2023, asumió la dirección del área de Transformación Digital y Tecnología de la compañía.</p>



<p>Esta teleco de formación —es ingeniera técnica de Telecomunicaciones, especializada en Sistemas de Telecomunicación, con estudios también de Ingeniería Industrial, dos másteres en Medioambiente y Energías Renovables y un MBA en talento digital— comenzó su carrera profesional en 2006; además de en Everis, ha trabajado en otras consultoras como Altran y para compañías como Telefónica o Iberdrola, siempre en proyectos e iniciativas relacionadas con la transformación digital de grandes organizaciones. También ha sido profesora del programa de postgrado Smart Mobility: Intelligent Systems of Transport en la Universidad Politécnica de Catalunya.</p>



<p>Durante su etapa como CIO de Renfe ha impulsado el uso de la inteligencia artificial, la hiperautomatización, el análisis de datos y la ciberseguridad en una compañía ferroviaria que emplea a más de 15.000 empleados, opera más de 5.000 trenes cada día en España y da servicio a más de 500 millones de viajeros al año.</p>



<p><a href="https://www.cio.com/article/4063813/sonia-segade-el-gran-salto-de-renfe-en-los-proximos-anos-no-solo-vendra-de-la-evolucion-del-mundo-it-sino-tambien-del-ot.html">En una entrevista realizada hace escasos meses con CIO ESPAÑA</a>, Segade explicó cómo trabaja el operador ferroviario para materializar un ambicioso plan de transformación digital y tecnológica con el que la empresa aspira a posicionarse como un jugador global integral de movilidad y logística; una iniciativa con la que pretende trascender al propio mercado ferroviario, en pleno cambio con la liberalización de este sector en Europa.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[María Ribagorda (Legit.Health): “La IA no sustituye al médico, potencia su capacidad diagnóstica a nivel experto”]]></title>
<description><![CDATA[España registra de media 69 días de espera en la especialidad de dermatología, según datos del Ministerio de Sanidad de junio de 2025. En torno a tres meses pasan desde que se detecta una mancha en la piel que preocupa hasta que se consigue que un especialista la evalúe y trate. En Cataluña, la e...]]></description>
<link>https://tsecurity.de/de/3295013/it-security-nachrichten/mara-ribagorda-legithealth-la-ia-no-sustituye-al-mdico-potencia-su-capacidad-diagnstica-a-nivel-experto/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3295013/it-security-nachrichten/mara-ribagorda-legithealth-la-ia-no-sustituye-al-mdico-potencia-su-capacidad-diagnstica-a-nivel-experto/</guid>
<pubDate>Wed, 18 Feb 2026 11:07:52 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>España registra de media 69 días de espera en la especialidad de dermatología, <a href="https://www.sanidad.gob.es/estadEstudios/estadisticas/inforRecopilaciones/docs/LISTAS_PUBLICACION_jun25.pdf" target="_blank" rel="nofollow">según datos del Ministerio de Sanidad de junio de 2025</a>. En torno a tres meses pasan desde que se detecta una mancha en la piel que preocupa hasta que se consigue que un especialista la evalúe y trate. En Cataluña, la espera duplica la media y llega a alcanzar los 137 días. En ese intervalo, una mancha que parecía inofensiva puede volverse peligrosa. Pero el problema no es solo la espera en sí. Es que, en esa lista inagotable de pacientes, un lunar banal comparte lista con un melanoma. “Hoy en día no existe una priorización adecuada de los casos dermatológicos “, dice <strong>María Ribagorda, directora de salud digital de la <em>startup </em>Legit.Health,</strong> que emplea la inteligencia artificial para medir la gravedad y monitorizar patologías de la piel, como cánceres o enfermedades crónicas, entre otras. “Y eso significa que, mientras se avanza en las listas, algunos casos urgentes pierden la oportunidad de ser tratados a tiempo, antes de que aumente su gravedad”.</p>



<p>La saturación de especialidades como dermatología no es un fenómeno aislado. Es un síntoma de cómo el sistema sanitario público gestiona la escasez de recursos. Cuando la demanda crece y la oferta de especialistas se estanca, incluso decrece, la única válvula de escape es la lista de espera. Pero esa válvula tiene un límite. “El sistema actual, tal como está diseñado, no es sostenible”, añade la responsable de Legit.Health.</p>



<p>La demanda de asistencia dermatológica crece por muchos factores: estrés, ritmo de vida, envejecimiento de la población… pero el principal, subraya Ribagorda, “es que hay una mayor concienciación sobre nuestra propia salud. Ya no ignoramos como antes esas manchas en la piel”. Hoy el paciente observa, duda y consulta antes. En el otro lado, el de los profesionales sanitarios, un médico de atención primaria dispone de menos de diez minutos por paciente en consulta. Además, matiza la responsable de Legit.Health, “ni son expertos en dermatología ni tienen que serlo”.</p>



<p>La consecuencia es directa: si aparece una lesión cutánea y existe cualquier duda, la decisión más segura es siempre remitir al especialista. Esa lógica, multiplicada por miles de consultas diarias, satura el sistema con casos que frecuentemente no requieren la evaluación de un experto. Pero sin herramientas para discernir, el médico de familia no puede permitirse el error. Equivocarse tiene un coste que ningún médico puede asumir en solitario.</p>



<h2 class="wp-block-heading">Acelerar el triaje dermatológico</h2>



<p>En este contexto, en el mercado han surgido diversas soluciones tecnológicas que buscan optimizar el triaje dermatológico. Entre ellas, dispositivos médicos asistidos por modelos de inteligencia artificial que analizan los signos clínicos de lesiones cutáneas mediante algoritmos entrenados con imágenes dermatológicas. La premisa es clara: no sustituir el criterio clínico, sino reforzarlo con información objetiva que permita tomar mejores decisiones. Algunas de las que ya se usan en el ámbito sanitario español son SkinVision, centrada en la detección precoz del cáncer de piel, FotoFinder (Skeen), para dermatoscopia digital y mapeo de lunares, Skinive, que usa la IA para detectar problemas cutáneos, las plataformas de teledermatología iDoc24 y First Derm, la aplicación de seguimiento fotográfico de cambios en la piel Miiskin, las herramientas de IA VissualDx y DermExpert…</p>



<p>Muchas de estas herramientas no funcionan como dispositivos aislados. Se integran directamente en la historia clínica del paciente y funcionan con el móvil que el profesional ya tiene en consulta. “El médico o la enfermera hacen una foto de la lesión y obtienen los resultados en segundos. No es un proceso paralelo que añada complejidad al flujo de trabajo. Es parte de él”, explica Ribagorda. Esa integración práctica marca la diferencia entre una tecnología que realmente se usa y otra que acaba siendo apartada en un cajón. En sanidad, la fricción suele ser el enemigo invisible de la innovación.</p>



<p>Este avance en la atención primaria tiene un efecto multiplicador en todo el sistema. El médico de cabecera deja de enviar al especialista por pura prudencia y pasa a decidir con una base técnica sólida, una información objetiva y de calidad que apoya el diagnóstico clínico y ayuda a priorizar. Si el sistema identifica una anomalía benigna o leve, el paciente puede permanecer en atención primaria con total seguridad. Si detecta signos de alarma, la derivación es inmediata y su grado de priorización definido. El resultado es que el médico de cabecera gana confianza y los dermatólogos recuperan tiempo para los casos que realmente requieren su experiencia.     </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?w=1024" alt="persona haciendo una foto de una paciente con psoriasis en el brazo" class="wp-image-4133678" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?quality=50&amp;strip=all 2304w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=300%2C212&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=768%2C544&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=1024%2C725&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=1536%2C1087&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=2048%2C1450&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=985%2C697&amp;quality=50&amp;strip=all 985w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=237%2C168&amp;quality=50&amp;strip=all 237w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=119%2C84&amp;quality=50&amp;strip=all 119w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=678%2C480&amp;quality=50&amp;strip=all 678w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=509%2C360&amp;quality=50&amp;strip=all 509w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Doctor-urticaria-1.png?resize=353%2C250&amp;quality=50&amp;strip=all 353w" width="1024" height="725" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Legit.Health</p></div>



<h2 class="wp-block-heading">El desafío de desarrollar tecnología sanitaria</h2>



<p>Desarrollar tecnología sanitaria no es como lanzar una aplicación de consumo al mercado. La regulación en salud digital es estricta, y con razón. Cualquier herramienta que intervenga en decisiones clínicas debe superar un proceso de validación exhaustivo antes de utilizarse en entornos reales. Eso alarga los tiempos de desarrollo y aumenta los costes.</p>



<p>“Es necesario por la seguridad del paciente”, reconoce Ribagorda. “Pero también implica que una <em>startup </em>en este sector se enfrenta a barreras de entrada muy superiores a las de otros ámbitos”. Esa distancia entre la innovación técnica y la validación clínica explica por qué la salud digital avanza más despacio, pero con mayor seguridad. Además, la implementación real en sistemas sanitarios públicos presenta desafíos adicionales: resistencias al cambio, la aceptación de sus usuarios y las dudas sobre qué hacer si se equivocan. La validación en laboratorio no siempre se traduce en la misma eficacia en la práctica clínica diaria. Una IA puede funcionar perfectamente en un ensayo y fallar en una consulta abarrotada un lunes por la mañana.</p>



<p>Pese a estas barreras, Legit.Health ha pasado por este proceso de certificación, demostrando que cumple con los estándares de seguridad y fiabilidad. No son los únicos en este mercado. El diagnóstico dermatológico asistido por IA es un campo en crecimiento donde distintos actores compiten con enfoques diferentes: algunos se especializan en patologías concretas; otros segmentan por población; otros apuestan por el autodiagnóstico desde casa.</p>



<p>La propuesta de Legit.Health sigue un enfoque distinto al de sus competidores: mientras algunos se especializan en dos o tres patologías, ellos abarcan un espectro de más de 300; donde otros segmentan por edad o tipo de piel, su tecnología está diseñada para cualquier paciente; y mientras muchos apuestan por que el usuario se autodiagnostique en casa, mantienen al profesional sanitario como pieza central de la decisión.</p>



<p>Esta apuesta es relevante en un contexto donde se debate constantemente el papel de la inteligencia artificial en la medicina. Frente a las visiones más disruptivas que plantean la sustitución de profesionales, estas herramientas apuntan a un modelo colaborativo donde la tecnología incrementa la capacidad de decisión del médico, mejora la calidad de la atención y hace más eficiente el uso de recursos limitados.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Hoy la sanidad pública está apagando fuegos en lugar de prevenirlos […]. Si acumulamos información clínica estructurada y de calidad, podemos empezar a anticiparnos. Identificar patrones. Intervenir cuando aún hay margen de maniobra”</em></strong></p></blockquote></figure>



<p>El autodiagnóstico sin supervisión médica presenta riesgos críticos, como falsos negativos que retrasan la detección de patologías graves o falsos positivos que saturan innecesariamente el sistema. Al no estar integradas en el flujo asistencial, estas soluciones desvinculadas del médico no resuelven el cuello de botella estructural; al contrario, añaden pasos intermedios sin eliminar la barrera de espera. Mantener al profesional sanitario en el centro, como propone Legit.Health, no solo garantiza la precisión clínica y la seguridad del paciente, sino que asegura la continuidad asistencial y la trazabilidad necesarias para una medicina ética y eficiente.</p>



<p>En España, hospitales como Torrejón (Madrid) han incorporado ya esta tecnología. A comienzos de 2026, Asturias dio un paso más: la sanidad pública asturiana (SESPA) la implementó en Atención Primaria para priorizar los casos dermatológicos más graves y aliviar la presión sobre las consultas hospitalarias. La startup está presente también en otros países europeos y prepara su entrada en el mercado estadounidense.</p>



<h2 class="wp-block-heading">El futuro: de un sistema sanitario reactivo a uno preventivo</h2>



<p>Pero la verdadera transformación está un paso más allá. Hasta aquí, todo esto actúa sobre un sistema reactivo: hace que la respuesta sea más ágil y certera. Sin embargo, cuando la información se integra sistemáticamente en el historial clínico del paciente, se abre otra posibilidad. Los análisis agregados de esos datos pueden mover el sistema del terreno reactivo al preventivo.</p>



<p>“Hoy la sanidad pública está apagando fuegos en lugar de prevenirlos”, señala con preocupación Ribagorda. “Pero si acumulamos información clínica estructurada y de calidad, podemos empezar a anticiparnos. Identificar patrones. Intervenir cuando aún hay margen de maniobra”. Por ejemplo, detectar que ciertos perfiles de pacientes desarrollan melanomas con mayor frecuencia, o que determinadas lesiones evolucionan de formas predecibles. Información que permitiría actuar antes de que aparezcan los síntomas graves. “La IA no sustituye al médico, potencia su capacidad diagnóstica a nivel experto”, añade.</p>



<p>Este es el verdadero salto: dotar a profesionales sanitarios no dermatólogos con herramientas que les permitan tomar decisiones más precisas y más rápidas, anticiparse cuando todavía es posible para evitar diagnósticos tardíos que acaban suponiendo un daño para el paciente y un mayor coste para el sistema.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA en la atención al cliente: ni el ahorro ni el servicio será el esperado]]></title>
<description><![CDATA[El temor a que la IA sustituya los puestos de trabajo humanos es una de las principales preocupaciones de muchos empleados en todo el mundo. Una de las razones que se suelen esgrimir para justificar la sustitución de empleados por la IA es la percepción de que el uso de la inteligencia artificial...]]></description>
<link>https://tsecurity.de/de/3292726/it-security-nachrichten/la-ia-en-la-atencin-al-cliente-ni-el-ahorro-ni-el-servicio-ser-el-esperado/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3292726/it-security-nachrichten/la-ia-en-la-atencin-al-cliente-ni-el-ahorro-ni-el-servicio-ser-el-esperado/</guid>
<pubDate>Tue, 17 Feb 2026 10:50:51 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El temor a que la IA sustituya los puestos de trabajo humanos es una de las principales preocupaciones de muchos empleados en todo el mundo. Una de las razones que se suelen esgrimir para justificar la sustitución de empleados por la IA es la percepción de que el uso de la inteligencia artificial para desempeñar una función será más rentable. Esta suposición está teniendo un impacto en diversos sectores, ya que las grandes empresas tecnológicas estadounidenses, en particular, están recortando un gran número de puestos de trabajo, alegando los avances de la IA y la automatización.</p>



<p>Sin embargo, un reciente <strong>informe de Gartner</strong> cuestiona esta suposición. Al menos en el ámbito del servicio de atención al cliente, los analistas de Gartner predicen que el coste de la IA generativa por solución de problema superará los 3 dólares en 2030. Este cálculo incluye todos los costes incurridos al responder a una consulta de un cliente, por ejemplo. Según Gartner, esto haría que <strong>el uso de la IA generativa fuera más caro que el coste de muchos empleados de centros de atención telefónica en ubicaciones extraterritoriales</strong>.</p>



<h2 class="wp-block-heading">Los costes de la IA se disparan</h2>



<p>Los analistas de Gartner citan las siguientes razones por las que los costes de la IA para las organizaciones de atención al cliente se dispararán:</p>



<ul class="wp-block-list">
<li>Aumento de los costes de los centros de datos</li>



<li>Las subvenciones actuales de los proveedores de IA para las cargas de trabajo acabarán cediendo paso al afán de lucro.</li>



<li>Casos de uso cada vez más complejos que consumen más recursos y requieren especialistas altamente cualificados.</li>
</ul>



<p>“Los responsables de atención al cliente están decididos a utilizar la IA para reducir costes, pero el retorno de esas inversiones está lejos de estar garantizado”, según dice Patrick Quinlan, director senior de análisis de Gartner, en un comunicado sobre los resultados. “La automatización total será prohibitivamente cara para la mayoría de las organizaciones; en su lugar, las organizaciones líderes utilizarán la IA para impulsar la participación de los clientes en lugar de para reducir costes”, predice.</p>



<h2 class="wp-block-heading">Mejora de la experiencia del cliente con la IA</h2>



<p>Incluso sin tener en cuenta la desfavorable relación de costes, los expertos de Gartner creen que el servicio de atención al cliente no podrá funcionar sin la interacción humana a largo plazo. Más bien al contrario: predicen que los cambios normativos relacionados con la IA aumentarán el volumen de servicios prestados en un 30% para 2028. Esto llevaría a muchos clientes a ejercer su derecho a una persona de contacto humana y a optar por no utilizar un agente de IA.</p>



<p>Como resultado, Quinlan estima que las empresas podrían verse obligadas a «recontratar agentes humanos, posiblemente en mayor número o con un salario más alto que el que pagaban anteriormente. Si no se mantiene un nivel adecuado de personal, la experiencia del cliente podría deteriorarse, ya que los clientes tendrían que esperar mucho tiempo para hablar con una persona».</p>



<p>Dado el aumento de los costes de la IA generativa, Gartner prevé un cambio estratégico en los próximos años: la mayoría de las empresas abandonarán sus esfuerzos por reducir costes mediante la automatización y perseguirán otros objetivos. Para aquellos que utilizan la IA no solo para resolver problemas, sino también para crear valor a lo largo de todo el recorrido del cliente, esto supone una clara oportunidad de diferenciación, según la empresa.</p>



<p>“Los responsables de atención al cliente recurrirán a la IA para mejorar la experiencia del cliente”, según Quinlan. “Mirarán más allá de la optimización de costes y se fijarán en otras ventajas, como el aumento del valor del ciclo de vida del cliente, la tasa de recompra y la fidelidad a la marca”.</p>



<p>Dado que los clientes esperarán un servicio proactivo y personalizado, los pioneros en este ámbito han obtenido una clara ventaja competitiva.</p>



<p>La IA en el sector de la atención al cliente tiene margen de mejora</p>



<p>Sin embargo, Gartner reconoce que pasará algún tiempo antes de que la IA pueda mejorar de forma sostenible la experiencia del cliente en el servicio de atención al cliente. Según Emily Potosky, directora sénior de investigación de servicio y asistencia al cliente de Gartner, la tecnología aún no está lo suficientemente madura. No puede sustituir por completo la experiencia, la empatía y el criterio de los empleados humanos.</p>



<p>“Confiar únicamente en la IA ahora es prematuro y podría tener consecuencias no deseadas”, afirma la analista. Una de esas consecuencias es que la mitad de las empresas que despidieron a empleados para sustituirlos por IA volverán a aumentar la contratación de personal en 2027.</p>



<p>Una encuesta de Gartner de octubre de 2025 refuerza esta predicción: de los 321 ejecutivos de servicio y asistencia al cliente encuestados, solo el 20 % había reducido realmente su plantilla debido a la IA. Sin embargo, la mayoría afirmó que su plantilla se mantenía estable porque ahora atendían a más clientes.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Nur 39,99 Euro: Lidl haut Carrera-Bahn bald zum Spitzenpreis raus]]></title>
<description><![CDATA[Für weniger als 40 Euro bekommt ihr ein komplettes Rennbahn-Set mit fast sieben Metern Strecke.]]></description>
<link>https://tsecurity.de/de/3291095/it-nachrichten/nur-3999-euro-lidl-haut-carrera-bahn-bald-zum-spitzenpreis-raus/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3291095/it-nachrichten/nur-3999-euro-lidl-haut-carrera-bahn-bald-zum-spitzenpreis-raus/</guid>
<pubDate>Mon, 16 Feb 2026 14:16:37 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Für weniger als 40 Euro bekommt ihr ein komplettes Rennbahn-Set mit fast sieben Metern Strecke.]]></content:encoded>
</item>
<item>
<title><![CDATA[Por qué la resiliencia es el único ROI defendible (y por qué los agentes especializados superan a los generalistas)]]></title>
<description><![CDATA[Después de más de dos décadas en sectores donde una hora de caída puede costar cientos de miles de euros sin mencionar temas reputacionales, he aprendido que cuando, como CIO, subes a presentar, justificar y defender una inversión ante un comité, hay un lenguaje que funciona y otro que no. “Hemos...]]></description>
<link>https://tsecurity.de/de/3286085/it-security-nachrichten/por-qu-la-resiliencia-es-el-nico-roi-defendible-y-por-qu-los-agentes-especializados-superan-a-los-generalistas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3286085/it-security-nachrichten/por-qu-la-resiliencia-es-el-nico-roi-defendible-y-por-qu-los-agentes-especializados-superan-a-los-generalistas/</guid>
<pubDate>Fri, 13 Feb 2026 11:49:38 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Después de más de dos décadas en sectores donde una hora de caída puede costar cientos de miles de euros sin mencionar temas reputacionales, he aprendido que cuando, como CIO, subes a presentar, justificar y defender una inversión ante un comité, hay un lenguaje que funciona y otro que no. “Hemos ahorrado horas de trabajo” no funciona. “Hemos reducido un 35% la probabilidad de que este proceso crítico nos cueste dinero” sí funciona. La diferencia es la que hay entre un proyecto que sobrevive y uno que se cancela en la siguiente revisión de presupuesto.</p>



<h2 class="wp-block-heading">El único número que importa: cuánto cuesta el impacto de fallos</h2>



<p>La forma más directa de justificar agentes en términos financieros es algo que cualquier director financiero entiende sin traducción técnica: <strong>cuánto dinero pierdes cuando algo se rompe o sufres un problema grave</strong>. Probabilidad de que ocurra un problema grave, multiplicada por lo que cuesta cada hora que ese problema está activo — dinero que pierdes, multas que pagas, clientes que se van —, multiplicada por cuánto tardan en arreglarlo.</p>



<p>La mayoría de inversiones en agentes justificadas solo con productividad se ciñen a una parte menor del problema: el tiempo que dedicamos a tareas repetitivas. Lo que mueve la aguja es un agente que acorta cuánto dura un incidente porque lo detecta antes —hay datos contrastados de reducciones del 25 al 40% en tiempos de detección y resolución—. Lo que mueve la aguja es un agente que reduce la probabilidad de que un problema llegue a producirse. Y lo que mueve la aguja es un agente que limita el daño: corta el problema antes de que se extienda, activa protecciones automáticas, reduce hasta dónde llega el impacto.</p>



<p>No prometo cero incidentes. <strong>Lo que defiendo es medir y reducir lo que cuesta cada problema de forma sistemática, trimestre a trimestre</strong>. Eso ayuda a modelar la inteligencia artificial hacia un programa de mejora continua con resultados que se acumulan y se van midiendo.</p>



<h3 class="wp-block-heading">Ejemplo:</h3>



<p>Una entidad financiera europea con 500.000 clientes sufría caídas en su sistema de pagos una vez al trimestre. </p>



<ul class="wp-block-list">
<li>Coste medio: 150.000 euros por hora (negocio parado + penalizaciones regulatorias). </li>



<li>Tiempo de detección: 45 minutos. Tiempo de resolución: 3,5 horas. </li>



<li>Coste por incidente: 600.000 euros. </li>



<li>Coste anual: 2,4 millones de euros.</li>
</ul>



<p>La entidad implementó un agente de detección de anomalías enfocado exclusivamente en métricas de latencia y tasas de error. </p>



<ul class="wp-block-list">
<li>Inversión inicial: 180.000 euros. </li>



<li>Coste operativo anual: 60.000 euros.</li>
</ul>



<p>Resultado tras 12 meses: </p>



<ul class="wp-block-list">
<li>Detección de 45 min a 8 min</li>



<li>Resolución de 3,5h a 1,8h</li>



<li>Coste medio por incidente: de 600.000 a 280.000 euros. </li>



<li>Reducción anual: 1,28 millones de euros. </li>



<li>ROI del primer año: 433%.</li>
</ul>



<p>Creo que es importante medir primero los incidentes actuales que sufres ahora, cuánto tardas en detectarlos, cuánto tardas en resolverlos y qué te cuesta cada hora. Calcular la mejora que esperas con el agente. Sumar el coste real de hacerlo funcionar: servidores, guardar los registros el tiempo que exige regulación, usuarios y permisos, y el equipo que lo controla y supervisa. Si los números no cuadran antes de empezar, el caso no se sostiene y es menos defendible.</p>



<h2 class="wp-block-heading">La paradoja de la productividad que nadie mide</h2>



<p>Hay un coste oculto que casi ningún piloto o POC (prueba de concepto) mide: la intensificación del trabajo. Un estudio reciente de ocho meses en una empresa tecnológica estadounidense documentó que los empleados que adoptaron IA generativa no trabajaron menos: trabajaron más. Las tareas se extendieron (“si puedo hacerlo con IA, ¿por qué no lo intento?”), las fronteras entre trabajo y descanso se difuminaron (un <em>prompt </em>rápido durante el almuerzo), y el <em>multitasking </em>se multiplicó (varios agentes corriendo en paralelo).</p>



<p>El resultado: mayor volumen de trabajo sin tiempo recuperado. Como resumió un ingeniero del estudio: “Pensabas que con IA trabajarías menos. Pero realmente no trabajas menos. Trabajas lo mismo o incluso más”. </p>



<p>Para un comité de dirección, esto importa porque invalida el argumento clásico de “ahorras X horas al mes por empleado”. Si esas horas se reinvierten inmediatamente en más tareas —sin descanso, sin reflexión, sin margen—, no estás ganando productividad sostenible. Estás acumulando deuda cognitiva que se paga con errores, <em>burnout</em> y decisiones apresuradas justo cuando más necesitas que la gente piense con claridad.</p>



<h2 class="wp-block-heading">Por qué son más efectivos los agentes especializados</h2>



<p>Voy a defender una idea que igual no es compartida: los agentes diseñados para hacer una tarea especializada y hacerla bien tienen tasas de éxito muy superiores a los generalistas. Al menos hoy en día.</p>



<p>“Especializado” no significa simple. Significa que el agente tiene un trabajo definido, unas reglas claras, unos controles reales y una forma objetiva de saber si lo está haciendo bien o mal. Gartner predice que más del 40% de los proyectos con agentes se cancelarán antes de 2027 por costes que se disparan o por falta de controles adecuados. Sin hablar de los datos… y la calidad de los mismos. La diferencia entre los que sobreviven y los que no casi nunca lo hacen es tecnológica y creo más asociable la disciplina operativa y sobre todo ESTRATÉGICA.</p>



<p>Los agentes especializados pueden validar con situaciones acotadas antes de escribir código. Se pueden revisar y auditar porque cada acción queda registrada. Pueden contener el impacto y pasear  porque el daño máximo que pueden causar está limitado por diseño. Se puede gobernar porque hay reglas claras. Y se pueden mejorar porque trabajan contra objetivos estables con KPI claros y bien definidos.</p>



<p>Los agentes de propósito siguen un patrón predecible: alguien pide “una cosa más”, la definición de éxito se vuelve borrosa, el agente necesita acceder a más datos, y el coste crece más deprisa que el valor. Estudios recientes recientes indican que los sistemas que hacen uso de agentes pueden consumir hasta cinco veces más capacidad de cálculo por tarea que una implementación estándar. No es un dato teórico, es una factura real a final de mes.</p>



<p><em><strong>Red Flag</strong></em>: si no puedes definir y delimitar qué datos lee el agente, qué puede hacer, cómo saber si lo hizo bien y cómo deshacerlo si falla, no es candidato para producción.</p>



<h2 class="wp-block-heading">Dónde se esfuman los presupuestos</h2>



<p>Cuando se cancela un proyecto de agentes, casi nunca es porque la tecnología no haya funcionado. Es porque se han dejado cinco partidas de gastos sin predecir:</p>



<ul class="wp-block-list">
<li><strong>Calidad de los datos</strong>. Si la información es incompleta o contradictoria, el agente no se para. Produce resultados que parecen correctos pero no lo son. En procesos críticos, una respuesta convincente pero equivocada no es un fallo técnico: es un riesgo de negocio. En 2024, un tribunal de Columbia Británica dictaminó que una importante aerolínea internacional  era responsable por información incorrecta proporcionada por su chatbot. Solo un tercio de las organizaciones tiene mecanismos para prevenir este tipo de errores. La adopción es cada vez mayor pero también este tipo de acciones lo será.</li>



<li><strong>Identidad y permisos</strong>. Cada agente necesita de una identidad propia, permisos mínimos y registro completo. Solo el 10% de las organizaciones gestiona bien la identidad de sus sistemas automatizados.</li>



<li><strong>Registro y trazabilidad</strong>. Qué hizo el agente, con qué autorización, a partir de qué información. Esto ocupa espacio, hay que guardarlo durante años y necesita control de acceso.</li>



<li><strong>Aislamiento</strong>. Si un agente toca sistemas críticos, necesita funcionar en un entorno controlado. Investigadores han documentado vulnerabilidades que permiten robar información sin que nadie se entere.</li>



<li><strong>Operación del día a día</strong>. Investigaciones recientes muestran que en organizaciones que escalan IA, una parte importante del equipo técnico acaba dedicado a tareas relacionadas con el propio mantenimiento de la IA. La operación no tiene un coste menor. Es el principal coste.</li>
</ul>



<p>La mayoría de directivos en estudios recientes reconoce que los costes de poner agentes a funcionar superan con mucho lo esperado. El coste existe de todas formas. La decisión es si lo metes en el presupuesto desde el principio, con visibilidad, o si lo pagas después como deuda acumulada.</p>



<h2 class="wp-block-heading">Cinco días para saber si un piloto merece vivir o morir en el intento</h2>



<p>He desarrollado una prueba que usó antes de meter recursos reales. No sirve para demostrar que un agente “es capaz”. Sirve para saber si el caso de uso se puede operar en el mundo real.</p>



<ul class="wp-block-list">
<li>Día 1.- Definir OKR claros. Problema concreto y verificable. Qué datos puede usar. Qué acciones puede realizar. Y cuándo se para si algo va mal. Si no puedes definir cuándo parar, no estás listo para empezar.</li>



<li>Día 2.- Comprobar el entorno. Calidad real de los datos (no la teórica, sino la que hay un lunes por la mañana). Accesos con permisos mínimos. Requisitos de registro definidos.</li>



<li>Día 3.- Modelo MVP. Pocas fuentes, pocas acciones, mucho control. Si para funcionar hace falta “una fuente más” o “un permiso adicional”, eso se apunta como gasto extra.</li>



<li>Día 4.- Medir sin compasión. Cuántas veces interviene una persona. Cuántas veces falla. Cuánto tarda. Si se salta reglas. Si no se puede medir…</li>



<li>Día 5.- Decisión. Valor conservador. Coste real incluyendo datos, controles y operación. Decisión limpia: adelante, fuera o reducir alcance. Sin zonas grises.</li>
</ul>



<h2 class="wp-block-heading">Para finalizar</h2>



<p>La productividad personal es un beneficio posible. Pero no aguanta un caso de inversión cuando metes los controles que exige una empresa seria. La inversión que sí aguanta es la que reduce lo que te cuesta cuando algo falla y mejora tu capacidad de respuesta y, sobre todo, las posibilidades de anticiparse a problemas o predecirlos. Con pruebas, con límites claros y con capacidad real de recuperación.</p>



<p>La pregunta que hemos de hacernos no es si nuestra empresa está usando agentes de inteligencia artificial. A estas alturas, prácticamente todas dicen que sí. La pregunta es si los que están funcionando podrían aguantar una auditoría seria mañana por la mañana. Si la respuesta no es un sí rotundo, la organización no tiene un programa de agentes. Tiene una colección de pilotos esperando a convertirse en algo incuestionable y, lo peor, nada controlable.</p>



<p>En la entrega final cerraremos el círculo con el <strong>papel del CIO</strong>: cómo diseñar supervisión que funcione a escala, con métricas, gobierno y arquitectura operativa para tener más agentes sin perder el control. Porque escalar no es desplegar más agentes. Escalar es gobernar bien los que ya tienes antes de añadir el siguiente.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Casi el 60% de las aseguradoras prevé aumentar su inversión en IA en 2026 priorizando la confianza]]></title>
<description><![CDATA[SAS ha presentado las conclusiones de un estudio realizado en el seno del sector asegurador que demuestra que sus empresas confían más en la IA generativa que en la IA tradicional, pero no siempre se invierte lo suficiente en gobernanza para que esa confianza esté justificada.



El estudio Infor...]]></description>
<link>https://tsecurity.de/de/3284384/it-security-nachrichten/casi-el-60-de-las-aseguradoras-prev-aumentar-su-inversin-en-ia-en-2026-priorizando-la-confianza/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3284384/it-security-nachrichten/casi-el-60-de-las-aseguradoras-prev-aumentar-su-inversin-en-ia-en-2026-priorizando-la-confianza/</guid>
<pubDate>Thu, 12 Feb 2026 16:21:33 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>SAS ha presentado las conclusiones de un estudio realizado en el seno del sector asegurador que demuestra que sus empresas confían más en la IA generativa que en la IA tradicional, pero no siempre se invierte lo suficiente en gobernanza para que esa confianza esté justificada.</p>



<p>El estudio <em>Informe sobre el impacto de la IA y los datos: La confianza como clave </em>arroja conclusiones interesantes, como que un 8% de las empresas prevé aumentar el gasto en IA un 20% o más en el próximo año; cerca de un 60% espera incrementos de entre el 4% y el 20%. Mientras, alrededor de un tercio anticipa subidas menores (3% o menos) o incluso reducciones. Al mismo tiempo, existen brechas de confianza: más del 40% se sitúa en escenarios de infrautilización (baja confianza en sistemas fiables) o dependencia excesiva (alta confianza en sistemas no probados).</p>



<p>De lo que se infiere que la confianza sigue siendo un territorio complejo y lleno de retos. Y precisamente por eso, en un momento donde se espera que la IA impulse el valor de negocio, las aseguradoras deben resolver los desafíos vinculados a la gobernanza, calidad del dato y madurez de las infraestructuras para alcanzar todo su potencial.</p>



<p>Lo que ha llevado a Óscar Saavedra, gerente de Consultoría de SAS para España, a reconocer que “la IA es un imperativo para las empresas, pero no es una píldora mágica”.</p>



<p>Para que genere la IA genere valor en toda la organización, considera necesario el talento, “pero también datos fiables y conectados. Las aseguradoras que integren la IA en sus operaciones y establezcan la gobernanza necesaria para desplegar una IA segura y responsable a escala ganarán una ventaja competitiva en crecimiento, innovación y creación de valor para sus clientes”.</p>



<h2 class="wp-block-heading">Cautela a la hora de adoptar la IA</h2>



<p>En este sentido, el informe identifica patrones que apuntan a un enfoque prudente del sector frente a la IA, en comparación con otros como la Administración Pública o la banca. Solo el 7% de las aseguradoras se considera “transformadora” (el porcentaje más bajo del conjunto) y el 14% mantiene infraestructuras de datos en silos, lo que frena la innovación y la adopción a nivel corporativo.</p>



<p>Además, sorprende que solamente un 8% prevé aumentar el gasto en IA un 20% o más en el próximo año; cerca de un 60% espera incrementos de entre el 4% y el 20%. Alrededor de un tercio anticipa subidas menores (3% o menos) o incluso reducciones. Al mismo tiempo, existen brechas de confianza: más del 40% se sitúa en escenarios de infrautilización (baja confianza en sistemas fiables) o dependencia excesiva (alta confianza en sistemas no probados).</p>



<p>Datos que bien a indicar la búsqueda por parte de las aseguradoras de una base de datos sólida para aplicar estas tecnologías emergentes de manera que aporten valor además de eficiencia. Más de la mitad (51%) afirma carecer de una gobernanza de datos eficaz y el mismo porcentaje señala que sus bases de datos no están centralizadas u optimizadas. También combinar las herramientas emergentes con un equipo humano capaz de supervisar y acompañarlas, ya que el 44% percibe escasez de talento especializado en IA.</p>



<p>Por eso, la conclusión a la que llega el estudio <em>Informe sobre el impacto de la IA y los datos: La confianza como clave </em>es que, a medida que las aseguradoras evolucionen hacia una mayor madurez, el foco tenderá a desplazarse hacia casos de uso con mayor impacto en crecimiento; y resalta las iniciativas orientadas exclusivamente a reducir costes son las que ofrecen menor retorno dentro de los usos de IA analizados. Entre las principales oportunidades destacan la mejora de la experiencia de cliente, la expansión de cuota de mercado y el refuerzo de la resiliencia.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Anticiparse al riesgo: así es la tecnología con la que Zurich afronta los eventos climáticos extremos]]></title>
<description><![CDATA[La transformación digital se ha convertido en un eje estratégico para el sector asegurador. En un entorno marcado por el cambio climático, el aumento de eventos extremos, la volatilidad del riesgo y unas expectativas de cliente cada vez más exigentes, las aseguradoras están obligadas a ir más all...]]></description>
<link>https://tsecurity.de/de/3282114/it-security-nachrichten/anticiparse-al-riesgo-as-es-la-tecnologa-con-la-que-zurich-afronta-los-eventos-climticos-extremos/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3282114/it-security-nachrichten/anticiparse-al-riesgo-as-es-la-tecnologa-con-la-que-zurich-afronta-los-eventos-climticos-extremos/</guid>
<pubDate>Wed, 11 Feb 2026 17:06:21 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La transformación digital se ha convertido en un eje estratégico para el <strong>sector asegurador</strong>. En un entorno marcado por el cambio climático, el aumento de eventos extremos, la volatilidad del riesgo y unas expectativas de cliente cada vez más exigentes, las aseguradoras están obligadas a ir más allá de la mera digitalización de procesos. Así, el uso intensivo del dato, la inteligencia artificial y las arquitecturas <em>cloud</em> se han convertido en herramientas clave para anticipar riesgos, mejorar la toma de decisiones y ofrecer servicios más personalizados y proactivos.</p>



<p>En este contexto, <strong>Zurich Seguros</strong> lleva años integrando la tecnología como un habilitador estratégico del negocio. Gracias a una apuesta sostenida por la innovación, la aseguradora ha evolucionado hacia un modelo <em>data driven</em>, en el que la transformación digital impacta de forma directa tanto en la eficiencia operativa como en la propuesta de valor al cliente. </p>



<h2 class="wp-block-heading">Zurich Seguros: de la tecnología como soporte al dato como activo estratégico</h2>



<p>La evolución tecnológica de Zurich Seguros en la última década ha sido muy profunda. “A la velocidad a la que avanza la tecnología, diez años es prácticamente la prehistoria”, afirma <strong>Ricard Guasch, CIO de Zurich. </strong>En este periodo, la compañía ha pasado “de un enfoque más tradicional a una organización <em>data driven</em>, ágil y orientada a producto”, en la que la tecnología ha dejado de ser un mero soporte para convertirse en un auténtico motor de innovación y negocio.</p>



<p>La hoja de ruta tecnológica de la compañía ha incluido en los últimos años proyectos estratégicos como la migración del <em>data lake</em> a la nube, la creación de una plataforma corporativa de modelos analíticos o el desarrollo del escritorio del analista. Esta última herramienta permite a los equipos de negocio crear informes, modelos y análisis de forma autónoma, sin necesidad de involucrar a los equipos de tecnología, lo que ha acelerado notablemente la explotación del dato.</p>



<p>Actualmente, Zurich Seguros avanza hacia <strong>nuevas capas de sofisticación tecnológica</strong>. “Nuestra IA tradicional es ya muy madura”, explica el CIO, mientras que la inteligencia artificial generativa se encuentra en un nivel de madurez intermedio. La compañía cuenta ya con “varias decenas de casos de uso en producción” que ahora deben escalar, y tiene previsto lanzar en 2026 sus primeros agentes de IA, dentro de una arquitectura de IA generativa y agentiva.</p>



<p>Con todo ello, en la actualidad, las Tecnologías de la Información juegan un papel central dentro de la organización. “Las TI son un socio estratégico del negocio”, subraya Guasch. En este modelo, el CIO actúa como “un conector entre tecnología y negocio, impulsando la innovación, garantizando la resiliencia tecnológica y asegurando que cada inversión tecnológica tenga un impacto claro en los objetivos corporativos”.</p>



<h2 class="wp-block-heading">Una estrategia de transformación digital con impacto real</h2>



<p>Una de las iniciativas estrella de este proceso de digitalización que ha llevado a cabo la compañía es ‘Productos IT para la Resiliencia ante Eventos Meteorológicos’. Según Guasch, “es un ejemplo muy tangible de cómo la transformación digital se traduce en impacto real sobre el negocio”.</p>



<p>El proyecto, que recibió el <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">Premio al mejor proyecto de sostenibilidad e inclusión de los CIO 100 Awards</a>, nace, de acuerdo con el CIO de Zurich Seguros, “con el objetivo de apoyar tanto al negocio como a nuestros clientes en un contexto de creciente volatilidad climática, utilizando la tecnología como un facilitador clave”.</p>



<p>No se trata de un proyecto aislado, aclara Guasch, sino de “un conjunto de capacidades tecnológicas que integran datos meteorológicos, analítica avanzada y automatización”, orientadas a anticipar y mitigar el impacto de fenómenos meteorológicos extremos. El foco está tanto en la mejora operativa interna como en la gestión del riesgo asegurador y en el refuerzo de la resiliencia de clientes particulares y empresas.</p>



<p>Al final, el principal objetivo es, según el CIO, muy claro: “Reducir el impacto operativo y económico derivado de fenómenos meteorológicos extremos”, al tiempo que se incrementa la calidad del servicio mediante soluciones más personalizadas y adaptadas a las necesidades reales de los asegurados. Todo ello contribuye, además, a fortalecer la resiliencia del propio negocio en un escenario marcado por el cambio climático.</p>



<h2 class="wp-block-heading">Una plataforma para anticiparse a los eventos extremos</h2>



<p>La solución más relevante de esta iniciativa es una plataforma de monitorización y análisis de eventos meteorológicos que combina información externa avanzada con datos internos de negocio. “Gracias a esta plataforma somos capaces de identificar zonas con mayor riesgo de afectación ante un fenómeno extremo, detectar posibles situaciones de infraseguro y facilitar una comunicación proactiva con clientes y equipos internos”, explica Guasch.</p>



<p>Esta capacidad de anticipación permite a Zurich Seguros adelantarse a los eventos, mejorando tanto la gestión del riesgo como la experiencia del cliente. Aunque las métricas continúan evolucionando, los primeros resultados ya son visibles. El CIO destaca beneficios claros “en la capacidad de anticipación, en la calidad de la información disponible para la toma de decisiones y en la mejora de la comunicación proactiva con nuestros clientes”.</p>



<p>Desde el punto de vista tecnológico, estas soluciones son el resultado de un trabajo sostenido a lo largo de varios años para construir una organización verdaderamente <em>data driven</em>. <em>Cloud computing</em>, <em>big data</em>, analítica avanzada, inteligencia artificial y <em>machine learning</em> conforman la base de esta plataforma, apoyada en API y arquitecturas abiertas que facilitan la integración con proveedores externos y con los sistemas internos de la compañía.</p>



<h2 class="wp-block-heading">Mirando al futuro: innovación con sentido de negocio</h2>



<p>De cara a los próximos años, Zurich Seguros se plantea retos ambiciosos: escalar el uso transversal del dato, incorporar capacidades prescriptivas y de IA agéntica, atraer talento tecnológico y seguir alineando innovación, sostenibilidad y negocio. Todo ello desde una visión que Ricard Guasch define como “pragmática pero ambiciosa”.</p>



<p>En esta línea, la compañía ha lanzado un AI Lab con el objetivo de reinventar procesos de negocio y maximizar el impacto de su transformación digital. “Apostamos por la tecnología con un claro sentido de negocio, fomentando la colaboración y manteniendo siempre el foco en aportar valor real, tanto a la compañía como a nuestros clientes”, concluye.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Workday vuelve a poner sus riendas en manos de Aneel Bhusri para hacer frente a los retos de la IA]]></title>
<description><![CDATA[Cambio en la cúpula directiva de Workday con el propósito de hacer frente a las perturbaciones del mercado del software.



Aneel Bhusri regresa para dirigir la empresa que él mismo ayudó a fundar. Hay que recordar que dimitió como director ejecutivo en enero de 2024 para convertirse en president...]]></description>
<link>https://tsecurity.de/de/3281410/it-security-nachrichten/workday-vuelve-a-poner-sus-riendas-en-manos-de-aneel-bhusri-para-hacer-frente-a-los-retos-de-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3281410/it-security-nachrichten/workday-vuelve-a-poner-sus-riendas-en-manos-de-aneel-bhusri-para-hacer-frente-a-los-retos-de-la-ia/</guid>
<pubDate>Wed, 11 Feb 2026 12:05:34 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Cambio en la cúpula directiva de Workday con el propósito de hacer frente a las perturbaciones del mercado del software.</p>



<p>Aneel Bhusri regresa para dirigir la empresa que él mismo ayudó a fundar. Hay que recordar que dimitió como director ejecutivo en enero de 2024 para convertirse en presidente ejecutivo, siendo sustituido por Carl Eschenbach.</p>



<p>Este movimiento es una respuesta a los cambios en el mercado si tenemos en cuenta que las empresas de SaaS buscan hacer frente al reto que plantea la IA, según afirmó el vicepresidente de Workday, Mark Hawkins, al dar a conocer el cambio. “Al entrar en un momento decisivo marcado por la IA, no hay nadie mejor que Aneel para liderar este nuevo capítulo. Su visión, convicción y profunda conexión con la cultura de Workday posicionarán a la empresa para seguir liderando en un panorama cambiante”, añadió.</p>



<p>El cambio es efectivo de inmediato, y Eschenbach pasará a ser asesor estratégico del nuevo director ejecutivo.</p>



<p>En opinión de Bhusri, “ahora estamos entrando en uno de los momentos más cruciales de nuestra historia. La IA es una transformación mayor que el SaaS, y definirá a la próxima generación de líderes del mercado”.</p>



<h2 class="wp-block-heading">La amenaza que pende sobre el mercado de SaaS</h2>



<p>Tanto las acciones de Workday como las de muchos otros proveedores de SaaS cayeron la semana pasada tras el lanzamiento de la herramienta Claude Cowork de Anthropic (una versión reelaborada de Claude Code dirigida a personal no técnico), seguida de cerca por Claude Opus 4.6. Esto provocó una venta masiva de acciones de empresas de software, denominada SaaSpocalypse, que acabó con casi un billón de dólares en valor bursátil.</p>



<p>Nick Mayes, analista principal de PAC Analysts, señala Workday no fue la única: “Muchas organizaciones han visto caer el precio de sus acciones. Muchos proveedores de software tradicionales se están dando cuenta de hasta qué punto sus modelos tradicionales van a ser canibalizados. Por ejemplo, la IA agéntica que ataca el mercado legal está teniendo un gran impacto”.</p>



<p>A su juicio, la vuelta de Bhusri podría ser el impulso que la empresa necesitaba. “Eschenbach era un negociador”, admitió, para señalar que la empresa había completado varias adquisiciones en los últimos dos años. “Los mercados podrían sentirse más tranquilos con un tecnólogo al mando. Es algo que hemos visto en otras empresas de software; por ejemplo, Larry Ellison se ha involucrado más en Oracle”.</p>



<p>Mayes afirmó que las afirmaciones de que el mercado SaaS está muriendo eran exageradas. “En algunos casos, es cierto que Claude Cowork va a ser una amenaza a medio o largo plazo. Pero Workday tiene ventaja en este sentido, ya que cuenta con un considerable repositorio central de datos, y los LLM tendrán que ponerse al día”.</p>



<p>Sin embargo, Mayes explicó que las organizaciones deben ser cautelosas con el actual entusiasmo por la IA agéntica y los caprichos del mercado de valores: “Si eres cliente actual de Workday, deberías ignorar el ruido sobre el precio de las acciones. Es un software con una alta tasa de retención, nadie lo va a descartar. Actúa con cautela con la estrategia de IA”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Forus evoluciona su red de comunicaciones para acompañar e impulsar su expansión]]></title>
<description><![CDATA[El gestor privado de instalaciones municipales de deporte y ocio Forus, que cuenta con más de 150.000 abonados activos y gestiona la mayor red de centros deportivos del sur de Europa (unos 300.000 metros cuadrados de instalaciones) ha cerrado recientemente un acuerdo con Vodafone España por el qu...]]></description>
<link>https://tsecurity.de/de/3279664/it-security-nachrichten/forus-evoluciona-su-red-de-comunicaciones-para-acompaar-e-impulsar-su-expansin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3279664/it-security-nachrichten/forus-evoluciona-su-red-de-comunicaciones-para-acompaar-e-impulsar-su-expansin/</guid>
<pubDate>Tue, 10 Feb 2026 16:35:43 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El gestor privado de instalaciones municipales de deporte y ocio <strong>Forus</strong>, que cuenta con más de 150.000 abonados activos y gestiona la mayor red de centros deportivos del sur de Europa (unos 300.000 metros cuadrados de instalaciones) ha cerrado recientemente un acuerdo con <strong>Vodafone España</strong> por el que la operadora gestionará las comunicaciones del primero de forma íntegra durante un periodo de cinco años.</p>



<p>En concreto, Vodafone se encargará de proporcionar servicios de voz fija y móvil y de modernizar la red de comunicaciones de los 60 centros que Forus tiene en los tres países donde opera, España, Italia y Portugal, integrando servicios de ciberseguridad. El proyecto persigue homogeneizar los servicios de comunicaciones en los tres países, estandarizar las nuevas aperturas que realice blindar la seguridad y reforzar la visibilidad extremo a extremo mediante una red corporativa, con wifi y monitorización centralizada. Además, el contrato prevé definir políticas unificadas, con servicios de seguridad avanzada, wifi gestionado, observabilidad de 360 grados, despliegues ‘zero touch’ y plantillas para nuevas aperturas.</p>



<p>“Pasamos a una plataforma única, segura y gestionable en tres países, con resiliencia, velocidad de despliegue y visibilidad en tiempo real para anticiparnos a incidencias”, señala Alberto Martín Pérez Gómez, CIO del grupo Forus, en relación al acuerdo. La solución, añade Jesús Suso, director de Vodafone Empresas, está “preparada para su crecimiento internacional y una gestión proactiva e integrada”.</p>



<h2 class="wp-block-heading">Homogeneización, resiliencia e industrialización como objetivos</h2>



<p>El CIO de Forus explica que la compañía viene “de un entorno con tecnologías heterogéneas por país y por centro, como fruto del crecimiento y la integración de nuevas sedes”. En este contexto, añade, la compañía buscaba tres palancas: “Homogeneizar la plataforma en los 60 centros y en los tres países; ganar resiliencia, seguridad y visibilidad extremo a extremo; e industrializar las nuevas aperturas para acompañar nuestro plan de expansión”.</p>



<p>Entre los aspectos que hicieron a la compañía decantarse por Vodafone destacan, según Alberto Martín, el enfoque <em>end to end </em>(fijo, móvil, WAN/LAN y seguridad) de la operadora, una gestión proactiva y su cobertura ibérica, además de su modelo operativo y de soporte y unos SLA exigentes.</p>



<h2 class="wp-block-heading">Red segura gestionada</h2>



<p>La solución que Forus ha contratado en concreto es SDWAN PRO, que permite que cada elemento de la red empresarial, desde los dispositivos conectados en las oficinas, los que están en itinerancia y hasta los que alojan la información en la nube pública y privada, sean más seguros al estar el tráfico siempre encriptado y protegido de las amenazas de internet.</p>



<p>Se trata de un <strong>servicio gestionado por Vodafone Empresas</strong> (la compañía es la responsable de migrar la red WAN tradicional a SDWAN, así como el ciclo de vida del servicio) que permite a los clientes, en este caso Forus, disponer de una red de conectividad de datos inteligente que se adapta de forma automática a las necesidades de cada aplicación de negocio enrutando el tráfico por el camino más adecuado, proporcionando un mejor aprovechamiento de la infraestructura y garantizando la calidad y la mejor experiencia de uso de los recursos de la empresa.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper youtube-video">

</div></figure>



<p>Una propuesta, subrayan desde Vodafone Empresas, que “amplía las capacidades de control de las redes y la seguridad corporativa de forma extraordinaria respecto a los actuales servicios <em>legacy </em>tradicionales. Permite una personalización en tiempo real de las políticas de seguridad y gestión del tráfico, así como una capacidad de visualización del estado de la red, de los dispositivos conectados y de las aplicaciones que consumen, todo ello centralizado a través de un portal sencillo de usar”.</p>



<p>Además, la solución <strong>se complementa con otros elementos de ciberseguridad</strong>, como funcionalidades de conexión remota segura con MFA (Multi Factor Authentication), tecnología ZTNA (Zero Touch Network Access) y SASE (Security Access Service Edge). Y extiende la seguridad dentro de red local de las empresas con soluciones SDLAN (Software Defined Local Area Networks) cableadas e inalámbricas.</p>



<p></p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="forus" class="wp-image-4125960" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?quality=50&amp;strip=all 6012w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=300%2C209&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=768%2C536&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=1024%2C715&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=1536%2C1072&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=2048%2C1429&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=999%2C697&amp;quality=50&amp;strip=all 999w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=241%2C168&amp;quality=50&amp;strip=all 241w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=120%2C84&amp;quality=50&amp;strip=all 120w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=688%2C480&amp;quality=50&amp;strip=all 688w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=516%2C360&amp;quality=50&amp;strip=all 516w, https://b2b-contenthub.com/wp-content/uploads/2026/02/Madrid-Chamartin-FORUS-1.jpg?resize=358%2C250&amp;quality=50&amp;strip=all 358w" width="1024" height="715" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Forus</p></div>



<h2 class="wp-block-heading">Un proyecto para “crecer con garantías”</h2>



<p>De cara al futuro próximo, Forus aspira, según explica Miguel Callejo Gonzalo, director de Infraestructura, Comunicaciones y Seguridad en Forus, a estandarizar los centros que tiene la empresa a nivel internacional; mejorar la eficiencia operativa y el TCO; disponer de visibilidad y monitorización en tiempo real para anticiparse a incidencias y reducir MTTR; y acelerar la apertura de nuevos centros con despliegues zero touch.</p>



<p>Gracias al acuerdo con la operadora, añade, Forus ahora contará con “una base tecnológica común para operaciones <em>data driven</em> (telemetría avanzada, analítica de wifi para invitados, segmentación de servicios…), nuevos casos de uso (IoT, control de aforos, medios de pago en movilidad) y mejoras de experiencia para empleados y usuarios”. Además, suma, “facilita la automatización y la escala internacional sin incrementar la complejidad”.</p>



<p>En definitiva, según el equipo de TI de Forus, gracias al nuevo proyecto, la compañía da “un paso decisivo en su hoja de ruta internacional: una plataforma común, segura y escalable para 60 centros en ES/IT/PT”. Durante los próximos cinco años, avanza Callejo, el grupo reforzará la excelencia operativa y la experiencia de sus usuarios, “con la ambición de crecer con garantías y medir cada avance”.</p>



<p>“Entendemos la tecnología como un habilitador del servicio: esta transformación nos ofrece una red única y confiable para acompañar nuestro crecimiento y ofrecer una experiencia mejor a cada usuario, hoy y en los próximos años”, concluye el director de Infraestructura, Comunicaciones y Seguridad en Forus.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Estrategias de salida: los líderes de TI trazan nuevos caminos al final de su carrera]]></title>
<description><![CDATA[Los CIO y otros líderes tecnológicos están acostumbrados a enfrentarse a retos difíciles a lo largo de su carrera. Cuando entran en la última etapa profesional, los obstáculos no desaparecen, simplemente cambian. Entre ellos se incluyen subestimar su capacidad para aprender nuevas tecnologías y m...]]></description>
<link>https://tsecurity.de/de/3278875/it-security-nachrichten/estrategias-de-salida-los-lderes-de-ti-trazan-nuevos-caminos-al-final-de-su-carrera/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3278875/it-security-nachrichten/estrategias-de-salida-los-lderes-de-ti-trazan-nuevos-caminos-al-final-de-su-carrera/</guid>
<pubDate>Tue, 10 Feb 2026 11:36:36 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los CIO y otros líderes tecnológicos están acostumbrados a enfrentarse a retos difíciles a lo largo de su carrera. Cuando entran en la última etapa profesional, los obstáculos no desaparecen, simplemente cambian. Entre ellos se incluyen subestimar su capacidad para aprender nuevas tecnologías y mantenerse al día con los rápidos cambios del sector, los prejuicios relacionados con la edad y otros factores. Para aquellos que han sido despedidos, encontrar un nuevo puesto puede resultar especialmente desalentador debido a la rigidez del mercado, la discriminación por edad y la competencia de ejecutivos tecnológicos más jóvenes.</p>



<p>A continuación, se explica cómo cuatro ejecutivos de TI han afrontado los retos de la última etapa de su carrera.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">El valor de planificar con antelación</h3>



<p>Bill Balint, antiguo director de informática de la Universidad de Indiana en Pensilvania (IUP), dedicó 36 años a trabajar a tiempo completo en TI. Su primer año lo pasó en el Servicio de Impuestos Internos; los últimos 35, en dicha universidad.</p>



<p>Durante sus primeros ocho años en ella, fue analista de sistemas. A partir de ahí, ascendió por los distintos niveles de la gestión de TI hasta convertirse en el primer director de informática de la universidad, cargo que ocupó durante 18 años, al tiempo que desempeñaba el puesto de ejecutivo técnico del Sistema de Educación Superior del Estado de Pensilvania durante los últimos 11 años.</p>



<p>Tras su jubilación de la IUP en 2024, Balint fundó Haven Hill Services, una consultoría de TI a tiempo parcial enfocada en educación superior, con la que ha trabajado con éxito durante el último año.</p>



<p>“No estaba preparado para dejar el sector a los 59 años, a pesar de que recibía una pensión completa del Estado. Mi objetivo era seguir trabajando en TI de alto nivel en educación superior, pero sólo a tiempo parcial como contratista, en lugar de como empleado. Tras pensarlo detenidamente, reduje mis opciones a contratos principalmente a distancia y con cierta previsibilidad en tiempo y duración”, explica.</p>



<p>El mayor reto para que esto funcionara era “hilar fino” debido a esas preferencias, añade Balint. Tal y como confiesa: “Proonto me di cuenta de que tendría que renunciar a la mayoría de ellas si me vinculaba a una empresa a gran escala, donde se encuentran la mayoría de las oportunidades. Las que satisfacían mis preferencias llegaron a mí, pero reconozco que tuve mucha suerte de que así fuera”.</p>



<p>Otro desafío fue aprender a operar como consultor independiente, incluyendo evaluar las condiciones del mercado, determinar cuánto cobrar a los clientes, qué estipulaciones incluir en los contratos, cómo crear una LLC y cuáles serían las implicaciones fiscales. “Se necesitó mucho tiempo para poner todas estas piezas en su lugar”, reconoce.</p>



<p>Como primer paso en su estrategia de carrera tardía, Balint recomienda que los jefes de tecnología creen un plan de transición dos o tres años antes de retirarse de su puesto actual. “Saber cuánto tiempo necesitaba para la transición y cuánto ingreso requería hasta la jubilación completa dictó hasta qué punto podía ser estricto con mis preferencias de trabajo”, explica.</p>



<p>A partir de ahí, Balint estableció fechas de inicio y fin de transición y se centró en los detalles. Esto implicó responder a cinco preguntas clave:</p>



<ol class="wp-block-list">
<li>¿Cuántas horas estaría dispuesto a trabajar al mes?</li>



<li>¿Cuánto viaje y trabajo presencial estaría dispuesto a asumir?</li>



<li>¿Estaría dispuesto a trabajar en sectores distintos de la educación superior?</li>



<li>¿Aceptaría trabajar como empleado o solo como contratista?</li>



<li>¿En qué áreas de consultoría de TI consideraba que podía tener éxito?</li>
</ol>



<p>“Cada vez que recibo una consulta por mis servicios, evalúo cómo encaja con esas respuestas, y hasta ahora ha resultado un completo éxito”, afirma Balint.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">Compartir la experiencia</h3>



<p>Steve Agnoli, ganador del CIO 100 Award, ejerció como CIO durante 22 años en firmas legales globales y en organizaciones de transformación y servicios de TI, liderando iniciativas de negocio y tecnología, garantizando el retorno de las inversiones tecnológicas y formando equipos multidisciplinares en entornos internacionales.</p>



<p>Recientemente, fue CIO en la firma de abogados internacional Reed Smith, donde lideró la estrategia global de TI, operaciones de sistemas de toda la firma, mejora de procesos y desarrollo de nuevas tecnologías. Antes, encabezó la transformación tecnológica global de Mylan Pharmaceutical (actualmente Viatris) y fue CIO en K&amp;L Gates, una de las firmas legales más grandes del mundo.</p>



<p>En 2024, Agnoli dejó Reed Smith para fundar SWA Executive Consulting, donde aplica su experiencia en liderazgo ejecutivo y tecnológico para ayudar a organizaciones a mejorar su rendimiento mediante estrategias efectivas de tecnología y procesos. Esto incluye servicios de CIO fraccionado y evaluaciones de estrategia de TI, infraestructura y ciberseguridad.</p>



<p>Además, Agnoli, que se considera medio jubilado, es instructor principal en el <em>Chief Information and Digital Officer Executive Program</em> de Carnegie Mellon University, un programa que prepara a ejecutivos de tecnología y negocios para liderar con eficacia.</p>



<p>“En esta fase de mi carrera, me concentro en usar las habilidades, experiencias y lecciones que he adquirido durante más de 40 años en TI y negocios para ayudar a las organizaciones a construir mejores capacidades digitales y de TI, ser más adaptables y ágiles en sus procesos y garantizar valor de negocio en las inversiones tecnológicas”, señala.</p>



<p>A través de su papel como instructor en CMU, Agnoli enseña y mentoriza a la próxima generación de líderes de TI. “En general, me dedico a transformar mis experiencias en algo útil para quienes están construyendo sus carreras en tecnología y negocios”, admite.</p>



<p>El consejo que ofrece a los CIO en la etapa final de su carrera es que evalúen lo que han logrado y se centren en las áreas de mayor habilidad, diferenciación, valor añadido y disfrute. “Luego, que construyan una manera de aplicar esas capacidades en beneficio de otros. El tiempo es limitado; no lo malgasten en cosas que no disfrutan, sino enfóquense en lo que tiene más valor para otros y les aporta satisfacción a ustedes”, aconseja.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">Incorporación a consejos y mentoría</h3>



<p>Lisa Roger ha demostrado ser una ejecutiva sénior destacada con amplia experiencia en liderazgo, transformación empresarial y estrategia de TI. Considera su cargo actual como vicepresidenta y CIO en Modern Technology Solutions —una empresa de servicios de ingeniería y tecnología— como su última posición a tiempo completo. Antes, fue CIO en Oteemo y Dewberry.</p>



<p>“Mi rol actual ofrece suficientes desafíos para mantenerme comprometida y en constante aprendizaje durante los próximos tres o cuatro años”, explica, añadiendo que la transición hacia la jubilación implicará servir como directora independiente en consejos corporativos y participar en comités de asesoramiento relacionados con desarrollo del talento.</p>



<p>Roger ha tenido que afrontar el edadismo. “He enfrentado desafíos relacionados con la edad y mantenerme relevante. Como mujer que comenzó en tecnología en 1989, he demostrado que puedo hacerlo ofreciendo excelentes resultados, entendiendo la dinámica laboral, haciendo <em>networking</em> y siendo amable. Estas estrategias siguen funcionando hoy como hace 40 años”.</p>



<p>Por ejemplo, superar expectativas y cumplir objetivos le permitió demostrar sus capacidades y ganarse la confianza de colegas y superiores. “Comprender la dinámica del lugar de trabajo implica saber cómo funcionan las cosas y alinear mis objetivos con los de los principales <em>stakeholders</em>“, afirma. El <em>networking</em> constante le ayudó a crear relaciones profesionales sólidas, obtener información valiosa y abrir nuevas oportunidades.</p>



<p>Lo más importante, según Roger, es tratar bien a los demás. Lo que le lleva a decir que “las personas y, por lo tanto, las oportunidades se sienten atraídas por quienes son positivos y amables. Cuando tropiece —que lo hará— tendrá un ‘ejército dispuesto’ para levantarle. Esto proporciona un escudo efectivo cuando lo necesite”.</p>



<p>A lo largo de los años, Roger ha visto enormes cambios en la tecnología y los entornos laborales. “Sin embargo, estas estrategias fundamentales siempre han sido fiables y me han ayudado a mantenerme relevante y a tener impacto en un sector en constante cambio. Al adaptarlas continuamente, he navegado por todas las etapas de mi carrera —desde puestos iniciales hasta posiciones de liderazgo— manteniendo crecimiento y realización personal”.</p>



<p>Su consejo para ejecutivos próximos a la etapa final y que buscan posiciones en consejos de administración es no esperar a la jubilación para empezar a buscar roles remunerados.</p>



<p>“La regla de los 72 sigue vigente; se espera que los miembros de consejos se retiren a los 72 años. Por eso, buscar asignaciones en consejos a finales de los 50 es el momento óptimo. Además, invertir en preparación es fundamental. Recomiendo explorar recursos como la National Association of Corporate Boards, que ofrece programas de formación específicos para preparar a los individuos para servir en consejos”, aconseja.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<h3 class="wp-block-heading">La vía interina</h3>



<p>Una opción para los CIO de carrera avanzada es desempeñarse como líderes tecnológicos interinos. Esa ha sido la estrategia de Bruce Taggart. Tras 26 años como CIO, se tomó un tiempo para viajar y, después, volvió a trabajar como ejecutivo de TI temporal en Oregon Institute of Technology y Juniata College.</p>



<p>Actualmente, Taggart combina su tiempo entre ser CIO interino y vicepresidente asistente en Worcester State University y ejercer como presidente de la junta del Pennsylvania Research and Education Network (KeystoneREN).</p>



<p>Antes de trabajar como CIO interino, Taggart fue líder tecnológico en Lehigh University durante 20 años, donde fue responsable de la dirección estratégica, planificación y gestión de bibliotecas, desarrollo de personal, tecnologías de información académicas y administrativas, y educación a distancia de posgrado. También ocupó un puesto ejecutivo de TI en Portland State University.</p>



<p>Durante su carrera como CIO, asistió el cambio de rol, que pasó de ser experto técnico a líder estratégico y planificador, encargado de la dirección y crecimiento de la organización de TI. “Las responsabilidades clave no son las últimas tecnologías, sino el desarrollo organizativo, la gestión del personal, la conexión con el liderazgo universitario y la visión estratégica del sector”, afirma.</p>



<p>Como otros ejecutivos sénior, Taggart también ha afrontado el edadismo, y lo describe así: “Tras medio jubilarme y decidir reincorporarme al mundo de consultoría en educación superior, existía y sigue existiendo un sesgo por edad entre las principales universidades”, explica.</p>



<p>Los posibles empleadores le han cuestionado sobre qué puede aportar de nuevo o innovador “a estas alturas” de su carrera.</p>



<p>Para los CIO que buscan nuevas oportunidades en la etapa final, Taggart aconseja que lo que los hará atractivos no son los años de gestión de TI, sino demostrar habilidades en liderazgo, planificación estratégica, pensamiento visionario y otras competencias clave.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Lo que las empresas deberían tener en cuenta de HP este año]]></title>
<description><![CDATA[La salida inesperada de Enrique Lores como director ejecutivo de HP, tras su marcha para liderar PayPal, sorprendió la semana pasada el sector de las TI. Sin embargo, según los analistas del sector, este tipo de transición no debería alterar de forma sustancial la trayectoria de la compañía, siem...]]></description>
<link>https://tsecurity.de/de/3277719/it-security-nachrichten/lo-que-las-empresas-deberan-tener-en-cuenta-de-hp-este-ao/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3277719/it-security-nachrichten/lo-que-las-empresas-deberan-tener-en-cuenta-de-hp-este-ao/</guid>
<pubDate>Mon, 09 Feb 2026 17:06:23 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La salida inesperada de Enrique Lores como director ejecutivo de HP, tras su marcha para liderar PayPal, sorprendió la semana pasada el sector de las TI. Sin embargo, según los analistas del sector, este tipo de transición no debería alterar de forma sustancial la trayectoria de la compañía, siempre que HP sea capaz de ejecutar su estrategia en torno a los PC con IA, demostrar un retorno de la inversión claro, diferenciarse mediante casos de uso emergentes y mantener un equilibrio entre precios e innovación tecnológica.</p>



<p>A continuación, analizamos qué pueden esperar las empresas de HP a lo largo del próximo año.</p>



<h2 class="wp-block-heading">El retorno de la inversión de los PC con IA sigue siendo una incógnita</h2>



<p>Los PC con IA han generado una gran expectación y las novedades se suceden con rapidez, pero la adopción empresarial siguió siendo limitada en 2025 debido a las dudas en torno a los costes y al retorno de la inversión. HP ha apostado con fuerza por este mercado con dispositivos como los Copilot+, OmniBook X, EliteBook X y OmniBook Ultra, equipados con procesadores Qualcomm Snapdragon X Elite e Intel Core Ultra.</p>



<p>No hace mucho, la compañía ha presentado la serie EliteBook X G2, lo que supone ampliar las opciones de procesador y reforzar su apuesta por los PC con teclado para plantillas híbridas.</p>



<p>Aun así, muchas organizaciones consideran que aún es pronto para dar el salto. No son pocas las que se preguntan por qué deberían asumir un mayor gasto para migrar a PC con IA. Existen “casos de uso marginales”, señala John Annand, responsable de infraestructura digital de Info-Tech Research Group, pero muchos responsables de TI todavía no tienen claro cómo encaja la IA en su negocio. Medir el impacto real continúa siendo “difuso”.</p>



<p>Lo que le lleva a reconocer que “todavía no hemos encontrado ese caso de uso decisivo que justifique un chip de IA en un ordenador local”.</p>



<p>Sanchit Vir Gogia, analista de Greyhound Research, coincide en parte con esa opinión y advierte de que “la ambigüedad en torno al retorno de la inversión es un auténtico campo minado”. Según un estudio de su firma, aunque el 57% de los CIO está evaluando los PC con IA dentro de sus ciclos de renovación, sólo el 19% ha aprobado despliegues a gran escala, y aún menos pueden vincular de forma clara la IA en el dispositivo con los KPI del negocio.</p>



<p>Para Gogia, HP debe articular el valor de la IA mediante proyectos piloto bien gestionados, resultados cuantificables y propuestas de valor basadas en funciones concretas. “Los CIO deberían exigir a HP y a otros fabricantes que muestren claramente el antes y el después”, en aspectos como la duración de la batería, el aumento de la productividad o la reducción de incidencias de soporte.</p>



<h2 class="wp-block-heading">Presión adicional por el ciclo de renovación y el fin de Windows 10</h2>



<p>Para Anshel Sag, analista principal de Moor Insights &amp; Strategy, “el nuevo CEO llega en un momento especialmente complejo para la industria del PC”. En su opinión, el año 2026 se perfilaba como un gran ciclo de renovación debido al fin de vida de Windows 10, pero la escasez de memoria y otros componentes hace improbable que se cubra toda la demanda, en parte por el “mal momento y el mensaje poco claro” de Microsoft.</p>



<p>Aun así, Sag subraya la existencia de una presión constante para demostrar el valor de la IA y mejorar la experiencia del usuario final. “El punto fuerte de HP es que cuenta con un ecosistema de proveedores muy diverso, lo que debería permitirle capear mejor este periodo de incertidumbre”.</p>



<h2 class="wp-block-heading">Escasez de memoria y tensiones en la cadena de suministro</h2>



<p>Otro reto clave es la escasez de memoria. Gartner estima que los precios para los usuarios finales podrían aumentar entre un 15% y un 40%. Esto está provocando, por un lado, compras anticipadas por precaución y, por otro, estrategias orientadas a exprimir al máximo los activos existentes, explica Autumn Stanish, analista de Gartner.</p>



<p>Stanish considera que “estamos viendo que cada vez más organizaciones optan por reutilizar equipos o adquirir dispositivos reacondicionados que no son PC con IA, con el objetivo de superar el pico de escasez y posponer la decisión de actualización hasta 2027”. HP podría capitalizar esta tendencia a través de su cartera de servicios Renew, comercializando dispositivos secundarios a menor coste, aunque actualmente no parece ser una prioridad en su estrategia de <em>marketing</em>.</p>



<p>Stanish también recomienda a las empresas vigilar de cerca la resiliencia y diversificación de la cadena de suministro. Califica esta situación como “la segunda gran crisis de suministro de los últimos cinco años” y aconseja seguir de cerca las comunicaciones de HP sobre su estrategia a largo plazo, en un contexto marcado por crecientes riesgos geopolíticos, climáticos y sanitarios.</p>



<h2 class="wp-block-heading">Diferenciación de HP en el mercado de los PC con IA</h2>



<p>A pesar de estos desafíos, HP está bien posicionada para beneficiarse cuando la demanda de PC con IA se acelere. Su estrategia se diferencia por abordar la pila empresarial de forma integral, más allá de las especificaciones del chip, destaca Gogia. La compañía combina los PC con IA con capacidades de telemetría, observabilidad de flotas y arquitectura de seguridad, como demuestran su <em>Workforce Experience Platform</em> (WXP) y su compatibilidad con soluciones de AMD, Intel y Qualcomm.</p>



<p>HP también ha mostrado disposición a explorar formatos menos convencionales, como el EliteBoard G1a, un PC con teclado integrado. Además, está poniendo el foco en el acompañamiento, el ajuste y la gobernanza, “no solo en enviar hardware con una pegatina de IA”, subraya Gogia.</p>



<p>Greyhound Research prevé que 2026 sea el año en que HP empiece a desplegar los PC con IA como herramientas reguladas, específicas por función y con capacidades en el <em>edge</em>, “no como dispositivos universales para todo”. Estos equipos impulsarán casos de uso tácticos en entornos remotos, sucursales, zonas reguladas o funciones híbridas donde la latencia y la conectividad son variables.</p>



<p>En lugar de apostar exclusivamente por el procesamiento en el dispositivo o en la nube, HP está promoviendo lo que Gogia denomina una “coreografía de la computación”: las NPU locales se encargan de tareas ligeras en tiempo real, mientras que las cargas más pesadas se derivan a copilotos basados en la nube. Esto permite un mayor control de los costes <em>Cloud</em> y un mejor cumplimiento normativo en materia de datos.</p>



<p>Asimismo, HP seguirá impulsando una estrategia de diversidad de silicio. Sus próximos PC basados en Snapdragon se posicionarán como opciones ultramóviles con “paridad total de seguridad” respecto a la arquitectura x86.</p>



<p>Desde una perspectiva más amplia, Stanish destaca que WXP y el chip de seguridad Wolf sitúan a HP como un proveedor de entornos de trabajo digitales más “holístico”, y no sólo como un OEM de hardware. Gartner prevé, además, una convergencia en las especificaciones del mercado: los principales fabricantes pasarán a NPU de segunda generación con más de 45 TOPS y certificación Copilot+, lo que hará que prácticamente todos los nuevos dispositivos se consideren PC con IA.</p>



<p>En este contexto, es probable que HP ponga el acento en beneficios prácticos —mejor seguridad, colaboración optimizada, autorreparación y operaciones más autónomas— frente a los usos más teóricos de la IA.</p>



<h2 class="wp-block-heading">La IA también llega a la impresión, aunque de forma gradual</h2>



<p>HP sigue siendo un actor dominante en el mercado de la impresión, un segmento que también empieza a verse influido por la IA, aunque de manera menos disruptiva. “La IA es relevante para todos”, afirma Keith Kmetz, vicepresidente de programas de soluciones de imagen, impresión y documentos de IDC. “La cuestión es cómo se aplicará para diferenciar productos y servicios frente a los dispositivos tradicionales”.</p>



<p>Existen oportunidades en áreas como el servicio posventa, el mantenimiento predictivo y la mejora de la eficiencia operativa. No obstante, los costes y las limitaciones de memoria también afectan a este sector, y es probable que parte del incremento se traslade a los clientes finales. “HP nunca ha tenido reparos en decir que va a subir precios”, recuerda Kmetz. Aunque no se esperan aumentos drásticos, los precios seguirán al alza conforme se encarezcan los componentes.</p>



<h2 class="wp-block-heading">La estrategia, sin cambios sustanciales</h2>



<p>Para Gogia, la transición en la dirección ejecutiva no representa el riesgo que muchos CIO temen. “El consejo ha dado señales claras de continuidad y la estrategia sigue intacta”, admite al respecto. No obstante, recomienda a los responsables de TI vigilar de cerca el ritmo de ejecución, la hoja de ruta de integración y la capacidad de respuesta de HP en el mercado.</p>



<p>El éxito de los PC con IA dependerá de que HP siga demostrando valor cuantificable —reducción de incidencias, aumento de la productividad y mayor visibilidad de los dispositivos— mientras equilibra innovación y disciplina en precios. Las primas asociadas a la IA ya están influyendo en el coste total de propiedad de los terminales, y la política de precios indicará si la compañía prioriza el crecimiento o la defensa de márgenes.</p>



<p>También será clave mantener una estrategia multisilicio coherente. Apoyar a Qualcomm, AMD e Intel es “una decisión inteligente”, afirma Gogia, siempre que la gestión, el parcheado y la telemetría sean consistentes. La fragmentación de modelos, advierte este analista, erosiona la confianza de los clientes.</p>



<p>Por último, los clientes deberían exigir resultados, no sólo promesas, y evaluar la coherencia del soporte entre regiones. Este puede ser un buen momento para renegociar los acuerdos de nivel de servicio, alinear hojas de ruta y validar las pilas tecnológicas.</p>



<p>Lo que le lleva a concluir que “los CIO deberían ver este nuevo año de liderazgo en HP como una auténtica prueba de resistencia”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El CIO en 2026: agenda, tendencias y desafíos de un año clave]]></title>
<description><![CDATA[Las previsiones tecnológicas para 2026 apuntan a tendencias plurales, que dan buena cuenta del amplio impacto de la transformación digital en todas las áreas de actividad. De gobernanza de datos a sostenibilidad o ciberseguridad preventiva, pasando por la omnipresente inteligencia artificial —esp...]]></description>
<link>https://tsecurity.de/de/3277086/it-security-nachrichten/el-cio-en-2026-agenda-tendencias-y-desafos-de-un-ao-clave/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3277086/it-security-nachrichten/el-cio-en-2026-agenda-tendencias-y-desafos-de-un-ao-clave/</guid>
<pubDate>Mon, 09 Feb 2026 12:34:36 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las <strong>previsiones tecnológicas para 2026</strong> apuntan a tendencias plurales, que dan buena cuenta del amplio impacto de la transformación digital en todas las áreas de actividad. De gobernanza de datos a sostenibilidad o ciberseguridad preventiva, pasando por la omnipresente inteligencia artificial —especialmente en clave agentiva— hay un extenso rango de herramientas o tendencias a cubrir. Sin embargo, cuando se trata de dilucidar qué debe tener en cuenta un o una CIO de cara a los próximos meses, conviene concretar estos aspectos.</p>



<h2 class="wp-block-heading">Resumen global</h2>



<p>“2026 se presenta como el año en el que muchas organizaciones deberán convertir la modernización tecnológica en un ejercicio de resiliencia operativa”, destaca Luis Aused, Chief Technology Officer de Kyndryl Spain &amp; Portugal, quien se encarga de aportar una visión global del trabajo en TI. “<strong>No basta con adoptar nuevas tecnologías, sino que la prioridad es modernizar y transformar a la vez que proteger y estabilizar las operaciones críticas</strong> para asegurar la continuidad del negocio y la competitividad”. Explica Aused que, tras varios ejercicios de fuerte inversión en digitalización, <em>cloud </em>e inteligencia artificial, “ahora el foco de los CIO debe estar claramente en extraer valor real de esas inversiones”, equilibrando tres dimensiones: “Modernización, eficiencia operativa y resiliencia del negocio”. Esto implica trabajar en el paso de pilotos o casos de uso a una producción o industrialización y ser capaces de modernizar el <em>core </em>sin comprometer la estabilidad, con “un programa escalonado, priorizando las dependencias, la observabilidad y la gestión del cambio, para reducir el riesgo operativo”. “Además, el CIO debe reforzar su papel como orquestador del ecosistema tecnológico”, reseña, aludiendo a la necesidad de conectar tecnología existente con nuevas plataformas, gestionar múltiples proveedores y asegurar que la tecnología acelera —y no frena— la evolución del negocio.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“2026 se presenta como el año en el que muchas organizaciones deberán convertir la modernización tecnológica en un ejercicio de resiliencia operativa”, cree Luis Aused, CTO de Kyndryl Iberia</em></strong></p></blockquote></figure>



<p>Relacionado con esto, Aused prevé para 2026 que las tecnologías que marcarán la agenda serán aquellas “que reducen la fricción operativa y permiten escalar con control”. Destaca la <strong>IA aplicada a operaciones y seguridad</strong>, “con un salto desde la experimentación hacia despliegues productivos” y visualiza la modernización del <em>core </em>empresarial “como base para reducir la dependencia de componentes existentes poco ágiles y habilitar la automatización y mejores tiempos de cambio, sin penalizar la estabilidad”. A estos suma las estrategias de nube orientadas a la continuidad y la escalabilidad, subrayando que la inversión de las organizaciones en migración a la nube aumentó un 30% en todo el mundo el año pasado. Por último, apunta hacia las <em>superapps </em>y plataformas integradas “como palanca de crecimiento y fidelización”, especialmente en sectores como <em>retail </em>o teleco. “Unificar pagos, comercio, mensajería y servicios en un único entorno incrementa el valor digital, pero exige una arquitectura robusta y una gobernanza de datos y seguridad totalmente fiable”.</p>



<p>En resumen, “<strong>los principales retos en 2026 no serán tanto qué adoptar, sino cómo operarlo de forma fiable y gestionar la complejidad</strong>”, sintetiza. Así, resalta la importancia del desafío de prepararse para interrupciones operativas y resiliencia, con la continuidad de negocio como “KPI que domina la agenda. No olvidemos que 2025 ha sido el año en el que, por primera vez, hemos sufrido un apagón general a nivel nacional”. A esto suma la necesidad de hacer frente a la complejidad operativa y al peso del legado y la gobernanza de IA y su impacto a nivel organización, con la gestión del cambio, el rediseño de procesos y el control de riesgos como factores determinantes.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Para este año tenemos más o menos 150 proyectos previstos dentro del plan de transformación”, desvela Malú Delicado, CIO de Mapfre España</em></strong></p></blockquote></figure>



<p>Para la CIO en Iberia de Mapfre, Malú Delicado, 2026 será el año de la inteligencia artificial y, específicamente, de la <strong>IA generativa y agentiva</strong>, que acompañarán a todo el ciclo de desarrollo. “Es clave aprovecharla al máximo para maximizar tanto nuestros procesos de negocio, que cubren toda la cadena de valor de la compañía, hasta también en el ámbito de la tecnología”, señala, abogando por un aprovechamiento “de la manera adecuada, cumpliendo con la regulación y con temas éticos y, en el caso particular de Mapfre, también con un enfoque humanista”. A esta suma la tendencia a la hiperpersonalización. “¿Cómo conseguir llegar a nuestros clientes? Con un enfoque de personalización, casi uno a uno”.</p>



<p>Delicado enmarca las iniciativas de Mapfre para 2026. “<strong>Estamos inmersos en un plan de transformación brutal</strong>”, resume, con cuatro ejes, dos de ellos tecnológicos. A través del plan se está redefiniendo la forma de hacer tecnología en la aseguradora, mediante un ecosistema futuro de aplicaciones y un diseño de plataformas orientado a dominios. Se han marcado también unas líneas de actuación para el equipo de tecnología, “de cómo queremos trabajar y operar nuestras plataformas para ser más ágiles y autónomos”. Suma la interacción tecnología-negocio, “que es un cambio cultural muy grande”, con “un ámbito de personas y un plan para transformar las capacidades del equipo de tecnología”. Aquí entraría, también, la parte de captación de talento. Actualmente, están en el segundo año de captación de recursos, rediseñando la estrategia de relación con sus proveedores tecnológicos, a través de la identificación de proveedores estratégicos.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?w=1024" alt="fotos de Luis Aused, CTO de Kyndryl; Malú Delicado, CIO en Iberia de Mapfre; Sergio Merchán, CIO de Iberdrola; y David Carmona, CIO de Lidl España." class="wp-image-4129374" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?quality=50&amp;strip=all 1121w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=300%2C97&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=768%2C247&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=1024%2C330&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=150%2C48&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=854%2C275&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=640%2C206&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/02/portavoces-reportaje-agenda-cio-2026.png?resize=444%2C143&amp;quality=50&amp;strip=all 444w" width="1024" height="330" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Luis Aused, CTO de Kyndryl; Malú Delicado, CIO en Iberia de Mapfre; Sergio Merchán, CIO de Iberdrola; y David Carmona, CIO de Lidl España.</strong></p>
</figcaption></figure><p class="imageCredit">Kyndryl, Mapfre, Iberdrola y Lidl. Montaje de Foundry.</p></div>



<p>Este es el contexto en el cual enmarcan sus previsiones. “En el <em>roadmap </em>para este año tenemos más o menos 150 proyectos previstos dentro de ese plan de transformación”. Pone como ejemplo de las iniciativas para los próximos meses la implementación de un <strong>Customer Data Platform</strong>, ubicado en la plataforma funcional de canales y clientes, “para empezar a poner en práctica casos de uso de hiperpersonalización”.</p>



<p>Más allá de los próximos doce meses, Delicado avanza el impacto de la computación cuántica, especialmente en lo que refiere a ciberseguridad, alertando del peligro de la desencriptación en un futuro de datos robados hoy. “Tenemos que estar preparados para ese ámbito más defensivo, que cuando llegue la computación cuántica, tú ya estés protegido con mecanismos de anonimización o de encriptación resilientes a algoritmos cuánticos”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Queremos buscar una transformación completa de la forma en la que ejecutamos nuestros procesos”, Sergio Merchán, CIO de Iberdrola</em></strong></p></blockquote></figure>



<p> “La principal tendencia va a ser la inteligencia artificial”, afirma Sergio Merchán, CIO de Iberdrola, “y, <strong>dentro de la IA, evolucionaremos hacia el mundo más <em>agentic</em></strong>”. En Iberdrola, el equipo trabaja a través de un modelo de tres capas: la de estrategia de negocio, con planificación de casos de uso a dos-tres años; la de habilitación tecnológica, que va más allá de la plataforma para “construir alrededor de ella los distintos <em>building blocks</em>” o controles embebidos; y la capa de gobierno, un marco desarrollado a partir de la <a href="https://www.computerworld.es/article/4031130/analisis-del-reglamento-europeo-de-ia-un-ano-despues-de-su-entrada-en-vigor.html">AI Act</a>. Este último considera que es “uno de los grandes retos cuando entramos en el mundo agentivo” ya que, con las previsiones actuales de escalado en el número de agentes, “es todavía si cabe más importante tener un buen marco de orquestación y de gestión”. Lo vincula con otro de los grandes retos, la ciberseguridad, ya que los agentes “incrementan la superficie de ataque”.</p>



<p>Entre las iniciativas de la compañía para 2026, Merchán destaca su programa estratégico en IA, “muy empujado desde la alta dirección”. “<strong>Va a ser nuestro gran programa para los próximos dos-tres años</strong>. Queremos enfocarlo no solamente introduciendo esos casos de uso más incrementales, sino que queremos buscar una transformación completa de la forma en la que ejecutamos nuestros procesos”, detalla, “no solamente en la parte más de funciones corporativas o de soporte, sino la propia cadena de valor <em>core</em>, desde la generación, la parte de distribución y la parte comercial, de nuestros clientes”, sintetiza. “<strong>Estamos en un proceso de transformación completa</strong>”. Otra de sus líneas de trabajo es el proyecto de transformación a SAP Hana de sus aplicaciones, que arrancan ahora. También se enfatizará la protección, con la ciberseguridad como “uno de los grandes programas para este año”. El escenario se complementa con otras iniciativas, como por ejemplo proyectos de automatización con los que implantar esquemas de desarrollo más ágiles.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Para 2026, nuestra hoja de ruta se centra en proyectos que transforman la eficiencia operativa en valor directo para el cliente y el empleado”, señala David Carmona, CIO de Lidl España</em></strong></p></blockquote></figure>



<p>“La tecnología en Lidl ha dejado de ser un mero soporte para consolidarse como el <strong>impulsor fundamental de la continuidad, resiliencia y habilitación del negocio</strong>”, resume David Carmona, CIO de Lidl España. Desde la cadena de supermercados han realizado una apuesta importante por la soberanía digital como mecanismo a través del que “garantizar la estabilidad de los procesos de negocio y posibilitar el despliegue ágil de nuevos proyectos e iniciativas estratégicas, con foco en la experiencia de cliente y la eficiencia operativa”. Entre las medidas ya tomadas para avanzar en esta estrategia está el desarrollo de su división Schwartz Digits, con la que quieren reducir la dependencia tecnológica de terceros, que en España “se materializa mediante la migración de nuestras operaciones a STACKIT, el <em>cloud </em>soberano del Grupo Schwarz”. En esta misma línea, han desarrollado soluciones como XM Cyber, para “una gestión proactiva de nuestra exposición a posibles riesgos”, o herramientas de comunicación propia como Wire.</p>



<p>“Para 2026, nuestra hoja de ruta se centra en proyectos que transforman la eficiencia operativa en valor directo para el cliente y el empleado”, sintetiza Carmona. La tecnología de referencia para Lidl será la que viene marcando el ritmo del sector TI. “<strong>La inteligencia artificial será la gran protagonista, con una aplicación transversal en multitud de áreas de la compañía</strong>”, subraya su CIO. Carmona avanza proyectos como la integración de sistemas de visión artificial en tienda para la asistencia en el cobro, la prevención del fraude y la optimización de procesos en tiempo real; el impulso a un programa de alfabetización digital en IA generativa para el personal de oficina; o el uso de IA “como centinela de nuestra infraestructura para anticipar y resolver incidencias de forma automatizada”. Además, en línea con su estrategia en soberanía, se avanzará en el ecosistema propio de aplicaciones e infraestructura. “El foco principal es la <strong>migración y consolidación de nuestras operaciones en el <em>cloud </em>soberano de STACKIT</strong>, garantizando independencia tecnológica y un control europeo total”. También se reforzará la ciberseguridad en “toda la cadena de suministro”, especialmente ante amenazas como los <em>deepfakes</em>.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Son los CIO los nuevos CEO en ciernes?]]></title>
<description><![CDATA[Ya hemos visto a personas como José Manuel Inchausti, ahora vicepresidente de MAPFRE, Tim Buckley, antiguo director ejecutivo de Vanguard, y Thaddeus Arroyo, antiguo director ejecutivo de las divisiones empresarial y de consumo de la operadora estadounidense AT&T, ascender a la cima desde sus pue...]]></description>
<link>https://tsecurity.de/de/3254472/it-security-nachrichten/son-los-cio-los-nuevos-ceo-en-ciernes/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3254472/it-security-nachrichten/son-los-cio-los-nuevos-ceo-en-ciernes/</guid>
<pubDate>Thu, 05 Feb 2026 10:50:08 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Ya hemos visto a personas como <a href="https://www.cio.com/article/2090634/la-digitalizacion-es-el-nuevo-negocio.html">José Manuel Inchausti, ahora vicepresidente de MAPFRE</a>, Tim Buckley, antiguo director ejecutivo de Vanguard, y Thaddeus Arroyo, antiguo director ejecutivo de las divisiones empresarial y de consumo de la operadora estadounidense AT&amp;T, <a href="https://www.computerworld.es/article/2126571/de-cio-a-ceo-un-salto-natural-en-la-empresa-digital.html">ascender a la cima desde sus puestos de CIO</a>. Pero esa trayectoria puede que ya no sea excepcional, ya que algunos expertos posicionan al CIO como el nuevo director ejecutivo en espera.</p>



<p>“No creo que haya habido nunca un momento mejor para ser CIO”, afirma Anjali Shaikh, responsable de los programas de alta dirección tecnológica de Deloitte en Estados Unidos, que lleva analizando este ámbito desde 2009. “La tecnología encaja en gran medida con la forma en que las organizaciones conciben sus fuentes de ingresos. <strong>Hoy en día, los CIO influyen en los ingresos, la estrategia de personal, los modelos operativos y la inteligencia artificial. Y lo que es más importante, piensan en el riesgo</strong>, lo que tiene un gran paralelismo con otros miembros de la alta dirección”.</p>



<p><strong>Según un estudio de Deloitte, dos tercios de los CIO se ven a sí mismos como futuros CEO</strong>. Este potencial va más allá de la ambición, ya que los CIO están expuestos a una responsabilidad de gran alcance. “Ahora se espera que los CIO se sitúen en la intersección de todas estas áreas, incluyendo la ejecución, la estrategia y la cultura”, afirma Shaikh. Añade que los CIO ahora dependen directamente de los CEO más que hace una década, lo que sugiere que los consejos de administración y los CEO consideran cada vez más la tecnología como parte de su mandato principal.</p>



<p>Mudit Garg, CEO y fundador de Qventus, empresa de automatización hospitalaria basada en IA, no se siente amenazado por esta idea. Al contrario, reconoce que los CIO exitosos deben diseñar estrategias, hacer apuestas grandes y audaces, y ejecutarlas con éxito, al igual que los CEO exitosos. “Ahora se espera que los CIO resuelvan problemas empresariales, no solo que implementen soluciones tecnológicas”, afirma.</p>



<p>Y Jay Upchurch, CIO de la empresa de soluciones de datos e inteligencia artificial SAS, está siendo testigo de la evolución de esta función en tiempo real a medida que madura la inteligencia artificial organizativa. “En el pasado, los CIO solo participaban para ver cómo funcionaban las cosas y poder automatizar el negocio”, afirma. “Ahora se nos pide que aprendamos cómo funcionan las cosas y cambiemos la forma de trabajar”.</p>



<h2 class="wp-block-heading">Cuando un CIO toma las riendas</h2>



<p>Un director ejecutivo con experiencia como CIO proporciona a su organización una ventaja competitiva significativa, ya que entiende que la excelencia operativa y la estrategia tecnológica son inseparables, afirma Garg. “El verdadero factor diferenciador sería su enfoque de la implementación de la IA, centrándose en casos de uso de alto impacto que resuelvan problemas operativos reales y evitando al mismo tiempo el purgatorio de los proyectos piloto”, añade.</p>



<p>A pesar de la controversia en torno al <a href="https://mlq.ai/media/quarterly_decks/v0.1_State_of_AI_in_Business_2025_Report.pdf" target="_blank" rel="nofollow">informe del MIT de 2025</a>, que cita que el 95% de los proyectos piloto de IA fracasan, hay pruebas de que las organizaciones tienen algunas dificultades para obtener un valor real de sus proyectos piloto. Y solo una cuarta parte de las empresas han avanzado al menos un 40% de sus proyectos piloto de IA hacia la producción, según una reciente investigación de Deloitte. Por lo tanto, los CIO al mando podrían provocar un cambio radical en la innovación tecnológica arraigada, afirma Garg.</p>



<p>Aunque Shaikh afirma que los directores de informática no suponen necesariamente un riesgo especial cuando ascienden a directores ejecutivos, las organizaciones deben tener en cuenta que no conviene sobrecargar a ningún líder con demasiadas responsabilidades. Los altos directivos no deben olvidar que la tecnología organizativa es compleja y debe tratarse como tal.</p>



<h2 class="wp-block-heading">Lo que se necesita para alcanzar las alturas</h2>



<p>“Brillar como CIO no prepara automáticamente a alguien para el puesto de CEO”, afirma Dusanka Delovska-Trajkova, CIO de Ingleside, una empresa de residencias para jubilados y asistencia a la tercera edad con sede en Washington DC (Estados Unidos). “Los CEO dan forma a la cultura, generan confianza externa y marcan el rumbo con datos incompletos. Crean y comunican un discurso convincente a los empleados, los clientes, los inversores y el consejo de administración”.</p>



<p>Delovska-Trajkova añade que los CIO que aspiran al puesto de CEO deben reposicionarse para ser candidatos visibles y creíbles en las búsquedas de CEO. “Este cambio rara vez se produce de forma aislada y a menudo requiere un apoyo deliberado, especialmente por parte de los consejos de administración”, afirma. “Es un salto que pocos dan por sí solos”.</p>



<p>Puede que CIO ya sea un título muy apreciado, pero para aquellos que buscan ascender aún más, Shaikh sugiere pensar de forma un poco diferente. “Se trata de cómo delegar de forma eficaz, cómo asociarse, contar historias y traducir esas decisiones tecnológicas en resultados empresariales”, afirma. “Lo que estamos viendo es que los CIO y toda su experiencia son el campo de pruebas para el liderazgo empresarial”.</p>



<p>Esto es cierto, añade, incluso para empresas ajenas al sector tecnológico. “Hemos tardado en ver que, a lo largo de los años, los CIO están asumiendo esa posición de liderazgo en otros sectores”, afirma. “Ahora lo veo cada vez más”.</p>



<p>Aunque otros miembros de la alta dirección, como los directores de operaciones que han adoptado la transformación digital, también podrían estar en una buena posición para liderar, Garg afirma que los CIO que logran pasar a ocupar puestos de CEO son aquellos que han demostrado que pueden impulsar resultados empresariales cuantificables con un claro retorno de la inversión. “Esa disciplina en torno a la responsabilidad y los resultados es exactamente lo que buscan los consejos de administración”, afirma.</p>



<p>Para Upchurch, la opinión de Shaikh sobre la colaboración es clave. Afirma que los CIO eficaces se apoyan en sus compañeros de la alta dirección, haciendo preguntas como qué puede enseñarle su director técnico sobre cómo están triunfando los clientes y qué puede aprender de su director de marketing para inspirar la forma de comercializar los cambios que se avecinan. Este momento, afirma, es una oportunidad para ejercer un liderazgo real con conocimientos de IA.</p>



<p>Dicho esto, Upchurch cree que es importante recordar de dónde se viene. Evolucionar como CIO, afirma, requiere enfoques nuevos y audaces. “Puede que no duermas mucho, pero es un regalo poder participar”, afirma.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Liberty Global se apalanca en la A]]></title>
<description><![CDATA[El grupo de telecomunicaciones Liberty Global ha decidido apostar fuerte por la inteligencia artificial (IA), tal y como viene pregonando desde hace meses. Su propósito es claro: mejorar la capacitación de su fuerza laboral y garantizar que la compañía se mantiene a la vanguardia en la tecnología...]]></description>
<link>https://tsecurity.de/de/3250231/it-security-nachrichten/liberty-global-se-apalanca-en-la-a/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3250231/it-security-nachrichten/liberty-global-se-apalanca-en-la-a/</guid>
<pubDate>Tue, 03 Feb 2026 12:20:50 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El grupo de telecomunicaciones Liberty Global ha decidido apostar fuerte por la inteligencia artificial (IA), <a href="https://www.libertyglobal.com/operations/liberty-services/network-and-innovation/artificial-intelligence/?utm_source=chatgpt.com" data-type="link" data-id="https://www.libertyglobal.com/operations/liberty-services/network-and-innovation/artificial-intelligence/?utm_source=chatgpt.com" target="_blank" rel="nofollow">tal y como viene pregonando desde hace meses</a>. Su propósito es claro: mejorar la capacitación de su fuerza laboral y garantizar que la compañía se mantiene a la vanguardia en la tecnología de la próxima generación. </p>



<p>Esa es la razón de la alianza estratégica de cinco años que ha acordado con Google Cloud para implementar los modelos de inteligencia artificial Gemini de Google y otras herramientas en la nube en las operaciones europeas del grupo de cable, según ha informado <em>Reuters</em>.</p>



<p>Liberty Global, que cuenta con unos 80 millones de conexiones fijas y móviles en toda Europa, considera que el acuerdo —del que informó <em>Reuters</em> por primera vez el pasado martes— respaldaría nuevos servicios para los consumidores, como la búsqueda y el descubrimiento basados en IA en su plataforma Horizon TV, así como la automatización del servicio de atención al cliente.</p>



<p>Tal y como ha explicado Mike Fries, su director ejecutivo, en un comunicado, “nuestra asociación ampliada con Google Cloud representa un hito importante para Liberty Global”.</p>



<p>Gracias a la alianza, que amplía la colaboración entre ellas, permitirá a ambas ofrecer más productos de Google, como teléfonos y relojes Pixel, así como dispositivos domésticos inteligentes a través de las unidades operativas de Liberty, que incluyen Virgin Media O2 en Gran Bretaña, Telenet en Bélgica, VodafoneZiggo en los Países Bajos y Sunrise en Suiza.</p>



<p>Para Liberty Global, el nuevo programa tiene como objetivo mejorar la fiabilidad y la seguridad de la red, buscar operaciones de red autónomas y, potencialmente, permitir que Google Cloud utilice la capacidad sobrante de los centros de datos de Liberty, incluso a través de su empresa conjunta AtlasEdge.</p>



<p>Asimismo, ambas compañías han explicado que la asociación también se dirigirá a los clientes de pequeñas empresas con servicios en la nube, ciberseguridad e inteligencia artificial, y buscará formas de monetizar los datos de telecomunicaciones de Liberty manteniendo los requisitos de privacidad.</p>



<p>Porque, como ha destacado Tara Brady, presidenta de Google Cloud para la región EMEA, “nuestro objetivo es sencillo: utilizar la tecnología para reducir la complejidad y aportar valor a nuestros clientes y socios”.</p>



<p>Hay que recordar que las asociaciones en materia de IA han aumentado en todo el sector de las telecomunicaciones, ya que los operadores buscan reducir los costes de red y desarrollar nuevas fuentes de ingresos, al tiempo que siguen invirtiendo fuertemente en fibra y 5G.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Tu agente autónomo se bloqueó en un ‘captcha’… Pero la multa es tuya]]></title>
<description><![CDATA[Hace unas semanas publiqué los cinco criterios para distinguir autonomía real de humo comercial: percibir, navegar, decidir, ejecutar, aprender. Desde entonces he visto muchos  pilotos bloquearse en vez de funcionar. Y casi siempre por las mismas razones que ningún vendedor o fabricante menciona ...]]></description>
<link>https://tsecurity.de/de/3243530/it-security-nachrichten/tu-agente-autnomo-se-bloque-en-un-captcha-pero-la-multa-es-tuya/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3243530/it-security-nachrichten/tu-agente-autnomo-se-bloque-en-un-captcha-pero-la-multa-es-tuya/</guid>
<pubDate>Fri, 30 Jan 2026 09:50:09 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Hace unas semanas publiqué los <a href="https://www.cio.com/article/4107941/agentic-browsing-un-cambio-real-y-de-gran-impacto.html">cinco criterios para distinguir autonomía real de humo comercial</a>: percibir, navegar, decidir, ejecutar, aprender. Desde entonces he visto muchos  pilotos bloquearse en vez de funcionar. Y casi siempre por las mismas razones que ningún vendedor o fabricante menciona en las demos.</p>



<p>Ese <em>framework </em>teórico choca brutalmente contra la realidad operativa cuando un agente se encuentra con la web tal como es: caótica, impredecible y llena de obstáculos que ninguna presentación comercial incluye.</p>



<h2 class="wp-block-heading">Tres grietas donde la autonomía se rompe (justo cuando más la necesitas)</h2>



<p>La fragilidad no aparece en el laboratorio o POC. Aparece en producción, en esos pequeños detalles que cualquier empleado resolvería sin pestañear.</p>



<p>La primera grieta son los ‘captchas’. Suena trivial hasta que tu agente llega al punto crítico de un proceso, por ejemplo, un portal de proveedores o una gestión con la administración, y se topa con un captcha. Ahí se acaba el cuento. La promesa de automatización ‘end-to-end’ se convierte en una coreografía incómoda donde alguien tiene que intervenir manualmente para que la cadena continúe. El valor del agente se merma…</p>



<p>La segunda grieta son los <em>pop-ups</em> y <em>overlays</em>. Basta un cambio de diseño, un banner de consentimiento o una ventana modal para descolocar completamente a un agente entrenado sobre la versión anterior de la web. Un humano lo resuelve con un clic intuitivo. El agente, si no está preparado para esa desviación, entra en bucle o falla en silencio.</p>



<p>La tercera grieta es más sutil pero igual de letal: la navegación directa a URL. Muchos entornos de prueba son limpísimos. URL estáticas, sin redirecciones, sin <em>cookies </em>heredadas, sin estados previos. La web real no funciona así. Hay estados de sesión, parámetros ocultos, tiempos de carga variables, interacciones previas que condicionan lo que ve el navegador. Un agente que no convive con ese caos difícilmente puede llamarse autónomo.</p>



<p>Aquí va lo incómodo,  si no conseguimos evidencia de robustez en estos puntos, no estás implementado autonomía. Estás implementando más riesgo operativo .</p>



<h2 class="wp-block-heading">Del bucle interno al bucle exterior: cuando ya no puedes seguir cada paso</h2>



<p>La tentación humana ante algo nuevo y poderoso es querer verlo todo. Muchos pilotos empiezan con supervisión de “bucle interno”. Alguien del equipo sigue cada paso, revisa cada interacción, aprueba cada acción significativa. Es razonable para un POC, pero inviable en producción.</p>



<p>Cuando el volumen crece, ese modelo se rompe. Nadie tiene tiempo para revisar interacción por interacción, igual que nadie revisa manualmente cada operación de un sistema de trading algorítmico. La supervisión tiene que moverse al “bucle exterior”: mirar patrones, métricas agregadas, anomalías y desvíos significativos.</p>



<p>Para un CIO o un CISO, la pregunta cambia. Ya no es “¿qué está haciendo exactamente el agente ahora mismo?”, sino “¿qué necesito ver en mi panel para dormir tranquilo y confiar en el proceso?”.</p>



<p>Algunas métricas resultan especialmente útiles: tasa de tareas completadas sin intervención humana, frecuencia y motivo de las llamadas a un operador, patrones de fallo por tipo de web (formularios, portales públicos, intranets), tiempos de recuperación ante error. Es otra forma de relación con la tecnología. Menos <em>micromanagement </em>digital, más gobernanza basada en señales.</p>



<h2 class="wp-block-heading">Identidad y contención: el nombre y la jaula del agente</h2>



<p>Hay una diferencia enorme entre “usar un modelo de IA” y “darle capacidad de actuar en sistemas reales”. En cuanto un agente puede iniciar sesión, navegar por aplicaciones internas o tocar procesos críticos, deja de ser un experimento y se convierte en un actor dentro de la organización.</p>



<p>Aquí la identidad es clave. Igual que no imaginas a un empleado sin usuario propio, no deberías imaginar agentes sin identidad única y auditada. Conceptos como “Entra Agent ID” de Microsoft o sistemas de identidad federada para agentes ilustran esta dirección: saber qué agente hizo qué, cuándo y con qué permisos. Sin esto, cualquier incidente se convierte en un laberinto forense.</p>



<p>El segundo pilar es la contención. El equivalente, en el mundo agentivo, a los escritorios virtuales que usamos desde hace años para proveedores de BPO o terceros con acceso sensible. Arquitecturas como “Windows 365 para Agentes” o entornos sandbox equivalentes muestran este enfoque: espacios controlados, con capacidades definidas, donde el agente puede operar sin entrar en contacto directo con el resto de la infraestructura.</p>



<p>No se trata de desconfiar de la tecnología. Se trata de aplicar el mismo rigor que aplicamos con cualquier persona externa a la que damos acceso a sistemas críticos.</p>



<h2 class="wp-block-heading">El coste real de mirar hacia otro lado</h2>



<p>En casi todas las conversaciones sobre agentes aparece, tarde o temprano, el argumento del ahorro, temas como : menos tareas manuales, menos tiempo invertido, más eficiencia. Pero ese cálculo suele ignorar un factor que en los comités de riesgo pesa mucho más: el coste de una hora de interrupción grave.</p>



<p>Estudios recientes sitúan el coste medio de una interrupción de TI de alto impacto en torno a los dos millones de dólares por hora. Incluso si tomamos esa cifra con cautela, el orden de magnitud es claro. En ese contexto, los ahorros esperados de un piloto mal diseñado se desvanecen en el momento en que un error desencadena una caída, una corrupción de datos o una reacción en cadena.</p>



<p>Pensemos en un escenario concreto. Un agente de compras autorizado para actualizar portales de proveedores. Si el diseño de controles es débil y la supervisión exterior inexistente, un fallo de lógica provocado por un rediseño de la web podría generar cientos de pedidos erróneos antes de que alguien levante la mano. Lo que empezó como ahorro proyectado termina siendo un ejercicio de remediación de seis cifras y una crisis de relaciones con proveedores.</p>



<p>El problema ya no es el agente. Es la organización que no fijó límites claros a lo que podía hacer antes de romper algo valioso.</p>



<h2 class="wp-block-heading">El precipicio del 2 de agosto: cuando la regulación deja de ser teórica</h2>



<p>Mientras tanto, pasó algo que muchos directivos ignoraron : que <a href="https://www.computerworld.es/article/2516656/la-ley-de-ia-europea-entrara-en-vigor-el-1-de-agosto-los-plazos-y-requisitos-bajo-lupa.html">el 2 de agosto de 2025 dejó de ser una fecha en el calendario regulatorio para convertirse en un problema operativo real</a>. Ese día marcó un salto cualitativo en la aplicación del AI Act europeo para los modelos de propósito general, especialmente en usos de navegación y automatización. El Artículo 53 introduce obligaciones concretas de transparencia y respeto al <em>opt-out</em> de propiedad intelectual.</p>



<p>Traducido a lenguaje de negocio: una empresa debería poder responder preguntas como “¿de dónde ha aprendido a navegar mi agente?”, “¿qué contenidos reutiliza o transforma?” y “¿puedo demostrar que respete la voluntad de quienes decidieron no ser usados para entrenar estos sistemas?”.</p>



<p>Para organizaciones en Europa , el AI Act es el marco nativo. Influye en cómo se diseñan contratos, se evalúan proveedores y se priorizan casos de uso. Para CIOs en Estados Unidos, la regulación europea puede parecer lejana hasta que tu mayor cliente europeo te pide documentación de cumplimiento, o las operaciones europeas de tu proveedor generan exposición legal.</p>



<p>He visto esto más veces de las que quisiera, la regulación se convierte en requisito comercial más rápido de lo que la mayoría espera. En ambos casos, el mensaje es el mismo:  la decisión de desplegar agentes que navegan y actúan en la web dejó de ser únicamente técnica y pasó a tener consecuencias legales y reputacionales directas para el liderazgo.</p>



<h2 class="wp-block-heading">Tres decisiones que un CIO no puede delegar</h2>



<p>Llegados a este punto, la pregunta no es “qué tareas añadir a un <em>checklist</em>“, sino qué decisiones no puede delegar un CIO frente a este escenario.</p>



<p>Primera decisión: dónde jamás hay que permitir que un agente navegue. Esto implica definir líneas rojas explícitas. Sistemas financieros <em>core</em>, portales regulatorios, consolas de administración con credenciales privilegiadas, procesos donde un error pueda tener consecuencias legales o de seguridad inmediatas.</p>



<p>Segunda decisión: qué evidencia pedir antes de autorizar un piloto. No debería bastar con capturas de pantalla o vídeos controlados. Es razonable exigir pruebas en webs reales, con captchas, pop-ups, cambios de layout y condiciones de red imperfectas, acompañadas de métricas de fallo, tiempos de recuperación y límites de actuación configurados.</p>



<p>Tercera decisión: qué tienes resuelto ahora que el 2 de agosto ya pasó. Eso incluye saber qué proveedores están realmente alineados con el AI Act, tener un inventario claro de casos de uso agentivos en producción, un modelo de supervisión por bucles exteriores y responsabilidades claras en caso de incidente.</p>



<h2 class="wp-block-heading">Para terminar…</h2>



<p>La autonomía no se mide por lo que un agente promete en una demo. Se mide por lo que tu organización puede contener, auditar y recuperar cuando algo se rompe. El 2 de agosto ya pasó. La pregunta ahora no es si tu organización cumple, sino si puedes demostrarlo cuando te lo pidan. Y te lo van a pedir.</p>



<p>En la próxima entrega vamos a lo concreto: qué métricas específicas vigilar en tus <em>dashboards </em>de observabilidad, qué hitos del calendario de <em>enforcement </em>del AI Act no puedes permitirte ignorar, y cómo diseñar arquitecturas de supervisión que funcionen cuando tienes 50 agentes operando simultáneamente. Porque una cosa es entender el riesgo en abstracto y otra muy distinta es saber qué botón apretar cuando algo falla a las 3 de la mañana.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera holt FC Bayern München auf die Rennbahn – und Carrera Hybrid wächst]]></title>
<description><![CDATA[Carrera erweitert Carrera Hybrid um drei neue Sets und um weitere Rennwagen. FC-Bayern-München-Fans können bald mit den “Dienstwagen” der Bayernstars ihre Runden auf der Carrera-Bahn drehen.



Carrera Hybrid wächst 2026



Carrera Hybrid war sicherlich eine der spannendsten Neuvorstellungen des ...]]></description>
<link>https://tsecurity.de/de/3239901/it-nachrichten/carrera-holt-fc-bayern-muenchen-auf-die-rennbahn-und-carrera-hybrid-waechst/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3239901/it-nachrichten/carrera-holt-fc-bayern-muenchen-auf-die-rennbahn-und-carrera-hybrid-waechst/</guid>
<pubDate>Wed, 28 Jan 2026 17:02:05 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Carrera erweitert Carrera Hybrid um drei neue Sets und um weitere Rennwagen. FC-Bayern-München-Fans können bald mit den “Dienstwagen” der Bayernstars ihre Runden auf der Carrera-Bahn drehen.</p>



<h2 class="wp-block-heading">Carrera Hybrid wächst 2026</h2>



<p>Carrera Hybrid war sicherlich eine <a href="https://www.pcwelt.de/article/2493599/neue-carrera-hybrid-bahn-ki-ohne-feste-spuren-ab-31-oktober-erhaeltlich-preise-ausstattung-details.html" target="_blank" rel="noreferrer noopener">der spannendsten Neuvorstellungen des Jahres 2024:</a> die erste schienenlose Carrera-Bahn mit KI und App (<a href="https://www.pcwelt.de/article/2524617/carrera-hybrid-test.html" target="_blank" rel="noreferrer noopener">ausführlicher Test</a>). Den Controller haben nicht nur wir vermisst, <a href="https://www.pcwelt.de/article/2591547/carrera-hybrid-controller-neue-autos-streckenteile-highlights-spielwarenmesse-nuernberg.html" target="_blank" rel="noreferrer noopener">Carrera lieferte ihn dann nach</a>: <a href="https://carrera-toys.com/products/50052007-carrera-hybrid-controller">Carrera Hybrid Controller (UVP 39,99 €)</a>. Zur Spielwarenmesse 2026 in Nürnberg stellte Carrera jetzt drei neue Sets und neue Fahrzeuge vor.</p>



<h2 class="wp-block-heading">Das sind die drei neuen Carrera-Hybrid-Pakete:</h2>



<ul class="wp-block-list">
<li><strong>HyperDrive Fury: </strong>BMW M4 GT3 „Rowe Racing, No.99“ und Ford Mustang „Ford Performance, No.64“, 4,09 Meter lange Rennstrecke mit <a href="https://carrera-toys.com/products/50052006-narrow-section">Narrow Section.</a> Ab Ende März 2026 zu einem UVP von 119,99 Euro <a href="https://carrera-toys.com/products/50050007-hyperdrive-fury?_pos=1&amp;_sid=48ba8afbc&amp;_ss=r" target="_blank" rel="noreferrer noopener">erhältlich</a>.</li>



<li><strong>Speedcore Challenge</strong>: 6,09 Meter lange Strecke mit Ferrari 296 GT3 „AF Corse, No.21“ und Ferrari 296 GT3 Evo „Launch 2025“. Es <a href="https://carrera-toys.com/products/50050008-speedcore-challenge?_pos=1&amp;_psq=Speedcore+Challenge&amp;_ss=e&amp;_v=1.0" target="_blank" rel="noreferrer noopener">erscheint </a>im Juli 2026 zu einer UVP von 149,99 Euro.</li>



<li><strong>Formula Raceday</strong>: Zwei aktuelle Boliden der Formel-1-Saison 2026. <a href="https://carrera-toys.com/products/20027894-oracle-red-bull-racing-rb22-mverstappen-noxx-2026" target="_blank" rel="noreferrer noopener">Oracle Red Bull Racing RB22 “M.Verstappen, No.3” (2026)</a> und <a href="https://carrera-toys.com/products/50051055-mclaren-formula-1-team-lnorris-no1-2026" target="_blank" rel="noreferrer noopener">McLaren Formula 1 Team “L.Norris, No.1” (2026)</a>. Erhältlich ist das neue Hybrid-Set ab dem vierten Quartal zu einem UVP von 179,99 Euro.</li>
</ul>



<p>Dazu kommen eine Fülle neuer Autos zum Einzelpreis von 59,99 Euro: Ferrari 296 GT3 “Frikadelli Racing No.1“ 24H Nürburgring, Ferrari 296 GT3 “Vista AF Corse, No.55“ FIA WEC 2024, Ford Mustang GT3 “Proton Competition, No.88” Spa 2024, BMW M4 GT3 “BMW M-Team WRT, No.31” São Paulo, 2025 (alle ab dem zweiten Quartal) und Ferrari SF-26 „L.Hamilton, No. 44“, Revolut Audi F1 Team „N. Hülkenberg, No.27“ sowie Mercedes-AMG F1 W16 E Performance „G. Russell, No.63“ (ab dem vierten Quartal). Dazu kommt noch der Porsche 911 GT3 R “Phantom Global Racing, No.23“ inklusive Controller (UVP 99,99 Euro).</p>



<p>Die neue Pitlane mit Tyre-Cleaning-Section (UVP 29,99 Euro) sowie ein Crossing, bei dem sich die Fahrbahnen kreuzen (UVP 22,99 Euro), sorgen für mehr Spannung. Ergänzt wird die Strecke mit der neuen Brücke mit zwei Rampen, einer Center Unit und drei Geraden (UVP 39,99 Euro) sowie durch sanfte Kurven 1/30° (2 × rechts, 2 × links)<strong> </strong>(UVP 24,99 Euro).</p>



<p>Alle Sets, Autos und Zubehörteile finden Sie im <a href="https://carrera-toys.com/pages/hybrid-overview">Onlineshop von Carrera</a> (aktuell zum Vorbestellen).</p>



<h2 class="wp-block-heading">FC Bayern München</h2>



<p>Auf der <strong>Carrera GO!!! FC Bayern Racing Bahn</strong> steuern Sie zwei Audi-e‑tron‑GT‑Fahrzeuge im Maßstab 1:43 auf 4,9 Metern Streckenlänge mit Kurven, Highspeed-Geraden und einem Looping. Das neue Power-Modul mit elektronischem Rundenzähler und LED-Anzeige erweitert das Racing um verschiedene Rennmodi, wählbare Geschwindigkeitsstufen sowie eine Bedienung per Sensortaster und Stromversorgung über USB-C. <a href="https://carrera-toys.com/products/20062627-fc-bayern-racing" target="_blank" rel="noreferrer noopener">Erhältlich </a>ist das neue Carrera GO!!! FC Bayern Racing Set ab September 2026 zu einem UVP von 64,99 Euro.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"697a32c0d0b29"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?quality=50&amp;strip=all&amp;w=1200" alt="Carrera GO!!! FC Bayern Racing Bahn " class="wp-image-3045944" srcset="https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?quality=50&amp;strip=all 1747w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?resize=1200%2C675&amp;quality=50&amp;strip=all 1200w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?resize=1536%2C863&amp;quality=50&amp;strip=all 1536w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Carrera-FC-Bayern-Racing_20062627_Verpackung_HIGH_preliminary.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w" width="1200" height="675" sizes="auto, (max-width: 1200px) 100vw, 1200px" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Carrera GO!!! FC Bayern Racing Bahn</p>
</figcaption></figure><p class="imageCredit">Carrera</p></div>



<p>Carrera bringt den offiziellen Audi-Dienstwagen des FC Bayern München als lizenzierten Nachbau im Maßstab 1:16 auf die Strecke. Dabei handelt es sich um den Carrera RC FC Bayern Audi RS e-tron GT als 28 cm langes Modell. Mit Allradantrieb und einer Höchstgeschwindigkeit von bis zu 18 km/h. Das Carrera RC FC Bayern Audi RS e-tron GT erscheint im Juli 2026 zu einem UVP von 54,99 Euro.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"697a32c0d1356"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?quality=50&amp;strip=all&amp;w=1200" alt="Carrera RC FC Bayern Audi RS e-tron GT" class="wp-image-3045950" srcset="https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?quality=50&amp;strip=all 2000w, https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?resize=1200%2C675&amp;quality=50&amp;strip=all 1200w, https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2c-contenthub.com/wp-content/uploads/2026/01/audi.jpeg?resize=150%2C84&amp;quality=50&amp;strip=all 150w" width="1200" height="675" sizes="auto, (max-width: 1200px) 100vw, 1200px" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button><figcaption class="wp-element-caption"><p>Carrera RC FC Bayern Audi RS e-tron GT</p> (noch nicht fertig designt)<br></figcaption></figure><p class="imageCredit">HCD</p></div>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[KPMG sitúa la inteligencia artificial en el centro de su transformación digital]]></title>
<description><![CDATA[La transformación digital ha dejado de ser una promesa para convertirse en una realidad ineludible en el mundo empresarial. En un contexto marcado por la aceleración tecnológica, la digitalización ha ocupado un lugar destacado en las agendas corporativas de cualquier organización, consolidándose ...]]></description>
<link>https://tsecurity.de/de/3239448/it-security-nachrichten/kpmg-sita-la-inteligencia-artificial-en-el-centro-de-su-transformacin-digital/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3239448/it-security-nachrichten/kpmg-sita-la-inteligencia-artificial-en-el-centro-de-su-transformacin-digital/</guid>
<pubDate>Wed, 28 Jan 2026 14:05:40 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La transformación digital ha dejado de ser una promesa para convertirse en una realidad ineludible en el mundo empresarial. En un contexto marcado por la aceleración tecnológica, la digitalización ha ocupado un lugar destacado en las agendas corporativas de cualquier organización, consolidándose como una prioridad estratégica y de inversión. En este escenario, grandes consultoras, como es el caso de <strong>KPMG</strong>, se encuentran en el centro de ese cambio pasando a competir no solo por el talento, los clientes o la cuota de mercado, sino también por su capacidad para reconfigurar modelos de negocio, impulsar la innovación y asumir tecnologías como la nube, los datos o la inteligencia artificial (IA).</p>



<p>De acuerdo con <strong>Pedro Torrecilla, CIO de KPMG en España</strong>, en la actualidad, la compañía trabaja dentro de un marco global, denominado Technology Blueprint, “nuestra hoja de ruta y arquitectura tecnológica para obtener el máximo alineamiento con nuestra estrategia global (corporativa y negocio), alcanzado también el máximo beneficio de las notables inversiones en tecnología que estamos abordando en inteligencia artificial, seguridad de la información, arquitectura de datos, plataformas de servicios a clientes y productos digitales”.</p>



<p>Uno de los pasos más decisivos en ese proceso de transformación digital es la <strong>reorganización profunda de su arquitectura de datos y de sus procesos internos de inteligencia artificial</strong>. El proyecto, construido sobre la plataforma Microsoft Fabric, está permitiendo a la firma reducir de manera significativa los tiempos de análisis y mejorar la calidad y trazabilidad de la información con la que operan sus equipos.</p>



<p>La iniciativa ha permitido acelerar de manera extraordinaria la generación de valor a partir de los datos: los equipos han logrado reducir hasta en un 60% el tiempo necesario para transformar información compleja en <em>insights</em> accionables, lo que se traduce en una capacidad de reacción mucho más rápida ante las necesidades del negocio. A ello se suma una disminución del 70% en duplicidades y un avance de hasta el 50% en la velocidad de desarrollo de productos basados en datos, hitos que consolidan un modelo operativo más ágil, eficiente y plenamente alineado con la integración de inteligencia artificial generativa en los procesos críticos de la organización. Además, según explica a esta cabecera el CIO de KPMG, “todo ello se ha conseguido facilitando el consumo de estos datos por la IA a la vez que se mantiene la clasificación, niveles de acceso, confidencialidad y resto de características inherentes al dato”. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png" alt="Pedro Torrecilla y David Sanz (KPMG)" class="wp-image-4123584" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?quality=50&amp;strip=all 883w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=300%2C184&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=768%2C471&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=274%2C168&amp;quality=50&amp;strip=all 274w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=137%2C84&amp;quality=50&amp;strip=all 137w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=782%2C480&amp;quality=50&amp;strip=all 782w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=586%2C360&amp;quality=50&amp;strip=all 586w, https://b2b-contenthub.com/wp-content/uploads/2026/01/pedro-torrecilla-y-david-sanz-KPMG.png?resize=407%2C250&amp;quality=50&amp;strip=all 407w" width="883" height="542" sizes="auto, (max-width: 883px) 100vw, 883px"><figcaption class="wp-element-caption"><p><strong>Pedro Torrecilla, CIO de KPMG, y David Sanz, socio responsable de IA, Analítica de Datos y Tecnologías Emergentes de la consultora.</strong></p>
</figcaption></figure><p class="imageCredit">KPMG</p></div>



<h2 class="wp-block-heading">La IA como palanca de cambio</h2>



<p>Si hay una herramienta por la que ha apostado la compañía en los últimos años esta es la inteligencia artificial, convirtiéndose en uno de los ejes centrales de la transformación digital de KPMG, tanto a nivel interno como en su propuesta de valor al mercado. Para la consultora, el reto ya no está en el acceso a la tecnología, cada vez más estandarizada, sino en cómo se utiliza y con qué información se alimenta. “Cuando tú tienes inteligencia artificial, lo que tienes al final es una tecnología que cierra el gap en conocimiento y, en muchos casos, también el gap en <em>performance</em>”, explica <strong>David Sanz, socio responsable de IA, Analítica de Datos y Tecnologías Emergentes de KPMG en España</strong>. A su juicio, la diferenciación ya no reside en usar IA, sino en “con qué información estás ingiriendo esa inteligencia artificial para ayudarte en la provisión de los servicios profesionales”.</p>



<p>Bajo la estrategia de “cliente cero”, KPMG ha optado por aplicar primero internamente las soluciones que después ofrece a sus clientes. “Durante estos últimos dos años lo que hemos hecho es implementar lo que luego vamos a vender”, subraya Sanz. Ese proceso ha implicado no solo tecnología, sino también un profundo cambio organizativo, desde la redefinición de servicios hasta la forma de venderlos y ejecutarlos.</p>



<p>Uno de los pilares ha sido el despliegue de Microsoft 365 Copilot entre los más de 6.200 profesionales de la firma con un objetivo claro: elevar la productividad, aumentar las capacidades personales, mejorar la calidad de servicio y abrir nuevas vías de creatividad y eficiencia en cada proyecto. Pero, como señala Sanz, “no solamente sirve dar las licencias, tenemos que enseñar a nuestros profesionales a cómo usarlas”. Por eso, KPMG ha desarrollado un ambicioso plan de adopción y formación, adaptado a los distintos perfiles internos, con el objetivo de garantizar un uso responsable, seguro y eficaz de la IA.</p>



<p>Este avance tecnológico viene acompañado, además, de un cambio igualmente relevante en la estrategia de talento. Más del 20% de las nuevas incorporaciones proceden de perfiles STEM y la firma ya supera los 1.200 especialistas en tecnología. La combinación entre expertos con experiencia consolidada y nuevos perfiles digitales está generando equipos más ágiles, capaces de anticipar tendencias y de adaptar la innovación a las necesidades reales de cada sector.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Hemos construido el GenAI Hub, órgano que prioriza y ordena las iniciativas IA con el adecuado modelo de gobernanza”, cuenta Pedro Torrecilla, CIO de KPMG en España</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Primera <em>big four</em> certificada en ISO</h2>



<p>La apuesta por esta tecnología ha sido tan importante para KPMG que se ha convertido en la primera <em>big four</em> en España en certificarse en la ISO 42001, un estándar específico para la gestión de la inteligencia artificial. “Esto nos permite facilitar la inteligencia artificial de forma segura, responsable y con un marco claro de buenas prácticas”, destaca Sanz.</p>



<p>De acuerdo con Pedro Torrecilla, la ISO 42001 “es un facilitador para que la velocidad de despliegue de soluciones IA no comprometa nunca la ética o la seguridad”. Y, para acelerar y concentrar esta gestión, “hemos construido el GenAI Hub, órgano que prioriza y ordena las iniciativas IA con el adecuado modelo de gobernanza, decidiendo qué plataforma tecnológica es la adecuada para responder a la demanda, con especial priorización de Copilot Studio y un modelo delegado de creadores de agentes IA ‘makers”. </p>



<p>Desde el punto de vista operativo, el impacto ya es tangible. <strong>En áreas como auditoría, el uso de aplicaciones internas basadas en IA permite procesar volúmenes masivos de datos, automatizar pruebas sustantivas y ampliar el alcance de los trabajos</strong>. “La tendencia es clara hacia la automatización de tareas repetitivas, lo que permite que nuestros profesionales se centren más en el juicio experto”, resume el directivo.</p>



<p>Además, cada vez es más evidente que el mercado está cambiando. “Nuestros clientes ya no nos piden solo casos de uso, nos piden pruebas de valor tangibles y rápidas”, señala Sanz, y KPMG puede responder con argumentos sólidos: “Somos capaces de enseñar <em>business cases</em> y retornos de inversión reales, basados en nuestra propia experiencia”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La diferenciación no está solo en el modelo que usas, sino en cómo lo utilizas y en la calidad de los datos que consumes”, insiste Sanz</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Mirando al futuro: agentes inteligentes, regulación y confianza</h2>



<p>Si algo tiene claro KPMG es que la implantación de la inteligencia artificial no ha hecho más que empezar. El siguiente gran paso será la llamada IA basada en agentes, un modelo en el que los sistemas no solo generan información, sino que actúan y ejecutan tareas completas dentro de los procesos de negocio. “Estamos en el comienzo de la inteligencia artificial agentiva”, afirma Sanz. “No solo va a darte <em>insight</em>, sino que va a permitir actuar, ejecutar y acompañar a los profesionales en los procesos de negocio”. Un cambio que, según el socio de KPMG, transformará de manera profunda la forma de trabajar tanto internamente como en los clientes.</p>



<p>Esta evolución tecnológica avanza en paralelo a un entorno regulatorio cada vez más exigente y, aunque reconoce que el ritmo del crecimiento de la IA no va en paralelo a la regulación, es verdad que en los últimos años se ha producido “un cambio sólido”, con hitos como la aprobación de la AI Act europea o la estandarización de marcos de gobernanza como la ISO 42001.</p>



<p>En este contexto, la confianza se convierte en un activo clave. “La diferenciación no está solo en el modelo que usas, sino en cómo lo utilizas y en la calidad de los datos que consumes”, insiste Sanz. De ahí la importancia de proyectos como la reorganización de la arquitectura de datos de KPMG en España, que ha permitido reducir hasta un 60% los tiempos de análisis y mejorar de forma significativa la calidad y trazabilidad de la información.</p>



<p>Para Pedro Torrecilla, todo este esfuerzo tiene un único objetivo: el cliente. “Nosotros hacemos todo esto para dar mejor servicio a nuestros clientes”, señala. Desde la modernización del dato hasta la formación en IA o el desarrollo de herramientas internas.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera Hybrid: Bald mit Boxengasse und Formel-1-Fahrzeugen]]></title>
<description><![CDATA[Aktuell findet in Nürnberg die alljährliche Spielwarenmesse statt und natürlich ist auch Carrera mit dabei. Für uns ist dabei vor allem das Hybrid-System interessant, schließlich stehen hier iPhone oder iPad als Steuerzentrale im Mittelpunkt. Erst kürzlich haben wir darüber berichtet, dass der He...]]></description>
<link>https://tsecurity.de/de/3237797/ios-mac-os/carrera-hybrid-bald-mit-boxengasse-und-formel-1-fahrzeugen/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3237797/ios-mac-os/carrera-hybrid-bald-mit-boxengasse-und-formel-1-fahrzeugen/</guid>
<pubDate>Tue, 27 Jan 2026 19:06:11 +0100</pubDate>
<category>🍏 iOS / Mac OS</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Aktuell findet in Nürnberg die alljährliche Spielwarenmesse statt und natürlich ist auch Carrera mit dabei. Für uns ist dabei vor allem das Hybrid-System interessant, schließlich stehen hier iPhone oder iPad als Steuerzentrale im Mittelpunkt. Erst kürzlich haben wir darüber berichtet, dass der Hersteller an einer spannenden Software-Funktion arbeitet. Neben den KI-Gegnern wird es 2026 allerdings […]</p>
<p>Der Beitrag <a href="https://www.appgefahren.de/carrera-hybrid-bald-mit-boxengasse-und-formel-1-fahrzeugen-393824.html">Carrera Hybrid: Bald mit Boxengasse und Formel-1-Fahrzeugen</a> erschien zuerst auf <a href="https://www.appgefahren.de/">appgefahren.de</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Obligación de trabajar desde la oficina? Prepárese para perder a los mejores talentos y deteriorar la cultura corporativa]]></title>
<description><![CDATA[Las políticas que obligan a trabajar desde la oficina se están acelerando a medida que el mundo deja atrás la pandemia de la COVID-19. Sin embargo, este empuje hacia entornos presenciales dificultará a los responsables de TI la captación y retención de talento, según advierten diversos analistas....]]></description>
<link>https://tsecurity.de/de/3235231/it-security-nachrichten/obligacin-de-trabajar-desde-la-oficina-preprese-para-perder-a-los-mejores-talentos-y-deteriorar-la-cultura-corporativa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3235231/it-security-nachrichten/obligacin-de-trabajar-desde-la-oficina-preprese-para-perder-a-los-mejores-talentos-y-deteriorar-la-cultura-corporativa/</guid>
<pubDate>Mon, 26 Jan 2026 16:51:13 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las políticas que obligan a trabajar desde la oficina se están acelerando a medida que el mundo deja atrás la pandemia de la COVID-19. Sin embargo, este empuje hacia entornos presenciales dificultará a los responsables de TI la captación y retención de talento, según advierten diversos analistas.</p>



<p>Durante el último año, muchas compañías —incluidos gigantes tecnológicos como Amazon y Microsoft— han exigido a sus empleados regresar a la oficina, una tendencia que otras organizaciones ya habían iniciado con anterioridad.</p>



<p>Casi la mitad de todos los trabajadores, y cerca de dos tercios de los profesionales de TI, sentían la presión de sus empleadores para acudir presencialmente al trabajo a comienzos de 2025, según el <em>Informe sobre tecnología en el trabajo 2025</em>, elaborado por la firma de ciberseguridad Ivanti.</p>



<h2 class="wp-block-heading">Productividad y colaboración, en cuestión</h2>



<p>Los defensores del trabajo presencial esperan un incremento de la productividad y una mejora de la colaboración cuando los empleados trabajen desde la oficina. Sin embargo, diversos estudios sugieren que los trabajadores pueden ser igual de productivos en remoto, y los expertos en empleo subrayan que los beneficios reales de la colaboración presencial son difíciles de medir.</p>



<p>“El trabajo presencial de equipos multifuncionales tiene su valor”, afirma Lawrence Wolfe, CTO de la empresa de <em>marketing</em> Converge. En su opinión, “cuando los equipos se reúnen para sesiones de arquitectura, <em>sprints</em> de diseño o respuesta a incidentes, el ritmo de progreso y el nivel de claridad pueden aumentar, simplemente porque el cara a cara se ajusta mejor a la forma en que la mayoría de las personas interactúan dentro de la empresa”.</p>



<p>No obstante, Wolfe advierte de los riesgos asociados a políticas rígidas de presencialidad: “Además de generar resistencia, existe el peligro de una rotación de talento. La realidad es que tanto la colaboración física como la virtual aportan un enorme valor”.</p>



<h2 class="wp-block-heading">Los profesionales de TI valoran la flexibilidad</h2>



<p>La encuesta de Ivanti revela que los trabajadores de TI se muestran especialmente escépticos ante las órdenes de regreso a la oficina (RTO). El 83% de los profesionales de TI considera los acuerdos de trabajo flexible “muy valiosos” o “esenciales”, frente al 73% del conjunto de empleados de oficina.</p>



<p>Además, los trabajadores de TI sujetos a políticas estrictas de presencialidad son entre dos y tres veces más propensos que sus homólogos a buscar un nuevo empleo, según Metaintro, un buscador que rastrea millones de ofertas laborales. Desde la óptica de la contratación, el impacto también es relevante: cubrir un puesto presencial lleva entre un 40% y un 50% más de tiempo que uno remoto.</p>



<p>“Algunos de los principales retos para los CIO son la pérdida de talento de primer nivel, la reducción del número de candidatos disponibles y el deterioro de la cultura corporativa, con equipos cargados de resentimiento”, señala Lacey Kaelani, CEO y cofundadora de Metaintro.</p>



<h2 class="wp-block-heading">Cuándo tiene sentido el trabajo presencial</h2>



<p>Pese a la resistencia que generan estas políticas, existen funciones de TI para las que la presencialidad resulta razonable, explica Lena McDearmid, fundadora y CEO de la consultora de cultura y liderazgo Wryver. Entre ellas, el aprovisionamiento de dispositivos, las operaciones de red o el soporte tecnológico en salas de conferencias.</p>



<p>También identifica ventajas claras en determinados contextos: “El trabajo presencial es especialmente valioso para la incorporación y tutoría de tecnólogos que inician su carrera, sobre todo para aprender cómo funciona realmente la organización, más allá del código. También resulta clave cuando los equipos necesitan pensar juntos de forma intensiva: pizarras, <em>war rooms</em>, revisiones de arquitectura, respuesta a incidentes o resolución de problemas complejos y multifuncionales”.</p>



<h2 class="wp-block-heading">La presencia por sí sola no crea valor</h2>



<p>McDearmid subraya que existen pocas evidencias sólidas de que las obligaciones generales de acudir a la oficina mejoren la productividad diaria en todas las funciones de TI.</p>



<p>“Muchos tecnólogos —especialmente ingenieros, científicos de datos o arquitectos— suelen rendir mejor en entornos controlados y con menos interrupciones”, afirma, para añadir: “En esos casos, la presencia por sí sola no crea valor. Lo crea el propósito”.</p>



<p>La colaboración eficaz también puede darse a distancia si existen normas claras, buena documentación y seguridad psicológica. “He visto equipos sentados uno al lado del otro colaborar mal porque las decisiones no estaban claras o porque los líderes confundían visibilidad con progreso. La colaboración no mejora automáticamente solo porque las personas compartan un edificio”.</p>



<p>Entre las desventajas de imponer el trabajo presencial, McDearmid destaca que estas órdenes pueden percibirse como arbitrarias o basadas en el control más que en la creación de valor. “Eso erosiona rápidamente la confianza, especialmente en equipos de TI que han demostrado durante años que pueden trabajar eficazmente en remoto”.</p>



<p>Además, estas políticas generan fricciones adicionales para los responsables de TI, obligándoles a gestionar problemas de moral, excepciones y cumplimiento normativo, en lugar de centrarse en liderar la estrategia.</p>



<p>“Existe un riesgo real de perder talento experimentado y de alto rendimiento, que tiene opciones y no está dispuesto a cambiar autonomía por proximidad sin una razón clara. Cuando se imponen desplazamientos diarios sin justificación, se reduce la base de talento y aumenta la fuga de profesionales”.</p>



<p>En lugar de preguntarse cómo forzar a la gente a ir a la oficina, los CIO más efectivos se centran en identificar qué tipos de trabajo son mejores cuando los equipos están juntos y en planificar intencionadamente esos escenarios.</p>



<p>“Cuando el regreso a la oficina se alinea con la creación de valor real, los equipos suelen comprenderlo. Cuando no es así, se refleja rápidamente en el compromiso y la retención”, concluye McDearmid.</p>



<h2 class="wp-block-heading">Foco en resultados, no en tarjetas de acceso</h2>



<p>Los responsables de TI deben centrar su atención en los datos que miden resultados reales, no en métricas como el número de accesos a la oficina, señala Rebecca Wettemann, directora general de la firma de análisis Valoir.</p>



<p>Los CIO pueden ayudar automatizando tareas repetitivas para que los equipos se enfoquen en resultados medibles, y convertir el espacio físico en un verdadero entorno de colaboración. Para ello, pueden coordinar diseño de oficinas, agendas de reuniones y días presenciales con el objetivo de reforzar la cooperación y el intercambio de conocimiento.</p>



<p>Wettemann también recomienda eliminar fricciones mediante automatización, permitir flexibilidad y comunicar claramente que las políticas presenciales se basan en datos.</p>



<p>“El verdadero peligro aparece cuando el RTO es una imposición corporativa desconectada de la realidad operativa o, peor aún, cuando se utiliza como parche para ocultar una mala gestión”, advierte, para finalizar: “Cuando los profesionales de TI sienten que se les evalúa por sus tarjetas de acceso y no por sus logros reales, actuarán en consecuencia o buscarán oportunidades en otro lugar”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo puede luchar el CIO contra la desmotivación de sus equipos en 2026]]></title>
<description><![CDATA[Enero es no solo el inicio del año, sino también un arranque simbólico para mucha gente. Se repite lo de “año nuevo, vida nueva”, pero lo cierto es que ni el mes es realmente una hoja en blanco ni las circunstancias son las más propicias para los cambios. La vuelta a la rutina, la conocida cuesta...]]></description>
<link>https://tsecurity.de/de/3234713/it-security-nachrichten/cmo-puede-luchar-el-cio-contra-la-desmotivacin-de-sus-equipos-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3234713/it-security-nachrichten/cmo-puede-luchar-el-cio-contra-la-desmotivacin-de-sus-equipos-en-2026/</guid>
<pubDate>Mon, 26 Jan 2026 13:11:04 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Enero es no solo el inicio del año, sino también un arranque simbólico para mucha gente. Se repite lo de “año nuevo, vida nueva”, pero lo cierto es que ni el mes es realmente una hoja en blanco ni las circunstancias son las más propicias para los cambios. La vuelta a la rutina, la conocida cuesta de enero o hasta el tiempo invernal hacen que la gente se sienta más alicaída. “El inicio de año es un momento crítico para los trabajadores”, asegura <strong>Amira Bueno, directora de Recursos Humanos de Cigna Healthcare España</strong>. “La combinación de estrés posvacacional, responsabilidades acumuladas y entornos laborales poco conectados con las personas aumenta el riesgo de desmotivación y <em>burnout</em>”, señala.</p>



<p>Y lo cierto es que el punto de partida en este terreno ya está bastante alto: según datos de Cigna, <strong>el 42% de los españoles reconoce que su trabajo no le motiva, una cantidad por encima del 38% de media global</strong>. La despersonalización del trabajo o la desconexión con los propósitos corporativos están desencantando a las plantillas, que se sienten simplemente una pieza de la máquina. Trabajan a contra gusto y desconectan de sus empresas. Este es, eso sí, un panorama general en el que entran todos los sectores y todas las divisiones, pero ¿qué ocurre de forma específica con la tecnología? ¿Están los CIO encontrando desmotivación? </p>



<p>Desde el propio entorno se confirma que, casi por lógica, gente desmotivada o con mejores o peores momentos la puede haber, porque es casi algo inherente al ser humano. Sin embargo, las propias prácticas del trabajo tecnológico logran evitar caer en algunos de los problemas que desmotivan en otras áreas de trabajo. Por ejemplo, el trabajo por proyectos que es tan habitual en los entornos TI hace el día a día más dinámico.</p>



<p>Hasta, en cierto modo, ayuda la propia naturaleza de la tecnología, “el reto tecnológico” del que habla a CIO ESPAÑA <a href="https://www.cio.com/article/3842293/gracia-sanchez-vizcaino-securitas-la-i-de-cio-debe-ser-de-influencia.html"><strong>Gracia Sánchez-Vizcaíno, CIO de Securitas</strong> <strong>para Iberia y Latinoamérica</strong></a>. La tecnología está siempre cambiando. “Es un entorno muy dinámico que ha ofrecido muchas oportunidades de aprendizaje, de mantenerse al día”, señala.</p>



<p>Esto hace que, en paralelo, no sea un trabajo monótono. “Creo que estamos ahora mismo en el centro de la rabiosa actualidad, asistiendo a un cambio que va muy en línea con lo que es la gente que ama la tecnología”, explica. Es algo que también percibe <strong>Álvaro Ontañón, CIO de Merlin Properties</strong>. A la gente de TI suele gustarles mucho su trabajo, “por llamarlo de alguna forma”. “En mi tiempo libre hago cosas que podrían considerarse trabajo”, bromea, ejemplificándolo con el fin de semana que acaba de pasar en un congreso de criptografía poscuántica. “Hay mucha gente así en carreras técnicas”, asegura.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>La constante novedad tecnológica hace que no se tienda a lo monótono en la profesión de TI</em></strong>, <strong><em>opinan Gracia Sánchez Vizcaíno y Álvaro Ontañón, los CIO, respectivamente, de Securitas y Merlin</em></strong> <strong><em>Properties</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Factores de riesgo</h2>



<p>Esta constante novedad hace que no se tienda a lo monótono. De hecho, como apunta Sánchez-Vizcaíno, el riesgo más que en el aburrimiento por monotonía podría estar en lo opuesto. “Lo que observo es que puede haber algunos casos de cansancio o saturación, por la velocidad” de los cambios e innovaciones. El <em>burnout</em> es el potencial peligro.</p>



<p>También lo es que la propia naturaleza del sector oculte algún problema. “En TI no se apaga el compromiso de golpe, se va desgastando en silencio, con cargas de trabajo continuas que siempre van al alza”, señala <strong>José Luis Sierra de las Heras, CIO de Gasib</strong>, que advierte que “la desmotivación también existe en TI, aunque a veces se camufla mejor”. “Cuando el trabajo se vuelve reactivo, cuando se pierde el propósito o se entra en una dinámica de urgencia permanente, la desmotivación aparece igual”, señala, a pesar de los profesionales “muy vocacionales” que dominan la profesión.</p>



<p>Sierra de las Heras suma otros potenciales problemas. “El mayor factor de riesgo no es la complejidad técnica, sino la falta de sentido”, asegura. Tener que estar apagando fuegos todo el rato, repetir cosas que podrían automatizarse, afrontar cambios pocos claros de herramientas o realizar esfuerzos técnicos sin impacto lastran el día a día de los equipos.  “También desmotiva mucho la incoherencia: pedir innovación mientras se penaliza el error o exigir velocidad sin dar foco ni prioridades claras”, suma.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png" alt="Gracia Sánchez-Vizcaíno (Securitas), José Luis Sierra de las Heras (Gasib) y Álvaro Ontañón (Merlin Properties)." class="wp-image-4122013" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?quality=50&amp;strip=all 957w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?resize=300%2C139&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?resize=768%2C356&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?resize=150%2C70&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?resize=854%2C396&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?resize=640%2C297&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cio-de-securitas-gasib-y-merlin.png?resize=444%2C206&amp;quality=50&amp;strip=all 444w" width="957" height="444" sizes="auto, (max-width: 957px) 100vw, 957px"><figcaption class="wp-element-caption"><p><strong>Gracia Sánchez-Vizcaíno (Securitas), José Luis Sierra de las Heras (Gasib) y Álvaro Ontañón (Merlin Properties).</strong></p>
</figcaption></figure><p class="imageCredit">Foundry</p></div>



<h2 class="wp-block-heading">El impacto de la IA</h2>



<p>A nivel general, la inteligencia artificial se ha convertido en uno de esos factores de impacto en recursos humanos. Los estudios sobre el temor que despierta en las plantillas se suceden, pero ¿pasa lo mismo con los equipos TI? ¿Es para ellos motivadora o desmotivadora?</p>



<p>“Yo personalmente no he percibido <em>input</em> de miedo”, asegura Sánchez-Vizcaíno, “ni en mis equipos ni en el resto de áreas”. “Evidentemente, todo el mundo sabe que va a transformar las cosas”, apunta. Esta CIO está viendo, más bien, una inquietud por quedarse desactualizados y una curiosidad por lo que va a suponer. También Sierra de las Heras va en esa dirección. “Existe un temor de manera liviana, sería ingenuo negarlo, pero no lo veo tanto como miedo a perder el trabajo sino como miedo a quedarse atrás”, señala.</p>



<p>Ahí es donde los responsables de tecnología tendrán un papel fundamental. “Es responsabilidad del CIO convertir la incertidumbre en oportunidad: invertir en <em>upskilling</em>, explicar hacia dónde vamos y demostrar con hechos que el crecimiento profesional sigue siendo una prioridad”, apunta este directivo. “El mayor riesgo no es la IA, es no preparar a las personas para convivir con ella”, advierte. “La clave está en el relato: la IA no viene a sustituir talento, viene a ampliarlo”, dice. “Cuando eso se entiende y se acompaña con formación, la motivación crece”.</p>



<p>Además, la propia IA todavía tiene sus límites, que son un beneficio potencial para los equipos. “Mis equipos lo utilizan para reducir la parte de tareas repetitivas y dedicarse a las partes más productivas”, ejemplifica Ontañón. La IA todavía no puede sustituir todo aquello que pasa en el mundo físico: si la inteligencia artificial no puede ir aún a tu casa a reparar tu lavadora, tampoco puede afrontar todas las tareas que debe gestionar el equipo técnico.</p>



<p>En paralelo, la IA ha tenido otro efecto sobre el entorno de trabajo y es que ha invertido el modo en el que los cambios tecnológicos reajustan las plantillas. Si hace 25 años la digitalización premiaba a los trabajadores jóvenes que sabían de internet, ahora el salto a la IA lo hace con aquellos empleados que, con experiencia, han ganado criterio.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“En TI no se apaga el compromiso de golpe, se va desgastando en silencio, con cargas de trabajo continuas que siempre van al alza”, señala José Luis Sierra de las Heras, CIO de Gasib</em></strong></p></blockquote></figure>



<p>“Creo que hay una oportunidad para los trabajadores <em>senior</em>, contrariamente a lo que venía ocurriendo”, opina Sánchez-Vizcaíno. Si estos antes se quedaban fuera del mercado laboral, ahora “la IA viene a apoyar o sustituir de alguna manera el trabajo que hacen los <em>juniors</em>”. “La inteligencia aumentada es inteligencia artificial más el criterio experto, que tienen los <em>seniors</em>”, indica. Ver los errores o entender los matices requiere en ocasiones un ojo entrenado de años. Ontañón matiza, eso sí, que “sigue habiendo un conocimiento técnico que debes tener”. “Da igual mucha experiencia que tengas, si no sabes cuáles son las herramientas de IA disponibles, dónde encontrarlas o cómo usarlas”, indica.</p>



<p>Esto explica posiblemente también que el sector valore tanto cuestiones como las <em>soft skills,</em> como la propia motivación, y que asuma que los conocimientos se pueden adquirir después. “Si tienes buenas <em>soft skills</em> y le sumas buenos conocimientos de IA y experiencia, tienes mucho hecho”, ejemplifica Ontañón sobre este nuevo contexto. La IA “potencia tus capacidades”, pero la experiencia ayuda a tener “criterio”, indica.</p>



<h2 class="wp-block-heading">Cómo se lucha contra la desmotivación</h2>



<p>Pero ¿cómo conseguir que las cosas fluyan en este nuevo entorno? “La motivación no se impone”, recuerda Sierra de las Heras, “se cultiva en el día a día”. En su caso, intenta “hacerlo desde la coherencia y la cercanía”, para lo que importa “escuchar mucho, protegiendo al equipo del ruido innecesario y siendo muy claro con las prioridades”. Y suma: “Doy autonomía real, pero también contexto”. Sánchez-Vizcaíno suma la importancia de dejar claro que “hay recorrido, que hay proyectos”. “Si tú estás en un entorno obsoleto que no se mueve, lleno de <em>legacies</em> donde no creces, claro que hay desmotivación”, indica.</p>



<p>También ayuda ser conscientes del impacto que el trabajo diario tiene en el día a día. Sierra de las Heras le recuerda “constantemente” a su equipo “cómo la tecnología mejora procesos, clientes y decisiones, así como hacerles partícipes de los logros y éxitos que se obtienen como equipo, no solo internamente, sino en los medios y foros en los que se les da publicidad”.</p>



<p>En cierto modo, se podría resumir que lo que ayuda a evitar la desmotivación es crear buen ambiente. “No hay receta”, reconoce Sánchez-Vizcaíno, que recomienda “darle a cada persona su espacio y tratarla de una manera <em>ad-hoc</em>, según su personalidad, inquietudes, etc. Y crear un entorno de colaboración”. “Antes teníamos estructuras más jerárquicas”, apunta, ahora son más “modo guerrilla” como ella lo llama. “Hay quien habla de tribus”. Se llame como se llame, va de crear entornos de confianza, “en el que la palabra y las ideas de todos se puedan expresar, crear un entorno de enriquecimiento mutuo donde diversas perspectivas vienen a la mesa y se respetan”. Que la gente se sienta cómoda, en resumidas cuentas. Para eso se necesita flexibilidad y confianza.</p>



<p>“Cuando un profesional de TI siente que su trabajo importa, que se confía en él y que puede evolucionar, la motivación deja de ser un problema y se convierte en una consecuencia natural”, resume Sierra de las Heras.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[CVE-2026-24539 | ABCdatos Protección de datos Plugin up to 0.68 on WordPress authorization]]></title>
<description><![CDATA[A vulnerability, which was classified as critical, was found in ABCdatos Protección de datos Plugin up to 0.68 on WordPress. The affected element is an unknown function. Executing a manipulation can lead to missing authorization.

This vulnerability appears as CVE-2026-24539. The attack may be pe...]]></description>
<link>https://tsecurity.de/de/3232793/sicherheitsluecken/cve-2026-24539-abcdatos-proteccin-de-datos-plugin-up-to-068-on-wordpress-authorization/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3232793/sicherheitsluecken/cve-2026-24539-abcdatos-proteccin-de-datos-plugin-up-to-068-on-wordpress-authorization/</guid>
<pubDate>Sun, 25 Jan 2026 06:36:52 +0100</pubDate>
<category>🕵️ Sicherheitslücken</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[A vulnerability, which was classified as <a href="https://vuldb.com/?kb.risk">critical</a>, was found in <a href="https://vuldb.com/?product.abcdatos:protecci_n_de_datos_plugin">ABCdatos Protección de datos Plugin up to 0.68</a> on WordPress. The affected element is an unknown function. Executing a manipulation can lead to missing authorization.

This vulnerability appears as <a href="https://vuldb.com/?source_cve.342569">CVE-2026-24539</a>. The attack may be performed from remote. There is no available exploit.]]></content:encoded>
</item>
<item>
<title><![CDATA[5 señales de IA que todo CIO debería estar observando en este momento]]></title>
<description><![CDATA[Existe un patrón consistente que está emergiendo a partir de investigaciones de analistas y de implementaciones prácticas en empresas. Las señales más importantes que los CIO deben vigilar en los próximos meses no son las nuevas funciones de IA ni los bancos de prueba de los modelos, sino los ind...]]></description>
<link>https://tsecurity.de/de/3229801/it-security-nachrichten/5-seales-de-ia-que-todo-cio-debera-estar-observando-en-este-momento/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3229801/it-security-nachrichten/5-seales-de-ia-que-todo-cio-debera-estar-observando-en-este-momento/</guid>
<pubDate>Fri, 23 Jan 2026 09:53:08 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Existe un patrón consistente que está emergiendo a partir de investigaciones de analistas y de implementaciones prácticas en empresas. Las señales más importantes que los CIO deben vigilar en los próximos meses no son las nuevas funciones de IA ni los bancos de prueba de los modelos, sino los indicadores de comportamiento, organización y gobernanza que muestran, de forma silenciosa, cuándo la IA ha dejado de ser una herramienta para convertirse en un actor dentro de la empresa.</p>



<p>Forrester predice que, para finales de 2026, los CIO se verán obligados a decidir hasta qué punto los flujos de trabajo pueden funcionar sin intervención humana. El reto es que muchas organizaciones ya están avanzando hacia la autonomía sin reconocer explícitamente que han tomado esa decisión.</p>



<p> A partir de entrevistas con Linda Ivy-Rosser, vicepresidenta y directora de investigación de Forrester, y con responsables de TI de Trimble, Cisco y Phison Electronics Corp., se identifican cinco señales clave. Cada una ofrece a los CIO un sistema de alerta temprana, no solo sobre un cambio tecnológico, sino sobre una transformación del modelo operativo que ya está en marcha.</p>



<h2 class="wp-block-heading">En los flujos de trabajo y la autonomía: cuando la IA deja de ayudar y empieza a actuar</h2>



<p>La señal más temprana y, a la vez, más trascendental es aparentemente sencilla: los sistemas de IA empiezan a actuar sin que los humanos los invoquen de forma explícita. En la empresa tecnológica Trimble, Aviad Almagor, vicepresidente de Innovación Tecnológica, describe el momento en que la autonomía se introduce de forma silenciosa: “La línea se cruza cuando la IA deja de responder a preguntas y empieza a actuar”. En las primeras fases, los sistemas pueden recomendar los siguientes pasos; pero una vez que la IA comienza a ejecutar esos pasos, el flujo de trabajo ha cambiado de manera fundamental.</p>



<p> Otra señal reveladora es el cambio de comportamiento de los equipos. Almagor observa que dejan de preguntar “¿qué <em>prompt</em> has utilizado?” para inquirir “¿por qué el sistema ha decidido hacer eso?”. A su juicio, ese cambio indica que la IA ya no se percibe como una herramienta, sino como un participante en la toma de decisiones.</p>



<p> Nik Kale, ingeniero principal de Cisco, observa el mismo patrón en grandes empresas que implementan asistentes de IA a escala. En principio, los humanos revisan los resultados de la IA antes de que lleguen a los clientes. Con el tiempo, a medida que aumenta la confianza, esa revisión se convierte en un mero trámite. Finalmente, no intervienen más que cuando algo sale mal. Lo que le lleva a decir que “se ha cruzado el umbral en el momento en que los humanos pasan del ciclo de decisión al ciclo de análisis posterior”.</p>



<p>Esta señal indica que la organización ha pasado de la IA asistencial a la IA agéntica, a menudo sin una decisión formal. Los CIO que no detectan este momento corren el riesgo de gestionar la autonomía de forma reactiva, en lugar de hacerlo de manera intencionada.</p>



<h2 class="wp-block-heading">En gobernanza y riesgo: cuando el control se desvanece más rápido que la responsabilidad</h2>



<p> Una de las señales de alarma más claras aparece cuando las trazas de auditoría explican qué ha ocurrido, pero no por qué. Almagor advierte de que muchas organizaciones pueden reconstruir las acciones ejecutadas por la IA, pero no su razonamiento.</p>



<p> Si nadie se responsabiliza de la decisión y la IA la ha tomado, la gobernanza ya se ha quedado atrás”, dice este experto. Por su parte, Ivy-Rosser, de Forrester, observa este patrón con mayor frecuencia cuando se implementa IA para arreglar procesos desordenados y no estandarizados, especialmente en situaciones de crisis. “Los CIO eligen el camino más fácil», señala, evitando el trabajo previo —y más complejo— de definir derechos de decisión, modelos de escalado y planes de coordinación”.</p>



<p>El resultado es un riesgo operativo en cascada, no porque la IA falle, sino porque la gobernanza nunca se ha puesto al día.</p>



<p>Otra señal a menudo subestimada es la dificultad para deshacer acciones. Kale recomienda a los CIO que presten atención al coste de la reversibilidad. Cuando revertir una acción automatizada requiere la coordinación de varios sistemas o equipos, la autonomía ha superado su intención original. Por eso dice que “la autonomía debe concederse en proporción a la reversibilidad y la contención”, afirma, y señala que la confianza en el modelo es un factor secundario.</p>



<p>Esta señal indica que la autonomía ha avanzado más rápido que la gobernanza. Cuando la reversibilidad se vuelve costosa y la responsabilidad se difumina, las organizaciones operan por encima de su tolerancia al riesgo, lo sepan o no.</p>



<h2 class="wp-block-heading">En los modelos operativos: cuando el trabajo se reorganiza en torno a los resultados</h2>



<p>Otra señal que no aparece en los cuadros de mando, sino en la forma en que se describe el trabajo. Almagor detecta en Trimble un desplazamiento desde la ejecución basada en funciones hacia flujos de trabajo orientados a resultados. En lugar de herramientas de IA aisladas que apoyan de forma independiente a programadores, operadores de campo o planificadores, los sistemas agenciales supervisan ahora las condiciones de extremo a extremo y ajustan los planes de manera continua. De ahí que diga que “cuando el trabajo se organiza en torno a los resultados y no a las funciones, el modelo operativo ha cambiado”.</p>



<p>Forrester observa patrones similares en múltiples sectores. Ivy-Rosser señala que muchas organizaciones han delegado la complejidad de los procesos en proveedores a través de servicios gestionados, sin evolucionar hacia contratos basados en resultados. Y añade: “Los proveedores acaban tomando decisiones estratégicas porque la empresa nunca ha aclarado dónde termina la utilidad y dónde empieza la ventaja competitiva”.</p>



<p>Una señal relacionada surge cuando se pide a los CIO que intervengan tras el fracaso de iniciativas de IA. Forrester predice que un número significativo de CIO será llamado a rescatar implementaciones impulsadas por las áreas de negocio que carecían de gobernanza y responsabilidad compartida. Se trata menos de un fallo tecnológico que de un problema de alineación del modelo operativo.</p>



<p>Esta señal sugiere que la IA está remodelando la forma en que se crea y se entrega valor. Los CIO que siguen tratando la IA como una simple capa de productividad corren el riesgo de pasar por alto un cambio estructural mucho más profundo.</p>



<h2 class="wp-block-heading">En la cultura y el comportamiento: cuando los humanos cambian más rápido —o más lento— que los sistemas</h2>



<p>Algunos de los indicadores más sólidos son de carácter cultural. Las organizaciones preparadas para una mayor autonomía se sienten cómodas trabajando con resultados probabilísticos. Almagor destaca que los equipos más eficaces no esperan respuestas deterministas de los sistemas de IA. Tratan la incertidumbre como un dato más, no como un error, y diseñan en consecuencia umbrales y mecanismos de intervención humana. Por eso afirma que “la autonomía no fracasa cuando los sistemas son inciertos, sino cuando lo son las organizaciones”.</p>



<p>En el extremo opuesto, la confianza excesiva es otra señal de alerta. En sectores como la construcción y el transporte, Almagor ha observado sistemas de IA que continúan funcionando con aparente seguridad a pesar de la falta de datos o de la existencia de información contradictoria. El riesgo se agrava cuando los humanos dejan de cuestionar los resultados porque la automatización “siempre ha funcionado antes”.</p>



<p>Kale describe un fenómeno similar a gran escala: los humanos se desconectan una vez que el rendimiento de la IA se estabiliza, incluso cuando aumenta el impacto potencial de sus decisiones. Esta erosión silenciosa de la supervisión suele preceder a las crisis de gobernanza.</p>



<p>Esta señal revela si la organización es capaz de absorber la autonomía de forma responsable. La preparación técnica sin preparación conductual es un indicador adelantado de fracaso.</p>



<h2 class="wp-block-heading">En tecnología e infraestructura: cuando las limitaciones quedan por debajo de la capa de aplicación</h2>



<p>Sebastien Jean, director de tecnología de Phison Electronics, destaca cuellos de botella de infraestructura que determinan de forma silenciosa el éxito o el fracaso: escasez de memoria, localización de los datos y tolerancia a la latencia. “Si un sistema tarda 17 minutos en lugar de siete segundos, la gente simplemente se irá”, afirma. Estas limitaciones influyen más en la adopción que la sofisticación algorítmica.</p>



<p>A medida que las iniciativas de IA pasan de la prueba de concepto a producción —añade Jean—, muchas organizaciones asumen que escalar implica desplegar la versión completa del sistema en todas partes: modelos más grandes, más memoria, mayor ancho de banda y niveles premium de infraestructura. En la práctica, esa suposición rara vez se cuestiona.</p>



<p>En su lugar, describe un enfoque más empírico que algunos equipos empiezan a aplicar: ejecutar deliberadamente una versión reducida del sistema junto a la completa y comparar resultados. “Puedes reducir recursos, tamaño del modelo o complejidad del proceso y medir si el resultado de negocio cambia realmente”, explica. En muchos casos, las organizaciones descubren que las diferencias son marginales o imperceptibles para los usuarios, mientras que los costes de infraestructura se reducen de forma significativa.</p>



<p>La señal clave para los CIO aparece cuando la calidad de las decisiones, el comportamiento de los usuarios o los resultados posteriores se mantienen estables a pesar de la reducción. Esa estabilidad indica que la organización ha estado pagando de más por una capacidad que no necesitaba.</p>



<p>La optimización de costes se convierte así en una señal de madurez. Las organizaciones que pueden degradar, comparar y validar resultados de forma segura dejan de adivinar dónde aporta valor su inversión en IA. Lo miden y utilizan esa evidencia para guiar decisiones de arquitectura y gobernanza.</p>



<h2 class="wp-block-heading">Cómo actuar ante estas señales antes de que ellas actúen sobre usted</h2>



<p>En todas las entrevistas, el mensaje es consistente: estas señales no advierten de un cambio futuro, sino que demuestran que el cambio ya está en marcha. La tarea del CIO consiste, por tanto, en institucionalizar la respuesta de la organización una vez que aparecen.</p>



<p>El primer paso es formalizar la detección de señales. Los CIO deben dejar de basarse en anécdotas (“algo parece diferente”) e incorporar momentos explícitos de revisión en los foros de gobernanza. Esto implica plantear preguntas de forma periódica: qué sistemas inician acciones sin indicaciones, dónde los humanos solo intervienen a posteriori y qué decisiones son difíciles de revertir. Como señala Almagor, la autonomía suele colarse a través de la comodidad. Los CIO necesitan revisiones intencionadas y recurrentes de dónde esa comodidad se ha traducido en pérdida de control.</p>



<p>La gobernanza debe impulsarse desde el inicio, no añadirse después. Forrester destaca que adaptar controles tras la implementación suele ser más disruptivo que ralentizar el proceso al principio. Ivy-Rosser subraya la importancia de definir derechos de decisión, vías de escalado y planes de coordinación antes de que los agentes operen de extremo a extremo.</p>



<p>Kale señala que, en Cisco, más que tratar la autonomía como una elección de diseño, conviene observar una señal de comportamiento: el umbral real se cruza cuando los humanos dejan de estar en el ciclo de decisión y pasan al ciclo de análisis posterior. En ese momento, la IA se ha convertido de facto en un actor, no en un asistente, a menudo sin una decisión explícita por parte de los líderes.</p>



<p>Cuando las señales indican que la autonomía ha superado ese umbral, los CIO deben reajustar los modelos operativos y de responsabilidad. Cuando los humanos se convierten en gestores de excepciones y la IA abarca flujos de trabajo completos, la responsabilidad compartida deja de ser opcional. Es necesario reunir a operaciones, recursos humanos, legal y negocio para definir con claridad quién responde por la intención, la ejecución y los resultados. Como apunta Kale, la IA no elimina la responsabilidad; obliga a aclararla de una vez.</p>



<p>Por último, los CIO deben tratar la cultura como un control operativo. Las organizaciones que gestionan bien los resultados probabilísticos y cuestionan las decisiones automatizadas están mejor preparadas para la autonomía que aquellas que persiguen una certeza determinista. Esto puede requerir volver a formar a los directivos como supervisores de “trabajadores digitales”, no solo como consumidores de herramientas, un cambio que Jean compara con la gestión de empleados junior cualificados más que con la administración de software.</p>



<p>Detecte la señal, nombre el cambio y actúe de forma deliberada. Los CIO que lo hagan darán forma a la autonomía según sus propios términos, en lugar de heredarla por accidente.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La inteligencia artificial se pone al servicio del sector turismo]]></title>
<description><![CDATA[La transformación digital del sector turismo ha vivido un acelerón en los últimos años, impulsada por el desarrollo de herramientas de inteligencia artificial y, especialmente, de la IA generativa. Como recoge un estudio de la European Travel Commission, que aglutina las organizaciones nacionales...]]></description>
<link>https://tsecurity.de/de/3229753/it-security-nachrichten/la-inteligencia-artificial-se-pone-al-servicio-del-sector-turismo/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3229753/it-security-nachrichten/la-inteligencia-artificial-se-pone-al-servicio-del-sector-turismo/</guid>
<pubDate>Fri, 23 Jan 2026 09:22:49 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La <strong>transformación digital del sector turismo</strong> ha vivido un acelerón en los últimos años, impulsada por el desarrollo de herramientas de <strong>inteligencia artificial</strong> y, especialmente, de la <strong>IA generativa</strong>. Como recoge un <a href="https://etc-corporate.org/uploads/2025/09/2025_AI-in-tourism_Supporting-NTO-Operations.pdf" target="_blank" rel="nofollow">estudio</a> de la European Travel Commission, que aglutina las organizaciones nacionales de turismo europeas, en este periodo se ha comprobado cómo la IA ha pasado de ser “una tecnología de nicho, reservada a los equipos de analítica avanzada de empresas bien financiadas a un set de herramientas mainstream”. ONU Turismo <a href="https://www.untourism.int/es/innovacion-transformacion-digital/ia-en-beneficio-del-turismo" target="_blank" rel="nofollow">habla</a> de un “proceso significativo de transformación en el sector turístico” inducido por la IA, que “multiplica la eficiencia y la personalización”.</p>



<p>Traducir este impacto a estadísticas de despliegue no es tarea sencilla. Según un <a href="https://amadeus.com/en/resources/research/generative-ai-travel-industry" target="_blank" rel="nofollow">informe</a> de la compañía Amadeus, para el que se encuestaron a 306 líderes del mercado de diez mercados distintos que aplican IA generativa, a nivel global se percibe una presencia significativa: <strong>un 51% de participantes dicen que ya estaba emergiendo esta tecnología en 2025</strong> y un 36% más prevé que lo hará en 2026. Desde McKinsey <a href="https://www.mckinsey.com/industries/travel/our-insights/remapping-travel-with-agentic-ai" target="_blank" rel="nofollow">aportan</a> otra perspectiva: mientras que en 2022 solo un 4% del Skift Travel 200 —un indicador que aglutina a una selección de las empresas de viajes que cotizan en bolsa más grandes del mundo— reportaba integrar alguna forma de IA, para 2024 el porcentaje había subido al 35%.</p>



<p>A nivel de organismos públicos, el informe de la European Travel Commission mostraba como pese a que hay un interés notorio en la IA, las organizaciones consideran que están mayoritariamente aún en fases iniciales, con el 80% considerando que están a mitad de camino. En el lado positivo, cuatro de cada diez dicen haber desarrollado equipos de IA o monitorizar la tecnología.</p>



<p>En cuanto a los usos que más se da a nivel empresarial, según Amadeus destacan la asistencia a viajantes en los procesos de reserva, la recomendación de actividades, la generación de contenidos, el apoyo al personal para atender a clientes, recolectar <em>feedback</em> <em>a posteriori</em>, asistencia digital durante el viaje, inspiración o agilizar operaciones.</p>



<p>¿Y emplean la IA quienes viajan? De nuevo según Amadeus —en otro <a href="https://www.europapress.es/economia/noticia-uso-ia-generativa-viajes-duplica-espana-2024-alcanza-24-amadeus-20250919171902.html" target="_blank" rel="nofollow">informe</a>—, <strong>un 24% de turistas de España utilizaban herramientas de IA para planificar sus viajes</strong>, frente al 11% de 2024. El informe de McKinsey cita datos que apuntan hacia una mayor comodidad con estas tecnologías: más de la mitad de los 1.000 participantes en una encuesta decían haberlas empleado en la planificación de sus escapadas.</p>



<h2 class="wp-block-heading">Cómo aplicar la IA</h2>



<p>La integración de herramientas inteligentes en empresas del sector turismo está, en muchos casos, en su modelo mismo de negocio. Es el caso de la plataforma de viajes Perk, uno de los <a href="https://www.computerworld.es/article/4110267/el-escenario-de-unicornios-tecnologicos-en-espana-a-fondo.html">más recientes unicornios españoles</a>. Según explica su directora de producto o CPO Nikita Miller, “<strong>en Perk, la IA está integrada completamente en la plataforma, simplificando viajes, gastos y eventos</strong>. Eso significa que la IA ayuda a gestionar reservas y cambios de viaje, clasifica gastos y concilia facturas, con una intervención mínima por parte del usuario”. Miller pone ejemplos a distintos niveles, como Juno, chat impulsado por IA que, a diferencia de asistentes tradicionales que repiten información de la web, se integra en los sistemas para dar información en tiempo real. “Nuestro objetivo es hacer que el trabajo desaparezca para el usuario final”, señala.</p>



<p>En el <em>back office</em> la IA se utiliza para, por ejemplo, eliminar los pagos con tarjeta virtual en el <em>check-in</em> del hotel. “Antes, nuestros equipos tenían que llamar a todos los hoteles antes de la llegada de los huéspedes para confirmar que el pago se había realizado”, recuerda. “Hoy, nuestros agentes de voz de IA llaman proactivamente, gestionan la comunicación con los hoteles y resuelven problemas antes de que el viajero llegue”. Esto deja tiempo al personal para centrarse en casos que necesitan de intervención humana. Miller profundiza también en uno de los últimos lanzamientos de la compañía: <strong>Perk Events</strong>, un nuevo módulo que automatiza la planificación de eventos de equipo. “El organizador sigue tomando las decisiones estratégicas mientras la IA se encarga del trabajo más operativo”, explica: la IA solicita presupuestos a hoteles y selecciona aquellos óptimos según las necesidades del evento, lo que permite ahorrar un tiempo de planificación significativo.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Nikita Miller (Perk)" class="wp-image-4120772" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Nikita-Miller-Directora-de-Producto-Perk.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Nikita Miller (Perk).</strong></p>
</figcaption></figure><p class="imageCredit">Perk</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Nuestro objetivo es hacer que el trabajo desaparezca para el usuario final”, recuerda Nikita Miller (Perk)</em></strong></p></blockquote></figure>



<p>Para la CPO de Perk, el mayor desafío en la integración de la IA es “decidir dónde y cómo aplicarla para servir mejor al cliente”, para lo que destaca su uso en el <em>backend </em>sobre opciones como “interfaces llamativas”. “Viajes, gastos y facturas son difíciles de predecir”, incide. “Por eso, la automatización de estos flujos ha quedado rezagada frente a otros procesos que se digitalizaron hace años, como los CRM”. Apunta, además, que “<strong>la IA solo funciona si se entrena con datos reales y está lo suficientemente integrada</strong>”, sin los que “se quedaría en la superficie”. Su empresa, con un histórico de años de datos estructurados, tiene una ventaja diferencial al entrenar modelos en el comportamiento real del viaje y el gasto, defiende. En relación a los beneficios, se centra en la mejora en el coste invisible del trabajo oculto, aquellas tareas que requieren de tiempo y recursos pero que no siempre se tienen en cuenta. “La IA nos ha ayudado a simplificar los flujos de trabajo de nuestros clientes y a eliminar gran parte de estas tareas. Esto tiene efectos medibles en la moral, el compromiso y la retención, porque la gente siente que su tiempo es respetado, no desperdiciado”.</p>



<p>También desde <strong>World2Meet —W2M</strong>—, división de viajes del <a href="https://www.cio.com/article/2091110/la-tecnologia-es-la-facilitadora-de-una-transformacion-obligada.html">Grupo Iberostar</a>, integran en su estrategia la aplicación de IA “como una capa transversal de inteligencia operativa”, explica su CIO, Joan Barceló. De hecho, la compañía <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">resultó finalista en la categoría del Mejor proyecto de IA y automatización inteligente en los últimos CIO 100 Awards</a><strong>. </strong>“Nuestra aproximación parte de una convicción clara: <strong>la IA que más valor aporta es la IA invisible</strong>, aquella que actúa en segundo plano mejorando eficiencia, calidad y capacidad de decisión, sin sustituir la relación humana con el cliente”. En este sentido, destaca su iniciativa IPA —siglas de Intelligent Process Automation—, “un ecosistema que combina automatización avanzada, <em>machine learning</em> e IA generativa para actuar sobre procesos de <em>backoffice </em>y operación en toda la organización”. Esta automatización inteligente incluye distintas áreas, desde la parte de <em>contact center </em>a la de generación de itinerarios y movilidad, “siempre conectada a procesos reales, de alta volumetría y con impacto medible”. Cuentan también con agentes de IA generativa y asistentes operativos internos que, a través de su interacción con distintas fuentes de datos y bajo supervisión humana, aportan “contexto y velocidad a los equipos que diseñan la propuesta final al cliente”.</p>



<p>La firma también plantea iniciativas de IA visibles para “humanizar la tecnología y facilitar su comprensión”, como su embajadora digital, Mía, “concebida como un elemento de comunicación y cultura digital que acerca la innovación a las personas, mientras la verdadera IA de valor continúa operando de forma invisible en el <em>backoffice</em>”.</p>



<p>“<strong>El mayor reto no es implantar IA, sino decidir dónde aporta valor real y dónde no</strong>”, desarrolla Barceló. “Integrar IA de forma efectiva exige comprender primero la necesidad real del negocio y aceptar que no todo proceso debe automatizarse ni todo problema requiere IA”. De ahí que “el principal desafío no ha sido tecnológico, sino estratégico y cultural”, defiende. A nivel beneficios, destaca el aporte en “velocidad, precisión y competitividad, especialmente en entornos de alta complejidad operativa. <strong>Los beneficios se están recogiendo de forma progresiva, transversal y medible</strong>, especialmente en aquellas áreas donde la IA opera de forma constante pero poco visible”. Por ejemplo, volviendo al <em>contact center</em>, detalla cómo se clasifican más de 109.000 correos al mes con un 92% de precisión, enriqueciéndolos con datos de la reserva en un 76 % de casos. En todos se aplica análisis de sentimiento y resumen automático. “Además, se analizan aproximadamente 2.000 llamadas diarias para evaluar la calidad de la atención y detectar patrones de mejora”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Joan Barceló, CIO de World2Meet, la división de viajes de Grupo Iberostar, durante la gala CIO 100 Awards Spain 2024." class="wp-image-3807694" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?quality=50&amp;strip=all 5547w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=300%2C225&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=768%2C576&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=1024%2C768&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=1536%2C1152&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=2048%2C1536&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=929%2C697&amp;quality=50&amp;strip=all 929w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=224%2C168&amp;quality=50&amp;strip=all 224w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=112%2C84&amp;quality=50&amp;strip=all 112w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=640%2C480&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=480%2C360&amp;quality=50&amp;strip=all 480w, https://b2b-contenthub.com/wp-content/uploads/2025/01/GARPRESS-0121.jpg?resize=333%2C250&amp;quality=50&amp;strip=all 333w" width="1024" height="768" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Joan Barceló (W2M) en los CIO 100 Awards Spain 2024.</strong></p></figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“El mayor reto no es implantar IA, sino decidir dónde aporta valor real y dónde no”, asegura Joan Barceló (W2M)</em></strong></p></blockquote></figure>



<p>Como se ha podido ver esta semana en Fitur, <strong>el sector turismo está adoptando la IA de forma creciente</strong>. En este foro, el grupo europeo de software Septeo ha introducido su nueva oferta de soluciones <em>traveltech </em>con IA, como el motor de reservas con IA Witbooking o su Ulyses PMS, que integra nuevos agentes para operaciones, <em>revenue </em>y <em>housekeeping</em>. También en estas fechas, la plataforma de viajes eDreams Odigeo ha anunciado la ampliación de su ecosistema de IA con tecnología agentiva, capaz de ejecutar reservas de extremo a extremo de forma autónoma. Según datos de la firma, más del 30% de su nuevo código es ya generado por IA.</p>



<p>Más allá de la integración empresarial, la IA ofrece otras posibilidades a nivel de gestión pública. Desde el TI·LAB, organismo formado por personal del Instituto Universitario de Investigaciones Turísticas (IUIT) y del Instituto Universitario de Investigación Informática (IUII) de la Universitat d’Alacant, <a href="https://lab.turismodetorrevieja.com/inteligencia-artificial-herramienta-turismo-siglo-xxi/" target="_blank" rel="nofollow">plantean</a> una visión de la IA como “sistema operativo”, un “<strong>soporte para que todo funcione de manera más coordinada y eficiente</strong>”. Aplicada a un destino de alta ocupación, como es Torrevieja, defienden su potencial para reducir la saturación al anticipar la llegada de visitantes, mejorar la movilidad a través del análisis de patrones de movilidad o la optimización del consumo de agua o energía, en función del número de turistas. Acciones que, aclaran, no sustituyen el trabajo de gestión, sino que lo mejoran. Un ejemplo de esto es la iniciativa WATOURISM, <a href="https://diari.uib.es/Hemeroteca/La-UIB-i-Veolia-promouen-un-projecte-de-gestio-de.cid817311r-turistic-davant-el-canvi-climatic" target="_blank" rel="nofollow">recientemente oficializada</a>, que analizará la gestión eficiente del agua vinculada al turismo en el municipio de Calvià.</p>



<h2 class="wp-block-heading">Aporte al sector</h2>



<p>Estos beneficios se pueden extrapolar a otras empresas. Para Barceló, “la integración de IA está permitiendo al sector turístico <strong>evolucionar su modelo operativo</strong>, anticiparse y ser menos reactivo, pasando de la gestión de tareas manuales a orquestar inteligencia y tomar decisiones basadas en datos”. Miller lo completa: “La IA aporta <strong>simplicidad</strong>, y eso es más poderoso de lo que parece. Impulsa al sector hacia experiencias más cohesionadas, proactivas y casi invisibles, donde el viajero apenas nota la complejidad y el viaje simplemente fluye”. Un potencial que ya está empezando a rendir, pero que aún tiene mucho por explorar.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La agenda del CIO en 2026: de la exploración a la responsabilidad]]></title>
<description><![CDATA[La presión para este cambio viene de tres frentes. Primero, el mercado de la IA entra en una fase de corrección, por la dificultad para traducirla en retorno financiero.  Segundo, Europa pone en marcha una nueva ola de ejecución regulatoria: la Comisión Europea marca el 2 de agosto de 2026 como e...]]></description>
<link>https://tsecurity.de/de/3227656/it-security-nachrichten/la-agenda-del-cio-en-2026-de-la-exploracin-a-la-responsabilidad/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3227656/it-security-nachrichten/la-agenda-del-cio-en-2026-de-la-exploracin-a-la-responsabilidad/</guid>
<pubDate>Thu, 22 Jan 2026 10:36:00 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La presión para este cambio viene de tres frentes. Primero, el mercado de la IA entra en una fase de <strong>corrección</strong>, por la dificultad para traducirla en <strong>retorno</strong> financiero.  Segundo, Europa pone en marcha una nueva ola de <strong>ejecución regulatoria</strong>: la Comisión Europea marca el 2 de agosto de 2026 como el momento en el que la mayoría de reglas del <strong><a href="https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act" target="_blank" rel="nofollow">AI Act</a></strong> entran en aplicación. Tercero, <a href="https://www.computerworld.es/article/4116639/segun-el-foro-economico-mundial-el-riesgo-de-ciberseguridad-se-acelerara-este-ano-impulsado-por-la-ia.html">la superficie de riesgo se reconfigura</a>: el <a href="https://reports.weforum.org/docs/WEF_Global_Cybersecurity_Outlook_2026.pdf" target="_blank" rel="nofollow">Foro Económico Mundial coloca el <strong>fraude digital</strong> entre las amenazas que más se propagan y lo eleva al nivel de la alta dirección</a>.</p>



<p>He aquí las cinco prioridades que van a configurar la agenda del CIO en los próximos 12 meses: la <strong>responsabilidad económica</strong> sobre la <strong>IA</strong> que va a impactar en el despliegue de agentes; el desplazamiento de la <strong>confianza</strong> hacia la <strong>evidencia</strong>; la <strong>transformación</strong> del mecanismo de <strong>desarrollo y entrega</strong> de software; la entrada de la <strong>IA en el mundo físico</strong> acompañada de cumplimiento; y  <strong>identidad digital y FraudOps</strong> como capacidad transversal para contener un fraude altamente sofisticado.</p>



<h2 class="wp-block-heading">La IA se juega el presupuesto: agentes condicionados por retorno y probabilidad de escalado</h2>



<p>En 2025 ya se veía con claridad un patrón en la IA: muchos proyectos no conseguían cruzar el abismo del escalado. En 2026, ese cuello de botella pasa a ser un problema de inversión. Los directores financieros (<strong>CFO</strong>) entran en el proceso de decisión, <strong>endureciendo</strong> los criterios a la hora de asignar <strong>presupuestos</strong>.</p>



<p>Eso obliga al CIO (y a las unidades de negocio usuarias) a cambiar el foco. Ya no basta con mostrar que una iniciativa funciona técnicamente; hay que demostrar que es escalable, rentable y controlable. La <strong>evaluación</strong> se vuelve más exigente porque tiene que incorporar aspectos <strong>económicos</strong> y <strong>probabilidad de escalado</strong> desde el principio.</p>



<p>En este contexto, los sistemas de <strong>agentes</strong> entran como un mecanismo potencial para <strong>cerrar la brecha</strong> entre piloto y producción, aunque <strong>no como una garantía</strong> automática. En las implementaciones ha quedado claro que el abismo del escalado no está en el modelo, sino en la integración en la operación.</p>



<p>Un sistema de agentes bien diseñado tiene la ventaja de que convierte la IA en trabajo <strong>repetible</strong>: encadena tareas, integra herramientas y estandariza un proceso para llevarlo a producción. Pero también necesita más <strong>escrutinio</strong>, porque puede disparar los costes, incidencias y riesgos. Por eso, los agentes que más valor van a portar serán los que incorporen un <strong>gobierno</strong> robusto desde el principio.</p>



<h2 class="wp-block-heading">De confianza a prueba: autenticidad del contenido e integridad del software</h2>



<p> A partir de este año, entramos en la <strong>era de la evidencia</strong>: la confianza en contenidos y software ya no se asume, y se tiene que apoyar en <strong>evidencias verificables</strong>. La suplantación y la manipulación a escala, facilitadas por la IA, ya están en el radar de la alta dirección.</p>



<p>El primer ámbito es la <strong>confianza en el contenido</strong>, tanto el que la empresa consume como el que produce. Con un contenido sintético cada vez más convincente, el problema pasa de ser reputacional a <strong>operativo</strong> (aprobaciones, auditoría, y comunicación interna). Por eso se está hablando cada vez más de la <strong>procedencia verificable del contenido</strong> (<em>content provenance)</em> y de <a href="https://c2pa.org/" target="_blank" rel="nofollow">estándares como <strong>C2PA</strong></a><strong>,</strong> que permiten adjuntar metadatos de procedencia y ediciones para que terceros puedan verificar el origen y cadena de custodia.</p>



<p>El segundo ámbito es la <strong>confianza en el software</strong> que la organización ejecuta y desarrolla, incluido el que lleva dentro. Las organizaciones tienen claro que existen riesgos en la <strong>cadena de suministro</strong> del software, y quieren verificarla. Esto se traduce en tres evidencias clave: el <strong>SBOM</strong> (<em>Software Bill Of Materials</em>, o lista de componentes de software), la <strong>firma de artefactos</strong> (para asegurar que no han sido manipulados) y la <strong>trazabilidad</strong> en el <strong>desarrollo</strong> (<em>build provenance</em>). <a href="https://www.enisa.europa.eu/news/call-for-feedback-advancing-software-supply-chain-security-together" target="_blank" rel="nofollow"><strong>ENISA</strong> está impulsando <strong>guías</strong> prácticas para aplicar estas medidas</a> y reducir riesgos.</p>



<p>La evidencia por defecto va a entrar en los <strong>procesos de compra</strong>, evaluación de riesgo y auditoría, y se exigirán cada vez más pruebas de autenticidad, composición y construcción del software</p>



<h2 class="wp-block-heading">La IA reescribe el ciclo de vida del software y abre la puerta a los agentes</h2>



<p>Durante 2025 la conversación sobre IA y software se ha centrado en productividad: escribir código más rápido, reducir tiempos, costes en incluso personal. En 2026 se pone en marcha un cambio más profundo: la IA empieza a <strong>transformar el método </strong>con el que se <strong>construye, prueba y entrega</strong> el software.</p>



<p>Este cambio exige <strong>aprendizaje</strong> organizativo por una razón simple: la IA permite generar cambios más rápido, pero esos cambios serán <strong>frágiles</strong> si no se refuerzan al mismo tiempo la <strong>calidad</strong>, las pruebas y la observabilidad. Por eso, en 2026 la prioridad del CIO no se limita a añadir asistentes, sino <strong>rediseñar</strong> la <strong>fábrica</strong> de software para absorber esa velocidad sin perder fiabilidad.</p>



<p>Dentro de este rediseño entra en juego un elemento incipiente: los <strong>agentes de ingeniería de software (SWE agents)</strong>. A diferencia de un asistente que sugiere, un agente <strong>ejecuta</strong> tareas concretas del ciclo de vida bajo ciertas reglas. Este enfoque empieza a verse en productos que se describen como agentes capaces de resolver incidencias, o como “AI software engineer”, aunque estamos en las etapas iniciales.</p>



<p>Este año, los agentes se van a empezar a integrar en la fábrica de software como un <strong>componente controlado</strong>. Es decir, con permisos mínimos, <strong>límites</strong> claros sobre lo que pueden hacer, registro trazable de cada cambio, y <strong>revisión humana</strong> cuando el riesgo lo justifique. Sin ese marco, los agentes no aceleran el <em>delivery</em>, sino que desplazan la complejidad hacia el aseguramiento de la calidad (QA), la seguridad y la operación.</p>



<h2 class="wp-block-heading">La IA cruza al mundo físico: acciones inteligentes bajo supervisión</h2>



<p>Este año, la <strong>IA</strong> va a entrar con fuerza en el <strong>mundo físico</strong>, y las posibilidades son amplias: visión artificial, robótica, mantenimiento, seguridad, logística, retail o sanidad. La clave está en que la IA ya no aporta solo analítica o recomendaciones y pasa a realizar <strong>acciones inteligentes</strong>.</p>



<p>Esta entrada se va a llevar a cabo de la mano del <strong>cumplimiento regulatorio</strong>. La pregunta aquí no es lo que se puede hacer, sino lo que se permite hacer y bajo qué límites. Por eso, el cumplimiento deja de ser un apéndice y se convierte en parte del diseño.</p>



<p>Dos marcos europeos van a dar forma a esta realidad. Por un lado, <a href="https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai" target="_blank" rel="nofollow">el <strong>AI Act</strong> entra en una fase de activación a partir del <strong>2 de agosto de 2026</strong></a>, elevando la exigencia de control, documentación y supervisión. Por otro, el <a href="https://digital-strategy.ec.europa.eu/en/policies/cra-reporting" target="_blank" rel="nofollow"><strong>Cyber Resilience Act</strong> impulsa desde el <strong>11 de septiembre de 2026</strong> obligaciones de <em>reporting</em> en productos con elementos digitales</a>.</p>



<p>Para el CIO, la conclusión es clara: la <strong>separación entre IT/OT</strong> o entre lo digital y lo físico <strong>no funciona</strong> a la hora de gestionar esta nueva etapa. La prioridad es <strong>coordinar</strong>, de forma operativa, a ingeniería, seguridad, proveedores y operaciones, porque el riesgo y la responsabilidad recorren toda la <strong>cadena</strong>. En síntesis, la clave está en incorporar una IA en las operaciones que resista auditoría, incidentes y escalado.</p>



<h2 class="wp-block-heading">El fraude se industrializa: identidad y <em>FraudOps </em>como respuesta</h2>



<p>La quinta prioridad cierra la agenda con una realidad incómoda: el <strong>fraude</strong> habilitado por medios digitales está <strong>escalando</strong> en volumen y sofisticación, y obliga a crear una capacidad transversal que va más allá del SOC.</p>



<p>El énfasis que ha ganado la verificación de contenido es parte de la respuesta. Pero hace falta no solo cubrir el qué, sino el quién. Por eso, está ganando protagonismo la <strong>identidad</strong>, que abarca clientes, empleados y proveedores, pero también identidades no humanas (servicios, APIs o agentes). Se trata de verificarla de forma fiable en los <strong>momentos de mayor riesgo</strong>.</p>



<p>Para ello, se empieza a hablar de <strong>FraudOps</strong> como la forma de hacer operacional la lucha contra el fraude. No se limita a controles puntuales o reaccionar cuando salta una alerta, sino que convierte la prevención y respuesta al fraude en un proceso continuo y medible. Este <strong>se integra en los flujos críticos</strong> del negocio (onboarding, pagos, altas, cambios de datos o aprobaciones). Se trata de un ciclo con medición y aprendizaje, donde se ajustan las reglas para reducir falsos positivos y mejorar los resultados, manteniendo al mínimo la fricción del usuario.</p>



<p>En paralelo, la <strong>identidad digital europea</strong> se acelera: la Comisión Europea indica que cada Estado miembro ofrecerá al menos una versión del <strong><a href="https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/694487738/EU%2BDigital%2BIdentity%2BWallet%2BHome" target="_blank" rel="nofollow">EU Digital Identity Wallet</a></strong> para 2026. Para el CIO esto es relevante porque impulsa credenciales verificables y evita controles pesados.</p>



<p>En definitiva, si 2024 y 2025 fueron años de exploración y experimentación, 2026 es el año de la responsabilidad, tanto económica (resultados que justifiquen la inversión), como sobre cumplimiento (demostrar autenticidad, cumplimiento e identidad).</p>



<hr class="wp-block-separator has-alpha-channel-opacity">
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[GreenlandMX acelera su transformación digital para asegurar la escalabilidad del comercio electrónico]]></title>
<description><![CDATA[La distribución multimarca lleva años viviendo una profunda transformación marcada por la digitalización, la automatización de procesos y la necesidad de dar una respuesta más eficiente a los clientes. En este contexto opera GreenlandMX, tienda online especializada en la moto de campo con más de ...]]></description>
<link>https://tsecurity.de/de/3227590/it-security-nachrichten/greenlandmx-acelera-su-transformacin-digital-para-asegurar-la-escalabilidad-del-comercio-electrnico/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3227590/it-security-nachrichten/greenlandmx-acelera-su-transformacin-digital-para-asegurar-la-escalabilidad-del-comercio-electrnico/</guid>
<pubDate>Thu, 22 Jan 2026 10:04:51 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La distribución multimarca lleva años viviendo una profunda transformación marcada por la digitalización, la automatización de procesos y la necesidad de dar una respuesta más eficiente a los clientes. En este contexto opera <strong>GreenlandMX</strong>, tienda <em>online </em>especializada en la moto de campo con más de 20 años de experiencia en el comercio electrónico europeo.</p>



<p>Al igual que muchas compañías del sector, la marca se enfrenta a un reto doble: mejorar su eficiencia interna y sostener un negocio cada vez más dinámico, apoyado en el comercio electrónico, la gestión inteligente del catálogo y la toma de decisiones basada en datos. Para ello, ha emprendido un proyecto de transformación digital profundo y progresivo que está redefiniendo la manera en la que trabaja.</p>



<p>Según <strong>Marc Codina, jefe de proyecto de TI y CTO de GreenlandMX</strong>, la compañía “se encuentra en una fase de consolidación y escalado”. Durante 2025 han iniciado la unificación del ERP a nivel de grupo, han puesto en marcha un PIM corporativo como fuente única de datos de producto y trabajan en la convergencia del SGA. “El foco ahora está en estabilizar y extraer eficiencias”, apunta.</p>



<p>El proceso de transformación digital arrancó formalmente en el año 2023, con una hoja de ruta que fue activándose por fases entre 2024 y 2025. Codina recuerda que el programa nació con cuatro objetivos principales: “Disponer de un dato maestro único en clientes, precios y producto; homogeneizar procesos en toda la organización, desde <em>order-to-cash</em> hasta <em>procure-to-pay;</em> asegurar la escalabilidad del comercio electrónico; y facilitar un <em>reporting</em> directivo en tiempo casi real”. Este enfoque busca eliminar silos y crear un modelo operativo más coherente y medible.</p>



<p>Uno de los proyectos estrella acometidos por la compañía dentro de ese proceso de transformación digital es la <strong>estandarización del ERP a nivel de grupo</strong>, una iniciativa que ha permitido unificar procedimientos y mejorar el control operativo en distintas áreas, aprovechando todas las capacidades de la solución SAGE X3. En este despliegue, GreenlandMX ha colaborado con el integrador Aitana, cuya participación ha sido clave para acompañar el cambio cultural asociado al proyecto. “Su equipo nos ha acompañado con una alta profesionalidad y experiencia, ayudándonos a superar la resistencia natural al cambio que conlleva una transformación tecnológica de este alcance”, explica Codina.  </p>



<p>Más del 95% de los pedidos ya se integran automáticamente en el ERP sin intervención manual, lo que ha permitido optimizar el proceso de compra, reducir errores y duplicidades, disminuir incidencias por recepciones incorrectas y aumentar la visibilidad en la trazabilidad de pedidos e información. Aunque la compañía no aporta cifras exactas de la inversión en este proyecto, según Marc Codina, “se sitúa en seis cifras, con un retorno estimado de entre 18 y 24 meses gracias a la eficiencia y el incremento de conversión en ventas”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?w=1024" alt="imagen de GreenlandMX " class="wp-image-4120532" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?quality=50&amp;strip=all 1278w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=300%2C100&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=768%2C256&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=1024%2C341&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=1240%2C413&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=150%2C50&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=854%2C285&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=640%2C213&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/01/GREENLAND.png?resize=444%2C148&amp;quality=50&amp;strip=all 444w" width="1024" height="341" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">GreenlandMX </p></div>



<h2 class="wp-block-heading">Bases sólidas de TI</h2>



<p>Todo ese proceso de transformación ha llevado a que, en la actualidad, la base tecnológica de la compañía se sustente en un ERP estandarizado que centraliza procesos financieros y operativos, en un PIM corporativo que actúa como repositorio único de información de producto en varios idiomas y en una plataforma eCommerce B2C y B2B integrada directamente con ambos sistemas. Todo ello se complementa con un sistema de BI que da soporte a modelos semánticos y cuadros de mando corporativos y con soluciones de ITSM para soporte, trazabilidad y gobierno de cambios. Además, según el CTO, la seguridad se ha convertido en un aspecto crítico, donde la organización ha reforzado capacidades con tecnologías como SSO, MFA, hardening y monitorización activa.</p>



<p>Sin embargo, el camino no ha sido sencillo. GreenlandMX ha tenido que afrontar una serie de desafíos que han acompañado a la implantación tecnológica, entre ellos la gobernanza del dato, la normalización de catálogos heredados, la gestión del cambio y la formación de usuarios. A esto se suman condicionantes propios del negocio, como la necesidad de ajustar los despliegues a períodos de alta actividad comercial, especialmente durante <em>Black Month</em> (extensión de las ofertas del <em>Black Friday</em>) y Navidad, y la integración con sistemas <em>legacy</em>, donde el SGA ha sido uno de los puntos más exigentes. Codina también subraya la importancia de una disciplina estricta en integración continua y aseguramiento de calidad para evitar retrabajos y mantener la estabilidad operativa.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Marc Codina, jefe de proyecto de TI y CTO de GreenlandMX" class="wp-image-4116123" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?quality=50&amp;strip=all 3382w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=300%2C187&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=768%2C479&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=1024%2C638&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=1536%2C957&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=2048%2C1277&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=1118%2C697&amp;quality=50&amp;strip=all 1118w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=270%2C168&amp;quality=50&amp;strip=all 270w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=135%2C84&amp;quality=50&amp;strip=all 135w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=770%2C480&amp;quality=50&amp;strip=all 770w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=578%2C360&amp;quality=50&amp;strip=all 578w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=401%2C250&amp;quality=50&amp;strip=all 401w" width="1024" height="638" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Marc Codina, jefe de proyecto de TI y CTO de GreenlandMX.</strong></p></figcaption></figure><p class="imageCredit">GreenlandMX</p></div>



<h2 class="wp-block-heading">Un horizonte marcado por la transformación</h2>



<p>De cara al futuro, la compañía española se ha fijado nuevos objetivos que consolidan y amplían la transformación ya iniciada. Entre ellos se encuentran la unificación del SGA/WMS, el desarrollo de una experiencia omnicanal real con <em>stock</em> unificado y reglas de precios coherentes, la automatización del ciclo de vida del producto de extremo a extremo, la mejora de las integraciones con herramientas más avanzadas y el refuerzo de la ciberseguridad y la gestión de identidades. En paralelo, GreenlandMX continúa incorporando tecnologías avanzadas allí donde tienen impacto directo, desde BI y analítica predictiva hasta IA y <em>machine learning</em> para enriquecimiento de atributos o traducciones asistidas, así como RPA en operaciones de <em>back-office</em> y traducción automática para acelerar la publicación de contenido multilingüe.</p>



<p>En definitiva, Codina define la visión de la compañía como “pragmática y sostenida”, basada en seguir midiendo el valor de cada lanzamiento y extender herramientas y estándares a todas las empresas que forman parte del grupo. Todo ello con un objetivo claro: avanzar hacia una estandarización global que combine eficiencia operativa y la flexibilidad que exige el negocio.</p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las 10 prioridades clave para los CIO en 2026]]></title>
<description><![CDATA[La lista de deseos de un CIO suele ser tan larga como costosa. Sin embargo, si sabe priorizar con criterio, es posible que pueda responder a las nuevas demandas sin agotar ni a su equipo ni el presupuesto de que dispone.



Con la llegada de 2026, Koenraad Schelfaut, responsable global de estrate...]]></description>
<link>https://tsecurity.de/de/3225760/it-security-nachrichten/las-10-prioridades-clave-para-los-cio-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3225760/it-security-nachrichten/las-10-prioridades-clave-para-los-cio-en-2026/</guid>
<pubDate>Wed, 21 Jan 2026 13:36:48 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La lista de deseos de un CIO suele ser tan larga como costosa. Sin embargo, si sabe priorizar con criterio, es posible que pueda responder a las nuevas demandas sin agotar ni a su equipo ni el presupuesto de que dispone.</p>



<p>Con la llegada de 2026, Koenraad Schelfaut, responsable global de estrategia tecnológica y asesoramiento de Accenture, aconseja a los CIO que tomen distancia y reflexionen sobre cómo la tecnología puede contribuir a reinventar el negocio en su conjunto, al tiempo que gestionan las capacidades de TI con una mentalidad orientada a resultados.</p>



<p>A su juicio, “el enfoque debe pasar de “mantener las luces encendidas” al menor coste posible a utilizar la tecnología para impulsar el crecimiento de los ingresos, crear nuevos productos digitales y llevar nuevos modelos de negocio al mercado con mayor rapidez”.</p>



<p>A continuación, se presenta una visión general de las prioridades que deberían encabezar la agenda de los CIO en 2026.</p>



<h2 class="wp-block-heading">1. Reforzar la resiliencia en ciberseguridad y privacidad de datos</h2>



<p>Yogesh Joshi, vicepresidente sénior de plataformas de productos globales en TransUnion, defiende que las empresas integran cada vez más la IA generativa y agéntica en sus flujos de trabajo, abarcando interacciones y transacciones críticas con los clientes.</p>



<p>“Como resultado —continua—, los CIO y CISO deben asumir que los actores maliciosos utilizarán estas mismas tecnologías para interrumpir procesos, comprometer la propiedad intelectual y acceder a datos confidenciales”.</p>



<p>En opinión de este especialista, la resiliencia en ciberseguridad y la privacidad de los datos deben ser prioridades absolutas en 2026. A medida que las organizaciones aceleran su transformación digital y adoptan la IA, el panorama de riesgos se amplía de forma significativa. “Proteger los datos sensibles y garantizar el cumplimiento normativo es innegociable”, subraya.</p>



<h2 class="wp-block-heading">2. Consolidar las herramientas de seguridad</h2>



<p>Arun Perinkolam, líder del sector de plataformas cibernéticas de Deloitte en EE.UU., afirma que los CIO deben priorizar la redefinición de sus bases tecnológicas para aprovechar el potencial de la IA.</p>



<p>Uno de los requisitos clave es consolidar herramientas fragmentadas en plataformas unificadas e integradas, un proceso conocido como “plataformación”.</p>



<p>Este cambio permite pasar de un mosaico de soluciones aisladas a una base ágil y extensible, adecuada para operaciones escalables impulsadas por IA.</p>



<p>Perinkolam señala que “a medida que las amenazas se sofistican y el entorno tecnológico evolucione, integrar la ciberseguridad en plataformas unificadas será esencial”.</p>



<h2 class="wp-block-heading">3. Garantizar una protección integral de los datos</h2>



<p>Parker Pearson, director de estrategia de Donoma Software, considera que las organizaciones se apresuran a adoptar nuevos modelos de IA para mejorar eficiencia e innovación.</p>



<p>Sin embargo, muchas no están aplicando las medidas básicas para proteger sus datos antes de desplegar estas tecnologías.</p>



<p>De ahí que advierta de que “la privacidad de los datos debe considerarse una prioridad urgente en 2026”.</p>



<p>Las preocupaciones sobre cómo se recopilan, utilizan y protegen los datos surgen a lo largo de todo el ciclo de vida de la IA, desde el entrenamiento hasta su uso operativo.</p>



<p>Pearson sostiene que el reto no es si implementar IA, sino cómo extraer valor sin poner en riesgo datos sensibles. Por eso, defiende la necesidad de un cifrado continuo que proteja la información incluso cuando está en uso.</p>



<p>Y añade: “Hasta que no se cierre esta brecha, las organizaciones seguirán expuestas a violaciones que eluden las medidas tradicionales”.</p>



<h2 class="wp-block-heading">4. Centrarse en la identidad digital y la experiencia del empleado</h2>



<p>Michael Wetzel, CIO de Netwrix, considera que una prioridad clave para 2026 será redefinir la identidad corporativa y la experiencia de los empleados.</p>



<p>En su opinión, “la identidad es la base de cómo las personas acceden, colaboran y contribuyen. Cuando se gestiona bien, la seguridad, la productividad y la adopción tecnológica mejoran de forma natural”.</p>



<p>Los empleados esperan experiencias digitales comparables a las de consumo. “Si la tecnología interna es torpe, simplemente no la usarán”, advierte Wetzel, quien subraya el impacto directo en seguridad y velocidad operativa.</p>



<h2 class="wp-block-heading">5. Gestionar migraciones ERP cada vez más costosas</h2>



<p>Las migraciones ERP deben figurar entre las prioridades del CIO en 2026, según afirma Barrett Schiwitz, CIO de Basware.</p>



<p>Por ejemplo, las migraciones a SAP S/4HANA son complejas y frecuentemente superan plazos y presupuestos, con costes que pueden superar los 100 millones de dólares y alcanzar los 500 millones según el tamaño y complejidad.</p>



<p>El problema radica en que los ERP, al intentar abarcarlo todo, no siempre resuelven bien tareas específicas. Schiwitz propone una estrategia de “núcleo limpio”, complementando el ERP con herramientas especializadas que aporten valor añadido.</p>



<h2 class="wp-block-heading">6. Impulsar innovación y gobernanza del dato</h2>



<p>Stephen Franchetti, CIO de Samsara, sostiene que una prioridad crítica para el CIO será diseñar una base tecnológica que haga la innovación escalable, sostenible y segura será una prioridad crítica.</p>



<p>Actualmente trabaja en una arquitectura <em>API-first</em> modular y componible que facilita la adaptación y evita el bloqueo tecnológico.</p>



<p>Además, Franchetti destaca la importancia de una estrategia de datos sólida: calidad, linaje, gobernanza y accesibilidad como pilares para IA, cumplimiento normativo y confianza del cliente.</p>



<h2 class="wp-block-heading">7. Facilitar la transformación de la plantilla</h2>



<p>Para Scott Thompson, socio de la firma de búsqueda de ejecutivos y consultoría de gestión Heidrick &amp; Struggles, los CIO deben situar la transformación de la fuerza laboral entre sus principales prioridades en 2026.</p>



<p>“La mejora de capacidades (<em>upskilling</em>) y el reciclaje profesional (<em>reskilling</em>) de los equipos permitirán desarrollar a la próxima generación de líderes”, sostiene, para añadir: “El líder tecnológico de 2026 debe ser un perfil orientado al producto, capaz de integrar producto, tecnología y negocio como una única realidad”.</p>



<p>Thompson subraya que los CIO no pueden cerrar la brecha de talento únicamente mediante contratación externa, sino que deben construir talento internamente. «La estrategia más eficaz es crear una auténtica fábrica de talento digital, con taxonomías estructuradas de habilidades, itinerarios de aprendizaje basados en roles y rotaciones prácticas por proyectos».</p>



<p>Asimismo, defiende que los CIO deben rediseñar los roles profesionales para un entorno habilitado por la IA y utilizar la automatización para reducir la dependencia de mano de obra altamente especializada. “La creación de equipos de fusión permitirá distribuir el conocimiento escaso por toda la organización, mientras que una movilidad profesional sólida y una cultura de ingeniería moderna mejorarán la retención. En conjunto, estos enfoques permitirán a los CIO desarrollar, escalar y retener el talento que necesitan de forma sostenible”, explica.</p>



<h2 class="wp-block-heading">8. Mejorar la comunicación del equipo</h2>



<p>Para James Stanger, evangelista tecnológico jefe de CompTIA, la principal prioridad de un CIO debe ser desarrollar enfoques sofisticados para la comunicación.</p>



<p>De ahí que explique lo siguiente: “La incertidumbre genera ansiedad en los departamentos tecnológicos, y se manifiesta de forma distinta en cada trabajador”.</p>



<p>Por eso recomienda reforzar la cercanía con los equipos y gestionar esa ansiedad mediante formación más relevante y eficaz.</p>



<h2 class="wp-block-heading">9. Reforzar agilidad, confianza y escalabilidad</h2>



<p>Más allá de la inteligencia artificial, la prioridad de los CIO en 2026 debe ser fortalecer las capacidades que actúan como habilitadores de la agilidad, la confianza y la escalabilidad, afirma Mike Anderson, director digital y de Información de Netskope.</p>



<p>Anderson considera que el modelo operativo de producto será central en este cambio, extendiéndose más allá de los equipos tradicionales de software para abarcar capacidades empresariales fundamentales, como la gestión de identidades y accesos, las plataformas de datos y los servicios de integración.</p>



<p>“Estas capacidades deben dar soporte tanto a identidades humanas como no humanas —empleados, socios, clientes, terceros y agentes de IA— mediante marcos seguros y adaptativos basados en principios de mínimo privilegio y confianza cero”, señala Anderson. En su opinión, los CIO que inviertan ahora en estas capacidades habilitadoras estarán en posición de avanzar con mayor rapidez e innovar con más confianza a lo largo de 2026 y en los años siguientes.</p>



<h2 class="wp-block-heading">10. Abordar una arquitectura de TI en evolución</h2>



<p>En 2026, la arquitectura de TI actual se convertirá en un modelo heredado incapaz de soportar el potencial autónomo de los agentes de IA, predice Emin Gerba, jefe de Arquitectura de Salesforce.</p>



<p>Para escalar de forma eficaz, Gerba sostiene que las organizaciones deberán pivotar hacia un nuevo modelo de empresa agéntica, basado en cuatro nuevas capas arquitectónicas:</p>



<p>· una capa semántica compartida, destinada a unificar el significado de los datos;</p>



<p>· una capa integrada de IA/ML, que concentre la inteligencia de forma centralizada;</p>



<p>· una capa agentica, encargada de gestionar todo el ciclo de vida de una fuerza laboral de agentes escalable;</p>



<p>· y una capa de orquestación empresarial, orientada a gestionar de forma segura flujos de trabajo complejos entre silos organizativos.</p>



<p>·Este cambio arquitectónico será la cuña competitiva definitiva, que separará a las empresas capaces de alcanzar una automatización integral de aquellas cuyos agentes sigan atrapados en silos de aplicaciones”, concluye Gerba.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Qué habilidades de IA deben desarrollar los solicitantes de empleo en 2026]]></title>
<description><![CDATA[A pesar de que miles de trabajadores han perdido su empleo como consecuencia de la adopción de la IA, el número de ofertas de trabajo que demandan “habilidades en IA” no para de crecer. Según datos publicados en diciembre por la firma de selección de personal Manpower Group, las menciones a compe...]]></description>
<link>https://tsecurity.de/de/3224231/it-security-nachrichten/qu-habilidades-de-ia-deben-desarrollar-los-solicitantes-de-empleo-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3224231/it-security-nachrichten/qu-habilidades-de-ia-deben-desarrollar-los-solicitantes-de-empleo-en-2026/</guid>
<pubDate>Tue, 20 Jan 2026 19:35:55 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>A pesar de que miles de trabajadores han perdido su empleo como consecuencia de la adopción de la IA, el número de ofertas de trabajo que demandan “habilidades en IA” no para de crecer. Según datos publicados en diciembre por la firma de selección de personal Manpower Group, las menciones a competencias en inteligencia artificial en las ofertas de empleo aumentaron un 5% interanual. La compañía atribuye este incremento, en parte, al desarrollo acelerado de la IA y a la creciente demanda de habilidades en aprendizaje automático.</p>



<p>Pero ¿qué se entiende exactamente por habilidades en IA? <em>Computerworld</em> ha hablado con expertos y directivos del sector, que han compartido su visión sobre las competencias que los profesionales deben desarrollar para seguir siendo competitivos en un mercado laboral volátil e incierto.</p>



<p>La conclusión general es clara: no se trata únicamente de dominar habilidades técnicas como el <em>prompt engineering</em> o el llamado <em>vibe coding</em>. Los candidatos deben ser capaces de demostrar un uso tangible de la IA para resolver problemas reales y, además, mostrar la flexibilidad necesaria para adaptarse a tecnologías que cambian de forma constante.</p>



<h2 class="wp-block-heading">No basta con usar ChatGPT</h2>



<p>Saber utilizar herramientas de IA generativa como ChatGPT de OpenAI o Google Gemini es un punto de partida, pero resulta insuficiente. Según Carter Busse, CIO de Workato, los futuros empleados deben ser capaces de utilizar la IA como un socio que ayude a pensar de forma proactiva.</p>



<p>“Si un agente es capaz de anticiparse para ayudar a un humano, eso supondrá un cambio revolucionario”, afirma Busse.</p>



<p>En este contexto, las habilidades en IA implican comprender los procesos subyacentes que se utilizan, reconocer la importancia de los datos y las señales relevantes, y ser capaz de integrar esa información en las herramientas de IA para mejorar la eficacia en el trabajo.</p>



<p>“La IA puede ayudar a los usuarios a darse cuenta del potencial de todos esos datos procedentes de proveedores, clientes, equipos de ventas, finanzas o incluso de la dirección general… y eso es algo muy real”, señala.</p>



<h2 class="wp-block-heading">El auge de la ingeniería de contexto</h2>



<p>Una de las primeras habilidades asociadas a la IA fue la ingeniería de <em>prompts</em>, es decir, la capacidad de obtener los resultados deseados formulando las preguntas adecuadas. Sin embargo, esta competencia básica está siendo desplazada por un concepto más avanzado: la “ingeniería de contexto”.</p>



<p>La ingeniería de contexto puede entenderse como una evolución del <em>prompt engineering</em>. Implica diseñar instrucciones capaces de ofrecer respuestas coherentes y predecibles. El objetivo ideal es que “cada vez que se haga la misma pregunta, se obtenga siempre la misma respuesta”, explica Bekir Atahan, vicepresidente de Experis Services, división de Manpower Group.</p>



<p>Esta habilidad resulta crítica porque los modelos de IA evolucionan rápidamente y las respuestas pueden variar de un día para otro. La ingeniería de contexto busca garantizar resultados consistentes a pesar de la rápida transformación del ecosistema de IA.</p>



<p>“Los seres humanos están pasando de ser operadores a diseñadores de políticas”, afirma Atahan, quien añade: “El futuro del trabajo consistirá en supervisar la inteligencia, no en producir directamente el resultado”.</p>



<p>Para ello, la ingeniería de contexto exige que los empleados sean expertos en su materia y en su dominio funcional, lo que permite mitigar riesgos habituales asociados a la IA, como las alucinaciones o las incoherencias lógicas.</p>



<p>Un experto en la materia comprende las definiciones, limitaciones y umbrales de confianza de un área concreta de conocimiento, lo que facilita la validación de resultados y reduce la ambigüedad. “Cuando la IA se equivoca, alguien tiene que ser capaz de decir: ‘Esto no está bien, corrígelo’, o de establecer las salvaguardas necesarias”, añade Atahan.</p>



<h2 class="wp-block-heading">La importancia de la gobernanza de la IA</h2>



<p>Deepak Seth, analista director de Gartner, coincide en que la gobernanza de la IA fue una de las habilidades más demandadas en 2025 y seguirá siéndolo en los próximos años. Según Seth, ser un perfil generalista con conocimientos superficiales de múltiples áreas de la IA aporta menos valor que una especialización clara.</p>



<p>Una buena gobernanza de la IA implica minimizar riesgos, garantizando al mismo tiempo la responsabilidad y la confianza. Tanto la confianza como la soberanía de la IA serán competencias especialmente demandadas en 2026.</p>



<p>“Más allá de los algoritmos y la programación, la próxima ola de talento en IA debe tender puentes entre la tecnología, la gobernanza y el cambio organizativo. La habilidad más valiosa en IA en 2026 no será programar, sino generar confianza”, afirma Seth.</p>



<p>En este sentido, recomienda a los profesionales profundizar en la tecnología más allá de la formación académica tradicional. “Más que hacer un curso, acude a conferencias”, aconseja, y añade: “Si trabajas en finanzas, asiste a eventos del sector financiero”.</p>



<p>Dado que la IA se ha vuelto omnipresente en el mundo empresarial, casi todas las conferencias abordan el tema desde distintas perspectivas. Por eso, resulta clave “entender cómo se está hablando de la IA dentro de cada contexto de negocio”, señala Seth.</p>



<h2 class="wp-block-heading">Hacer de la IA una aliada</h2>



<p>Cuando sea pertinente, los candidatos deben ser capaces de demostrar cómo utilizarían la IA para resolver un problema real. Esto pone de manifiesto su capacidad de adaptación y su disposición a integrar la IA como aliada en los flujos de trabajo corporativos, algo que las organizaciones valoran especialmente.</p>



<p>“Una buena señal es preguntar a los candidatos cómo diseñarían una entrevista o una prueba para casa en la era de la IA generativa. Eso revela rápidamente hasta qué punto comprenden las herramientas y su impacto”, explica Matthew Blackford, vicepresidente de ingeniería de RWS.</p>



<p>Según Blackford, la competencia real en IA se refleja en la curiosidad y en la experiencia práctica. “Los candidatos más sólidos pueden hablar con honestidad de lo que han probado, de lo que no ha funcionado y de lo que han aprendido”, afirma, subrayando que estas habilidades son igualmente relevantes para ingenieros, responsables de producto y líderes tecnológicos.</p>



<p>Muchas empresas están impulsando programas de desarrollo ciudadano para mejorar las competencias en IA de sus empleados. Estos programas fomentan la iniciativa individual para resolver problemas y representan un activo que los profesionales pueden trasladar a futuros puestos.</p>



<p>La empresa de software Ivanti, por ejemplo, cuenta con un Consejo de Gobernanza de IA que anima a los empleados a participar activamente y a desplegar sus capacidades en este ámbito.</p>



<p>“El consejo permite a los empleados presentar herramientas para su evaluación, lo que fomenta la colaboración y la innovación, al tiempo que mantiene la supervisión y la responsabilidad en todos los departamentos”, explica Brooke Johnson, vicepresidenta sénior y directora jurídica de Ivanti.</p>



<h2 class="wp-block-heading">Mantener el interés y la capacidad de adaptación</h2>



<p>Dado que la IA generativa y otras tecnologías de IA aparecieron hace apenas tres años, el número de verdaderos expertos sigue siendo limitado. Además, con la rápida evolución desde la IA generativa hacia la IA agentiva y la emergente IA física, los profesionales deben mantenerse continuamente actualizados.</p>



<p>“Las cosas evolucionan tan rápido que no existe un conjunto de habilidades perfecto. Más que las habilidades concretas, lo que realmente importa son las actitudes: la capacidad de adaptarse al cambio y de aprender con rapidez”, concluye Seth.</p>



<p>Desde un punto de vista técnico, las habilidades en IA representan una evolución natural del oficio a medida que surgen nuevas herramientas y paradigmas. “Lo que marca la diferencia es la capacidad de adaptación y un interés genuino por aprender”, concluye también Blackford.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Ist das die teuerste Smartwatch der Welt? Neues Huawei-Modell schockt mit Luxus-Preis]]></title>
<description><![CDATA[Seit Oktober 2025 ist die neue Watch Ultimate 2 von Huawei auf dem Markt und überzeugt mit smarten Gesundheitsfunktionen, sonarbasierter Unterwasserkommunikation und sogar eSIM-Kompatibilität. Mit einem Preis von 999 Euro ist dieses Modell nicht gerade günstig, doch Huawei setzt jetzt noch einen ...]]></description>
<link>https://tsecurity.de/de/3221777/it-nachrichten/ist-das-die-teuerste-smartwatch-der-welt-neues-huawei-modell-schockt-mit-luxus-preis/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3221777/it-nachrichten/ist-das-die-teuerste-smartwatch-der-welt-neues-huawei-modell-schockt-mit-luxus-preis/</guid>
<pubDate>Mon, 19 Jan 2026 16:46:31 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Seit Oktober 2025 ist die neue <a href="https://www.amazon.de/HUAWEI-Schlafgesundheit-Sonarbasierte-Unterwasserkommunikation-eSIM-Mobilfunkanrufe/dp/B0FL1YW13Z/" target="_blank" rel="noreferrer noopener">Watch Ultimate 2</a> von Huawei auf dem Markt und überzeugt mit smarten Gesundheitsfunktionen, sonarbasierter Unterwasserkommunikation und sogar eSIM-Kompatibilität. Mit einem Preis von 999 Euro ist dieses Modell nicht gerade günstig, doch Huawei setzt jetzt noch einen obendrauf.</p>



<p>Denn ab sofort ist die Watch Ultimate 2 auch in einer besonderen Design-Edition mit dem Namen “Royal Gold Edition” erhältlich. <strong>Zum Preis von 3299 Euro.</strong> Das ist noch mal deutlich teurer als die Apple Watch Hermès, die als exklusive, vergoldete Variante zum Preis von 1399 Euro erhältlich war (aber es mittlerweile nicht mehr ist).</p>



<p>Auch die <a href="https://www.pcwelt.de/article/1157114/tag-heuer-erhoeht-produktion-der-carrera-smartwatch.html" target="_blank" rel="noreferrer noopener">Carrera Connected Smartwatch</a> von TAG Heuer kostete gerade einmal 1500 Dollar (oder umgerechnet um die 1300 Euro). Der Preis von über dreitausend Euro ist also definitiv eine Ansage und ein Sprung ins Luxus-Segment.</p>



<h2 class="wp-block-heading">Was bekommt man für 3299 Euro?</h2>



<p>Die Watch UItimate 2 in der Royal Gold Edition orientiert sich am üblichen Design der Huawei-Watches, will aber mit einer Farbkombination aus dunklem Violett und goldenen Akzenten punkten. Huawei beschreibt die Vorzüge der Uhr wie folgt:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Eine Hommage an höchste Handwerkskunst und königliche Anmut: Die zwölfeckige Lünette gefertigt aus der seltenen, lilafarbenen Keramik – die branchenweit erste Keramik, die bei 1.400℃ geschmiedet wurde. Diese zeichnet sich durch einen mikrofeinen Präzisionsschliff sowie edle Akzente aus handgefasstem 18-Karat-Gold und Symbole aus 24-Karat-Gold aus.</p>
</blockquote>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"696e50dc65d49"}' data-wp-interactive="core/image" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/01/Huawei-Smartwatch-Ultimate-Gold.webp" alt="Huawei Smartwatch Ultimate Gold" class="wp-image-3036603" srcset="https://b2c-contenthub.com/wp-content/uploads/2026/01/Huawei-Smartwatch-Ultimate-Gold.webp?quality=50&amp;strip=all 1200w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Huawei-Smartwatch-Ultimate-Gold.webp?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Huawei-Smartwatch-Ultimate-Gold.webp?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2c-contenthub.com/wp-content/uploads/2026/01/Huawei-Smartwatch-Ultimate-Gold.webp?resize=150%2C84&amp;quality=50&amp;strip=all 150w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure><p class="imageCredit">Huawei</p></div>



<p>Diese goldenen Akzente finden sich überall wieder: von der Lünette über das Armband aus Titan-Legierung bis hin zur Krone, die ebenfalls mit Gold überzogen ist. Die Anzeige besteht außerdem aus Saphirglas, das als besonders widerstandsfähig und kratzfest gilt.</p>



<p>Das alles schreit nach Luxus und übertrifft selbst die <a href="https://www.pcwelt.de/article/2489366/huawei-watch-ultimate-gt5-die-digitale-rolex-fuer-uhrenliebhaber.html" target="_blank" rel="noreferrer noopener">Rolex-artige Variante der ersten Huawei Watch Ultimate</a>, die bereits ein absolutes Liebhaber-Modell war. Auch diese Variante dürfte wieder streng limitiert sein.</p>



<p><strong>Übrigens:</strong> Die Watch Ultimate 2 ist nicht die teuerste Smartwatch, die je auf dem Markt war. Denn der eingangs erwähnte Hersteller Tag Heuer stellt häufiger Modelle vor, die sämtliche Preisgrenzen sprengen. Darunter auch eine komplett <a href="https://www.tagheuer.com/de/de/45-mm-calibre-5-automatic/SBF8A4000.70EB0100.html" target="_blank" rel="noreferrer noopener">mit Diamanten verzierte Watch </a>für 180.000 Euro, die allerdings nicht mehr hergestellt wird.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure data-wp-context='{"imageId":"696e50dc66425"}' data-wp-interactive="core/image" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on-async--click="actions.showLightbox" data-wp-on-async--load="callbacks.setButtonStyles" data-wp-on-async-window--resize="callbacks.setButtonStyles" src="https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?w=1200" alt="" class="wp-image-3036645" srcset="https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?quality=50&amp;strip=all 3840w, https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?resize=300%2C150&amp;quality=50&amp;strip=all 300w, https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?resize=768%2C384&amp;quality=50&amp;strip=all 768w, https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?resize=1200%2C600&amp;quality=50&amp;strip=all 1200w, https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?resize=1536%2C768&amp;quality=50&amp;strip=all 1536w, https://b2c-contenthub.com/wp-content/uploads/2026/01/image_0849cd.png?resize=2048%2C1024&amp;quality=50&amp;strip=all 2048w" width="1200" height="600" sizes="auto, (max-width: 1200px) 100vw, 1200px" loading="lazy"><button class="lightbox-trigger" type="button" aria-haspopup="dialog" aria-label="Enlarge" data-wp-init="callbacks.initTriggerButton" data-wp-on-async--click="actions.showLightbox" data-wp-style--right="state.imageButtonRight" data-wp-style--top="state.imageButtonTop">
				<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewbox="0 0 12 12">
					<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z"></path>
				</svg>
			</button></figure></div>



<h2 class="wp-block-heading">Das steckt drin</h2>



<p>Unter all dem Gold steckt technisch gesehen dieselbe Smartwatch wie auch bei den normalen Versionen. Sie beherrscht diverse Funktionen wie Bluetooth, NFC, eSIM und einen umfangreichen Gesundheitsmodus, der Aufschluss über diverse Daten wie Puls, Herzfrequenz, Atemfrequenz, Sauerstoffgehalt, Schlaf, Stress und vieles mehr gibt.</p>



<p>Zudem soll die Watch der ideale Begleiter für Sportarten sein und kann sogar in bis zu 150 Meter Tiefe zum Tauchen genutzt werden. Wobei die meisten sicherlich darauf verzichten würden, sie auf solche Abenteuer mitzunehmen, aus Angst vor Verlust. Vielleicht ist der integrierte Golf-Modus schon eher dafür geeignet.</p>



<h2 class="wp-block-heading">Verfügbarkeit</h2>



<p>Die Huawei Watch UItimate 2 in der Royal Gold Edition ist ab sofort zum Preis von 3.299 Euro im <a href="https://consumer.huawei.com/de/wearables/watch-ultimate-design-royal-gold-edition/buy/" target="_blank" rel="noreferrer noopener">Huawei-Onlineshop</a> verfügbar. Obendrauf gibt es noch eine dreijährige Garantieverlängerung.</p>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Gestión de la cartera de TI: cómo optimizar los activos tecnológicos para generar valor empresarial]]></title>
<description><![CDATA[En el ámbito financiero, la gestión de carteras consiste en seleccionar estratégicamente un conjunto de inversiones alineadas con los objetivos financieros y la tolerancia al riesgo del inversor. Este mismo enfoque puede aplicarse a la cartera de sistemas de TI, con una salvedad clave: además del...]]></description>
<link>https://tsecurity.de/de/3221620/it-security-nachrichten/gestin-de-la-cartera-de-ti-cmo-optimizar-los-activos-tecnolgicos-para-generar-valor-empresarial/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3221620/it-security-nachrichten/gestin-de-la-cartera-de-ti-cmo-optimizar-los-activos-tecnolgicos-para-generar-valor-empresarial/</guid>
<pubDate>Mon, 19 Jan 2026 15:50:37 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En el ámbito financiero, la gestión de carteras consiste en seleccionar estratégicamente un conjunto de inversiones alineadas con los objetivos financieros y la tolerancia al riesgo del inversor. Este mismo enfoque puede aplicarse a la cartera de sistemas de TI, con una salvedad clave: además del rendimiento financiero, la función de TI debe evaluar cada activo también desde el punto de vista de su rendimiento operativo.</p>



<p>La TI actual combina sistemas heredados, plataformas en la nube y tecnologías emergentes o de vanguardia, como la inteligencia artificial (IA). Cada una de estas categorías incluye activos críticos para la misión, pero no todos los sistemas aportan el mismo valor empresarial, financiero o de mitigación de riesgos. ¿Cómo pueden los CIO optimizar el rendimiento global de su cartera tecnológica?</p>



<p>A continuación, se exponen cinco criterios de evaluación para maximizar el valor de la cartera de TI.</p>



<h2 class="wp-block-heading">Activos críticos</h2>



<p>Los sistemas más críticos para el funcionamiento diario del negocio constituyen una categoría en sí mismos. Pueden ser visibles o estar ocultos en lo más profundo de la pila tecnológica, pero todos los activos deben evaluarse en función de su grado de criticidad.</p>



<p>Por ejemplo, una solución ERP puede ser un sistema imprescindible 24×7 porque interactúa con una cadena de suministro global y soporta gran parte del negocio de la empresa. En cambio, una aplicación de recursos humanos o un sistema de analítica de <em>marketing</em> probablemente podrían permanecer inactivos durante un día si el personal dispone de soluciones alternativas.</p>



<p>Este mismo análisis debe aplicarse a servidores, redes y sistemas de almacenamiento. ¿Qué recursos son absolutamente imprescindibles y de cuáles se podría prescindir, aunque sólo sea de forma temporal?</p>



<p>A medida que el departamento de TI identifica estos activos críticos, conviene revisar esta clasificación con los usuarios finales y la dirección para asegurar un consenso real.</p>



<h2 class="wp-block-heading">Utilización de los activos</h2>



<p>Según Zylo, proveedor especializado en la gestión de inventario, licencias y renovaciones de SaaS, “el 53% de las licencias de SaaS no se utilizan o están infrautilizadas de media, por lo que identificar el software inactivo debería ser una prioridad”. Este problema del “software sin usar” no se limita al SaaS: también aparece en sistemas antiguos y modernos infrautilizados, servidores y discos obsoletos, o tecnologías de red que no se utilizan, pero por las que se sigue pagando.</p>



<p>En muchos casos, este fenómeno se debe a que el departamento de TI está tan centrado en proyectos que no dispone de tiempo para revisar inventarios y niveles de obsolescencia. Como resultado, productos antiguos permanecen en catálogo y se renuevan automáticamente.</p>



<p>Si se quiere maximizar el rendimiento y la rentabilidad de la cartera de TI, este problema debe abordarse de forma sistemática. Cuando el propio departamento no puede dedicar tiempo suficiente, puede recurrirse a consultores externos que realicen una evaluación de uso de activos para identificar aquellos que nunca se utilizan o lo hacen de forma marginal, para reutilizarlos o retirarlos.</p>



<h2 class="wp-block-heading">Riesgo de los activos</h2>



<p>El objetivo de una cartera de TI es reunir activos relevantes hoy y que sigan siéndolo mañana. Por ello, es imprescindible evaluar el riesgo asociado a cada recurso tecnológico.</p>



<p>¿Existe riesgo de que el proveedor retire el producto o lo deje obsoleto? ¿Es estable el propio proveedor? ¿Dispone el departamento de TI del talento necesario para seguir operando determinados sistemas, independientemente de su calidad, como aplicaciones heredadas personalizadas escritas en COBOL o Assembler? ¿Se está encareciendo en exceso el funcionamiento de un sistema o de un hardware concreto? ¿Existe una hoja de ruta clara para integrar los sistemas actuales con las tecnologías que llegarán en el futuro?</p>



<p>Cuando un activo se considera de riesgo, deben definirse estrategias para sacarlo de esa situación o planificar su sustitución.</p>



<h2 class="wp-block-heading">Valor de la propiedad intelectual</h2>



<p>Conozco a un CIO del sector hotelero que presume de que su sistema de reservas y el <em>mainframe</em> en el que se ejecuta no han fallado en 30 años. Atribuye gran parte de ese éxito al código personalizado y al sistema operativo especializado que utiliza la compañía, y tanto él como su comité de dirección lo consideran una ventaja competitiva frente a sus rivales.</p>



<p>No es un caso aislado. Muchas organizaciones operan con su propia “receta secreta de TI”, que impulsa directamente el negocio. Esta receta puede ser un sistema heredado o un algoritmo de IA. Activos de este tipo, que constituyen auténtica propiedad intelectual tecnológica, son un argumento sólido para su conservación dentro de la cartera.</p>



<h2 class="wp-block-heading">TCO y ROI de los activos</h2>



<p>¿Rinden al máximo de su potencial todos los activos tecnológicos? Al igual que ocurre con las inversiones financieras, las tecnologías deben demostrar que siguen generando un valor medible y sostenible. Los dos principales indicadores son el coste total de propiedad (TCO) y el retorno de la inversión (ROI).</p>



<p>El TCO mide el valor de un activo a lo largo de su vida útil. Por ejemplo, unos servidores adquiridos para el centro de datos pudieron resultar rentables hace cuatro años, pero hoy ese mismo centro puede albergar<em> racks </em>obsoletos con tecnología anticuada, cuando resulta más eficiente trasladar la carga de trabajo a la nube.</p>



<p>El ROI, por su parte, se utiliza sobre todo al adquirir nueva tecnología. Se definen métricas para determinar cuándo se recuperará la inversión inicial. Una vez alcanzado el punto de equilibrio, se sigue monitorizando para comprobar cómo se materializa la rentabilidad o el ahorro esperado. Sin embargo, no todas las inversiones salen según lo previsto: el caso de negocio puede cambiar o surgir complicaciones imprevistas que conviertan una inversión prometedora en una carga.</p>



<p>Tanto en términos de TCO como de ROI, la cartera de TI debe gestionarse de forma activa para eliminar activos que ya no aportan valor o que generan pérdidas.</p>



<h2 class="wp-block-heading">En resumen</h2>



<p>La gestión de la cartera de TI es una función esencial y continua del CIO, pero con demasiada frecuencia se aborda de forma reactiva: se sustituye un sistema cuando los usuarios lo reclaman o se retira un servidor cuando deja de funcionar.</p>



<p>Tampoco ayudan el CEO, el CFO y otros interlocutores clave durante la elaboración del presupuesto tecnológico. Aunque suelen interesarse por el plazo de amortización de una nueva inversión, rara vez preguntan por la visión global de la cartera de TI: cómo están funcionando los activos en conjunto y qué sistemas deberán sustituirse para mantener o incrementar el valor para la empresa.</p>



<p>Para mejorar su gestión tecnológica, los CIO deberían aprovechar el potencial de la gestión de carteras. Esto implica crear una cartera formal de activos de TI y revisarla periódicamente con las áreas del negocio que tienen influencia directa en los presupuestos.</p>



<p>Este enfoque conecta especialmente bien con el director financiero y el director general, acostumbrados a trabajar con carteras financieras y de riesgo. Una mayor visibilidad de la cartera tecnológica también facilita al CIO presentar nuevas recomendaciones, justificar sustituciones o actualizaciones y obtener aprobaciones cuando sea necesario.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Corver avanza hacia un modelo digital integrado y estandarizado]]></title>
<description><![CDATA[La distribución multimarca lleva años viviendo una profunda transformación marcada por la digitalización, la automatización de procesos y la necesidad de dar una respuesta más eficiente a los clientes. En este contexto opera Corver, compañía española con más de 30 años dedicada a la importación y...]]></description>
<link>https://tsecurity.de/de/3220630/it-security-nachrichten/corver-avanza-hacia-un-modelo-digital-integrado-y-estandarizado/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3220630/it-security-nachrichten/corver-avanza-hacia-un-modelo-digital-integrado-y-estandarizado/</guid>
<pubDate>Mon, 19 Jan 2026 07:21:05 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La distribución multimarca lleva años viviendo una profunda transformación marcada por la digitalización, la automatización de procesos y la necesidad de dar una respuesta más eficiente a los clientes. En este contexto opera <strong>Corver</strong>, compañía española con más de 30 años dedicada a la <strong>importación y distribución en exclusiva de productos, accesorios y recambios para motocicletas y motoristas</strong> de las principales marcas del mercado.</p>



<p>Al igual que muchas compañías del sector, el grupo, que opera a través de diversas empresas en España y Portugal, se enfrenta a un reto doble: mejorar su eficiencia interna y sostener un negocio cada vez más dinámico, apoyado en el comercio electrónico, la gestión inteligente del catálogo y la toma de decisiones basada en datos. Para ello, la organización ha emprendido un proyecto de transformación digital profundo y progresivo que está redefiniendo la manera en la que trabaja.</p>



<p>Según <strong>Marc Codina, IT project manager y CTO del grupo Corver</strong>, la compañía “se encuentra en una fase de consolidación y escalado”. Durante 2025 han iniciado la unificación del ERP a nivel de grupo, han puesto en marcha un PIM corporativo como fuente única de datos de producto y trabajan en la convergencia del SGA. “El foco ahora está en estabilizar, extraer eficiencias y extender estándares al resto de compañías del grupo”, apunta.</p>



<p>El proceso de transformación digital arrancó formalmente en el año 2023, con una hoja de ruta que fue activándose por fases entre 2024 y 2025. Codina recuerda que el programa nació con cuatro objetivos principales: “Disponer de un dato maestro único en clientes, precios y producto; homogeneizar procesos en toda la organización, desde <em>order-to-cash</em> hasta <em>procure-to-pay;</em> asegurar la escalabilidad del comercio electrónico; y facilitar un <em>reporting</em> directivo en tiempo casi real”. Este enfoque busca eliminar silos y crear un modelo operativo más coherente y medible.</p>



<p>Uno de los proyectos estrella acometidos por la compañía dentro de ese proceso de transformación digital es la estandarización del ERP a nivel de grupo, una iniciativa que ha permitido unificar procedimientos y mejorar el control operativo en distintas áreas, aprovechando todas las capacidades de la solución SAGE X3. En este despliegue, Corver ha colaborado con el integrador Aitana, cuya participación ha sido clave para acompañar el cambio cultural asociado al proyecto. “Su equipo nos ha acompañado con una alta profesionalidad y experiencia, ayudándonos a superar la resistencia natural al cambio que conlleva una transformación tecnológica de este alcance”, explica Codina.  </p>



<p>Más del 95% de los pedidos ya se integran automáticamente en el ERP sin intervención manual, lo que ha permitido optimizar el proceso de compra, reducir errores y duplicidades, disminuir incidencias por recepciones incorrectas y aumentar la visibilidad en la trazabilidad de pedidos e información. Aunque la compañía no aporta cifras exactas de la inversión en este proyecto, según Marc Codina, “se sitúa en seis cifras, con un retorno estimado de entre 18 y 24 meses gracias a la eficiencia y el incremento de conversión en ventas”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Marc Codina, IT Project Manager y CTO del grupo Corver" class="wp-image-4116123" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?quality=50&amp;strip=all 3382w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=300%2C187&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=768%2C479&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=1024%2C638&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=1536%2C957&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=2048%2C1277&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=1118%2C697&amp;quality=50&amp;strip=all 1118w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=270%2C168&amp;quality=50&amp;strip=all 270w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=135%2C84&amp;quality=50&amp;strip=all 135w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=770%2C480&amp;quality=50&amp;strip=all 770w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=578%2C360&amp;quality=50&amp;strip=all 578w, https://b2b-contenthub.com/wp-content/uploads/2026/01/cto-corver.jpg?resize=401%2C250&amp;quality=50&amp;strip=all 401w" width="1024" height="638" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Marc Codina, IT Project Manager y CTO del grupo Corver.</strong></p>
</figcaption></figure><p class="imageCredit">Corver</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>Corver ha tenido que afrontar desafíos como la gobernanza del dato, la normalización de catálogos heredados, la gestión del cambio y la formación de usuarios</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Bases sólidas de TI</h2>



<p>Todo ese proceso de transformación ha llevado a que, en la actualidad, la base tecnológica de la compañía se sustente en un ERP estandarizado que centraliza procesos financieros y operativos, en un PIM corporativo que actúa como repositorio único de información de producto en varios idiomas y en una plataforma eCommerce B2C y B2B integrada directamente con ambos sistemas. Todo ello se complementa con un sistema de BI que da soporte a modelos semánticos y cuadros de mando corporativos y con soluciones de ITSM para soporte, trazabilidad y gobierno de cambios. Además, según el CTO, la seguridad se ha convertido en un aspecto crítico, donde la organización ha reforzado capacidades con tecnologías como SSO, MFA, <em>hardening </em>y monitorización activa.</p>



<p>Sin embargo, el camino no ha sido sencillo. Corver ha tenido que afrontar una serie de desafíos que han acompañado a la implantación tecnológica, entre ellos la gobernanza del dato, la normalización de catálogos heredados, la gestión del cambio y la formación de usuarios. A esto se suman condicionantes propios del negocio, como la necesidad de ajustar los despliegues a períodos de alta actividad comercial, especialmente durante <em>Black Month</em> (extensión de las ofertas del <em>Black Friday</em>) y Navidad, y la integración con sistemas <em>legacy</em>, donde el SGA ha sido uno de los puntos más exigentes. Codina también subraya la importancia de una disciplina estricta en integración continua y aseguramiento de calidad para evitar retrabajos y mantener la estabilidad operativa.</p>



<h2 class="wp-block-heading">Un horizonte marcado por la transformación</h2>



<p>De cara al futuro, el grupo español se ha fijado nuevos objetivos que consolidan y amplían la transformación ya iniciada. Entre ellos se encuentran la unificación del SGA/WMS, el desarrollo de una experiencia omnicanal real con <em>stock</em> unificado y reglas de precios coherentes, la automatización del ciclo de vida del producto de extremo a extremo, la mejora de las integraciones con herramientas más avanzadas y el refuerzo de la ciberseguridad y la gestión de identidades. En paralelo, Corver continúa incorporando tecnologías avanzadas allí donde tienen impacto directo, desde BI y analítica predictiva hasta IA y <em>machine learning</em> para enriquecimiento de atributos o traducciones asistidas, así como RPA en operaciones de <em>back-office</em> y traducción automática para acelerar la publicación de contenido multilingüe.</p>



<p>En definitiva, Codina define la visión del grupo como “pragmática y sostenida”, basada en seguir midiendo el valor de cada lanzamiento y extender herramientas y estándares a todas las empresas que forman parte del grupo. Todo ello con un objetivo claro: avanzar hacia una estandarización global que combine eficiencia operativa y la flexibilidad que exige el negocio.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Indra operará el sistema de venta y control de accesos de la red de transporte público de Londres y su área metropolitana]]></title>
<description><![CDATA[Indra ha comunicado haber firmado uno de los mayores contratos de su historia. Transport for London (TfL), que gestiona el servicio de una de las redes de transporte público más extensas y complejas del planeta, con más de 8,6 millones de desplazamientos diarios y más de 3.600 millones de viajes ...]]></description>
<link>https://tsecurity.de/de/3217245/it-security-nachrichten/indra-operar-el-sistema-de-venta-y-control-de-accesos-de-la-red-de-transporte-pblico-de-londres-y-su-rea-metropolitana/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3217245/it-security-nachrichten/indra-operar-el-sistema-de-venta-y-control-de-accesos-de-la-red-de-transporte-pblico-de-londres-y-su-rea-metropolitana/</guid>
<pubDate>Fri, 16 Jan 2026 14:50:33 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p><strong>Indra</strong> ha comunicado haber firmado uno de los mayores contratos de su historia. <strong>Transport for London (TfL)</strong>, que gestiona el servicio de una de las redes de transporte público más extensas y complejas del planeta, con más de 8,6 millones de desplazamientos diarios y más de 3.600 millones de viajes al año, le ha adjudicado el proyecto para operar el sistema de sistemas de venta y control de accesos (<em>ticketing</em>) de toda la red de transporte público de Londres y su área metropolitana. Se trata del “más avanzado, innovador y pionero del mundo occidental”, recalcan desde la consultora, que también se encargará de su mantenimiento y evolución hasta 2034. El importe del contrato asciende a 605 millones de euros, ampliable a más de 975 millones de euros y contempla posibles extensiones y opciones hasta 2039.</p>



<p>Tras un período de transición de casi dos años, Indra se convertirá en el proveedor único del sistema de ticketing de una red que cubre más de 8.500 autobuses, cerca de 400 estaciones de metro y otras casi 300 correspondientes al Overground, DLR, Elizabeth Line y servicios de tren suburbano, así como 4.000 puntos de venta de tarjetas Oyster, siete centros de atención al cliente y 24 puntos de embarque de ferry.</p>



<p>El proyecto abarca la operación, el <strong>mantenimiento y la evolución de una amplia gama de sistemas</strong>, como los pasos de control de acceso, validadores, máquinas expendedoras de títulos de transporte, terminales de venta en comercios minoristas, equipos portátiles de inspección, así como toda la infraestructura tecnológica y un back office que integra funcionalidades de ciberseguridad, gestión de datos, generación de informes y coordinación con terceros.</p>



<p>Desde la compañía recalcan que el proyecto contempla también la implementación, en colaboración con TfL, de nuevas tecnologías que permitan evolucionar el sistema, hacerlo más eficiente y automatizar procesos clave. “En definitiva, crear conjuntamente la próxima generación del sistema de ticketing para Londres”, dicen.</p>



<p>Un hito del proyecto será abordar, conjuntamente con TfL, la <strong>futura implementación del sistema de gestión de cuentas de viajero</strong> (Account Based Ticketing-ABT) sobre la <strong>Oyster Card</strong>, el billete de transporte electrónico en funcionamiento en Londres desde 2003.</p>



<p>Con este proyecto, añaden desde la consultora española, ésta refuerza su apuesta por Reino Unido como mercado estratégico, un país donde está presente desde hace 20 años y donde cuenta con un equipo de más de 200 profesionales locales que prevé aumentar hasta llegar a más de 1.000 empleados en los próximos años.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El FEM alerta de que tener arquitecturas de datos obsoletas frena el impacto de la IA en sanidad]]></title>
<description><![CDATA[Aunque la IA tiene el potencial de transformar la atención médica en todo el mundo, el progreso se está topando actualmente con un muro invisible. Los obstáculos son los sistemas de datos obsoletos. A esta conclusión llega el Foro Económico Mundial (FEM) en el informe publicado en vísperas de su ...]]></description>
<link>https://tsecurity.de/de/3216763/it-security-nachrichten/el-fem-alerta-de-que-tener-arquitecturas-de-datos-obsoletas-frena-el-impacto-de-la-ia-en-sanidad/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3216763/it-security-nachrichten/el-fem-alerta-de-que-tener-arquitecturas-de-datos-obsoletas-frena-el-impacto-de-la-ia-en-sanidad/</guid>
<pubDate>Fri, 16 Jan 2026 10:34:26 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Aunque la IA tiene el <a href="https://www.cio.com/article/4111666/digitalizar-y-cooperar-para-saber-y-poder-cuidar-o-curar.html">potencial de transformar la atención médica en todo el mundo</a>, el progreso se está topando actualmente con un muro invisible. Los obstáculos son los <strong>sistemas de datos obsoletos</strong>. A esta conclusión llega el <strong>Foro Económico Mundial (FEM) </strong>en el informe publicado en vísperas de su reunión anual en Davos, llamado ‘<a href="https://www.weforum.org/stories/2026/01/ai-healthcare-data-architecture/" target="_blank" rel="nofollow">La IA puede transformar la asistencia sanitaria si transformamos nuestra arquitectura de datos’</a>.</p>



<p>Según el estudio, <strong>décadas de registros aislados, formatos incompatibles e infraestructuras rígidas frenan el progreso</strong>. Para que la IA no siga siendo solo una herramienta para tareas específicas, sino que se convierta en un sistema autónomo y capaz de aprender, el FEM considera que <strong>el sector sanitario debe replantearse desde cero su arquitectura de datos</strong>.</p>



<h2 class="wp-block-heading">Urge salir de la trampa del silo</h2>



<p>Hasta ahora, las estructuras se basaban a menudo en entradas manuales y actualizaciones diferidas. Sin embargo, el futuro pertenecerá a un canal de datos inteligente y unificado que limpie la información de los sensores y las fuentes automatizadas en tiempo real y la haga directamente legible para la IA. En lugar de almacenarse en rígidas bases de datos relacionales, la información se almacena cada vez más en bases de datos gráficas multidimensionales que permiten comprender inmediatamente el contexto y el significado.</p>



<p>El FEM considera que otro gran problema es la <strong>investigación médica</strong>. En este ámbito, muchos conocimientos valiosos permanecen ocultos en notas o imágenes complejas, ya que son difíciles de encontrar con una búsqueda convencional. Aquí es donde entra en juego la denominada <strong>vectorización</strong>: los datos multimodales, desde textos hasta secuencias genómicas y señales clínicas, se convierten en incrustaciones numéricas. Esto permite a la IA reconocer relaciones profundas, como comparar síntomas con casos anteriores o recuperar resultados de investigación relevantes con la máxima precisión.</p>



<h2 class="wp-block-heading">Seguridad y confianza</h2>



<p>En definitiva, según el FEM, <strong>un sistema sanitario moderno necesita un <em>data lakehouse</em></strong>. Es decir, un lugar de almacenamiento centralizado en el que los datos de los laboratorios, los wearables y las aplicaciones de los pacientes confluyan de forma segura y estén disponibles para su análisis. Para que la protección de datos no se quede en el camino, una fábrica de datos inteligente debe garantizar que solo los usuarios autorizados tengan acceso y que la información sea coherente.</p>



<p>Para garantizar que las recomendaciones de IA para los médicos sean comprensibles y fiables, éstas deben basarse en conocimientos clínicos validados. Los denominados gráficos del conocimiento podrían servir como guías para garantizar que los resultados de la IA se ajusten a las directrices médicas.</p>



<p>Esta transformación de la IA es más que una simple renovación tecnológica. Según la valoración del FEM, <strong>para las naciones soberanas, la creación de una arquitectura de datos preparada para la IA significa considerar la sanidad como un recurso nacional</strong>. Y, desde el punto de vista del foro, esta transformación radical es indispensable. Solo así los países podrán garantizar una atención mejor y personalizada y aprovechar al máximo el potencial de una IA con capacidad de autoaprendizaje.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Iberostar confía en la IA para mejorar la captación y gestión de empleados en un sector con alta rotación]]></title>
<description><![CDATA[La escasez de trabajadores disponible, la alta rotación y la poca digitalización de los puestos de trabajo son, según Luis Zamora, director de personas (CHRO) de Grupo Iberostar, una de las grandes multinacionales españolas del sector turismo y especialmente fuerte en el negocio hotelero, los tre...]]></description>
<link>https://tsecurity.de/de/3214713/it-security-nachrichten/iberostar-confa-en-la-ia-para-mejorar-la-captacin-y-gestin-de-empleados-en-un-sector-con-alta-rotacin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3214713/it-security-nachrichten/iberostar-confa-en-la-ia-para-mejorar-la-captacin-y-gestin-de-empleados-en-un-sector-con-alta-rotacin/</guid>
<pubDate>Thu, 15 Jan 2026 12:50:38 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La escasez de trabajadores disponible, la alta rotación y la poca digitalización de los puestos de trabajo son, según <strong>Luis Zamora, director de personas (CHRO) de <a href="https://www.cio.com/article/2091110/la-tecnologia-es-la-facilitadora-de-una-transformacion-obligada.html">Grupo Iberostar</a></strong>, una de las grandes multinacionales españolas del sector turismo y especialmente fuerte en el negocio hotelero, los tres grandes desafíos que afronta este vertical en la actualidad desde el prisma laboral. Así lo indicó el directivo en un <a href="https://www.computerworld.es/article/4116833/adolfo-pellicer-la-ia-ha-redefinido-el-modelo-operativo-de-workday.html">encuentro con prensa organizado por Workday</a>, compañía con la que el grupo turístico selló un contrato en 2025 para implantar su tecnología de gestión de recursos humanos, en aras de unificar sus procesos de contratación, desarrollo de talento y administración de nóminas y beneficios laborales.</p>



<p>“En este momento —contó Zamora— nos hallamos en pleno proceso de implementación de Workday, que esperamos que esté a pleno uso el próximo mes de septiembre. Esto nos permitirá ofrecer formación a la carta a nuestros empleados, facilitarles realizar cambios de turno sin que esto impacte en el negocio y en función de la ocupación del hotel donde trabajen y mejorar así su experiencia y la de sus <strong>managers</strong>, facilitar el cumplimiento de la regulación, etc.”. El proyecto, añadió el responsable, implica un “gran cambio cultural”, pues “se trata de que el área de personas deje de realizar una gestión administrativa y de nómina a abordar una gestión del capital humano”.</p>



<p>La compañía, relató, confía en las posibilidades que trae consigo el software de la firma estadounidense, que se apalanca en la analítica de datos y la más reciente aplicación de agentes de inteligencia artificial, una tecnología que el directivo de Iberostar ve con buenos ojos incluso de cara a la captación de empleados. “Ya hemos realizado pilotos con IA que nos permiten realizar entrevistas de filtro con personas; esta tendencia, la de hablar con máquinas, que la gente más joven ya ha normalizado, entrará en los procesos de selección”, afirmó Zamora, convencido de que “la IA ayudará a quitar tareas administrativas a los gestores de forma que estos, en lugar de dedicar tanto tiempo a hacer informes, puedan centrarse en lo importante: en las personas y en sus equipos”.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La IA entrará en los procesos de selección</em></strong><em><strong> […] pero la máquina nunca va a tener la última decisión”</strong></em></p></blockquote></figure>



<p>Con la IA, recalcó, “la mejora de la experiencia del empleado será importante”. Agregó que la naturalidad que traerá consigo a las conversaciones con las máquinas el uso de la IA generativa por voz será un factor determinante para ello; no obstante, subrayó, “hay que actuar con prudencia y tener en cuenta que en un proceso de selección de personal la máquina nunca va a tener la última decisión”. “En un sector donde la experiencia del cliente depende directamente de las personas, la IA no debe sustituir el criterio humano, sino potenciarlo”, recalcó.</p>



<p>La implantación de la tecnología de gestión de personal de Workday forma parte de una estrategia tecnológica a mayor escala que implica también el uso de soluciones de otras herramientas de gestión con las que estará integrada la primera, como una solución de planificación financiera de SAP u otra de Microsoft (Fabric) para hacer análisis avanzado de datos corporativos.</p>



<h2 class="wp-block-heading">Adopción de la IA en la parte operacional de Iberostar</h2>



<p>Zamora desgranó también otros proyectos del grupo en los que la inteligencia artificial tiene un rol relevante desde el punto de vista de la operación. Uno es el <strong>sistema Winnow</strong>, “basado en el <em>machine learning</em> de toda la vida” que ha implantado ya en decenas de sus hoteles y gracias al que ha conseguido ahorrar en estos establecimientos millones de comidas al año. “Nos preocupa el desperdicio alimentario”, apuntó el directivo. Este proyecto forma parte de su movimiento de sostenibilidad Wave of Change, que nació en 2022 con el objetivo de ahorrar 1.600 toneladas de residuos alimentarios al año, es decir, unos 5,3 millones de comidas.</p>



<p>El otro proyecto mencionado por Zamora fue <strong>BRAIAN</strong>, una inteligencia artificial diseñada para optimizar el consumo energético en los hoteles sin impactar en los huéspedes. La solución, desarrollada con la compañía Sener y que también forma parte del movimiento Wave of Change, tiene como objetivo reducir en un 35% el consumo energético y en un 85% las emisiones de alcance 1 y 2 para 2030.</p>



<p>Ya desde un punto de vista más general de transformación digital, Iberostar, bajo su <a href="https://www.cio.com/article/2071040/mantendremos-nuestra-apuesta-por-la-innovacion-abierta-con-caracter-indefinido.html">proyecto Hotel Digital</a>, utiliza la inteligencia artificial para mejorar la experiencia del cliente.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera Hybrid: Computer-Gegner bereits im Beta-Test]]></title>
<description><![CDATA[Eine Sache hat mich ja schon vor 30 Jahren an meiner klassischen Carrera-Bahn gestört: Wenn kein Freund zum Spielen da ist, ist das einsame Fahren im Kreis eine ziemlich eintönige Sache. Mit Carrera Hybrid sieht das anders aus, denn hier wird es bald auch Computer-Gegner geben. Erste Beta-Tester ...]]></description>
<link>https://tsecurity.de/de/3213464/ios-mac-os/carrera-hybrid-computer-gegner-bereits-im-beta-test/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3213464/ios-mac-os/carrera-hybrid-computer-gegner-bereits-im-beta-test/</guid>
<pubDate>Wed, 14 Jan 2026 19:51:10 +0100</pubDate>
<category>🍏 iOS / Mac OS</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Eine Sache hat mich ja schon vor 30 Jahren an meiner klassischen Carrera-Bahn gestört: Wenn kein Freund zum Spielen da ist, ist das einsame Fahren im Kreis eine ziemlich eintönige Sache. Mit Carrera Hybrid sieht das anders aus, denn hier wird es bald auch Computer-Gegner geben. Erste Beta-Tester konnten den neuen NPC-Modus bereits ausprobieren. NPC […]</p>
<p>Der Beitrag <a href="https://www.appgefahren.de/carrera-hybrid-computer-gegner-bereits-im-beta-test-393107.html">Carrera Hybrid: Computer-Gegner bereits im Beta-Test</a> erschien zuerst auf <a href="https://www.appgefahren.de/">appgefahren.de</a>.</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Madrid arranca un centro para controlar las infraestructuras críticas en la comunidad]]></title>
<description><![CDATA[Hoy se ha inaugurado el Centro de Control de Infraestructuras Críticas (CCIC) que ha puesto en marcha el Gobierno de la Comunidad de Madrid para controlar, desde un solo lugar y de forma centralizada, los sistemas tecnológicos de la región. Esta iniciativa, aseguran desde la organización, permiti...]]></description>
<link>https://tsecurity.de/de/3210902/it-security-nachrichten/madrid-arranca-un-centro-para-controlar-las-infraestructuras-crticas-en-la-comunidad/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3210902/it-security-nachrichten/madrid-arranca-un-centro-para-controlar-las-infraestructuras-crticas-en-la-comunidad/</guid>
<pubDate>Tue, 13 Jan 2026 18:35:37 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Hoy se ha inaugurado el <strong>Centro de Control de Infraestructuras Críticas (CCIC)</strong> que ha puesto en marcha el <strong>Gobierno de la Comunidad de Madrid</strong> para controlar, desde un solo lugar y de forma centralizada, los sistemas tecnológicos de la región. Esta iniciativa, aseguran desde la organización, permitirá “minimizar el impacto de cualquier incidencia y ofrecer una respuesta inmediata”.</p>



<p>Según el <strong>consejero de Digitalización de la Comunidad de Madrid, Miguel López-Valverde</strong>, “el centro estará operativo las 24 horas del día los 365 días del año y será el corazón digital de la región desde el que se reforzará la capacidad para que los madrileños puedan relacionarse con la Administración con plenas garantías”. Desde el Gobierno regional apuntan que esta infraestructura “innovadora y pionera en España, en cuanto a sus dimensiones, competencias y alcance”, permitirá gestionar y monitorizar en tiempo real todas las plataformas y aplicaciones esenciales para velar por su correcto rendimiento y proteger los datos que manejan.</p>



<h2 class="wp-block-heading">Un millón de euros de inversión y más de 20 profesionales técnicos</h2>



<p>El nuevo centro nace con una inversión cercana al millón de euros y está integrado por un jefe de operaciones y más de una veintena de profesionales técnicos, entre los que se encuentran ingenieros de infraestructuras críticas, analistas, consultores, especialistas en gestión de incidentes, expertos en ciberseguridad y en inteligencia artificial.</p>



<p>El nuevo recurso, explican desde el Gobierno regional, “tiene la capacidad de analizar al instante el funcionamiento de los sistemas informáticos, predecir posibles ciberataques o reaccionar con agilidad y de manera coordinada, en cuestión de segundos, ante cualquier incidente. También está provisto de entornos de respaldo eléctrico, grupos electrógenos y medios de alimentación con baterías, así como de conectividad con múltiples operadores para salvar contratiempos y asegurar su propia continuidad”.</p>



<p><strong>Dentro del CCIC estará ubicada una representación del <a href="https://www.computerworld.es/article/4065595/madrid-contara-con-un-centro-regional-de-operaciones-de-ciberseguridad-a-comienzos-de-2026.html">Centro regional de Operaciones de Ciberseguridad</a></strong>, que permitirá reforzar la protección de los sistemas críticos de la Administración autonómica.</p>



<h2 class="wp-block-heading">Más de 2.300 sistemas informáticos sólo en la Comunidad de Madrid</h2>



<p>La Consejería de Digitalización se encarga de proporcionar servicios digitales a todos los ciudadanos y empresas de la región y dirigir los recursos de las Tecnologías de la Información y la Comunicación (TIC) de 4.000 sedes administrativas, dar soporte a cerca de 200.000 empleados públicos o llevar todos los trámites tecnológicos de las consejerías. Asimismo, Madrid Digital realiza anualmente hasta 22.000 actuaciones para mejorar aplicaciones y otras herramientas y más de 12.000 cambios técnicos. Todo ello, recuerdan desde el Ejecutivo regional, se sustenta en más de 2.300 sistemas informáticos que se ubican en infraestructuras tecnológicas, “cuyo mantenimiento y seguimiento es esencial”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[7 pasos para pasar de ser soporte técnico a estratega de TI]]></title>
<description><![CDATA[No es nada raro que los profesionales de TI se sientan en los grupos empresariales como poco más que “tomadores de pedidos”: se les indica qué sistemas implementar o solucionar, en lugar de preguntar cómo la tecnología puede resolver problemas empresariales más importantes.



No obstante, dar el...]]></description>
<link>https://tsecurity.de/de/3209992/it-security-nachrichten/7-pasos-para-pasar-de-ser-soporte-tcnico-a-estratega-de-ti/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3209992/it-security-nachrichten/7-pasos-para-pasar-de-ser-soporte-tcnico-a-estratega-de-ti/</guid>
<pubDate>Tue, 13 Jan 2026 12:49:50 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>No es nada raro que los profesionales de TI se sientan en los grupos empresariales como poco más que “tomadores de pedidos”: se les indica qué sistemas implementar o solucionar, en lugar de preguntar cómo la tecnología puede resolver problemas empresariales más importantes.</p>



<p>No obstante, dar el salto de técnico de soporte a asesor estratégico lleva su tiempo. Quienes lo hacen bien no se centran sólo en solucionar problemas, sino que aprenden el negocio, hablan en un lenguaje sencillo, se enfocan en resultados en lugar de tareas, y miran hacia el futuro para prevenir problemas en lugar de reaccionar únicamente ante ellos.</p>



<p>Poro, a continuación detallamos siete pasos para pasar de ser personal de soporte reactivo a asesor de confianza.</p>



<h2 class="wp-block-heading">1. Deje de esperar a que le digan qué hacer</h2>



<p>Eric Johnson, director de informática de PagerDuty, proveedor de software de gestión de operaciones digitales, considera que el mayor obstáculo que frena a los profesionales de TI es la mentalidad pasiva. Quedarse sentado esperando instrucciones impide que los equipos de TI alcancen el nivel de asociación estratégica que desean.</p>



<p>De ahí que señales que “muchas organizaciones de TI caen en esa trampa. Es como decir: ‘Bueno, no podemos hacer nada a menos que nos digan qué hacer’. Y yo les pregunto: ‘¿Han propuesto algo? ¿Han dado ideas sobre lo que se podría hacer?’. Y muchas veces la respuesta es no. Nunca se alcanzará el nivel deseado si no se aporta algo”.</p>



<p>Mientras, Bill Young, director de tecnología y socio operativo de la empresa de selección de personal de TI RightClick, prefiere ser más directo: los profesionales de TI deben pasar de pensar “mi trabajo es arreglar cosas” a “mi trabajo es mejorar el negocio”.</p>



<p>Por su parte, Dana Stocking, directora de TI de la <em>startup</em> de selección de personal de IA Mercor, destaca que uno de los mayores errores que cometen los responsables de TI es tratar las solicitudes de la empresa como casillas a marcar en lugar de oportunidades para identificar causas fundamentales.</p>



<p>Y dice: “Cuando alguien solicita acceso a un software o quiere comprar una nueva herramienta, no se limite a satisfacer la solicitud. Indague en el “porqué”. ¿Qué problema subyacente intentan resolver? A menudo descubrirá que la solución propuesta no es la más adecuada y, al comprender la causa raíz, podrá resolver problemas organizativos más amplios”.</p>



<p>Noe Ramos, vicepresidenta de operaciones de IA de Agiloft, destaca que los buenos líderes de TI ven su trabajo como parte de un ecosistema más amplio, que funciona mejor cuando las personas son abiertas, comparten información y colaboran.</p>



<p>De ahí que afirme: “Pasar de “mi sistema” a “nuestro resultado” es un cambio sutil, pero transformador”.</p>



<h2 class="wp-block-heading">2. Comprender el negocio, no sólo los problemas</h2>



<p>Para Johson, los profesionales de TI deben mostrarse como socios comprendiendo realmente lo que ocurre en el negocio, en lugar de esperar a que las partes interesadas acudan a ellos con problemas que resolver.</p>



<p>Por eso considera que “cuando interactúas con tus socios comerciales, aportas ideas y soluciones proactivas. No esperas a que te expongan sus problemas y los pongan en tu lista de tareas pendientes; de lo contrario, te conviertes en nada más que una organización que se limita a tomar nota”.</p>



<p>¿Cómo desarrollar esa comprensión? Muy sencillo: asistiendo a reuniones de negocio, haciendo preguntas y escuchando.</p>



<p>Por eso Joe Locandro, vicepresidente ejecutivo y director de informática global de Rimini Street, anima a su equipo a asistir regularmente a reuniones departamentales.</p>



<p>“Para adquirir ese lenguaje empresarial hay que asistir a reuniones de ejecutivos y ser invitado, ya sea una vez al mes o al trimestre. Eso permite comprender la jerga empresarial y lo que realmente importa”.</p>



<p>Adrienne DeTray, vicepresidenta sénior y directora de informática de Universal Technical Institute, coincide en el argumento: “Acérquese al negocio, tanto física como estratégicamente. Asista a revisiones de la cadena de valor, comprenda la estrategia y los objetivos, participe en reuniones operativas fuera del ámbito técnico. No se pueden alinear los objetivos si no se comprende de dónde viene el negocio y hacia dónde se dirige”.</p>



<p>Para profesionales que dan soporte a departamentos específicos, esto significa pasar tiempo con esos equipos a diario. Por ejemplo, si da soporte a ventas, comprenda cómo funciona el proceso, los puntos débiles a los que se enfrentan los vendedores y cómo miden su éxito trimestral.</p>



<h2 class="wp-block-heading">3. Liderar con el objetivo, no con la solicitud</h2>



<p>En lugar de mantener una mentalidad de “tomar pedidos”, los profesionales de TI deben hacer preguntas profundas sobre lo que necesitan sus socios y qué impulsa esa necesidad, lo que fomenta la resolución de problemas y el enfoque en resultados en lugar de limitarse a implementar soluciones, afirma DeTray.</p>



<p>El equipo de Johnson sigue un enfoque estructurado. Cada mes realizan reuniones de alineación de cartera, donde discuten iniciativas clave con los socios comerciales. “De hecho, hacemos esas preguntas del estilo cuál es el estado objetivo (es decir, el resultado deseado). Y si conocemos ese estado objetivo, podemos mantener conversaciones con ellos sobre lo que se puede hacer de forma proactiva para ayudarles a alcanzarlo”, explica.</p>



<p>Para un equipo financiero que quiere cerrar los libros más rápido, esto podría significar explorar oportunidades de automatización. Para equipos de ventas que luchan con trabajo administrativo, podría implicar crear herramientas que eliminen la introducción repetitiva de datos.</p>



<p>La clave es comprender los objetivos empresariales antes de proponer soluciones técnicas. ¿Cómo se define el éxito para este equipo este trimestre? ¿Cómo miden el progreso? ¿Qué obstáculos se interponen en su camino?</p>



<p>El equipo de datos de Johnson lo ha demostrado al pasar de un enfoque reactivo a proactivo. Al mantener distintas conversaciones con la empresa sobre sus objetivos, el equipo comenzó a sugerir programas para atraer nuevos clientes, identificar oportunidades de expansión y crear copilotos de IA que redujeran el trabajo administrativo del equipo de ventas.</p>



<h2 class="wp-block-heading">4. Centrarse en los resultados, no en las tareas</h2>



<p>Uno de los cambios más efectivos que pueden hacer los profesionales de TI para pasar de “tomadores de pedidos” a asesores estratégicos es modificar la forma en que comunican su trabajo. En lugar de describir lo que hicieron, deben describir lo que ese trabajo permitió lograr.</p>



<p>Locandro, de Rimini Street, observa de manera repetida el antiguo estilo de comunicación basado en tareas en su organización. “Muchos de los informes que se enviaban a la empresa se centraban en actividades: lo ocupados que estaban todos, o “hemos actualizado esto”, o “hemos entregado aquello”… Nadie informaba: “Este es el valor que se ha generado como resultado de esta tarea. Este es el resultado que se ha entregado o se ha podido lograr gracias a esta tarea”.</p>



<p>¿La solución? Pasar de informes basados en actividades a informes basados en valor y resultados. Eliminar jerga técnica y siglas.</p>



<p>“Uno de los cambios más eficaces es pasar de describir la actividad a describir el impacto. Por ejemplo, en lugar de decir “hemos automatizado este proceso”, diga “hemos liberado 200 horas al mes para que el equipo de ventas se concentre en trabajo que genera ingresos”. Este cambio de enfoque, de los insumos a los resultados, replantea el papel de TI como facilitador de la estrategia vinculada a los objetivos empresariales”, afirma Ramos, de Agiloft.</p>



<p>A los líderes de la empresa no les preocupan los detalles técnicos, afirma Christopher Daden, director tecnológico de Criteria Corp. Quieren comprender el propósito del trabajo y el impacto que tendrá.</p>



<p>“Los profesionales de TI deben enmarcar cada iniciativa en términos del problema empresarial que resuelve, el riesgo que reduce o la oportunidad que abre”, añade. “Un lenguaje enfocado en resultados, como cómo una solución mejora la experiencia del cliente, acelera los ingresos o refuerza la escalabilidad, ofrece a los ejecutivos una visión clara del valor”.</p>



<h2 class="wp-block-heading">5. Busque pequeñas victorias que se sumen</h2>



<p>Los profesionales de TI no siempre necesitan grandes proyectos de transformación para marcar una diferencia real. A veces, la decisión más inteligente es centrarse en unas pocas victorias rápidas que ofrezcan resultados inmediatos.</p>



<p>“Las pequeñas cosas pueden sumar una gran cosa. Si identificas cosas pequeñas, victorias rápidas que puedan beneficiar a la organización con la que colaboran, a veces se trata de un proceso que podría automatizarse. Si haces esto para varios pasos de un proceso, de repente habrás automatizado una buena parte del mismo”.</p>



<p>Johnson advierte contra la búsqueda constante de grandes logros. En su opinión, “son más difíciles de encontrar y más difíciles de ejecutar. En un plazo de 30 a 60 días, los profesionales de TI pueden comprender las métricas y los estados objetivo, y luego buscar oportunidades para ayudar, aunque empiecen con cosas pequeñas”.</p>



<p>Ese mismo enfoque de pequeñas victorias también se aplica cuando los equipos de TI miran más allá de los procesos y centran su atención en las herramientas y licencias cotidianas de las que dependen los empleados.</p>



<p>Meg Donovan, directora de personal de Nexthink, empresa que desarrolla software de gestión de la experiencia digital del empleado, explica cómo su equipo de TI proporciona datos sobre el uso real de las herramientas de software en la empresa —y cuáles no se utilizan.</p>



<p>“Creemos que necesitamos esta herramienta. Pero, ¿realmente la necesitamos? ¿Y necesitamos 2.500 licencias? Porque puede mostrarme que sólo están utilizando 10”, admite.</p>



<h2 class="wp-block-heading">6. Medir el impacto, no sólo la finalización</h2>



<p>Demasiados profesionales de TI implementan un proyecto y siguen adelante sin comprobar si realmente ha funcionado. Los profesionales de TI estratégicos se aseguran de hacer un seguimiento completo.</p>



<p>Después de implementar una solución, los equipos de TI deben medir la diferencia entre el estado “antes” y “después” para determinar el impacto real, afirma Johnson. “Veo que muchas empresas no hacen todo lo que deberían en este sentido. Son muy rápidas a la hora de identificar el problema y poner en marcha la solución, pero no dan el paso final, que probablemente es el más importante: ¿ha tenido el impacto que esperaban y están [realmente] midiendo eso?”, añade.</p>



<p>Cuando el impacto no alcanza lo esperado, los profesionales de TI estratégicos no se dan por vencidos. Investigan por qué no se han materializado los resultados esperados y realizan correcciones. A veces, esto significa refinar la solución. Otras veces, significa encontrar un enfoque completamente distinto.</p>



<h2 class="wp-block-heading">7. Utilizar la IA para liberar capacidad estratégica</h2>



<p>La IA no es la estrella del cambio estratégico de TI, pero sin duda puede impulsar el trabajo. El valor real proviene del uso de la IA para manejar tareas repetitivas, de modo que los profesionales de TI tengan más tiempo para abordar problemas de mayor valor.</p>



<p>Según Johnson, muchas áreas de TI están implementando soluciones basadas en agentes para gestionar el soporte de nivel uno, lo que libera tiempo del personal para proyectos que la empresa consideraría de mayor impacto que responder tickets de soporte.</p>



<p>El equipo de Daden en Criteria ha logrado resultados sorprendentes: “Más del 80% de nuestro código de producción ahora es creado por sistemas de IA, lo que ha aumentado la productividad de ingeniería en al menos un 30%. “Al rediseñar los flujos de trabajo e integrar la automatización inteligente, el equipo logró una desviación de tickets superior al 94%, manteniendo e incluso mejorando la satisfacción de los candidatos”.</p>



<p>Los tiempos de respuesta y resolución han mejorado, y el propio trabajo evolucionado, con varios miembros del equipo pasando a desempeñar roles de mayor valor en otras partes de la empresa.</p>



<p>“Los que se quedaron pasaron del soporte transaccional a crear activos de alto rendimiento que hacen que nuestros modelos de IA sean más precisos y más sensibles al contexto”, dice Daden, para añadir: “Pasaron de responder tickets a mejorar la inteligencia del propio sistema, lo que supone una contribución fundamentalmente más estratégica”.</p>



<p>Young, de RightClick, señala un ejemplo de cómo las herramientas de toma de notas con IA pueden facilitar el trabajo del equipo de TI y hacerlo más estratégico. Estas herramientas liberan a los profesionales de TI de la distracción de capturar cada detalle durante las reuniones. En lugar de detenerse a escribir, pueden mantenerse concentrados en la conversación y en las decisiones que se toman. Esto significa que dedican menos tiempo al trabajo administrativo y más tiempo a pensar, resolver problemas y planificar los siguientes pasos, el tipo de trabajo que realmente impulsa el negocio.</p>



<p>“No hay nada peor que estar concentrado y tener que interrumpir ese flujo para tomar notas sobre lo que se está diciendo”, afirma, para concluir: “Estas herramientas de toma de notas con IA permiten que las reuniones fluyan a un ritmo normal y pueden proporcionar al equipo un resumen de acciones y puntos de debate. Son muy valiosas”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Retos a los que se enfrentarán los líderes de TI en 2026]]></title>
<description><![CDATA[Los directores de sistemas de información o CIO actuales se enfrentan a expectativas cada vez mayores en múltiples frentes: impulsan la estrategia operativa y empresarial al mismo tiempo que dirigen iniciativas de IA y equilibran las cuestiones relacionadas con el cumplimiento normativo y la gobe...]]></description>
<link>https://tsecurity.de/de/3209750/it-security-nachrichten/retos-a-los-que-se-enfrentarn-los-lderes-de-ti-en-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3209750/it-security-nachrichten/retos-a-los-que-se-enfrentarn-los-lderes-de-ti-en-2026/</guid>
<pubDate>Tue, 13 Jan 2026 10:49:13 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los directores de sistemas de información o CIO actuales se enfrentan a expectativas cada vez mayores en múltiples frentes: impulsan la estrategia operativa y empresarial al mismo tiempo que dirigen iniciativas de IA y equilibran las cuestiones relacionadas con el cumplimiento normativo y la gobernanza. Además, <strong>Ranjit Rajan, vicepresidente y director de investigación de IDC</strong>, afirma que los CIO tendrán que justificar las inversiones realizadas en automatización a la vez que gestionan los costes relacionados con esta. “Los CIO tendrán la tarea de crear manuales de estrategias de valor de la IA empresarial, con modelos de ROI [retorno de inversión] ampliados para definir, medir y mostrar el impacto en la eficiencia, el crecimiento y la innovación”, afirma el analista.</p>



<p>Mientras tanto, los líderes tecnológicos que han pasado la última década o más centrados en la transformación digital están impulsando ahora un cambio cultural dentro de sus organizaciones. Los CIO hacen hincapié en que la transformación en 2026 requiere centrarse tanto en las personas como en la tecnología.</p>



<p>Así es como los propios CIO aseguran estar preparándose para abordar y superar estos y otros retos en 2026.</p>



<h2 class="wp-block-heading">Brecha de talento y formación</h2>



<p>El reto más citado por los CIO es la escasez constante y creciente de talento tecnológico. Dado que es imposible alcanzar sus objetivos sin las personas adecuadas para ejecutarlos, los líderes tecnológicos están formando internamente y explorando vías no tradicionales para contratar nuevos empleados.</p>



<p>En la última encuesta <a href="https://www.cio.com/article/3976500/state-of-the-cio-survey-2025.html"><em>State of the CIO 2025</em> realizada por esta cabecera</a>, más de la mitad de los encuestados afirmaron que la escasez de personal y de habilidades “les restaba tiempo para dedicarse a actividades más estratégicas y de innovación”. Los líderes tecnológicos esperan que esta tendencia continúe en 2026.</p>



<p>“Al analizar nuestra hoja de ruta de talento desde una perspectiva de TI, creemos que la IA, la nube y la ciberseguridad son las tres áreas que van a ser extremadamente importantes para nuestra estrategia organizativa”, afirma Josh Hamit, CIO de Altra Federal Credit Union. Este afirma que la empresa abordará esta necesidad incorporando talento especializado, cuando sea necesario, y ayudando al personal actual a ampliar sus competencias. “Por ejemplo, los profesionales tradicionales de la ciberseguridad necesitarán mejorar sus competencias para evaluar adecuadamente los riesgos de la IA y comprender los diferentes vectores de ataque”, relata.</p>



<p>El CIO de Pegasystems, David Vidoni, ha tenido éxito identificando a empleados que combinan competencias tecnológicas y empresariales y uniéndolos con expertos en IA que pueden actuar como mentores. “Hemos descubierto que los tecnólogos con conocimientos empresariales y mentalidad creativa son los más indicados para aplicar eficazmente la IA a situaciones empresariales con la orientación adecuada”, señala. “Después de unos cuantos proyectos, los nuevos empleados pueden alcanzar rápidamente la autosuficiencia y tener un mayor impacto en la organización”.</p>



<p>Daryl Clark, CIO de Washington Trust, afirma que la empresa de servicios financieros ha dejado de exigir títulos universitarios y se centra en las competencias demostradas. Dice que han tenido suerte al asociarse con Year Up United, una organización sin ánimo de lucro que ofrece formación laboral a los jóvenes. “Actualmente contamos con siete empleados a tiempo completo en nuestro departamento de TI que comenzaron con nosotros como becarios de Year Up United. Uno de ellos es ahora vicepresidente adjunto de seguridad de la información. Es una vía probada para que los talentos que están empezando su carrera profesional accedan a puestos tecnológicos, obtengan orientación y se conviertan en futuros colaboradores de gran impacto”, dice.</p>



<h2 class="wp-block-heading">Integración coordinada de la IA</h2>



<p>Los directores de TI afirman que, en 2026, la IA debe pasar de la experimentación y los proyectos piloto a un enfoque unificado que muestre resultados medibles. En concreto, estos líderes afirman que un plan integral de IA debe aunar datos, flujos de trabajo y gobernanza, en lugar de basarse en iniciativas dispersas que tienen más probabilidades de fracasar.</p>



<p>Para 2026, el 40% de las organizaciones no alcanzarán sus objetivos de IA, afirma Rajan, de IDC. ¿Por qué? “Por la complejidad de la implementación, la fragmentación de las herramientas y la mala integración del ciclo de vida”, argumenta, lo que está llevando a los directores de sistemas de información a aumentar la inversión en plataformas y flujos de trabajo unificados.</p>



<p>“No podemos permitirnos más inversiones en IA que operen en la oscuridad”, sentencia el director de TI de Flexera, Conal Gallagher. “El éxito de la IA hoy en día depende de la disciplina, la transparencia y la capacidad de conectar cada dólar gastado con un resultado empresarial”.</p>



<p>Trevor Schulze, CIO de Genesys, sostiene que los programas piloto de IA no son en vano, siempre y cuando proporcionen lecciones que puedan aplicarse en el futuro para impulsar el valor empresarial. “Esos primeros esfuerzos proporcionan a los directores de TI una visión crítica de lo que se necesita para sentar las bases adecuadas para la siguiente fase de madurez de la IA. Las organizaciones que apliquen rápidamente esas lecciones estarán en la mejor posición para obtener un retorno de la inversión real”.</p>



<h2 class="wp-block-heading">Gobernanza para la rápida expansión de los esfuerzos en IA</h2>



<p>Rajan, de IDC, afirma que, a finales de la década, las organizaciones se enfrentarán a demandas, multas y despidos de directores de informática debido a las perturbaciones causadas por controles inadecuados de la IA. Como resultado, según los CIO, la gobernanza se ha convertido en una preocupación urgente, y no en una cuestión secundaria. “El mayor reto para el que me estoy preparando en 2026 es ampliar la IA a toda la empresa sin perder el control”, afirma Siroui Mushegian, CIO de Barracuda. “Las peticiones de IA llegan en masa desde todos los departamentos. Sin una gobernanza adecuada, las organizaciones corren el riesgo de sufrir conflictos en los flujos de datos, arquitecturas incoherentes y lagunas de cumplimiento que socavan toda la pila tecnológica”.</p>



<p>Para estar al día con estas demandas, Mushegian creó un consejo de IA que prioriza los proyectos, determina el valor empresarial y garantiza el cumplimiento. “La clave es crear una gobernanza que fomente la experimentación en lugar de obstaculizarla”, afirma. “Los CIO necesitan marcos que les proporcionen visibilidad y control a medida que se amplían, especialmente en sectores como las finanzas y la sanidad, donde las presiones normativas son cada vez mayores”.</p>



<p>Morgan Watts, vicepresidente de TI y sistemas empresariales de la empresa de VoIP basada en la nube 8×8, afirma que el código generado por la IA ha acelerado la productividad y ha liberado a los equipos de TI para que se dediquen a otras tareas importantes, como mejorar la experiencia del usuario. Pero esas ventajas conllevan riesgos. “Las principales organizaciones de TI están adaptando las medidas de protección existentes en torno al uso de modelos, la revisión de códigos, la validación de la seguridad y la integridad de los datos”, afirma. “Ampliar la IA sin gobernanza invita a sobrecostes, problemas de confianza y deuda técnica, por lo que es esencial incorporar medidas de protección desde el principio”.</p>



<h2 class="wp-block-heading">Alineación de las personas y la cultura</h2>



<p>Los CIO afirman que uno de sus principales retos es alinear a las personas y la cultura de su organización con el rápido ritmo del cambio. La tecnología, siempre en constante evolución, está superando la capacidad de los equipos para mantenerse al día. La IA, en particular, requiere personal que trabaje de forma responsable y segura.</p>



<p>Maria Cardow, CIO de la empresa de ciberseguridad LevelBlue, afirma que las organizaciones suelen creer erróneamente que la tecnología puede resolver cualquier problema si se elige la herramienta adecuada. Esto conduce a una falta de atención e inversión en las personas. “La clave es crear sistemas y personas resilientes”, indica. “Eso significa invertir en el aprendizaje continuo, integrar la seguridad desde el principio en todos los proyectos y fomentar una cultura que promueva el pensamiento diverso”.</p>



<p>Rishi Kaushal, CIO de la empresa de servicios de identidad digital y protección de datos Entrust, afirma que se está preparando para 2026 centrándose en la preparación cultural, el aprendizaje continuo y la preparación de las personas y la pila tecnológica para los rápidos cambios impulsados por la inteligencia artificial. “La función del director de TI ha ido más allá de la gestión de aplicaciones e infraestructura. Ahora se trata de dar forma al futuro. A medida que la IA remodela los ecosistemas empresariales, acelerar la adopción sin alineación conlleva riesgos de deuda técnica, brechas de habilidades y mayores vulnerabilidades cibernéticas. En última instancia, la verdadera medida de un director de informática moderno no es la rapidez con la que implementamos nuevas aplicaciones o IA, sino la eficacia con la que preparamos a nuestro personal y a nuestras empresas para lo que está por venir”, señala.</p>



<h2 class="wp-block-heading">Equilibrio entre coste y agilidad</h2>



<p>Los CIO afirman que en 2026 se pondrá fin al gasto descontrolado en proyectos de IA, y que la disciplina de costes deberá ir de la mano de la estrategia y la innovación. “Nos centramos en aplicaciones prácticas de IA que aumentan nuestra plantilla y optimizan las operaciones”, afirma Vidoni, de Pegasystems. “Toda inversión en tecnología debe estar alineada con los objetivos empresariales y la disciplina financiera”.</p>



<p>Vidoni sostiene que, a la hora de modernizar las aplicaciones, los equipos deben centrarse en los resultados e introducir gradualmente mejoras que respalden directamente sus objetivos. “Esto significa que las iniciativas de modernización de aplicaciones y optimización de costes en la nube son necesarias para seguir siendo competitivos y relevantes. El reto consiste en modernizarse y ser más ágil sin que los costes se disparen. Al capacitar a una organización para desarrollar aplicaciones de forma más rápida y eficiente, podemos acelerar los esfuerzos de modernización, responder más rápidamente al ritmo de los cambios tecnológicos y mantener el control sobre los gastos en la nube”.</p>



<p>Los líderes tecnológicos también se enfrentan a retos a la hora de impulsar la eficiencia mediante la IA, mientras que los proveedores están aumentando los precios para cubrir sus propias inversiones en tecnología, afirma Mark Troller, CIO de Tangoe. “Equilibrar estas expectativas contrapuestas —ofrecer más valor impulsado por la IA, absorber el aumento de los costes y proteger los datos de los clientes— será un reto determinante para los directores de informática en el próximo año”, asegura. “Para complicar aún más las cosas, muchos de mis compañeros de nuestra base de clientes están adoptando la IA internamente, pero, como es lógico, establecen el límite de que sus datos no pueden utilizarse en modelos de formación o automatización para mejorar los servicios y aplicaciones de terceros que utilizan”.</p>



<h2 class="wp-block-heading">Ciberseguridad</h2>



<p>Marc Rubbinaccio, vicepresidente de seguridad de la información de Secureframe, prevé un cambio drástico en la sofisticación de los ataques de seguridad, que no se parecerán en nada a los actuales intentos de phishing. “En 2026, veremos ataques de ingeniería social impulsados por la IA que serán indistinguibles de las comunicaciones legítimas”, afirma. “Dado que la ingeniería social está relacionada con casi todos los ciberataques exitosos, los autores de las amenazas ya están utilizando la IA para clonar voces, copiar estilos de redacción y generar vídeos deepfake de ejecutivos”.</p>



<p>Rubbinaccio afirma que estos ataques requerirán una detección adaptativa basada en el comportamiento y la verificación de la identidad, junto con simulaciones adaptadas a las amenazas impulsadas por la IA.</p>



<p>En la última encuesta sobre el estado de los directores de informática, aproximadamente un tercio de los encuestados afirmó que preveía dificultades para encontrar talentos en ciberseguridad capaces de hacer frente a los ataques modernos. “Creemos que es extremadamente importante que nuestro equipo busque formación y certificaciones que profundicen en estas áreas”, afirma Hamit, de Altra. Sugiere certificaciones como ISACA Advanced in AI Security Management (AAISM) y la próxima ISACA Advanced in AI Risk (AAIR).</p>



<h2 class="wp-block-heading">Gestión de la carga de trabajo y las crecientes exigencias a los CIO</h2>



<p>Vidoni, de Pegasystems, afirma que es un momento emocionante, ya que la IA impulsa a los CIO a resolver problemas de nuevas formas. El puesto requiere combinar estrategia, conocimientos empresariales y operaciones diarias. Al mismo tiempo, el ritmo de la transformación puede provocar un aumento de la carga de trabajo y el estrés. “Mi enfoque es sencillo: centrarse en las iniciativas de mayor prioridad que impulsarán mejores resultados a través de la automatización, la escala y la experiencia del usuario final. Al automatizar las tareas manuales y repetitivas, liberamos a nuestros equipos para que se centren en trabajos de mayor valor y más interesantes”, afirma. “En última instancia, el CIO de 2026 debe ser primero un líder empresarial y luego un tecnólogo. El reto consiste en guiar a las organizaciones a través de un cambio cultural y operativo, utilizando la IA no solo para mejorar la eficiencia, sino también para crear una empresa más ágil, inteligente y centrada en las personas”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Endesa Energía sufre un ciberataque]]></title>
<description><![CDATA[Endesa ha informado hoy mediante un comunicado hecho público y enviado a sus clientes que su comercializadora, Endesa Energía, ha detectado un incidente de seguridad que ha permitido el acceso no autorizado e ilegítimo a su plataforma comercial y, con ello, a determinados datos personales de sus ...]]></description>
<link>https://tsecurity.de/de/3209747/it-security-nachrichten/endesa-energa-sufre-un-ciberataque/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3209747/it-security-nachrichten/endesa-energa-sufre-un-ciberataque/</guid>
<pubDate>Tue, 13 Jan 2026 10:49:08 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Endesa ha informado hoy mediante un <a href="https://www.endesa.com/endesa-proteccion-de-datos-es" target="_blank" rel="nofollow">comunicado hecho público </a>y enviado a sus clientes que su comercializadora, <strong>Endesa Energía</strong>, ha detectado un incidente de seguridad que ha permitido el acceso no autorizado e ilegítimo a su plataforma comercial y, con ello, a determinados datos personales de sus clientes, relativos a sus contratos energéticos.</p>



<p>“La investigación en el momento actual refleja que el actor malicioso habría tenido acceso y podría haber exfiltrado de nuestros sistemas <strong>datos identificativos básicos, de contacto, DNI y datos relativos a su contrato con Endesa Energía y eventualmente sus medios de pago (IBAN)</strong>, si bien, en ningún caso, se han visto comprometidos datos de acceso a contraseñas”, relata el escrito.</p>



<p>La empresa asegura que, en cuanto ha tenido conocimiento del incidente, “se han activado los protocolos y procedimientos de seguridad establecidos al efecto, así como todas las medidas técnicas y organizativas necesarias para contenerlo, mitigar sus efectos y prevenir que se repita en el futuro, permitiendo así contener de manera inmediata y satisfactoria el incidente detectado e impidiendo el acceso no autorizado”. Entre las medidas, explican están el bloqueo inmediato de los usuarios de acceso comprometidos, el análisis de los registros <em>logs </em>y la notificación a todos los clientes cuyos datos han sido comprometidos. </p>



<p>“Igualmente, se está realizando un seguimiento continuo especial de los sistemas para detectar cualquier actividad sospechosa. Asimismo, cumpliendo con la normativa aplicable, tras una valoración inicial del incidente, Endesa Energía ha notificado el incidente a las autoridades competentes, incluyendo la Agencia Española de Protección de Datos. La investigación tanto a nivel interno como con nuestros proveedores continúa en curso para obtener una comprensión completa de lo sucedido y tomar cualquier otra medida que sea necesaria”, añaden desde la compañía.</p>



<p>Por el momento, la empresa dice no tener constancia de que se haya realizado uso fraudulento alguno de los datos afectados por el incidente, y que resulta “improbable que se materialice una afectación de alto riesgo para sus derechos y libertades”. En todo caso, recomienda a sus clientes que presten especial atención a posibles comunicaciones sospechosas que pudieran recibir en los próximos días y que comuniquen cualquier anomalía o desconfianza a través de su centro de atención telefónica (800.760.366).</p>



<p>El incidente de Endesa se suma a otros que han recibido otras grandes empresas españolas como <a href="https://www.computerworld.es/article/4072830/mango-sufre-un-ciberataque-a-traves-de-su-cadena-de-suministro.html">Mango</a>, que sufrió recientemente una filtración de datos producida por un ciberataque realizado a uno de sus proveedores de servicios de marketing. Otra compañía española, también del sector retail, que sufrió un ciberataque similar y través de un proveedor externo fue El Corte Inglés.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[11 puestos relacionados con la nube con alta demanda que las empresas están contratando]]></title>
<description><![CDATA[Es una evidencia: las organizaciones no cejan de invertir con fuerza en soluciones en la nube de cara a 2026. El objetivo es claro según el estudio 2025 CIO Cloud Computing Study de Foundry: mejorar la productividad de los empleados en el 31% de los casos, mejorar la seguridad y la gobernanza en ...]]></description>
<link>https://tsecurity.de/de/3207953/it-security-nachrichten/11-puestos-relacionados-con-la-nube-con-alta-demanda-que-las-empresas-estn-contratando/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3207953/it-security-nachrichten/11-puestos-relacionados-con-la-nube-con-alta-demanda-que-las-empresas-estn-contratando/</guid>
<pubDate>Mon, 12 Jan 2026 12:51:13 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Es una evidencia: las organizaciones no cejan de invertir con fuerza en soluciones en la nube de cara a 2026. El objetivo es claro según el estudio 2025 <em>CIO Cloud Computing Study</em> de Foundry: mejorar la productividad de los empleados en el 31% de los casos, mejorar la seguridad y la gobernanza en la organización en el 30%, y acelerar la adopción de la IA y el ML en el 13%.</p>



<p>La encuesta revela que el 70% de los responsables de la toma de decisiones de TI está de acuerdo en que su organización ha acelerado la migración a la nube en los últimos 12 meses, en comparación con el 62% en 2024 y el 57% en 2023. Además, el 70% reconoce que su organización opta por defecto por los servicios basados en la nube cuando actualiza o adquiere nueva tecnología, y el 71% afirma que las inversiones en la nube han ayudado a su organización a mantener un aumento de los ingresos en los últimos 12 meses.</p>



<p>Este crecimiento en la adopción de la nube también ha provocado un aumento de la demanda de determinados puestos relacionados con la nube. A continuación, y sirviéndonos de la investigación de Foundry, le detallamos algunos de los que las empresas probablemente hayan añadido para respaldar sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Arquitecto de seguridad</h2>



<p>Los arquitectos de seguridad se encargan de crear, diseñar e implementar soluciones de seguridad en la organización para mantener la seguridad de la infraestructura de TI. Para los que trabajan en un entorno de nube, el objetivo es diseñar e implementar soluciones de seguridad que protejan la infraestructura, los datos y las aplicaciones basados en dicho entorno.</p>



<p>Habilidades: diseño de arquitectura de seguridad, seguridad de redes, cumplimiento y gobernanza de la seguridad, respuesta a incidentes y análisis forense, cifrado de datos, gestión de identidades y accesos (IAM), automatización y DevSecOps.</p>



<p>Crecimiento del puesto: el 22% de las empresas ha añadido puestos de arquitecto de seguridad como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Administrador de sistemas en la nube</h2>



<p>Los administradores de sistemas en la nube se encargan de supervisar el mantenimiento y la gestión general de la infraestructura en la nube. Estos profesionales de TI son expertos en navegar por entornos virtualizados ya sea implementando políticas basadas en la nube, desplegando parches y actualizaciones o analizando el rendimiento de la red,</p>



<p>Habilidades: conocimiento de la implementación e integración, la seguridad y la configuración, así como de las herramientas de software en la nube más populares, como Azure, AWS, GCP, Exchange y Office 365.</p>



<p>Crecimiento del puesto: el 22% de las empresas cuenta con nuevos puestos de administrador de sistemas en la nube como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Arquitecto de datos</h2>



<p>La función de un arquitecto de datos es asegurarse de que los datos de una organización estén estructurados de manera que se pueda acceder a ellos fácilmente, estén protegidos y se almacenen de manera eficiente, y satisfagan las necesidades empresariales. Los datos se han convertido en la principal forma en que las empresas realizan análisis y ayudan en la toma de decisiones empresariales, y la mayor parte de esos datos se almacenan ahora en la nube.</p>



<p>Habilidades: almacenamiento de datos, escalabilidad y optimización del rendimiento, automatización y virtualización, gobernanza de datos y seguridad en la nube, migración de datos y conocimiento de soluciones de nube híbrida.</p>



<p>Crecimiento del puesto: el 22% de las empresas ha incorporado puestos de arquitecto de datos como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Gerente de gobernanza y cumplimiento normativo en la nube</h2>



<p>Los gestores de gobernanza y cumplimiento normativo en la nube ayudan a las empresas a navegar por las complejidades de la seguridad, la gobernanza, la normativa internacional y las políticas internas. Se encargan de identificar los riesgos potenciales, implementan herramientas automatizadas para supervisar la seguridad y el cumplimiento normativo, y ayudan a las empresas a mantener operaciones seguras en la nube.</p>



<p>Habilidades: sólidos conocimientos de políticas normativas como el RGPD, la HIPAA, el PCI DSS y otras leyes internacionales de protección de datos. Otras habilidades adicionales incluyen el conocimiento de herramientas como CSPM, Azure, AWS, Microsoft Purview Compliance Manager y otras herramientas de gobernanza de TI.</p>



<p>Crecimiento del puesto: el 20% de las empresas ha incorporado puestos de gestor de cumplimiento normativo y gobernanza en la nube como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Ingeniero de seguridad</h2>



<p>Los ingenieros de seguridad se encargan de supervisar la seguridad de los sistemas, las redes y los datos de una organización para garantizar que estén protegidos contra las amenazas de ciberseguridad. Se trata de perfiles que pueden ayudar a las organizaciones que invierten en la nube a garantizar que los servicios, las aplicaciones y los datos que se ejecutan en plataformas en la nube sean seguros y cumplan con cualquier normativa gubernamental.</p>



<p>Habilidades: seguridad de redes, IAM, cifrado, gestión de vulnerabilidades, arquitectura de seguridad, seguridad en la nube, automatización y diseño y optimización de infraestructuras.</p>



<p>Crecimiento del puesto: el 19% de las empresas ha añadido puestos de ingeniero de seguridad como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Gerente de productos en la nube</h2>



<p>La adopción de la nube suele ir acompañada de un aumento del desarrollo interno de servicios basados en la nube. Un gerente de productos en la nube puede ayudar a los equipos de la nube a desarrollar soluciones eficaces destinadas a cumplir los objetivos empresariales. También se encargan de utilizar su profundo conocimiento de la gestión de productos en el entorno de la nube para trabajar en estrecha colaboración con las partes interesadas que son clave en el negocio, identificar y definir los requisitos de los usuarios o clientes, desarrollar hojas de ruta de productos y supervisar el proceso de control de calidad para obtener comentarios sobre cómo mejorar la oferta de productos.</p>



<p>Habilidades: gestión de productos, diseño de UX, comunicación y colaboración, y una sólida formación técnica.</p>



<p>Crecimiento del puesto: el 19% de las organizaciones dispone de nuevos puestos de gestor de productos en la nube como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Consultor de nube</h2>



<p>Con la rápida adopción y migración a la nube, las organizaciones buscan profesionales que puedan aprovechar las tecnologías de nube para satisfacer las necesidades empresariales, hacer crecer el negocio y mejorar la eficiencia. Estos profesionales son expertos en nube y se mantienen al día de las últimas innovaciones en tecnología de nube para asesorar mejor a los líderes empresariales.</p>



<p>Habilidades: conocimientos de arquitectura y diseño de soluciones, DevOps, automatización, gestión de proyectos, seguridad en la nube, cumplimiento normativo, migración a la nube y conocimientos de las plataformas de nube más populares.</p>



<p>Crecimiento del puesto: el 18% de las empresas ha incorporado consultores de nube como parte de sus inversiones en nube.</p>



<h2 class="wp-block-heading">Ingeniero de DevOps</h2>



<p>DevOps se centra en combinar las operaciones de TI con el proceso de desarrollo para mejorar los sistemas de TI y actuar como intermediario en el mantenimiento del flujo de comunicación entre los equipos de codificación e ingeniería. Es un puesto que se centra en la implementación de aplicaciones automatizadas, el mantenimiento de la infraestructura de TI y nube, y la identificación de los posibles riesgos y beneficios de los nuevos programas y sistemas.</p>



<p>Habilidades: automatización, Linux, pruebas de control de calidad, seguridad, contenedorización y conocimientos de lenguajes de programación como Java y Ruby.</p>



<p>Crecimiento del puesto: el 17% de las empresas cuenta ya con nuevos puestos de ingeniero DevOps como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Profesional de FinOps/optimización de costes en la nube</h2>



<p>Los profesionales de FinOps y optimización de costes en la nube combinan conocimientos de finanzas, tecnología y negocios para ayudar a supervisar el panorama cada vez más complejo de las inversiones en la nube. La computación en la nube es parte integral de la IA, por lo que, a medida que más organizaciones invierten en ella, también están revisando sus inversiones en infraestructura en la nube. Los profesionales de FinOps y optimización de costes en la nube pueden ayudar a las organizaciones a tomar las decisiones financieras adecuadas en torno a las inversiones en tecnología que afectarán al negocio.</p>



<p>Habilidades: conocimientos de finanzas, negocios y tecnología, junto con habilidades en el uso de herramientas y plataformas como AWS, Azure, GCP y plataformas FinOps nativas de la nube.</p>



<p>Crecimiento del puesto: el 16% de las empresas ha incorporado puestos de profesional de FinOps y optimización de costes en la nube como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Responsable de FinOps/gerente de FinOps</h2>



<p>Los responsables y gerentes de FinOps se encargan de supervisar la intersección entre la ingeniería, las finanzas y los negocios. A medida que más organizaciones crean servicios y herramientas en la nube, buscan profesionales de FinOps con conocimientos técnicos que les ayuden a salvar la brecha entre las finanzas y la tecnología, que aporten mejores ideas sobre cómo reducir costes y ajustarse al presupuesto, al tiempo que se implementan tecnologías innovadoras.</p>



<p>Habilidades: sólidos conocimientos de ingeniería, finanzas y tecnología. Otras habilidades adicionales incluyen conocimientos de plataformas en la nube, habilidades básicas de codificación y análisis de datos.</p>



<p>Crecimiento del puesto: el 15% de las empresas ha incorporado puestos de responsable de FinOps y director de FinOps como parte de sus inversiones en la nube.</p>



<h2 class="wp-block-heading">Ingeniero de fiabilidad del sitio (SRE)</h2>



<p>Cualquier organización que implemente estrategias en la nube presta especial atención a la fiabilidad y la escalabilidad, con lo que se garantizan el acceso a los datos desde la nube y bajo demanda, según sea necesario. Los ingenieros de fiabilidad del sitio son responsables de supervisar la automatización de la infraestructura de TI, la supervisión de aplicaciones y la gestión de sistemas. La infraestructura en la nube requiere actualizaciones frecuentes de software, y los servicios deben poder escalarse con el crecimiento de la organización.</p>



<p>Habilidades: gestión del cambio, gestión de la infraestructura de TI, respuesta a incidentes de emergencia, mejora de procesos y supervisión de aplicaciones.</p>



<p>Crecimiento del puesto: el 10% de las empresas ha añadido puestos de ingeniero de fiabilidad del sitio como parte de sus inversiones en la nube.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Allianz ficha a Anthropic para impulsar su estrategia de IA]]></title>
<description><![CDATA[“Acelerar la adopción de la inteligencia artificial (IA) responsable en Allianz” es el objetivo que ha comunicado la firma aseguradora con la contratación de Anthropic como suministrador global de tecnología de inteligencia artificial para el grupo. Una colaboración, reza un comunicado de la mult...]]></description>
<link>https://tsecurity.de/de/3207610/it-security-nachrichten/allianz-ficha-a-anthropic-para-impulsar-su-estrategia-de-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3207610/it-security-nachrichten/allianz-ficha-a-anthropic-para-impulsar-su-estrategia-de-ia/</guid>
<pubDate>Mon, 12 Jan 2026 10:06:44 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>“Acelerar la adopción de la inteligencia artificial (IA) responsable en Allianz” es el objetivo que ha comunicado la firma aseguradora con la contratación de Anthropic como suministrador global de tecnología de inteligencia artificial para el grupo. Una colaboración, reza un comunicado de la multinacional, que se centrará en tres proyectos “diseñados para empoderar a los empleados de Allianz y acelerar las operaciones, al tiempo que se establecen nuevos puntos de referencia en materia de precisión”.</p>



<p>“Con esta alianza, Allianz da un paso decisivo para abordar los retos críticos de la IA en el sector de los seguros. El enfoque de Anthropic en la seguridad y la transparencia complementa nuestra firme dedicación a la excelencia en el servicio al cliente y la confianza de las partes interesadas. Juntos, estamos creando soluciones que dan prioridad a lo que más importa a nuestros clientes, al tiempo que establecemos nuevos estándares de innovación y resiliencia”, indica en el escrito <strong>Oliver Bäte, consejero delegado de Allianz SE.</strong></p>



<h2 class="wp-block-heading">Objetivo: “Innovación responsable en IA”</h2>



<p>La asociación entre ambas empresas, cuentan desde Allianz, se centrará en tres áreas clave de colaboración, con proyectos iniciales ya en marcha. La primera es “<strong>empoderar a las personas y reinventar el código con IA</strong>”. En este sentido, desde la aseguradora cuentan que los modelos Claude de Anthropic pasarán a formar parte de la plataforma interna de IA de Allianz, que es de uso gratuito para todos los empleados de la empresa. “Claude Code ya está redefiniendo el desarrollo de software para miles de desarrolladores de Allianz en todo el mundo. Los protocolos de contexto de modelos (MCP) ayudarán a los empleados a conectar e integrar de forma segura diversas fuentes de datos en diferentes aplicaciones o servicios”, explican.</p>



<p>La segunda área clave es la <strong>automatización de IA agentiva</strong> para mejorar la rapidez y la excelencia en el servicio al cliente. En esta línea, ambas empresas están desarrollando agentes de IA personalizados que pueden coordinar flujos de trabajo de varios pasos y automatizar procesos laboriosos a gran escala, desde la documentación de admisión hasta la tramitación de reclamaciones en áreas como los seguros de automóviles y de salud. “El resultado: menos pasos manuales, pagos iniciales más rápidos y una mejor experiencia para los reclamantes cuando más importa”, dicen. Eso sí, añaden que en los casos delicados o muy complejos los empleados de Allianz se harán cargo y se asegurarán de que las reclamaciones se tramiten con empatía.</p>



<p>El último punto de la colaboración es el <strong>impulso de la transparencia y el cumplimiento normativo con la IA.</strong> “La asociación está desarrollando conjuntamente sistemas de IA que, entre otras cosas, registran cada decisión, justificación y fuente de datos para abordar los riesgos específicos de los seguros y los requisitos normativos, garantizando que todas las acciones impulsadas por la IA sean totalmente trazables y cumplan con la normativa”, expone el comunicado.</p>



<p>La multinacional alemana de servicios financieros, especializada principalmente en seguros y gestión de activos y que opera en más de 70 países y cuenta con más de 128 millones de clientes a nivel global, es el último cliente conseguido por Anthropic, tecnológica participada por <a href="https://www.computerworld.es/article/2101952/google-acuerda-invertir-hasta-2-000-millones-de-dolares-en-anthropic.html">Google</a>, Microsoft y Nvidia, y que ha firmado recientemente alianzas con farmacéuticas como AstraZeneca, Sanofi, Genmab, Banner Health, Flatiron Health y Veeva, así como otras empresas como Accenture. Netflix, Spotify, KPMG, L’Oreal, Salesforce y <a href="https://www.cio.com/article/4085798/cognizant-adopta-la-ia-generativa-de-anthropic-para-que-la-usen-350-000-empleados.html">Cognizant </a>son otros clientes de la firma.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[SAP lanza un (breve) salvavidas a algunos usuarios del Compatibility Pack]]></title>
<description><![CDATA[SAP está lanzando un salvavidas a los clientes que van con retraso en la transición desde los Compatibility Packs de S/4HANA en sus centros de datos. Aunque estaba previsto que los derechos de uso expiraran el 31 de diciembre de 2025 para la mayoría de los usuarios, el gigante alemán ha anunciado...]]></description>
<link>https://tsecurity.de/de/3203763/it-security-nachrichten/sap-lanza-un-breve-salvavidas-a-algunos-usuarios-del-compatibility-pack/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3203763/it-security-nachrichten/sap-lanza-un-breve-salvavidas-a-algunos-usuarios-del-compatibility-pack/</guid>
<pubDate>Fri, 09 Jan 2026 12:51:20 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>SAP está lanzando un salvavidas a los clientes que van con retraso en la transición desde los Compatibility Packs de S/4HANA en sus centros de datos. Aunque estaba previsto que los derechos de uso expiraran el 31 de diciembre de 2025 para la mayoría de los usuarios, el gigante alemán ha anunciado un periodo de transición “final” de cinco meses para que los clientes que aún los utilizan puedan pasar a las capacidades nativas.</p>



<p>Los paquetes de compatibilidad se introdujeron en 2015 para permitir a los clientes que se pasaban a S/4HANA en sus instalaciones conservar la funcionalidad de su antiguo SAP ECC (ERP Central Component) que no estaba en la versión inicial de S/4HANA o que habría llevado tiempo migrar. Según la compañía, la funcionalidad que faltaba se incluyó en la versión 2023 de S/4HANA, Incluso, en un artículo publicado en 2022 y actualizado en 2025 se indicaba que, teniendo en cuenta esta premisa, los derechos de uso de los paquetes de compatibilidad y su soporte técnico expirarían a finales de 2025, a menos que el cliente hubiera firmado un acuerdo Rise with SAP o SAP Cloud ERP y estuviera realizando la migración a la nube.</p>



<p>Pero varios clientes necesitaban más tiempo para completar sus migraciones, por lo que SAP ofreció una prórroga adicional hasta finales de mayo de 2026, según informó un portavoz a través de un correo electrónico. La empresa también les ofrecerá lo que denomina “programas personalizados” para acelerar el traslado a los productos en la nube que sustituyen las funciones del paquete de compatibilidad.</p>



<p>“Ofrecemos programas como incentivos para la transformación y políticas de extensión de la nube, junto con el apoyo práctico de arquitectos empresariales, herramientas basadas en inteligencia artificial y orientación sobre las mejores prácticas para las migraciones a la nube pública”, afirmó el portavoz, para añadir: “También proporcionamos servicios dedicados para identificar qué funciones del paquete de compatibilidad utiliza un cliente y ayudarle a sustituirlas o migrarlas a las soluciones en la nube recomendadas, lo que garantiza una transición fluida sin interrumpir las operaciones comerciales”.</p>



<h2 class="wp-block-heading">Sin tregua para los rezagados</h2>



<p>No obstante, hay que destacar que los cinco meses adicionales sólo están a disposición de aquellos clientes que ya han comenzado su transición. “Recientemente hemos descubierto que hay clientes que ni siquiera han empezado. … No ha cambiado nada en cuanto a sus opciones tras la fecha límite”, señaló el portavoz.</p>



<p>Los analistas coinciden en que la prórroga tiene sentido, aunque ven la medida de diferentes maneras.</p>



<p>Por ejemplo, Scott Bickley, asesor de Info-Tech Research Group, destaca que “SAP tiene multitud de clientes en proceso de migración de ECC/R3 a S/4 HANA, y esos clientes siguen aprovechando la funcionalidad que ofrecen los distintos paquetes de compatibilidad. «Sería un golpe muy duro para SAP cortar arbitrariamente el soporte y los derechos de uso de estos clientes, lo que podría provocar interrupciones catastróficas en sus procesos empresariales internos y de cara al cliente”.</p>



<p>Mientras, el vicepresidente y analista de Gartner, Mike Tucciarone, lo considera una medida puramente práctica de SAP que “refleja los obstáculos reales a los que se enfrentan las organizaciones hoy en día”. A su juicio, los datos de Gartner muestran que estos problemas con los paquetes de compatibilidad surgieron en menos del 1% de las miles de llamadas de clientes de SAP que recibieron los analistas en 2025, “pero para ese 1%, es un problema grave. Esta prórroga reconoce que estas migraciones suponen un gran esfuerzo, especialmente cuando las organizaciones actuales se centran en impulsar la eficiencia y la optimización de costes”.</p>



<p>De todas formas, Sanchit Vir Gogia, analista jefe de Greyhound Research, considera que esto no debe considerarse un cambio de política. En su opinión, “se trata de un periodo de gracia estrictamente delimitado para los clientes que ya han iniciado sus procesos de corrección. Eso es todo. SAP ha elegido un camino que parece flexible, pero que en realidad es muy selectivo. Se trata de un periodo de transición, no de un respiro”.</p>



<h2 class="wp-block-heading">Andamios temporales</h2>



<p>El gigante alemán está utilizando un retraso calculado para gestionar la resistencia de los clientes sin comprometer su hoja de ruta a largo plazo, sostiene Gogia, quien cree que “la corta duración de la prórroga lo deja muy claro. Cinco meses no son suficientes para cambiar de rumbo. Se trata de dar a quienes ya están en marcha la oportunidad de aterrizar con seguridad, al tiempo que se refuerza el mensaje de que los paquetes de compatibilidad siempre han sido andamios temporales”.</p>



<p>Gogia también está viendo cómo los directores de informática se dan cuenta de que sus organizaciones siguen estando en riesgo, a pesar de creer que habían completado con éxito sus transiciones. “Muchos asumieron —prosigue— que estaban a salvo tras la migración, sólo para descubrir que los elementos del paquete de compatibilidad seguían activos de forma silenciosa, a veces señalados durante las comprobaciones internas de preparación, a veces activados por las auditorías de licencias de SAP y, en ocasiones, revelados solo durante la planificación de la actualización. El riesgo aquí es técnico, financiero, operativo y de reputación. Una vez que finaliza el soporte, no hay dónde esconderse. SAP incluso ha dejado la puerta abierta a desactivar técnicamente la funcionalidad de los CP en futuras versiones de S/4, lo que pasaría de ser un riesgo de cumplimiento a una interrupción total del negocio”.</p>



<p>Bickley también ve problemas de cumplimiento. “Con la fecha de vencimiento actual de 2025, las empresas que sigan utilizando los Compatibility Packs técnicamente incumplirían sus derechos de uso de software con SAP”, señala, para añadir: “Esta prórroga supone un alivio para este subconjunto de clientes, ya que trabajan con SAP para migrar fuera de estas soluciones”.</p>



<p>De todas formas, Gogia observa un tema que se repite a su modo de ver este asunto: la urgencia. Lo que le lleva a decir: “La prórroga no ha reducido las expectativas, sino que las ha aclarado. Las empresas tienen ahora muy poco tiempo para demostrar sus avances o su exposición. Las más inteligentes están convirtiendo esto en un programa estructurado con plazos, responsabilidades y presupuesto. Las que no lo hacen corren el riesgo de verse sorprendidas, no sólo por SAP, sino por sus propios accionistas, que les preguntarán por qué no se abordó el riesgo cuando aún había tiempo”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[CaixaBank Tech alcanzará los 2.000 empleados en 2027]]></title>
<description><![CDATA[El proceso de expansión de CaixaBank Tech avanza al ritmo esperado, según indican desde la propia compañía del Grupo CaixaBank, el banco con mayor base de clientes digitales del sector financiero español (12 millones de usuarios).



La filial, que agrupa a los equipos especializados en tecnologí...]]></description>
<link>https://tsecurity.de/de/3203646/it-security-nachrichten/caixabank-tech-alcanzar-los-2000-empleados-en-2027/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3203646/it-security-nachrichten/caixabank-tech-alcanzar-los-2000-empleados-en-2027/</guid>
<pubDate>Fri, 09 Jan 2026 11:50:58 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>El proceso de expansión de <strong>CaixaBank Tech </strong>avanza al ritmo esperado, según indican desde la propia compañía del Grupo CaixaBank, el banco con mayor base de clientes digitales del sector financiero español (12 millones de usuarios).</p>



<p>La filial, que agrupa a los equipos especializados en tecnología y sistemas del banco, cuyos profesionales se centran en diversos proyectos centrados en tecnología para mejorar los servicios bancarios, utilizando desde <em>blockchain </em>a computación cuántica, pasando por inteligencia artificial, <em>big data</em> o <em>cloud computing</em>, ha cerrado 2025 con 500 personas más en su plantilla, que ya suma 1.600 profesionales y que llegará a las 2.000 en 2027.</p>



<p>Durante este ejercicio, según indican desde la empresa, se ha puesto <strong>especial foco en el ‘<em>hub </em>tecnológico’ de la compañía en Sevilla</strong>, centrado en desarrollo de software; sólo allí se han sumado 100 personas. “El equipo en esta ciudad ha experimentado un crecimiento exponencial, pasando de 40 personas a 140 en 2025, lo que confirma el potencial de la región para atraer talento tecnológico y ofrecer oportunidades de desarrollo profesional dentro del Grupo CaixaBank”, explican desde la empresa.</p>



<h2 class="wp-block-heading">Refuerzo en perfiles de ingeniería de software</h2>



<p>Los 500 profesionales que ha contratado la filial tecnológica de Caixabank el pasado ejercicio son ingenieros de desarrollo, que no solo trabajan en el citado centro de Sevilla sino en los que también tiene la compañía en Barcelona y Madrid. Entre los profesionales más demandados, afirman desde la compañía, se encuentran expertos en IA, ingenieros de machine learning, científicos de datos, ingenieros de desarrollo de diferentes especializaciones (Backend, Python etc.), arquitectos cloud o expertos en seguridad, entre otros.</p>



<h2 class="wp-block-heading">Caixabank estrena Oficina de IA y plan estratégico millonario</h2>



<p>A finales del pasado año, el banco CaixaBank anunció la puesta en marcha de una Oficina de Inteligencia Artificial, dependiente de la Dirección de Medios y con alcance para todo el Grupo, que nace con “el objetivo de garantizar que todos los proyectos corporativos vinculados a la inteligencia artificial cumplen con la regulación, la ética y el aporte de valor real para el negocio”.</p>



<p>La oficina está compuesta por un equipo de nueva creación formado por profesionales con perfiles muy heterogéneos y transversales. Hasta ahora, entre los casos de uso más recientes implantados por CaixaBank se encuentra un asistente de soporte a la contratación remota, que utiliza la IA generativa para ayudar a gestores y clientes a reducir los tiempos de interacción e impulsar la contratación de productos desde los canales digitales (<em>app </em>de banca móvil y web). Por otra parte, ha implementado un agente basado en IA generativa que interactúa directamente con los clientes de la <em>app </em>de CaixaBank para ayudarles a explorar productos. El banco también aplica la inteligencia artificial a la automatización de los procesos de negocio y operaciones, para reducir la carga administrativa en las oficinas y mejorar los procesos de decisión de los empleados del banco.</p>



<p>Antes del anuncio de esta nueva oficina de IA, en noviembre, <strong>el banco desveló su hoja de ruta completa en procesos y tecnología, que se integra en el Plan Estratégico 2025-2027</strong>, que cuenta con una inversión global de 5.000 millones de euros.</p>



<p>La estrategia tecnológica de la entidad en los próximos años se articula en torno a cuatro objetivos: incrementar la agilidad y la capacidad comercial de sus áreas de Negocio; desarrollar nuevos servicios y simplificar procesos; potenciar la excelencia operativa mejorando la eficiencia y reforzar y evolucionar su actual plataforma tecnológica “con los mayores estándares de resiliencia y seguridad”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Perfumes solo ‘para ti’ y 600 tonos de maquillaje: IA para hacer una perfumería y cosmética personalizadas y una industria más resiliente]]></title>
<description><![CDATA[Alguna gente es tan fiel a ciertos perfumes que, para sus personas cercanas, ese olor le queda ya por siempre unido. Cuando se cruzan por la calle con alguien que usa esas mismas notas olfativas, piensan en su persona de referencia. Cierto es, eso sí, que la fragancia no es exactamente suya, aunq...]]></description>
<link>https://tsecurity.de/de/3202308/it-security-nachrichten/perfumes-solo-para-ti-y-600-tonos-de-maquillaje-ia-para-hacer-una-perfumera-y-cosmtica-personalizadas-y-una-industria-ms-resiliente/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3202308/it-security-nachrichten/perfumes-solo-para-ti-y-600-tonos-de-maquillaje-ia-para-hacer-una-perfumera-y-cosmtica-personalizadas-y-una-industria-ms-resiliente/</guid>
<pubDate>Thu, 08 Jan 2026 17:21:07 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Alguna gente es tan fiel a ciertos perfumes que, para sus personas cercanas, ese olor le queda ya por siempre unido. Cuando se cruzan por la calle con alguien que usa esas mismas notas olfativas, piensan en su persona de referencia. Cierto es, eso sí, que la fragancia no es exactamente <em>suya</em>, aunque esa frontera se podría cruzar en cualquier momento gracias a la tecnología. Si la <strong>inteligencia artificial</strong> está revolucionando otras industrias, también lo está haciendo ya, como confirman desde el sector, en la de la <strong>cosmética y la perfumería</strong>, abriendo las puertas a productos personalizados y adaptados a cada persona.</p>



<p>La industria de la perfumería y la cosmética tiene un impacto global económico notable, posiblemente porque es un sector transversal a diferentes demografías. Solo en perfumes, el gasto mundial alcanza los 56.750 millones de dólares, según <a href="https://www.grandviewresearch.com/industry-analysis/perfume-market" target="_blank" rel="nofollow">cálculos</a> de Grand View Research, y escalará hasta los 78.850 millones para el cierre de la década. A esa cifra habría que sumar lo que se gasta en cosmética y productos de higiene, como jabones o champús, para tener la foto completa de la inversión mundial sectorial.</p>



<p>En España, según los últimos datos de Stanpa, la Asociación Nacional de la Perfumería y la Cosmética, <a href="https://radiografia.stanpa.com/la-cosmetica-y-el-perfume-crecen-un-77-y-superan-los-11-200-millones-e-de-consumo-en-espana/" target="_blank" rel="nofollow">la industria supone el 1,03% del PIB español</a>. España consume al año 11.200 millones de euros en estos productos, pero también lanza al mundo una parte importante de lo que produce. Las exportaciones de las marcas españolas crecían en 2024 a un ritmo del 23%.</p>



<h2 class="wp-block-heading">El potencial de la IA</h2>



<p>Desde fuera, cuando se piensa en fragancias, maquillaje o hasta productos de higiene se suele visualizar algo casi artesanal, llevado hasta por las emociones y los impulsos un tanto artísticos. Sin embargo, ese es un sector con mucha ciencia, mucha innovación y, también, mucha tecnología. La inteligencia artificial es una de sus piezas emergentes.</p>



<p>Y, teniendo en cuenta esa vinculación con una suerte de genio creativo, ¿cuesta integrar a la IA en términos de cultura corporativa?  “Como ocurre con cualquier transformación tecnológica relevante, la adopción de la IA supone un reto cultural”, explica <strong>Marc Ortega Aguasca, director de Data &amp; AI en Bella Aurora Labs</strong>. “En nuestro caso, hemos trabajado desde el inicio para que estas herramientas no se perciban como un ‘juguete de TI’, sino como un habilitador real del negocio”, explica. Han usado “escucha activa de las necesidades de cada área y la construcción conjunta de soluciones que aporten valor tangible”, apunta. La IA entra a formar parte así de la “cultura creativa de la compañía, como un aliado y no como un sustituto”.</p>



<p>La experiencia de Bella Aurora Labs es una muestra clara de algo que la industria está percibiendo. La IA tiene un “papel estratégico” y una “importancia creciente”, como concluían los participantes en un evento sectorial centrado en esta herramienta organizado por Stanpa este diciembre. La inteligencia artificial se convierte así en “palanca de competitividad, eficiencia y modernización industrial”. Los usos que se le están dando son bastante parecidos a los que están aplicando otros sectores. La IA automatiza tareas y hace analítica de datos, mejora la trazabilidad o la eficiencia, afina la cadena logística o soporta la <em>compliance</em>.</p>



<p>Al tiempo, se introduce en áreas propias y únicas, como puede ser la mejora de formulaciones, el control de calidad, la aceleración de lanzamientos o el trabajo en marketing o atención al cliente. Así, por ejemplo, Bella Aurora acaba de desplegar un <em>chatbot</em> interno que responde a consultas en lenguaje natural sobre datos de la compañía. “Esto permite liberar a los responsables del dato de tareas repetitivas de soporte y, al mismo tiempo, ofrecer a los usuarios una mayor agilidad en la obtención de respuestas”, señala Ortega Aguasca.</p>



<p>Otra de las áreas en las que la industria ve potencial para la inteligencia artificial es la sostenibilidad. “La IA también tendrá un impacto decisivo en sostenibilidad, al permitir simular escenarios ambientales, optimizar cadenas de suministro circulares y tomar decisiones basadas en datos sobre materiales, envases y logística”, señala <strong>Adrià Martínez, director general del Beauty Cluster</strong>, en el que están asociadas compañías de cosmética, perfumería y cuidado personal.</p>



<p>Como defienden desde Stanpa, esta herramienta ya está generando valor real en la industria. “La IA ya está presente en la infraestructura TI de muchas compañías de cosmética y perfumería, no solo en marketing o ventas, sino de forma transversal”, confirma Martínez.</p>



<figure class="wp-block-pullquote"><blockquote><p><strong><em> “La IA ya está presente en la infraestructura TI de muchas compañías de cosmética y perfumería, no solo en marketing o ventas, sino de forma transversal”</em></strong>,&gt; afirma &gt;Adrià Martínez,<strong><em> director general del Beauty Cluster</em></strong> </p></blockquote></figure>



<h2 class="wp-block-heading">La era de la hiperpersonalización</h2>



<p>Al tiempo, la IA se posiciona como una de las llaves que permiten seguir el ritmo de los avances del mercado y de las preferencias de consumo. Una de las tendencias sectoriales para este 2026 será, según las proyecciones del Beauty Cluster, la hiperpersonalización, esa búsqueda de lo único y propio. En resumidas cuentas, se podría decir que esa persona con una fragancia que huele a ella ahora quiere que literalmente las notas olfativas sean solo suyas.</p>



<p>“La hiperpersonalización ya no es un concepto aspiracional, sino una realidad operativa”, explica Martínez. El sector ya lo está viendo en “diagnósticos de piel basados en IA, <em>recomendadores</em> inteligentes en <em>ecommerce </em>y asistentes virtuales capaces de adaptar mensajes, rutinas y ofertas en tiempo real según el comportamiento, el contexto y los datos históricos del usuario”.</p>



<p>Las cosas ahora responden a lo que tú quieres de forma concreta. No se trata, además, de una cuestión con potencial a futuro, sino algo que se está ofreciendo ya en los canales de venta. Una muestra es el producto Skinceuticals Custom DOSE, al que solo se puede acceder en 8 puntos de venta en España y que usa una evaluación para crear un sérum personalizado, o la base de maquillaje Tonework, de la surcoreana Amorepacific, con más de 600 opciones de color. “En España ya vemos marcas y empresas que utilizan escáneres faciales con IA, cuestionarios avanzados y modelos predictivos para diseñar rutinas personalizadas y ajustar surtido y promociones digitales”, apunta Martínez. Este suma que esto no se está trabajando solo en experiencia cliente, sino que va también a lo que ocurre entre bambalinas. “Ya conocemos casos entre nuestros socios en los que se aplica también en procesos de formulación, planificación de producción, gestión de stocks y logística, permitiendo adaptar lotes, tiempos y recursos a una demanda cada vez más fragmentada”, señala.</p>



<p>El sector es, igualmente, plenamente consciente de los potenciales retos de esta apuesta. “Nos encontramos en una fase previa, pero absolutamente necesaria, para poder abordar la hiperpersonalización con garantías”, señala Ortega Aguasca sobre lo que están haciendo en su compañía. “Para extraer el máximo valor de los modelos que pueden impulsar nuestra estrategia de personalización, creemos imprescindible contar antes con una política de datos sólida y bien estructurada”, indica. El éxito llega de alimentar a la IA con buenos datos, pero también con hacerlo de forma segura.</p>



<p>Al fin y al cabo, hacerlo bien es todavía más importante cuando se echa la vista hacia el futuro, en el que la industria asume que la hiperpersonalización irá en aumento y la IA tendrá, por tanto, un papel aún más clave.</p>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Para extraer el máximo valor de los modelos [de IA] que pueden impulsar nuestra estrategia de personalización, creemos imprescindible contar antes con una política de datos sólida y bien estructurada”, reflexiona <strong>Marc Ortega Aguasca</strong></strong></em>, <em><strong>director de datos e IA en Bella Aurora</strong></em> <strong><em>Labs</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Nuevas oportunidades</h2>



<p>“Todo apunta a que la cosmética y la perfumería evolucionarán hacia modelos cada vez más a la carta, tanto en producto como en servicio”, indica Martínez. Los productos serán para “cada persona, momento y estilo de vida”, lo que obligará a una mayor flexibilidad en la producción y a contar con “cadenas de suministro mucho más inteligentes”. “La IA actuará como el ‘cerebro’ que conecta datos, formulación, producción y logística en tiempo real”, resume.</p>



<p>Igualmente, esta personalización intensa hará que experiencias y cuestiones que ahora son consideradas de ultra lujo (por ejemplo, esos perfumes únicos) alcancen públicos mucho más generales. La tecnología está democratizando el acceso. “Esto transformará la perfumería en una experiencia íntima pero escalable, combinando exclusividad sensorial con eficiencia industrial”, ejemplifica este experto. El potencial es amplísimo, permitiendo hasta la cocreación de fragancias vía plataforma interactiva hasta el ajuste de las fórmulas para que respeten las necesidades de cada piel.</p>



<p>Los productos a la carta son el titular más jugoso, pero no es el único potencial que el sector ve a la IA o a la integración de otras herramientas, como es el boom de los <em>wearables</em> o la robotización de los almacenes. La tecnología se percibe “como un motor estratégico de diferenciación y competitividad para el sector”. “Hablemos o no de inteligencia artificial, la tecnología es hoy un pilar imprescindible para ser diferenciales en nuestro sector y seguir creciendo como compañía de referencia”, indica Ortega Aguasca. Las diferentes herramientas TI identifican palancas de crecimiento y mejoran la eficiencia operativa.</p>



<p>“La tecnología es uno de los principales factores que está permitiendo al sector de la perfumería y la cosmética ganar resiliencia en un entorno cada vez más complejo e incierto”, suma Martínez. Al tiempo, impulsa la innovación. “La biotecnología permite desarrollar fórmulas más eficaces y sostenibles, la realidad aumentada mejora la experiencia de compra y reduce devoluciones, y el uso de sensores e IoT [internet de las cosas] facilita un control continuo de los procesos industriales”, destaca.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[7 formas de acabar con el valor de TI para la empresa]]></title>
<description><![CDATA[La mayoría de los CIO han comprendido que su función principal consiste en aportar valor al negocio. Luego ya, en un segundo plano, garantizar el tiempo de actividad del sistema y otras métricas operativas. Cada dos años surgen nuevas oportunidades de transformación, y la cuestión clave es si TI ...]]></description>
<link>https://tsecurity.de/de/3202234/it-security-nachrichten/7-formas-de-acabar-con-el-valor-de-ti-para-la-empresa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3202234/it-security-nachrichten/7-formas-de-acabar-con-el-valor-de-ti-para-la-empresa/</guid>
<pubDate>Thu, 08 Jan 2026 16:51:26 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La mayoría de los CIO han comprendido que su función principal consiste en aportar valor al negocio. Luego ya, en un segundo plano, garantizar el tiempo de actividad del sistema y otras métricas operativas. Cada dos años surgen nuevas oportunidades de transformación, y la cuestión clave es si TI está generando valor de forma constante.</p>



<p>El objetivo de las prácticas ágiles, DevOps e ITSM es mejorar las capacidades de entrega y de servicio. Cada implementación exitosa eleva el listón de las expectativas de las partes interesadas. Sin embargo, ya se sabe que no es nada sencillo ofrecer valor de manera sostenida. Entre los problemas más habituales se encuentran la gestión de la rotación de empleados, el trato con socios tecnológicos que no cumplen las expectativas, el equilibrio entre prioridades de seguridad y la gestión de la deuda técnica.</p>



<p>En la actualidad, estas figuras están bajo una creciente presión para generar valor empresarial a partir de la IA generativa. Los altos directivos quieren algo más que experimentos: esperan un retorno de la inversión a corto plazo y un valor estratégico a largo plazo de las iniciativas en inteligencia artificial.</p>



<p>Recientemente he escrito sobre la necesidad de replantear la organización de TI en la era de la IA generativa y sobre cómo es una informática de primera clase. Sin embargo, los CIO también deben estar atentos a las prácticas y comportamientos que destruyen el valor de la TI para la empresa. Los expertos han identificado siete de ellos.</p>



<h2 class="wp-block-heading">1. Apuntar a implementaciones radicales</h2>



<p>El entusiasmo por la IA ha disparado las expectativas de los ejecutivos en torno a la entrega de capacidades de IA generativa. He escuchado a directivos hablar de operaciones autónomas, capacidades avanzadas de IA agéntica y experiencias de cliente altamente personalizadas y habilitadas por IA.</p>



<p>Los departamentos de TI con bajo rendimiento se pueden ver atrapados por las exigencias de las partes interesadas. En cambio, los orientados a producto evitan comprometerse con implementaciones radicales y cuentan con la disciplina necesaria para experimentar, priorizar productos mínimamente viables (MVP) y adoptar una entrega ágil de capacidades que mejoran de forma incremental.</p>



<p>Raj Balasundaram, vicepresidente global de Innovaciones de IA para Clientes de Verint, lo tiene claro: “A la hora de planificar y ejecutar iniciativas de transformación digital, las marcas deben empezar poco a poco y escalar sin fricciones. El objetivo principal debe ser obtener resultados medibles rápidamente, en lugar de esperar a que concluya un proyecto de varios años”.</p>



<p>Recomendación: para los departamentos de TI resultará más fácil colaborar con las partes interesadas en la entrega ágil si las invitan a las revisiones de sprint y programan sesiones frecuentes de <em>brainstorming</em>.</p>



<h2 class="wp-block-heading">2. Defender los POC de IA sin un plan de implementación</h2>



<p>Las empresas líderes en SaaS y seguridad están lanzando agentes de IA para mejorar los flujos de trabajo. Los CIO necesitan experimentar para comprender qué capacidades aportan valor, dónde es necesario mejorar la calidad de los datos y cómo escalar las implantaciones.</p>



<p>Sin embargo, muchos departamentos de TI no trabajan directamente con los usuarios finales durante estos experimentos. Otros no comunican con suficiente claridad un plan ágil que detalle qué se requiere para una implantación completa. El resultado suele ser una brecha entre expectativas o una proliferación de pruebas de concepto (POC) que nunca llegan a producción.</p>



<p>Por lo que, como explica Stéphan Donzé, fundador y CEO de AODocs, “con demasiada frecuencia, los equipos lanzan un piloto llamativo en pocas semanas y, sin querer, enseñan a la empresa que la IA es sencilla e inmediata. Luego todo se ralentiza al enfrentarse a la realidad: sin canales de datos regulados, sin un plan para mantener el conocimiento actualizado, sin controles para evitar fugas de información sensible y sin una estrategia para gestionar los costes del modelo”.</p>



<p>Los proyectos piloto necesitan objetivos claros, y los equipos deben decidir cuándo pivotar o poner fin a los experimentos que no funcionan. Cuando se alcanza un hito con éxito, TI debe contar con un enfoque definido para escalar los pilotos a más datos, usuarios y casos de uso.</p>



<p>Kurt Muehmel, director de Estrategia de IA en Dataiku, añade que es un error considerar un piloto exitoso como prueba de que los agentes funcionarán en producción. “Los pilotos suelen tener éxito porque operan sin restricciones reales, como conjuntos de datos reducidos, usuarios indulgentes y supervisión humana cuando algo falla”.</p>



<p>Recomendación: el departamento de TI debe participar en la redacción de una declaración de visión que defina los criterios de éxito de cualquier POC y, posteriormente, aplicar principios ágiles para gestionar tanto el POC como las distintas fases piloto. Estas disciplinas garantizan la implicación de las partes interesadas y transmiten que la experimentación es solo uno de los hitos del proceso de implementación.</p>



<h2 class="wp-block-heading">3. Centrarse en la implementación y no en la adopción</h2>



<p>Se necesita lograr la aceptación de implementaciones iterativas para ofrecer valor empresarial constante, aunque no es suficiente. No son pocos los equipos de DevOps y ciencia de datos que consideran que han hecho un “buen trabajo” cuando las implementaciones se completan según lo previsto y dentro del alcance definido. Este modo de proceder supone ignorar las responsabilidades de la gestión del cambio en TI, especialmente cuando las capacidades de la IA pueden transformar de forma radical el funcionamiento de los departamentos.</p>



<p>Nik Froehlich, fundador y CEO de Saritasa, señala que “los equipos de TI están altamente cualificados, pero a menudo no son los usuarios finales de los productos que desarrollan y rara vez reciben suficiente <em>feedback</em> de quienes sí lo son. El resultado puede ser soluciones perfectamente funcionales que nadie utiliza. La solución es sencilla: involucrar a los usuarios finales desde el principio y de forma continua, escuchar sus comentarios en cada etapa y crear soluciones que realmente funcionen para quienes las usan”.</p>



<p>Recomendación: una de las razones por las que los CIO deben revisar sus prácticas ágiles en la era de la IA es redefinir el concepto de “terminado”, de modo que los equipos incluyan la adopción y la gestión del cambio como criterios de aceptación a nivel de funcionalidad.</p>



<h2 class="wp-block-heading">4. Prescribir el futuro del trabajo</h2>



<p>Los consejos de administración esperan que los CIO comuniquen un modelo de gobernanza estratégica de la IA que incluya un marco claro sobre cómo deben experimentar los empleados con estas capacidades. La gobernanza debe definir qué herramientas de IA pueden utilizarse, a qué datos se puede acceder y dónde deben compartirse los éxitos, aprendizajes y fracasos de los experimentos.</p>



<p>Los CIO deben asignar arquitectos, responsables de relaciones con el negocio y analistas para apoyar estos experimentos. Sin embargo, cruzar la línea y prescribir los flujos de trabajo departamentales puede traer consigo la destrucción de valor, ya que TI rara vez domina los objetivos operativos y las excepciones de cada proceso.</p>



<p>Brian Madden, vicepresidente y CTO de Citrix, reconoce que “el cambio real hoy es ascendente, impulsado por cómo trabajan realmente las personas, y no por cómo la organización prescribe que deberían trabajar. El modelo de hoja de ruta descendente y plurianual se hizo añicos cuando los empleados empezaron a adoptar herramientas de IA por su cuenta, pero la mayoría de las empresas sigue sin ofrecer una vía segura y regulada para utilizar IA de terceros”.</p>



<p>En caso de no existir una alternativa autorizada, las personas utilizan estas herramientas igualmente, y la adopción no gestionada de la IA incrementa el riesgo sin generar valor estratégico.</p>



<p>Recomendación: los CIO deben comunicar una estrategia descendente, pero también reconocer que muchas transformaciones digitales fracasan porque TI no asume que las operaciones en evolución requieren participación ascendente. Los departamentos de TI deben asignar expertos en procesos formados en Six Sigma para colaborar en los experimentos y guiar la transformación de los flujos de trabajo mediante la colaboración entre agentes de IA y personas.</p>



<h2 class="wp-block-heading">5. Acelerar la deuda técnica al implementar IA</h2>



<p>La proliferación de soluciones SaaS es un problema habitual para muchos departamentos de TI, especialmente cuando está impulsada por responsables de área que seleccionan sus propias herramientas y fomentan prácticas de TI en la sombra. Aunque las organizaciones deben experimentar con IA, la implementación de agentes no autorizados supone un riesgo claro para la seguridad y el cumplimiento normativo.</p>



<p>Weldon Dodd, ingeniero distinguido de Iru, advierte: “Hoy en día, las empresas están adquiriendo múltiples herramientas de IA para resolver problemas concretos. Esta proliferación obligará a los equipos de TI a gestionar un número excesivo de proveedores en los próximos años”.</p>



<p>Los arquitectos de TI deben comunicar estándares y promover el uso de plataformas escalables como estrategias clave. Aunque siempre habrá presión para imponer tecnologías específicas, toca a TI explicar ventajas, inconvenientes, costes de soporte y riesgos asociados a la acumulación de deuda técnica.</p>



<p>En opinión de Yakir Golan, CEO de Kovrr, “el impacto potencial de TI se reduce cuando las iniciativas de IA y datos se desarrollan en el vacío, sin visibilidad de los activos ni una visión compartida de cómo sistemas como la IA generativa crean valor e introducen riesgos. Una gobernanza eficaz depende de comprender las herramientas existentes, los datos con los que interactúan y las implicaciones de su posible fallo”.</p>



<p>Recomendación: aunque las áreas de negocio suelen intentar prescribir soluciones, es responsabilidad de TI formular las preguntas adecuadas y descubrir las necesidades reales. Los CIO deben ayudar a sus equipos a desarrollar visión empresarial, valentía y paciencia para colaborar con las partes interesadas en la consecución de objetivos, en lugar de aceptar demandas tecnológicas como órdenes inapelables.</p>



<h2 class="wp-block-heading">6. Aceptar proyectos puntuales sin soporte continuo</h2>



<p>Cuando los equipos ágiles logran llevar la IA desde la idea hasta la prueba de concepto, la producción y la adopción por parte de los usuarios, no están haciendo más que comenzar a generar valor. Las siguientes fases requieren recopilar <em>feedback</em>, medir resultados y realizar mejoras iterativas alineadas con los criterios de éxito.</p>



<p>Si los equipos quieren iterar y las partes interesadas esperan mejoras constantes, ¿por qué tantas organizaciones siguen cargando con aplicaciones heredadas, deuda técnica y usuarios frustrados que reclaman modernización?</p>



<p>“Muchos equipos de TI no planifican más allá de la implementación inicial y no financian la optimización continua, que incluye pruebas constantes, adopción por parte de los usuarios, gobernanza de datos y mejoras iterativas”, sostiene Pankaj Goel, CEO y cofundador de Opkey, quien añade: “Las transformaciones más sólidas se producen cuando TI pasa de ‘implementar tecnología’ a crear una transformación dinámica que evoluciona con el negocio”.</p>



<p>Recomendación: una responsabilidad clave de la PMO ágil es garantizar la gobernanza financiera junto con los líderes de negocio y el director financiero. Las iniciativas que alcanzan implementaciones exitosas requieren financiación continua para actualizaciones y gestión del ciclo de vida.</p>



<h2 class="wp-block-heading">7. Invertir poco tiempo en el aprendizaje</h2>



<p>Muchos CIO disponen de presupuestos para formación, conferencias y desarrollo del liderazgo. Sin embargo, no basta con suscribirse a programas de aprendizaje, ya que muchos profesionales de TI están sometidos a una fuerte presión y carecen de tiempo para formarse. Además, el desarrollo real de competencias exige experimentación, experiencia práctica y la enseñanza de nuevas habilidades.</p>



<p>Michael Pytel, tecnólogo sénior de VASS, admite que “los equipos de alto rendimiento integran el aprendizaje en sus planes a largo plazo, de modo que el crecimiento de habilidades y la innovación avanzan al mismo tiempo”, por lo que recomienda a los CIO animar “a su equipo a dedicar una hora semanal al aprendizaje, ofrezca reembolsos por tasas de certificación e incentive sesiones de <em>lunch &amp; learn</em> para compartir conocimientos”.</p>



<p>Recomendación: los CIO deben reflexionar tanto sobre cómo la TI puede destruir valor empresarial como de qué manera el liderazgo puede erosionar la cultura tecnológica. No se puede exigir a TI que opere indefinidamente al 130% de su capacidad: es imprescindible crear espacios y periodos de aprendizaje que permitan la evolución de los procesos.</p>



<p>Los CIO que lean este artículo deben reconocer que muchos de los problemas identificados se reducen a la falta de una gobernanza sólida y de un modelo operativo flexible. Además, deben formar a sus líderes para colaborar eficazmente con las partes interesadas, aportando valor empresarial mientras se respetan principios no negociables de gobernanza, operación y corresponsabilidad.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[De la IA a las ciberamenazas, por qué las empresas necesitan revisar urgentemente su organización]]></title>
<description><![CDATA[Se decía que 2025 sería el año de los agentes de IA, pero la realidad empresarial es diferente. Las empresas siguen implementando su ChatGPT interno, conectándolo a sus documentos y apenas están comenzando a experimentar con la tecnología de agentes. En 2026, está claro que la adopción de agentes...]]></description>
<link>https://tsecurity.de/de/3201153/it-security-nachrichten/de-la-ia-a-las-ciberamenazas-por-qu-las-empresas-necesitan-revisar-urgentemente-su-organizacin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3201153/it-security-nachrichten/de-la-ia-a-las-ciberamenazas-por-qu-las-empresas-necesitan-revisar-urgentemente-su-organizacin/</guid>
<pubDate>Thu, 08 Jan 2026 09:07:08 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Se decía que 2025 sería el año de los agentes de IA, pero la realidad empresarial es diferente. Las empresas siguen implementando su ChatGPT interno, conectándolo a sus documentos y apenas están comenzando a experimentar con la tecnología de agentes. En 2026, está claro que la adopción de agentes de IA y la experimentación seguirán aumentando, con una creciente madurez en los casos de uso y ganancias significativas en eficiencia.</p>



<p>Hay dos tendencias claras para 2026. La primera está impulsada por el <strong>talento</strong>. La fuerte demanda de nuevos perfiles, como ingenieros de IA y gestores de proyectos de IA, continuará y más empresas innovarán en la forma en que se organizan y operan los equipos técnicos y de producto. La segunda está muy subestimada por las empresas. Las <strong>amenazas a la seguridad</strong> seguirán aumentando más rápidamente que las inversiones en este ámbito. No sería de extrañar que se produjeran interrupciones importantes.</p>



<p>Las empresas se están centrando cada vez más en los <strong>agentes de IA</strong>. Están experimentando con la transición de los modelos de generación aumentada por recuperación (RAG) y la simple automatización de flujos de trabajo a sistemas verdaderamente agentivos capaces de realizar operaciones complejas de múltiples pasos. Este cambio está impulsando una importante demanda de talento. El mercado necesita ingenieros que puedan abordar los retos de ingeniería fundamentales necesarios para que estos agentes estén listos para la producción. El reto actual no es la capacidad de los grandes modelos de lenguaje en sí mismos, sino lograr una verdadera madurez arquitectónica y un impacto empresarial. Para implementar los agentes de forma responsable, debemos resolver difíciles obstáculos de ingeniería, como la gestión del estado (dotar a los agentes de una memoria fiable y a largo plazo), garantizar la responsabilidad (registros auditables de cada decisión que toma un sistema autónomo) y gestionar la seguridad no determinista (gestionar el riesgo cuando el resultado de un sistema es intrínsecamente variable). Las empresas aseguren una ventaja competitiva en 2026 serán aquellas que dominen la puesta en marcha de estos nuevos sistemas complejos, pero potentes.</p>



<p>Este cambio tecnológico está obligando a una innovación profunda y necesaria en la forma en que se organizan y operan los equipos técnicos y de productos. La fuerte demanda de talento en IA significa que la antigua estructura, caracterizada por equipos aislados de ciencia de datos, ingeniería e infraestructura, se está volviendo obsoleta. Las empresas buscan agresivamente al ingeniero de software de IA, un perfil versátil que une a la perfección el desarrollo de productos, la ingeniería de datos y la gestión de la infraestructura central. La transición nos está llevando hacia equipos más pequeños, con gran capacidad de acción y ciclo completo, que se encargan de todo el proceso, desde la fuente de datos hasta la implementación de la producción, lo que hace que la antigua descripción del puesto ‘solo <em>backend</em>‘ quede obsoleta. Esta evolución organizativa es fundamental para la velocidad. Vemos cómo los líderes tecnológicos se encaminan hacia una jerarquía más plana y una necesaria integración de la experiencia en datos e IA desde el principio, lo que facilita la rápida iteración y la comunicación interfuncional que exige el acelerado ciclo de vida de los productos de IA. Funciones como las de gestor de proyectos de IA y especialista en operaciones de IA (AIOps) se convertirán en habituales, lo que refleja el nuevo enfoque en la gestión de procesos y flujos de trabajo específicos de la IA.</p>



<p>Sin embargo, este cambio organizativo sistémico se está produciendo en un <strong>contexto de escalada de las amenazas cibernéticas externas</strong>. El riesgo más urgente en 2026 es la capacidad abrumadora que la IA otorga a los atacantes. Esta dinámica se ve confirmada por el <a href="https://owasp.org/www-project-top-10-for-large-language-model-applications/assets/PDF/OWASP-Top-10-for-LLMs-v2025.pdf" target="_blank" rel="nofollow">Top 10 de OWASP para aplicaciones LLM (2025)</a>, que clasifica la inyección de comandos como el riesgo crítico número uno para los sistemas basados en LLM. La capacidad de escalado de la IA significa que los delincuentes pueden generar correos electrónicos de phishing hiperpersonalizados, sortear las barreras lingüísticas y producir códigos maliciosos complejos con una eficiencia y velocidad sin precedentes.</p>



<p>Es fundamental señalar que la proliferación de herramientas de IA dentro de la empresa introduce vectores de amenaza completamente nuevos e insidiosos, incluso si la adopción interna es cautelosa. Ya hemos visto las graves consecuencias de este cambio: Anthropic detectó y frustró recientemente un ciberataque a gran escala en el que un agente de IA malicioso gestionó de forma autónoma hasta el 90% de las operaciones tácticas, lo que confirma que la IA está realizando ahora el trabajo de equipos enteros de hackers humanos a la velocidad de una máquina. Del mismo modo, el uso de asistentes de IA empresariales crea vulnerabilidades a la inyección de comandos sin clic, en la que los atacantes incrustan instrucciones maliciosas ocultas en datos no fiables, una página web, un documento o un correo electrónico. Estas instrucciones pueden ser ingeridas inadvertidamente por el agente de IA de un empleado y ejecutadas de forma autónoma, lo que puede tener graves consecuencias, como la reciente demostración del ‘Zero-Click Agentic Wiper’, que podía activarse para borrar todo el contenido del almacenamiento en la nube del usuario sin ninguna confirmación. Este único ejemplo pone de relieve el riesgo de conceder demasiada autonomía a las herramientas expuestas a cualquier nivel de datos externos.</p>



<p><strong>El año 2026 será decisivo para la IA en el entorno empresarial</strong>. La urgencia no reside sólo en acelerar la implementación de agentes de IA, sino en reconocer y contrarrestar la enorme amenaza externa que se ha subestimado. Las empresas que logren alinear eficazmente la innovación en IA con la agilidad organizativa y la inversión proactiva en seguridad serán las que lideren la transformación en este nuevo panorama tecnológico.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/claire-lebarz.jpg?quality=50&amp;strip=all" alt="Claire Lebarz (Malt)" class="wp-image-4113869 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p>&gt;<em><strong><a href="https://www.linkedin.com/in/clairelebarz/" target="_blank" rel="nofollow">Claire Lebarz</a> es Chief Technology Officer de Malt, el mayor </strong></em><strong><em>marketplace </em></strong>&gt;<em><strong>de </strong></em><strong><em>freelancers </em></strong>&gt;<em><strong>de Europa con una comunidad de 200.000 expertos en tecnología y datos. Dentro de la compañía, Claire Lebarz dirige un equipo tecnológico de 100 personas. Antes de incorporarse a Malt, trabajó durante seis años en Airbnb, en los equipos directivos encargados de los datos, y también pasó más de diez años en San Francisco, desarrollando productos de IA en empresas emergentes.</strong></em></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Exolum acelera su transformación digital para acompañar su crecimiento y la transición energética]]></title>
<description><![CDATA[En un contexto marcado por la transición energética, la presión regulatoria y la necesidad de operar de forma cada vez más eficiente a escala global, la transformación digital se ha convertido en un pilar estratégico para compañías industriales y logísticas como Exolum. La antigua CLH, hoy presen...]]></description>
<link>https://tsecurity.de/de/3199974/it-security-nachrichten/exolum-acelera-su-transformacin-digital-para-acompaar-su-crecimiento-y-la-transicin-energtica/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3199974/it-security-nachrichten/exolum-acelera-su-transformacin-digital-para-acompaar-su-crecimiento-y-la-transicin-energtica/</guid>
<pubDate>Wed, 07 Jan 2026 16:06:15 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En un contexto marcado por la transición energética, la presión regulatoria y la necesidad de operar de forma cada vez más eficiente a escala global, la transformación digital se ha convertido en un pilar estratégico para compañías industriales y logísticas como <strong>Exolum</strong>. La <strong>antigua CLH</strong>, hoy presente en once países y con una facturación cercana a los 1.000 millones de euros, afronta un momento decisivo: adaptar un negocio históricamente ligado a los hidrocarburos a un futuro en el que las infraestructuras, los datos y la tecnología serán claves para seguir siendo relevantes.</p>



<p>La empresa centra su actividad en el transporte de gasolinas y gasóleos a través de una de las mayores redes de oleoductos de Europa, el almacenamiento de líquidos (principalmente hidrocarburos, aunque en algunos países también productos químicos) y el suministro de combustible a la aviación, con distintos modelos operativos. Sin embargo, la empresa se encuentra en un momento crucial, ya que tanto la Unión Europea como el resto del mundo quieren dejar de utilizar hidrocarburos, y “nosotros tenemos que aprender a reutilizar nuestras infraestructuras para las nuevas energías que vayan llegando”, explica <strong>Alfonso Álvarez, director de IT de Exolum</strong>.</p>



<h2 class="wp-block-heading">Una digitalización que viene de lejos</h2>



<p>Aunque el reto actual es enorme, la digitalización no es un proceso nuevo en la compañía. Exolum comenzó a apoyarse de forma intensiva en la tecnología a principios de los años 2000, con la implantación de sistemas operacionales (OT) en plantas y oleoductos. Desde entonces, distintos planes estratégicos han ido renovando plataformas y modernizando sistemas. “Es un proceso continuo que se ha ejecutado a lo largo de todo este siglo”, señala Álvarez.</p>



<p>Hoy, buena parte de la operativa diaria de la compañía se gestiona de forma centralizada y automatizada. La red de productos y las terminales de carga de camiones funcionan con equipos muy reducidos gracias a sistemas tecnológicos avanzados. El acceso de los camiones, por ejemplo, se realiza mediante reconocimiento automático de matrículas, y los sistemas indican al conductor qué manguera utilizar y cuándo ha finalizado la carga, sin intervención humana directa. “La tecnología lleva mucho tiempo teniendo un papel fundamental en Exolum, especialmente en la ejecución del negocio”, explica Álvarez.</p>



<p>El siguiente gran reto para la tecnología es, según Álvarez, “el crecimiento: Exolum es una compañía en expansión y la tecnología no solo debe acompañar ese crecimiento, sino apoyarlo desde el inicio. En eso estamos ahora: tomando decisiones y ejecutando proyectos que nos permitan hacerlo”.</p>



<h2 class="wp-block-heading">TI global para una compañía en expansión</h2>



<p>El punto de inflexión más reciente llegó tras la pandemia. El crecimiento internacional de Exolum, impulsado por adquisiciones en Reino Unido, Estados Unidos y otros mercados, llevó a la compañía a crear un área de TI global. “Se entendió que la aproximación tenía que ser global, para dar cobertura a todos los negocios en todas las geografías”, explica Álvarez, que se incorporó a la compañía hace tres años y medio con ese objetivo.</p>



<p>El modelo actual se apoya en una estructura dual: una capa global y otra local. A nivel global se concentran los sistemas corporativos —finanzas, control, recursos humanos o mantenimiento de activos—, mientras que los sistemas más ligados a la operación física se mantienen de forma local para preservar la flexibilidad. Esta arquitectura permite, según el responsable de IT, “ver la compañía como una sola entidad y no como una sucesión de pequeñas empresas locales”.</p>



<p>El área de tecnología cuenta en la actualidad con unas 70 personas, entre equipos globales y locales, y se apoya de forma permanente en entre 100 y 150 profesionales externos. El foco no está en el desarrollo de software propio en España, sino en la gestión de proyectos y en garantizar que los socios tecnológicos cumplen los requisitos de calidad y funcionalidad.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?quality=50&amp;strip=all" alt="Alfonso Álvarez, CIO de Exolum" class="wp-image-4113843" srcset="https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?quality=50&amp;strip=all 800w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?resize=300%2C188&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?resize=768%2C480&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?resize=269%2C168&amp;quality=50&amp;strip=all 269w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?resize=134%2C84&amp;quality=50&amp;strip=all 134w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?resize=576%2C360&amp;quality=50&amp;strip=all 576w, https://b2b-contenthub.com/wp-content/uploads/2026/01/Alfonso-Alvarez-Exolum.jpg?resize=400%2C250&amp;quality=50&amp;strip=all 400w" width="800" height="500" sizes="auto, (max-width: 800px) 100vw, 800px"><figcaption class="wp-element-caption"><p><strong>Alfonso Álvarez.</strong></p>
</figcaption></figure><p class="imageCredit">Exolum</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>El crecimiento internacional de Exolum, impulsado por adquisiciones en Reino Unido, Estados Unidos y otros mercados, llevó a la compañía a crear un área de TI global “para dar cobertura a todos los negocios en todas las geografías”, explica Alfonso Álvarez, su CIO</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Inteligencia artificial y datos al servicio del negocio</h2>



<p>En los últimos años, Exolum ha intensificado el uso de tecnologías avanzadas, especialmente la inteligencia artificial. La compañía ya emplea herramientas como Copilot en entornos corporativos y en SAP para mejorar la productividad de los equipos. “El objetivo es liberar tiempo para que las personas puedan dedicarse a tareas de mayor valor añadido”, apunta Álvarez.</p>



<p>La IA también se aplica directamente en procesos críticos del negocio, como la planificación del movimiento de productos en la red de oleoductos, un sistema altamente complejo que requiere análisis matemáticos avanzados. Además, Exolum está desarrollando un marco propio de gobierno de la inteligencia artificial y soluciones de AIOps, así como copilotos específicos para distintas áreas.</p>



<p>Pese a operar en un sector tradicional, la compañía no percibe una gran resistencia al cambio tecnológico. La fuerte presencia de perfiles de ingeniería y el impulso de las iniciativas desde el propio negocio han facilitado la adopción. A ello se suma un área específica de digitalización, separada del IT tradicional, que explora nuevos casos de uso y promueve la innovación mediante <em>hackatones</em> y programas de formación interna.</p>



<h2 class="wp-block-heading">Modernización de su gestión financiera</h2>



<p>Dentro de esta estrategia global, Exolum ha dado un paso relevante en la modernización de su gestión financiera con la implantación de la plataforma de tesorería Kyriba, con el apoyo de la consultora All CMS. El proyecto se enmarca en la migración de SAP R/3 a SAP S/4HANA y responde a la necesidad de disponer de una visión global y centralizada de la tesorería en un entorno cada vez más internacional.</p>



<p>Según explica Alfonso Álvarez, tras la implantación de S/4HANA se detectaron “limitaciones en la gestión de tesorería que no permitían trabajar con el nivel de control que necesitábamos”, lo que llevó a buscar una solución específica. La adopción de Kyriba ha permitido mejorar el control de la posición de tesorería, automatizar procesos y reducir la dependencia de tareas manuales.</p>



<p>Desde el área financiera destacan que la herramienta ofrece una mayor visibilidad de los flujos de caja, refuerza la seguridad y está preparada para acompañar el crecimiento futuro del grupo. “La mejora para el área es tan clara que queremos seguir evolucionando la solución e incorporar más procesos”, señala Álvarez.</p>



<h2 class="wp-block-heading">El salto a la nube, próximo gran hito</h2>



<p>Mirando al corto y medio plazo, uno de los proyectos más relevantes es la salida progresiva de los <em>data centers</em> propios. El objetivo es que, a finales de 2026, Exolum opere con un modelo multinube para toda su TI. “Necesitamos sistemas escalables y fácilmente desplegables que acompañen un crecimiento multinacional”, subraya Álvarez. Un cambio que, sin ser disruptivo en apariencia, supone un paso clave para sostener la evolución futura del grupo.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[30 Euro sparen: Amazon verkauft Carrera-Bahn, die jeder Mario-Kart-Fan braucht]]></title>
<description><![CDATA[Wer Mario Kart liebt, kann jetzt ein echtes Rennen mit Looping und Turbo-Boost erleben.]]></description>
<link>https://tsecurity.de/de/3199761/it-nachrichten/30-euro-sparen-amazon-verkauft-carrera-bahn-die-jeder-mario-kart-fan-braucht/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3199761/it-nachrichten/30-euro-sparen-amazon-verkauft-carrera-bahn-die-jeder-mario-kart-fan-braucht/</guid>
<pubDate>Wed, 07 Jan 2026 14:46:39 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[Wer Mario Kart liebt, kann jetzt ein echtes Rennen mit Looping und Turbo-Boost erleben.]]></content:encoded>
</item>
<item>
<title><![CDATA[Del asistente al aliado: cuando la tecnología aprende a colaborar]]></title>
<description><![CDATA[La inteligencia artificial ha dejado de ser un interlocutor único que responde a una orden y se marcha. La nueva etapa, ya visible en las implementaciones empresariales, se apoya en equipos digitales de agentes especializados que colaboran entre sí para entender el contexto, utilizar herramientas...]]></description>
<link>https://tsecurity.de/de/3199270/it-security-nachrichten/del-asistente-al-aliado-cuando-la-tecnologa-aprende-a-colaborar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3199270/it-security-nachrichten/del-asistente-al-aliado-cuando-la-tecnologa-aprende-a-colaborar/</guid>
<pubDate>Wed, 07 Jan 2026 11:21:27 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La inteligencia artificial ha dejado de ser un interlocutor único que responde a una orden y se marcha. La nueva etapa, ya visible en las implementaciones empresariales, se apoya en equipos digitales de agentes especializados que colaboran entre sí para entender el contexto, utilizar herramientas, ejecutar código y validar su propio trabajo antes de mostrar un resultado. No hablamos de una moda pasajera, sino de la maduración de una corriente con raíces en los años noventa y que hoy, gracias a los modelos de lenguaje, resulta por fin útil a gran escala.</p>



<h2 class="wp-block-heading">La inteligencia artificial deja de ser un monólogo</h2>



<p>La diferencia decisiva no está tanto en la interfaz como en la arquitectura. Un modelo generativo es pasivo: predice la siguiente palabra. Un agente es activo: decide qué herramientas usar, cómo actuar y cuándo solicitar supervisión humana. En la práctica, el comportamiento del agente se gobierna en la capa de código del cliente —la parte que realmente controlamos— mientras que el modelo aporta comprensión del lenguaje y generalización. Esa separación, modelo más código y herramientas, permite diseñar permisos, límites de autonomía, y un registro pormenorizado de cada paso que se da.</p>



<h2 class="wp-block-heading">La paradoja del “tiempo”, generando confianza</h2>



<p>Cuando varios agentes cooperan, emerge una paradoja: la respuesta puede tardar unos segundos más, pero el sistema está trabajando de verdad. No conviene ocultar ese tiempo; conviene explicarlo. Mostrar progreso, compartir hallazgos intermedios y, si procede, notificar asincrónicamente qué está verificando cada componente convierte la espera en un activo de confianza. Esta experiencia no es estética: conecta con “negocio” porque reduce retrabajo, evita errores y facilita auditorías. En ambientes corporativos complejos —pensemos en una gran intranet con aplicaciones de RR. HH., finanzas y TI— los agentes de cada dominio pueden coordinarse entre bastidores para resolver una solicitud del empleado sin obligarle a saltar de una interfaz a otra.</p>



<h2 class="wp-block-heading">El “desacuerdo saludable”</h2>



<p>Otra lección que estamos aprendiendo es que los agentes no deben estar siempre de acuerdo. En determinadas tareas, introducir desacuerdos controlados y mecanismos de negociación entre agentes eleva la calidad del resultado; el consenso fácil es un riesgo. Diseñar esa interacción requiere protocolos de interoperabilidad y reglas claras de resolución de conflictos, con supervisión humana en los hitos que así lo exijan.</p>



<h2 class="wp-block-heading">Una nueva gramática de la interacción</h2>



<p>Todo esto necesita gobernanza viva. En materia de controles deben de existir varios niveles: límites de autonomía, permisos por tarea y, sobre todo, observabilidad: agentes que monitorizan a otros agentes, detección de bucles o derivas y ‘kill‑switches’ operativos cuando la evidencia de incertidumbre supera umbrales fijados por “negocio”. La idea central es simple: la confianza no nace de una promesa, nace de registros verificables y de una toma de decisiones que puede auditarse.</p>



<p>El avance de esta arquitectura viene acompañado por investigaciones con impacto directo en costes: el uso de tecnología para el postentrenamiento de modelos de lenguaje a gran escala. Frente a enfoques tradicionales basados en refuerzo, es posible ofrecer estabilidad, menor dependencia de datos etiquetados y un ajuste más eficiente para tareas específicas. También lo es acelerar la construcción de sistemas de agentes en entornos reales y facilitar su adopción de forma neutral respecto a nubes y modelos. Esta capa de orquestación separa el modelo —opaco por naturaleza— del código empresarial —totalmente controlable— y crea el espacio donde aplicar políticas de acceso, cifrado, segregación de datos y cumplimiento normativo sin renunciar a la productividad.</p>



<h2 class="wp-block-heading">De asistente a aliado digital</h2>



<p>No conviene olvidar un hecho incómodo pero liberador: los LLM no “saben” en sentido humano; “predicen”. Asumirlo ayuda a diseñar sistemas más responsables. La precisión, la robustez y la eficiencia ya no dependen únicamente de la calidad del modelo, sino de cómo los agentes estructuran la tarea, verifican sus pasos, consultan fuentes confiables y piden ayuda cuando la incertidumbre lo exige. En ese equilibrio entre autonomía y control está la clave para convertir la IA en un aliado que mueve los indicadores del negocio, no solo en un asistente ingenioso.</p>



<h2 class="wp-block-heading">El reto de diferenciarse</h2>



<p>Estamos entrando en una etapa en la que la tecnología no solo responde: colabora, explica y es totalmente auditable. Las organizaciones que adopten un enfoque de agentes con una arquitectura clara (modelo + código + herramientas), interoperabilidad real, negociación entre componentes y gobernanza activa serán las que transformen su experiencia digital en valor medible. La velocidad seguirá importando, pero la profundidad, la trazabilidad y el impacto sobre los KPI marcarán la diferencia.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2026/01/antonio-gallego.jpg?quality=50&amp;strip=all" alt="Antonio Gallego (Cognizant)" class="wp-image-4113672 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/antonio-gallego-ortiz-08714728/" target="_blank" rel="nofollow">Antonio Gallego</a>, responsable de Artificial Intelligence &amp; Data Analytics para España, Portugal e Italia en <a href="https://www.cognizant.com/es/es" target="_blank" rel="nofollow">Cognizant</a></em></strong></p>
</div></div>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[9 resoluciones de TI para 2026]]></title>
<description><![CDATA[Los CIO están definiendo resoluciones ambiciosas para el nuevo ejercicio: aspiraciones y líneas de actuación orientadas a transformar sus áreas tecnológicas y a demostrar el valor que la función de TI aporta al negocio. Como cabía esperar, muchos de estos objetivos giran en torno a la inteligenci...]]></description>
<link>https://tsecurity.de/de/3199198/it-security-nachrichten/9-resoluciones-de-ti-para-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3199198/it-security-nachrichten/9-resoluciones-de-ti-para-2026/</guid>
<pubDate>Wed, 07 Jan 2026 10:49:56 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Los CIO están definiendo resoluciones ambiciosas para el nuevo ejercicio: aspiraciones y líneas de actuación orientadas a transformar sus áreas tecnológicas y a demostrar el valor que la función de TI aporta al negocio. Como cabía esperar, muchos de estos objetivos giran en torno a la inteligencia artificial, aunque la IA no es el único frente prioritario en la agenda tecnológica de 2026.</p>



<p>Para conocer de primera mano qué esperan lograr los líderes de TI, hemos pedido a varios CIO que compartan sus principales ambiciones. Estas son las resoluciones que se han marcado para el próximo año.</p>



<h2 class="wp-block-heading">1. Mejorar la calidad de los resultados de la IA</h2>



<p>Neal Ramasamy, CIO de Cognizant, asegura que su principal objetivo es elevar la calidad de la IA y de los resultados generados por los agentes. Para ello, tiene previsto, entre otras iniciativas, implantar pequeños modelos de lenguaje diseñados de manera específica para comprender el contexto propio de la organización.</p>



<p>“Hemos implementado más de 180 soluciones de IA y el patrón es claro: los grandes modelos de lenguaje proporcionan una inteligencia general sólida, pero para lograr resultados altamente específicos y aplicables se requieren soluciones especializadas, adaptadas a nuestros ámbitos concretos”, reconoce, para añadir: “Estos modelos diseñados a medida impulsarán mejoras en el soporte de TI, finanzas, recursos humanos, operaciones, contratos y el área legal, lo que nos permitirá pasar de simples sugerencias que requieren refinamiento a recomendaciones que los equipos puedan poner en práctica de inmediato”.</p>



<p>Para hacerlo posible, Cognizant está invirtiendo en su propia infraestructura de GPU. Se trata, según Ramasamy, de “una medida estratégica que nos proporciona la capacidad de procesamiento necesaria para entrenar estos modelos internamente, al tiempo que controlamos los costes y reducimos la dependencia de servicios <em>cloud</em> de terceros”.</p>



<p>Por eso cree que “el éxito en 2026 significará lanzar varios modelos especializados que ofrezcan resultados realmente accionables en funciones clave. Esta resolución no sólo tiene que ver con el liderazgo interno, sino también con demostrar lo que es posible cuando la IA se diseña específicamente para generar impacto”.</p>



<h2 class="wp-block-heading">2. Ampliar la IA agéntica</h2>



<p>El gran objetivo para 2026 de Janardhan Santhanam, CIO de Tata Consultancy Services, es escalar la IA agéntica en toda la organización y establecer el estándar de un modelo operativo óptimo que combine agentes con aplicaciones y agentes con personas.</p>



<p>Por eso señala que avanzar en esta dirección supondrá una auténtica “redefinición del trabajo y de la mayoría de las funciones dentro de la empresa”. Además, requerirá ampliar la gobernanza de los agentes mediante políticas de autonomía, cumplimiento y responsabilidad en un ecosistema de plataformas de agentes federadas.</p>



<h2 class="wp-block-heading">3. Dominar la gestión de la nueva fuerza de trabajo de agentes</h2>



<p>Uno de los principales objetivos de Matt Lyteson para 2026 es dominar la gestión de la emergente fuerza de trabajo de agentes, una prioridad que sitúa sólo por detrás de “redoblar los esfuerzos para orientarse a resultados desde una perspectiva de negocio”.</p>



<p>Para Lyteson, esto implica saber dónde se despliegan los agentes, qué funciones desempeñan y a qué información acceden, así como garantizar que operan dentro de los marcos de seguridad y gobernanza definidos por la organización.</p>



<p>En su opinión, el reto es comparable a la gestión de la plantilla humana; y subraya que la identidad es clave para la gestión de accesos, tanto en el caso de un agente de IA como en el de un empleado.</p>



<p>No obstante, la gestión técnica es solo una parte del desafío. Lyteson también quiere facilitar que las personas trabajen con éxito junto a los agentes. “Esto requerirá un cambio organizativo real y animar a las personas a utilizar estas herramientas”, afirma, destacando que concibe a los agentes como “compañeros de equipo”, además de como herramientas.</p>



<p>Reconoce que no todo el mundo comparte esta visión. Por ello, su enfoque pasa por demostrar los beneficios de la IA agéntica como vía para lograr que los empleados más escépticos colaboren con los agentes. “Hemos comprobado que imponer el uso de herramientas no funciona. Lo ideal es que las personas las vean como compañeros de equipo a los que pueden sacar partido, y eso se consigue mostrando claramente los aspectos positivos”, concluye Lyteson.</p>



<h2 class="wp-block-heading">4. “Asegurarse de que la IA realmente ayuda a las personas”</h2>



<p>Dan Shmitt, CIO de Salesforce, también quiere poner el foco en el valor práctico de la IA en 2026. “Cuando miro hacia el próximo año —afirma—, mi objetivo es claro: asegurarme de que la IA ayude realmente a las personas a hacer mejor su trabajo y no genere pasos adicionales ni confusión. En última instancia, se trata de aligerar el trabajo. La tecnología debe apoyar a las personas, y no al revés”.</p>



<p>Para lograrlo, Shmitt ha definido una estrategia clara. En primer lugar, reforzar la base de datos corporativa. Recuerda un incidente en el que un agente de IA del portal de soporte de Salesforce ofreció dos respuestas contradictorias. “Nuestra reacción inicial fue pensar que el modelo estaba fallando, pero la realidad es que nuestros datos y contenidos necesitaban mayor coherencia. Esa experiencia reforzó la importancia de contar con datos limpios y fiables para que cualquier sistema de IA funcione correctamente”.</p>



<p>En segundo lugar, insiste en la necesidad de integrar la IA directamente en los flujos de trabajo. “Si las personas tienen que interrumpir lo que están haciendo para utilizar la IA, la adopción se resentirá. En 2026 quiero que el camino impulsado por IA sea natural, intuitivo y más sencillo que los métodos tradicionales”.</p>



<p>Por último, Shmitt quiere ayudar a los empleados a sentirse seguros en el uso de la IA. “Buena parte de la reticencia proviene de no saber cuándo confiar en un agente y cuándo intervenir —explica—. El papel del CIO pasa ahora por ofrecer claridad, formación adecuada y canales de comunicación sencillos para que las personas aprendan sobre la marcha”.</p>



<h2 class="wp-block-heading">5. Equilibrar la innovación con la humanidad</h2>



<p>Pat Lawicki, CIO de TruStage, proveedor de seguros, inversión y tecnología, comparte una ambición similar: equilibrar la innovación tecnológica con la atención a las personas que la utilizan.</p>



<p>“Mi prioridad para el próximo año —detalla— es dotar a nuestros equipos de las habilidades, el contexto y las barreras de seguridad necesarias para utilizar estas tecnologías de forma responsable y con confianza. Estamos comprometidos a equilibrar la innovación con la humanidad: aprovechar las herramientas digitales cuando aportan un valor real, sin perder la conexión humana que sustenta la confianza y la empatía. La tecnología puede agilizar los procesos, pero necesita la intuición y el juicio humanos”.</p>



<p>Lawicki matiza que más que resoluciones anuales se trata de compromisos a largo plazo. “Las organizaciones están adoptando nuevas tecnologías a la vez que se enfrentan a un cambio acelerado en la forma de trabajar y en las expectativas de los clientes. Ese viaje continúa, y mi función es guiar a la empresa con claridad, confianza y empatía”.</p>



<h2 class="wp-block-heading">6. Mejorar la comunicación del valor de TI</h2>



<p>Mejorar la forma en que se comunica el valor del área de TI es uno de los objetivos que se ha marcado Rebecca Gasser, Global CIO de FGS Global. Reconoce que los éxitos tecnológicos a menudo pasan desapercibidos. Por eso admite que “no hacemos un buen trabajo promocionándonos”.</p>



<p>Gasser ha comprobado en primera persona que muchas actualizaciones de TI no se leen y quiere cambiar esa dinámica en 2026. En lugar de informes extensos o boletines mensuales, su plan es comunicar los logros en pequeñas dosis.</p>



<p>“Hay éxitos que podríamos haber celebrado internamente en TI y que, en lugar de eso, voy a difundir en toda la organización para abrir la comunicación”, explica, para apostillar: “Estoy siendo muy cuidadosa en cómo lo comunico, centrándome en el impacto en el negocio y no en la tecnología, y utilizando el nivel adecuado de contenido y elementos visuales para que todo el mundo entienda de dónde venimos”.</p>



<h2 class="wp-block-heading">7. Mejorar los conocimientos tecnológicos y de IA de toda la plantilla</h2>



<p>Otro de los objetivos de Gasser es elevar el nivel de conocimientos tecnológicos y de IA en toda la organización. Considera que una mayor alfabetización digital ayudará a los empleados a ser más ágiles y adaptables en un entorno de cambio constante.</p>



<p>“Quiero invitar a la organización a ser curiosa. El próximo año será clave en nuestra transformación y necesitamos preparar a las personas para el cambio a medida que nos acercamos a 2026”, señala.</p>



<p>Para ello, prevé apoyarse tanto en enfoques tradicionales —como la colaboración con Recursos Humanos para identificar oportunidades formativas— como en nuevas iniciativas, entre ellas horas de oficina y sesiones de<em> coaching</em> individual que refuercen el papel de TI como socio estratégico en la transformación.</p>



<h2 class="wp-block-heading">8. Aprender de otros CIO</h2>



<p>Warren Lenard asumió a principios de 2025 el cargo de CIO del Estado de Indiana EE. UU.) tras una carrera en el sector privado. Su misión incluye consolidar y racionalizar los servicios de TI, optimizar el gasto y los contratos con proveedores, y estandarizar plataformas para maximizar el uso de los recursos disponibles.</p>



<p>Aunque estas tareas son habituales para un CIO, Lenard reconoce que “existen matices y perspectivas diferentes en el sector público”. Por ello, quiere aprender de la experiencia de otros CIO estatales.</p>



<p>Así, explica que “me he reunido con algunos, pero quiero hacer una gira más amplia. Hay estados que ya han abordado iniciativas similares a las nuestras y alinearnos con ellos puede ayudarnos enormemente y evitar errores”.</p>



<h2 class="wp-block-heading">9. Formar parte de lo que venga después</h2>



<p>Karen Swift, vicepresidenta de TI de Penske Media, afronta 2026 con una mezcla de curiosidad y entusiasmo. Aunque no sabe exactamente qué deparará el futuro, tiene claro que se avecina una transformación impulsada por la tecnología y quiere formar parte de ella.</p>



<p>Reconoce que “siempre he sido curiosa, y creo que esa es una cualidad esencial para cualquier líder de TI. Por eso quiero avanzar hacia lo que venga después. Creo que va a ser muy divertido”, afirma, describiendo el momento actual como un auténtico “renacimiento tecnológico”.</p>



<p>Y concluye reconociendo que “puede que esté un poco loca por no querer bajar el ritmo, pero estoy muy ilusionada por descubrir qué viene y cómo puedo contribuir a ello”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los costes de la nube ya son el segundo mayor gasto de las empresas medianas de TI, sólo por detrás del personal]]></title>
<description><![CDATA[Una nueva encuesta del proveedor de FinOps Cloud Capital realizada a 100 directores financieros de compañías SaaS y otras empresas tecnológicas con hasta 1.000 empleados ha determinado que las medianas empresas de TI destinan ya una parte muy significativa de sus ingresos a servicios en la nube, ...]]></description>
<link>https://tsecurity.de/de/3194727/it-security-nachrichten/los-costes-de-la-nube-ya-son-el-segundo-mayor-gasto-de-las-empresas-medianas-de-ti-slo-por-detrs-del-personal/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3194727/it-security-nachrichten/los-costes-de-la-nube-ya-son-el-segundo-mayor-gasto-de-las-empresas-medianas-de-ti-slo-por-detrs-del-personal/</guid>
<pubDate>Mon, 05 Jan 2026 12:19:48 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Una nueva encuesta del proveedor de FinOps Cloud Capital realizada a 100 directores financieros de compañías SaaS y otras empresas tecnológicas con hasta 1.000 empleados ha determinado que las medianas empresas de TI destinan ya una parte muy significativa de sus ingresos a servicios en la nube, impulsadas en gran medida por el creciente volumen de cargas de trabajo de inteligencia artificial (IA) que se ejecutan en estos entornos.</p>



<p>En concreto, un tercio afirma gastar entre el 5% y el 8% de sus ingresos anuales en servicios <em>cloud</em>, mientras que otro 29% supera el 13%. De media, las organizaciones consultadas destinan el 10% de sus ingresos a la nube.</p>



<p>Las cargas de trabajo de IA y aprendizaje automático representan ya el 22% del gasto total en la nube de estas organizaciones, según el estudio. Como resultado, los costes de la nube se han convertido en el segundo mayor gasto para muchas empresas de TI y SaaS, solo por detrás de las nóminas y otros costes relacionados con el personal.</p>



<h2 class="wp-block-heading">La compensación de la IA</h2>



<p>Por el momento, tanto las empresas de TI como los proveedores de SaaS asumen estos elevados costes de la nube con la expectativa de que la IA aporte mejoras futuras en eficiencia y productividad, según defiende Spencer Pingry, cofundador y CTO de Cloud Capital.</p>



<p>A su juicio, “estamos viendo cómo aumenta el gasto en la nube, especialmente con las cargas de trabajo de IA, y mucha gente está absorbiendo ese incremento por ahora, porque cree que obtendrá determinados beneficios. Pero una vez que esos beneficios se materialicen, no creo que el gasto en la nube disminuya; al contrario, probablemente aumentará”.</p>



<p>La gran incógnita para los CIO clientes de estos proveedores es cuándo empezarán las empresas de TI y SaaS a trasladarles esos costes.</p>



<p>Para Pingry, “a medida que crece el gasto en la nube, las subidas de precios son una herramienta habitual para proteger los márgenes. Sin embargo, en un mercado con una competencia feroz por captar y retener clientes, subir precios puede resultar contraproducente, ya que incrementa la rotación y facilita que los competidores se lleven a los clientes que deciden cambiar de proveedor”.</p>



<p>La encuesta de Cloud Capital pone de manifiesto que los CFO de empresas tecnológicas medianas, junto con sus CIO, tienen dificultades para controlar el gasto en la nube, que presenta una elevada volatilidad mes a mes. Tres de cada cuatro directores financieros indican que sus previsiones de gasto en la nube oscilan entre el 5% y el 10% de los ingresos mensuales de la empresa.</p>



<p>Pingry añade que los costes asociados a las cargas de trabajo de IA son mucho más difíciles de predecir que los de la infraestructura SaaS tradicional. Además, las organizaciones con grandes volúmenes de cargas de trabajo de IA son más propensas a registrar caídas en los márgenes vinculadas al gasto en la nube que aquellas con una exposición más moderada a la IA.</p>



<p>El informe de Cloud Capital señala que “los picos de entrenamiento, la inferencia basada en el uso y el ruido derivado de la experimentación introducen patrones no lineales que rompen los supuestos de previsión sobre los que se apoya la financiación. Este reto se intensificará a medida que la IA represente una parte cada vez mayor del gasto en la nube”.</p>



<h2 class="wp-block-heading">Un aumento muy significativo</h2>



<p>Aunque Cloud Capital no dispone aún de datos históricos sobre el gasto en la nube como porcentaje de los ingresos —la compañía prevé empezar a hacer este seguimiento en el futuro—, los resultados de la encuesta reflejan un aumento muy notable respecto a las tendencias tradicionales.</p>



<p>En 2024, Gartner estimó que el presupuesto total de TI de las empresas medianas de distintos sectores representaba apenas el 3% de los ingresos, mientras que las compañías de software y servicios de Internet destinaban algo más del 6% de sus ingresos a TI.</p>



<p>En opinión de Ed Frederici, CTO de Appfire, que la media de la encuesta sitúe el gasto en servicios <em>cloud</em> en el 10% de los ingresos puede parecer elevado, pero no hay duda de que el gasto en la nube está creciendo. Este proveedor de software destina actualmente alrededor del 1,6% de sus ingresos a computación en la nube.</p>



<p>Aun así, Frederici reconoce que los costes de computación y almacenamiento en la nube están aumentando. “Con un modelo de precios basado en el consumo, se puede pasar fácilmente de gastar unos pocos euros al día a 1.000 euros. Por eso somos extremadamente rigurosos a la hora de monitorizarlo”, explica.</p>



<p>Aunque Appfire no ejecuta muchas cargas de trabajo en la nube con un uso intensivo de IA, Frederici observa cómo los costes pueden dispararse rápidamente a medida que las necesidades de computación y almacenamiento de la IA se retroalimentan.</p>



<p>“Cuanto más conocimiento se quiere obtener de la IA, más almacenamiento se necesita”, afirma, para añadir: “Es una especie de círculo vicioso: cuanto más capaz se vuelve la IA, más aumentan los dos costes más caros”.</p>



<h2 class="wp-block-heading">Demasiada flexibilidad</h2>



<p>Otros responsables de TI consideran que los resultados de la encuesta reflejan de manera bastante realista lo que ocurre en muchas organizaciones. En su opinión, los desarrolladores suelen tener demasiado margen para crear nuevos recursos en la nube destinados a proyectos de corta duración, explica Rick Clark, director global de asesoramiento en la nube del proveedor de transformación digital UST.</p>



<p>A su juicio, “el gasto en la nube alcanza el 10% de los ingresos cuando el consumo se desvincula del valor empresarial y cuando confundimos flexibilidad para los desarrolladores con productividad. En la era de los centros de datos tradicionales, nadie habría permitido a los desarrolladores montar y desplegar hardware. Sin embargo, en la era de la nube les hemos dado opciones de infraestructura casi ilimitadas, sin una orientación económica clara”.</p>



<p>Los servicios en la nube no son intrínsecamente demasiado caros, añade Clark, pero muchas organizaciones se perjudican a sí mismas con un consumo involuntario. “Los costes se disparan cuando el sistema se diseña sin una comprensión clara del valor que se pretende generar”, según destaca este especialista.</p>



<p>Además, el temor a quedarse atrás en materia de IA está impulsando un crecimiento descontrolado del gasto en la nube. Para Clark, “ningún CEO quiere tener que explicar al consejo por qué otra empresa ha utilizado la IA para adelantarles. Esto ha provocado un gasto desenfrenado en entrenamiento, inferencia y movimiento de datos, a menudo superpuesto a arquitecturas que ya eran económicamente incoherentes”.</p>



<h2 class="wp-block-heading">El papel del CIO y del CFO</h2>



<p>Según los expertos, los responsables de TI, en estrecha colaboración con los directores financieros, pueden adoptar diversas medidas para contener el gasto en la nube. Aunque muchos equipos de TI recurren a prácticas de FinOps, Clark advierte de que estas sólo abordan una parte del problema.</p>



<p>“FinOps es útil para detectar despilfarros evidentes, como recursos infrautilizados, pero no deja de ser un parche temporal. El problema más profundo es que FinOps suele trasladar la responsabilidad del coste a los desarrolladores, que no tienen visibilidad sobre los ingresos, los márgenes o los objetivos económicos de la carga de trabajo que están creando. El coste es una decisión empresarial, no una decisión técnica”, prosigue el especialista.</p>



<p>Pingry coincide en que los CIO deben trabajar estrechamente con los CFO para definir objetivos de gasto en la nube alineados tanto con las necesidades del área de TI como con los objetivos del negocio. Dado que los presupuestos <em>cloud</em> consumen una parte cada vez mayor de los ingresos, los directores financieros necesitan visibilidad y control, y una relación sólida entre CIO y CFO puede mejorar la comprensión mutua de las prioridades de cada área.</p>



<p>“El consejo que daría a cualquier responsable de TI es que invierta en la relación con el departamento financiero. A menudo se percibe a Finanzas como un freno, porque su función es recortar gastos, pero en realidad lo único que quiere es que las cosas se ajusten al plan. Si se cumple ese plan, Finanzas estará satisfecha”, afirma Pingry.</p>



<p>Por su parte, Frederici recomienda que los responsables de TI revisen periódicamente el uso que hacen sus equipos de la nube y sean especialmente diligentes a la hora de eliminar recursos que ya no sean necesarios. También sugiere configurar alertas que avisen cuando el consumo o el gasto en la nube se desvíen de los patrones habituales.</p>



<p>En Appfire, la optimización es una prioridad constante y la empresa cierra de forma regular recursos que han dejado de ser necesarios.</p>



<p>“Es muy habitual que los desarrolladores y los equipos de control de calidad tengan capacidad para crear cualquier entorno de no producción que necesiten. «Lo crean para un experimento, luego se olvidan de él y generan otro para el siguiente. De repente, te encuentras con un crecimiento descontrolado”, concluye Frederici.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las mejores entrevistas a líderes de TI en CIO ESPAÑA en 2025]]></title>
<description><![CDATA[Sonia Segade, directora de Transformación Digital y Tecnología de Renfe



La apuesta por la inteligencia artificial, la hiperautomatización, el análisis de datos, la ciberseguridad y la convergencia entre las tecnologías de información y de operación son algunas de las palancas de futuro de Renf...]]></description>
<link>https://tsecurity.de/de/3190565/it-security-nachrichten/las-mejores-entrevistas-a-lderes-de-ti-en-cio-espaa-en-2025/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3190565/it-security-nachrichten/las-mejores-entrevistas-a-lderes-de-ti-en-cio-espaa-en-2025/</guid>
<pubDate>Fri, 02 Jan 2026 11:51:08 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/4063813/sonia-segade-el-gran-salto-de-renfe-en-los-proximos-anos-no-solo-vendra-de-la-evolucion-del-mundo-it-sino-tambien-del-ot.html">Sonia Segade, directora de Transformación Digital y Tecnología de Renfe</a></h3>



<p>La apuesta por la inteligencia artificial, la hiperautomatización, el análisis de datos, la ciberseguridad y la convergencia entre las tecnologías de información y de operación son algunas de las palancas de futuro de Renfe, según Sonia Segade, directora de Transformación Digital y Tecnología del operador ferroviario de referencia en transporte de viajeros y mercancías en España, que gestiona más de 5.000 trenes al día y da servicio a más de 500 millones de viajeros al año.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Sonia Segade, directora de Transformación Digital y Tecnología de Renfe" class="wp-image-4063842" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?quality=50&amp;strip=all 4000w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=2048%2C1366&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/09/GARPRESS-500268_portada.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress. En la imagen, Sonia Segade, directora de Transformación Digital y Tecnología de Renfe.</p></div>



<p></p>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/4106966/rocio-lopez-valladolid-ing-tenemos-que-asegurarnos-de-que-la-ia-generativa-nos-lleve-donde-queremos-estar.html">Rocío López Valladolid, CIO de ING España y Portugal</a></h3>



<p>La CIO de ING España y Portugal tiene claro que las TI son “el mayor motor” de la estrategia de negocio del banco y que la IA va a transformar la forma en la que las personas se relacionan con sus bancos. Rocío López Valladolid reflexiona en esta entrevista sobre los proyectos acometidos en sus tres años al frente de la estrategia tecnológica de la firma, entre los que destaca la migración a la nube privada del grupo. De cara al futuro, dice, los nuevos sabores de IA forman parte clara de su agenda.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rocío López Valladolid, CIO de ING España y Portugal" class="wp-image-4106983" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?quality=50&amp;strip=all 5152w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=300%2C166&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=768%2C426&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=1024%2C568&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=1536%2C852&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=2048%2C1136&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=1240%2C688&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=854%2C474&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=640%2C355&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500133-2.jpg?resize=444%2C246&amp;quality=50&amp;strip=all 444w" width="1024" height="568" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p></p>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/3842293/gracia-sanchez-vizcaino-securitas-la-i-de-cio-debe-ser-de-influencia.html">Gracia Sánchez-Vizcaíno, CIO de Securitas para Iberia y Latinoamérica</a></h3>



<p>El líder de TI que se demanda en los tiempos que corren, reflexiona Gracia Sánchez Vizcaíno, CIO de Securitas para Iberia y Latinoamérica, “es un rol más transformador, con un papel más protagónico en la ejecución de la estrategia corporativa y un socio del negocio”. Estas son también las premisas que sigue esta directiva, que relata la mutación que está experimentando el sector de la seguridad privada al calor de tecnologías como la inteligencia artificial y el internet de las cosas. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Gracia Sánchez-Vizcaíno (Securitas Group)" class="wp-image-3842846" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?quality=50&amp;strip=all 1200w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/03/Gracia-Sanchez-Vizcaino-12.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Juan Márquez (Foundry)</p></div>



<p></p>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/3960813/tecnologia-y-negocio-al-servicio-de-la-salud-por-partida-doble-el-caso-de-exito-de-clinica-universidad-de-navarra.html">Elena Faedda y Josep María Gost, codirectores de Sistemas de la Información de Clínica Universidad de Navarra</a></h3>



<p>Tecnología y negocio al servicio de la salud por partida doble es la clave del éxito de Clínica Universidad de Navarra, cuyos codirectores de Sistemas de la Información desgranan cómo, juntos, sirven de brújula al negocio en materia de digitalización, innovación e infraestructura tecnológica. He aquí su particular historia.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Elena Faedda y Josep Gost Prat, codirectores de Sistemas de la Información de Clínica Universidad de Navarra, en entrevista para CIO España." class="wp-image-3960814" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?quality=50&amp;strip=all 5472w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Elena-Faedda-y-Josep-Gost-01.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Elena Faedda y Josep Gost Prat, codirectores de Sistemas de la Información de Clínica Universidad de Navarra, en entrevista para CIO España.</p>
</figcaption></figure><p class="imageCredit">Juan José Márquez</p></div>



<p></p>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/4059428/la-estrategia-tecnologica-detras-de-turingdream-la-startup-espanola-de-ia-agentiva-impulsada-por-los-fundadores-de-meta4.html">Manuel Tarrasa, CIO y CTO de TouringDream</a></h3>



<p>El directivo relata la estrategia tecnológica detrás de TuringDream, la ‘startup’ española de IA agentiva impulsada por él y otros fundadores de la mítica Meta4. El matemático, informático y licenciado en Derecho explica los pormenores tecnológicos de un proyecto empresarial que aspira a disrumpir el mercado de inteligencia artificial basada en agentes con una tecnología propia, patentable y, asegura, “diferencial” frente a los grandes pesos pesados de este negocio en pleno auge.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?quality=50&amp;strip=all&amp;w=1024" alt="" class="wp-image-2090941" srcset="https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?quality=50&amp;strip=all 1920w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Juan Márquez | Foundry</p></div>



<p></p>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/4024025/maribel-solanas-mapfre-para-evitar-los-riesgos-de-la-ia-hay-que-tener-un-control-efectivo-de-los-datos.html">Maribel Solanas, CDO de MAPFRE</a></h3>



<p>El auge de la inteligencia artificial y la aparición de su versión generativa, así como la significativa mejora en capacidad de computación producida en los últimos años permite hoy a los matemáticos, “los profesionales de una disciplina antes considerada poco atractiva que en las empresas nos dedicábamos a la minería de datos”, como recuerda Maribel Solanas, “realizar modelos y grafos sofisticados hasta ahora impensables”. Sobre el foco de la multinacional aseguradora en la gobernanza del dato y la inteligencia artificial en todas sus vertientes CIO ESPAÑA charla con una directiva convencida de que “sin datos buenos la IA no sirve para nada”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Maribel Solanas, CDO de MAPFRE" class="wp-image-4024061" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?quality=50&amp;strip=all 5472w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Maribel-Solanas-04.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Juan Márquez | FOUNDRY</p></div>



<p></p>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/3976314/myles-weber-cio-de-appian-la-automatizacion-y-la-ia-sacan-lo-mejor-de-lo-que-eres-pero-tambien-magnifican-lo-peor.html">Myles Weber, CIO de Appian</a> </h3>



<p>“La automatización y la IA sacan lo mejor de lo que eres, pero también magnifican lo peor”, dice el primer y único director de sistemas de la información de la compañía especializada en ‘low code’ y automatización de procesos, que explica sus logros y prioridades al frente de la dirección tecnológica de Appian. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Myles Weber, CIO de Appian, tras la entrevista concedida a CIO ESPAÑA en el marco del Appian World 2025." class="wp-image-3976319" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?quality=50&amp;strip=all 3778w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=300%2C206&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=768%2C527&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=1024%2C703&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=1536%2C1054&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=2048%2C1405&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=1016%2C697&amp;quality=50&amp;strip=all 1016w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=245%2C168&amp;quality=50&amp;strip=all 245w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=122%2C84&amp;quality=50&amp;strip=all 122w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=700%2C480&amp;quality=50&amp;strip=all 700w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=525%2C360&amp;quality=50&amp;strip=all 525w, https://b2b-contenthub.com/wp-content/uploads/2025/05/IMG_7557.jpg?resize=364%2C250&amp;quality=50&amp;strip=all 364w" width="1024" height="703" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Myles Weber, CIO de Appian, tras la entrevista concedida a CIO ESPAÑA en el marco del Appian World 2025.</p>
</figcaption></figure><p class="imageCredit">Irene Iglesias Álvarez</p></div>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/3970451/rafael-domene-cio-de-cosentino-nuestra-meta-es-alcanzar-la-categoria-de-empresa-autonoma.html">Rafael Domene, CIO de Cosentino</a></h3>



<p>“Nuestra meta es alcanzar la categoría de empresa autónoma”, cuenta el director de sistemas de la información desgrana las líneas maestras del plan de digitalización de la multinacional española con vistas a robustecer la eficiencia productiva y operativa en un escenario de alto voltaje. “La compañía busca seguir creciendo y consolidándose en un mercado global; esto pasa por potenciar la entrega de valor añadido”, dice.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rafael Domene, CIO de Cosentino." class="wp-image-3970488" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?quality=50&amp;strip=all 2700w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=300%2C188&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=768%2C480&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=1024%2C640&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=1536%2C960&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=2048%2C1280&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=1115%2C697&amp;quality=50&amp;strip=all 1115w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=269%2C168&amp;quality=50&amp;strip=all 269w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=134%2C84&amp;quality=50&amp;strip=all 134w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=576%2C360&amp;quality=50&amp;strip=all 576w, https://b2b-contenthub.com/wp-content/uploads/2025/04/Foto-de-Rafa.jpg?resize=400%2C250&amp;quality=50&amp;strip=all 400w" width="1024" height="640" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Rafael Domene, CIO de Cosentino.</p>
</figcaption></figure><p class="imageCredit">Cosentino</p></div>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/3845911/rafael-blesa-cio-de-naturgy-la-ia-juega-un-papel-clave-en-nuestra-transformacion.html">Rafael Blesa, CIO de Naturgy</a></h3>



<p>El directivo desvela a CIO ESPAÑA que la compañía tiene en marcha más de 130 casos de uso de IA, que van desde la optimización de la demanda energética hasta la detección de fraudes. “Con una inversión mínima [en esta tecnología] empiezas a capturar valor”, reconoce en una entrevista en la que departe sobre la apuesta de la energética por ‘cloud’ como un “camino no cuestionable” y su foco en la ciberseguridad.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rafael Blesa, CIO de Naturgy" class="wp-image-3846000" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?quality=50&amp;strip=all 2268w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/03/rafael-blesa.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p></p>
</figcaption></figure><p class="imageCredit">Foundry. En la imagen, Rafael Blesa.</p></div>



<h3 class="wp-block-heading"><a href="https://www.cio.com/article/3826885/la-cultura-es-lo-unico-que-realmente-posees-de-tu-empresa-pueden-robarte-la-tecnologia-pero-no-la-filosofia.html">Fletcher Previn, CIO y miembro de la junta directiva de Cisco</a></h3>



<p>“La cultura es lo único que realmente posees de tu empresa. Pueden robarte la tecnología, pero no la filosofía”, expone Previn, que ahonda en la hoja de ruta definida, divaga sobre la normativa en materia de IA, aboga por el equilibrio en el trinomio entre legislación, innovación y riesgo y desvela cómo encara el shadow IT o la puesta en marcha de proyectos tecnológicos internos. </p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Cisco CIO Fletcher Previn" class="wp-image-4013377" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?quality=50&amp;strip=all 5243w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=150%2C150&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=300%2C300&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=768%2C768&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=1024%2C1024&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=1536%2C1536&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=2048%2C2048&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=1240%2C1240&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=697%2C697&amp;quality=50&amp;strip=all 697w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=168%2C168&amp;quality=50&amp;strip=all 168w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=84%2C84&amp;quality=50&amp;strip=all 84w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=480%2C480&amp;quality=50&amp;strip=all 480w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=360%2C360&amp;quality=50&amp;strip=all 360w, https://b2b-contenthub.com/wp-content/uploads/2025/06/Fletcher_Previn_HiRes.jpg?resize=250%2C250&amp;quality=50&amp;strip=all 250w" width="1024" height="1024" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Cisco</p></div>



<p></p>


<div class="text text--no-top-margin"><h2></h2><p></p><p><a class="button button--primary" data-amp-height="40" target="" href="https://www.cio.com/es/entrevistas/">todas las entrevistas de CIO españa</a></p></div></div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El ROI de la IA: cómo medir su verdadero valor]]></title>
<description><![CDATA[A pesar de todo el revuelo generado por el potencial de la IA para transformar los negocios, muchas organizaciones aún tienen dificultades para determinar hasta qué punto sus implementaciones están dando resultados reales.



Esto se debe, en parte, a que la IA sustituye tareas o automatiza proce...]]></description>
<link>https://tsecurity.de/de/3187272/it-security-nachrichten/el-roi-de-la-ia-cmo-medir-su-verdadero-valor/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3187272/it-security-nachrichten/el-roi-de-la-ia-cmo-medir-su-verdadero-valor/</guid>
<pubDate>Wed, 31 Dec 2025 05:48:50 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>A pesar de todo el revuelo generado por el potencial de la IA para transformar los negocios, muchas organizaciones aún tienen dificultades para determinar hasta qué punto sus implementaciones están dando resultados reales.</p>



<p>Esto se debe, en parte, a que la IA sustituye tareas o automatiza procesos, pero también cambia la forma en que se realiza el trabajo, a menudo de maneras difíciles de cuantificar. Medir su impacto requiere definir qué significa en verdad el retorno de la inversión y cómo conectar las nuevas formas de trabajo digital con los resultados empresariales tradicionales.</p>



<p>Agustina Branz, directora sénior de <em>Marketing</em> de Source86, opina que “como todo el mundo en este momento, lo estamos descubriendo sobre la marcha”.</p>



<p>Ese enfoque de prueba y error marca el debate actual sobre el ROI de la IA.</p>



<p>Para arrojar luz sobre la medición del valor de la IA, hemos hablado con varios líderes tecnológicos acerca de cómo sus organizaciones evalúan el rendimiento en este ámbito, desde simples puntos de referencia frente al trabajo humano hasta complejos marcos que incluyen seguimiento del cambio cultural, modelos de costes y cálculos avanzados del valor generado.</p>



<p>El punto de referencia más sencillo: ¿puede la IA hacerlo mejor que usted?</p>



<p>Existe una pregunta fundamental que subyace a casi todas las métricas de IA actuales: ¿cómo rinde la IA en una tarea si se la compara con un ser humano? Para Branz, esto implica aplicar a la IA los mismos criterios utilizados para evaluar el rendimiento humano.</p>



<p>A su juicio, “la IA puede acelerar el trabajo, pero más rápido no significa ROI. Intentamos medirla igual que a los humanos: observando si genera resultados reales como tráfico, clientes potenciales cualificados y conversiones. Un KPI que nos ha resultado útil es el coste por resultado cualificado, que mide cuánto menos cuesta obtener un resultado real como los que obteníamos antes”.</p>



<p>Por eso añade que la clave está en comparar con lo que los humanos han conseguido en el mismo contexto. “Intentamos aislar el impacto de la IA realizando pruebas A/B entre contenido generado por IA y contenido humano”, dice.</p>



<p>“Por ejemplo —prosigue—, cuando probamos textos o grupos de palabras clave generados por IA, hacemos seguimiento de los mismos KPI (tráfico, interacción y conversiones) y comparamos los resultados con los obtenidos solo por humanos. Consideramos el rendimiento de la IA como una métrica direccional, no absoluta. Es muy útil para optimizar, pero no constituye el juicio definitivo”.</p>



<p>Marc-Aurele Legoux, fundador de una agencia de marketing digital orgánico, lo resume de forma más directa: “¿Puede la IA hacer esto mejor que un humano? Si es así, ancha es Castilla; si no, no tiene sentido invertir dinero y esfuerzo. Por ejemplo, implementamos un <em>chatbot</em> con agente de IA para un cliente de viajes de lujo y generó 70.000 euros adicionales en ingresos con una sola reserva”.</p>



<p>Los KPI, explica Legoux, se resumen así: “¿El cliente potencial llegó gracias al <em>chatbot</em>? Sí. ¿Se convirtió en cliente? Sí. Gracias,<em> chatbot</em> de IA. Luego comparamos los resultados generados por la IA con los obtenidos por humanos durante un periodo determinado. Si la IA iguala o supera los puntos de referencia humanos, sin duda constituye un éxito”.</p>



<p>Sin embargo, establecer comparaciones válidas, controlar factores externos y atribuir resultados únicamente a la IA es mucho más complicado en la práctica.</p>



<h2 class="wp-block-heading">Dinero duro: tiempo, precisión y valor</h2>



<p>La forma más tangible de ROI en IA se relaciona con tiempo y productividad. John Atalla, director general de Transformativ, lo llama “aumento de la productividad”: “tiempo ahorrado y capacidad liberada”, medido por la duración de procesos o tareas.</p>



<p>“En los primeros proyectos, nuestros KPI iniciales eran bastante limitados”, reconoce, para añadir: “Con el tiempo, vimos mejoras en la calidad de las decisiones, la experiencia del cliente e incluso el compromiso del personal, con un impacto financiero medible”.</p>



<p>Esto llevó a Atalla a desarrollar un marco basado en tres perspectivas: productividad, precisión y lo que denomina “velocidad de realización del valor”, es decir, “la rapidez con la que se observan beneficios en el negocio”, medidos por el periodo de amortización o la proporción de beneficios obtenidos en los primeros 90 días.</p>



<p>En Wolters Kluwer, Aoife May, directora de la asociación de Gestión de Productos, explica que sus equipos comparan trabajo manual y asistido por IA para calcular diferencias de tiempo y coste. “Atribuimos tiempos estimados a tareas como la investigación jurídica manual e incluimos un coste medio por hora de los abogados para identificar el esfuerzo humano. Después hacemos lo mismo con la IA”, afirma. En su opinión, los clientes “reducen hasta un 60% el tiempo dedicado a la investigación de obligaciones”.</p>



<p>Pero no todo es tiempo. La segunda perspectiva de Atalla, la precisión, mide las ganancias por reducción de errores, reelaboraciones y excepciones, lo que se traduce en menor coste y mejor experiencia del cliente.</p>



<p>Adrian Dunkley, CEO de StarApple AI, sitúa la perspectiva financiera al nivel superior de la cadena de valor: “Hay tres categorías que siempre importan: aumento de eficiencia, gasto de clientes y ROI global”, y añade que hace seguimiento de “cuánto dinero se ha podido ahorrar gracias a la IA y cuánto más se ha podido generar sin aumentar costes”.</p>



<p>El laboratorio de investigación de Dunkley, Section 9, rastrea la contribución específica de la IA mediante el “encadenamiento de impactos”, un proceso que mapea cada proceso con su valor posterior para crear una “expectativa de ROI previa a la IA”.</p>



<p>Tom Poutasse, director de gestión de contenidos en Wolters Kluwer, utiliza el mismo enfoque para mostrar dónde la automatización añade eficiencia y dónde el juicio humano aporta precisión esencial.</p>



<h2 class="wp-block-heading">Hacer bien los cálculos: bases de referencia, atribución y coste</h2>



<p>El cálculo del ROI empieza con líneas base limpias y termina entendiendo cómo la IA redefine el coste de hacer negocio.</p>



<p>Salome Mikadze, cofundadora de Movadex, recomienda replantearse qué se mide: “Digo a los directivos que dejen de preguntar ‘¿cuál es la precisión del modelo?’ y empiecen por ‘¿qué cambió en el negocio una vez implementado?’”.</p>



<p>El equipo de Mikadze integra esas comparaciones en cada despliegue. “Establecemos la línea base del proceso pre-IA y luego ejecutamos implementaciones controladas para que cada métrica tenga un contrafactual limpio”, explica. Dependiendo de la organización, eso puede implicar rastrear tiempos de primera respuesta y resolución en atención al cliente, tiempos de entrega de cambios de código en ingeniería, o tasas de éxito y ciclos de contenido en ventas. Pero, subraya, todas estas métricas incluyen tiempo hasta obtener valor, adopción por usuarios activos y finalización de tareas sin intervención humana, porque un modelo no utilizado tiene un ROI cero.</p>



<p>A un nivel más amplio, medir ROI también significa entender cuánto cuesta realmente la IA. Michael Mansard, director principal del Subscribed Institute de Zuora, recuerda que la IA rompe el modelo económico que la TI ha dado por sentado desde los inicios del SaaS: “El SaaS tradicional es caro de construir, pero sus costes marginales son casi nulos. En cambio, La IA es barata de desarrollar pero genera altos costes operativos variables. Estos cambios ponen en jaque los modelos de precios por asiento o por funcionalidad, porque fallan cuando el valor se mide por lo que logra un agente de IA, no por cuántas personas inician sesión”.</p>



<p>Sin embargo, las líneas base pueden perder claridad cuando humanos e IA comparten el mismo flujo de trabajo, un desafío que llevó al equipo de Poutasse en Wolters Kluwer a replantearse completamente la atribución. “Desde el principio sabíamos que tanto la IA como los expertos humanos aportaban valor, pero de formas distintas. Así que simplemente decir ‘la IA hizo esto’ o ‘los humanos hicieron aquello’ no era exacto”. La solución fue implementar un marco de etiquetado que clasifica cada etapa como generada por máquina, verificada por humanos o mejorada por humanos. Esto facilita identificar dónde la automatización añade eficiencia y dónde el juicio humano aporta contexto, ofreciendo una imagen más precisa del rendimiento combinado.</p>



<p><strong>5 recomendaciones para que los CIO midan el ROI de la IA</strong></p>



<ol class="wp-block-list">
<li><strong>No se centre sólo en la precisión del modelo.</strong> Lo realmente importante es el cambio en el negocio. Antes de desplegar cualquier sistema de IA, establezca una línea base del proceso pre-IA y realice implementaciones controladas para asegurarse de que cada métrica tenga un contrafactual limpio con el que comparar resultados.</li>



<li><strong>Reconozca que la IA cambia las reglas de la economía SaaS tradicional</strong>. La TI tradicional tiene costes marginales bajos, pero la IA implica costes operativos altos y variables. Abandone los modelos de precios simples por asiento; en su lugar, explore precios basados en uso o en resultados, donde el valor se vincula directamente al impacto del agente de IA (por ejemplo, coste por resolución).</li>



<li><strong>El éxito de la IA no se mide sólo en beneficios brutos, sino en fiabilidad.</strong> Modele el coste total de propiedad (TCO) y ajuste los beneficios esperados teniendo en cuenta señales de seguridad y fiabilidad. Esto incluye métricas como tasa de alucinaciones, intervenciones de salvaguardia, tasa de sobreescritura y deriva del modelo.</li>



<li><strong>La IA y los humanos comparten flujos de trabajo; atribuir resultados sólo a “la IA” es inexacto</strong>. Implemente un marco de etiquetado que marque cada paso como generado por máquina, verificado por humanos o mejorado por humanos, para medir con precisión dónde la automatización aporta eficiencia y dónde el juicio humano añade contexto esencial.</li>



<li><strong>El éxito a largo plazo depende de la adopción y confianza de los empleados</strong>. Mida el “ROI blando” en las etapas iniciales —satisfacción de los empleados, tasas de uso, productividad auto-reportada—. Estos indicadores sirven para generar compromiso, ya que la percepción de los empleados alimenta un círculo virtuoso de adopción que permite alcanzar el “ROI duro” más adelante.</li>
</ol>



<p>Mansard observa que algunas empresas experimentan con precios basados en resultados o porcentaje de ahorro. No existe un modelo único: “Muchos optan por tarifas basadas en uso o resultados, donde el valor está vinculado al impacto del agente de IA”.</p>



<h2 class="wp-block-heading">Ampliar y mantener el ROI</h2>



<p>Para Mikadze, el ROI debe verse como un cálculo continuo. “Modelamos el coste total de propiedad, incluyendo integración, evaluación, etiquetado de datos, infraestructura, supervisión y personal”, explica. Su fórmula: ROI ajustado al riesgo = beneficio bruto − TCO, descontado por señales de fiabilidad y seguridad.</p>



<p>Muchas empresas aceptan la regla simple: ROI = (Δ ingresos + Δ margen bruto + coste evitado) − TCO, con recuperación inferior a dos trimestres en uso operativo y a un año en plataformas de productividad de desarrolladores.</p>



<p>Escalar la IA exige disciplina: un piloto local puede tener éxito, pero la escalabilidad introduce fricciones. La IA debe tratarse como un producto vivo, con objetivos revalidados antes de escalar y ciclos de evaluación definidos desde el inicio.</p>



<p>Dunkley advierte que mantener el ROI requiere seguimiento continuo de resultados y su impacto en el negocio: “Sin esa capa, las empresas gestionan impresiones, no impacto medible”, explica.</p>



<h2 class="wp-block-heading">El lado blando del ROI: cultura, adopción y confianza</h2>



<p>Incluso las mejores métricas fallan si los usuarios no adoptan la IA. Michael Domanic, de UserTesting, distingue entre ROI “duro” (resultados empresariales cuantificables) y “blando” (cambio cultural y comportamental).</p>



<p>Los KPI autodeclarados, como estado de ánimo y tasas de uso, son indicadores adelantados de éxito. Cuando el 73% de los empleados percibe un aumento de productividad, el resultado es un círculo virtuoso de adopción.</p>



<p>Dunkley y Section 9 alertan que el personal teme perder reconocimiento si la IA obtiene crédito. La solución, en su opinión, pasa por defensores que fomenten entusiasmo y confianza en las ventajas de la IA. Medir ROI implica demostrar que la IA funciona y que las personas y la tecnología pueden generar valor juntas.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El balance tecnológico de 2025 desde el punto de vista de los CIO]]></title>
<description><![CDATA[Doce meses dan para mucho, y más aún cuando se trata de seguirle el ritmo a las nuevas tecnologías. Los últimos años han estado marcados por un estado de innovación constante, que supone un reto para quienes dirigen los departamentos de TI en las organizaciones: deben mantenerse al día de qué se ...]]></description>
<link>https://tsecurity.de/de/3185813/it-security-nachrichten/el-balance-tecnolgico-de-2025-desde-el-punto-de-vista-de-los-cio/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3185813/it-security-nachrichten/el-balance-tecnolgico-de-2025-desde-el-punto-de-vista-de-los-cio/</guid>
<pubDate>Tue, 30 Dec 2025 10:07:53 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Doce meses dan para mucho, y más aún cuando se trata de seguirle el ritmo a las nuevas tecnologías. Los últimos años han estado marcados por un estado de innovación constante, que supone un reto para quienes dirigen los departamentos de TI en las organizaciones: deben mantenerse al día de qué se está haciendo, conocer nuevos productos y servicios, mantener un equilibrio cuando se trata de introducir novedades y, si finalmente se implementan, hacerlas llegar a toda la organización. De ahí que su perspectiva sea especialmente interesante cuando se vuelve la vista atrás para calificar 2025. Así han vivido este año algunos CIO.</p>



<p>“Un momento de revolución tecnológica absoluta”. Así califica 2025 para el sector TI <strong>Javier Fernández, director general de Estrategia digital e inteligencia artificial del Principado de Asturias</strong>. “Incluso ha ganado notoriedad para el común de los mortales, por decirlo de alguna manera. La tecnología no era tema de conversaciones de comida o de sobremesa. Ahora la inteligencia artificial lo ocupa todo. Eso hace que los profesionales del sector nos veamos también en un momento muy positivo y de crecimiento”, valora. Fernández destaca precisamente la IA como la tendencia del año, “sobre todo la generativa”, que, tras dar el salto en 2022, “ahora mismo ocupa el centro de todos los proyectos”. “Sin ninguna duda es una tecnología que va a cambiar muchas cosas, que está cambiando muchas cosas”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Javier Fernández, director general de Estrategia digital e inteligencia artificial del Principado de Asturias" class="wp-image-4037371" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=300%2C225&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=768%2C576&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=1024%2C768&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=1536%2C1152&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=929%2C697&amp;quality=50&amp;strip=all 929w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=224%2C168&amp;quality=50&amp;strip=all 224w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=112%2C84&amp;quality=50&amp;strip=all 112w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=640%2C480&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=480%2C360&amp;quality=50&amp;strip=all 480w, https://b2b-contenthub.com/wp-content/uploads/2025/08/Javier-Fernandez-2.jpg?resize=333%2C250&amp;quality=50&amp;strip=all 333w" width="1024" height="768" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Principado de Asturias. En la imagen, Javier Fernández, director general de Estrategia digital e inteligencia artificial del Principado de Asturias.</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La tecnología no era tema de conversaciones de comida o de sobremesa. Ahora la inteligencia artificial lo ocupa todo”, reconoce Javier Fernández (Principado de Asturias)</em></strong></p></blockquote></figure>



<p>De forma más incipiente, Fernández apunta también a la <a href="https://www.computerworld.es/article/4067287/especial-tecnologia-cuantica-2025.html">computación cuántica</a>, “en una fase todavía muy inicial, casi de investigación, pero donde se empieza a ver ya todo el potencial. Además, se percibe que puede ser un acelerador, un potenciador de todo lo que supone la inteligencia artificial también. Y ya no se ve tan lejos —avisa—, ya empieza a haber planes a cuatro o cinco años en los que la computación cuántica puede ser una realidad en, digamos, servicios habituales. Eso hace que todo el mundo esté también pendiente de lo que pueda pasar con la evolución de esta tecnología”.</p>



<p>Desde su perspectiva en el <a href="https://www.cio.com/article/4008130/que-implica-la-digitalizacion-del-sector-publico-los-cio-hablan.html">sector público</a>, Fernández reconoce “un año muy intenso”, marcado por la inyección de fondos europeos que supuso el Mecanismo de recuperación y resiliencia. Esto abrió “muchas oportunidades de desarrollo de proyectos”, con plazos que se cerraban este año o que están próximos a  terminar. “Vivimos el mayor presupuesto de la historia”, profundiza, “estamos en un crecimiento que prácticamente hemos duplicado el número de personas en cuatro o cinco años”. Es “<strong>un momento de muchísima intensidad de trabajo, también muy bonito porque son proyectos de mucho calado</strong>, de complejidad tecnológica, profesionalmente, muy motivadores”.</p>



<p>La presión por la transformación digital ha puesto al sector TI en el punto de mira empresarial, y 2025 no ha hecho sino confirmar esta posición. Para <strong>Dimitris Bountolos, CIIO de Ferrovial</strong>, el sector “sigue una senda de relevancia estratégica y un eje transversal que habilita crecimiento, diversificación y variables de impacto en un contexto superdinámico”. “La tecnología se consolida como un catalizador”. Bountolos valora cómo 2025 “<strong>ha sido un año de transición, en el que hemos dejado atrás el ruido de algunas tecnologías o el hype de tendencias</strong>, que de manera mucho más clara se han empezado a consolidar y han sacado a relucir debilidades estructurales que es necesario abordar si se quiere realmente ganar escala en determinadas capacidades”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Dimitris Bountolos, CIIO de Ferrovial" class="wp-image-4112037" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?quality=50&amp;strip=all 3500w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/20250520_052025_MIT_CIO_Conference_112.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Ferrovial</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“La tecnología se consolida como un catalizador”, asevera Dimitris Bountolos (Ferrovial)</strong></em></p></blockquote></figure>



<p>Bountolos, quien ha sido reconocido como <a href="https://www.cio.com/article/4096596/dimitris-bountolos-ferrovial-coca-cola-europacific-partners-y-lantik-los-protagonistas-de-los-cio-100-awards-en-espana-en-2025.html">CIO del año</a> en los CIO 100 Awards de 2025, considera que “una vez más, la inteligencia artificial ha tomado el control de la narrativa”, tras un 2023 en el que la IA generativa se posicionó como “un campo de oportunidades”, y 2024 definirse como “el año de los agentes”. 2025, para las compañías que más han trabajado la tecnología, ha sido “el año de la orquestación de los agentes y de la transformación de los procesos”. “Hay que consolidar capacidades diferenciales”, incide, sin descuidar “aspectos fundacionales que han cobrado aún más importancia, como el viaje a la nube, la capacidad de tener un modelo de datos, unas plataformas accesibles, bien gobernadas y disponibles para sacar partido con la IA”.</p>



<p>Su experiencia en estos doce meses viene marcada por ese contexto dinámico, “en el que las innovaciones y los anuncios venían actualizándose a golpe de semana. <strong>Adoptar posiciones muy sólidas, tanto en <em>partnership </em>como en modelos de desarrollo como en estrategias, podía ser contraproducente. Y a la vez, si esperabas a tener más confirmación, podías perder alguna oportunidad</strong>”. En su caso, “lo hemos vivido con vértigo, pero también con la convicción de que estábamos construyendo un modelo muy adaptado a nuestra realidad, muy efectivo, porque tenemos una organización centralizada. Y eso nos da la ventaja de que, en el momento que cambiamos o pivotamos o adaptamos, se trasladan a escala los beneficios de ese cambio a toda la organización”, con lo que conlleva de evangelizar a todas las áreas de negocio. Un sistema que ha llegado para quedarse: como parte de los aprendizajes de este año, Bountolos apunta que este “va a ser el modelo de operación a futuro”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?quality=50&amp;strip=all&amp;w=1024" alt="" class="wp-image-2090941" srcset="https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?quality=50&amp;strip=all 1920w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2024/04/manuel-tarrasa-cio-prosegur_260ec3.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="576" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Juan Márquez | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“El desafío ya no es tecnológico, es de negocio”, reconoce Manuel Tarrasa (TouringDream)</em></strong></p></blockquote></figure>



<p>El año de la presión por la ejecución. Así describe <strong>Manuel Tarrasa, CIO de la <em>startup </em>española TuringDream</strong>, lo que este 2025 ha sido para el sector TI. “<strong>2025 ha sido, sin duda, el año de la impaciencia estratégica</strong>. El sector no solo ha crecido, sino que se ha vuelto crítico, pero bajo una presión inmensa”. Esta evolución está fuertemente impactada por la tendencia que considera clave en este año. “Lo más disruptivo es el salto cualitativo en la inteligencia artificial: hemos pasado de modelos que solo procesan texto a LLMs multimodales de frontera y, sobre todo, a agentes Inteligentes”. En tres pasos, “la IA ha pasado de ‘hablar’ —chatbots— a ‘hacer’ — agentes— y ‘percibir’ —multimodalidad—“. Esto implica que no se trata solo de generar contenido, sino de “<strong>ver, escuchar y, lo más importante, ejecutar acciones complejas de forma autónoma</strong>”. “El gran movimiento es dejar atrás al ‘copiloto’ pasivo para integrar ‘agentes’ que actúan como empleados digitales, capaces de tomar decisiones dentro de parámetros definidos. Esa es la verdadera revolución técnica de este año”.</p>



<p>Ahí encaja la presión de la que habla, que viene marcada por los órganos de decisión de las organizaciones: “<strong>Los consejos de administración han pasado de la curiosidad a la exigencia</strong>: quieren ver cómo la IA se traduce ya en ventajas competitivas tangibles, aumento de ventas y eficiencia operativa”. Este proceso, sin embargo, no es igual para todas. “Existe una brecha de implementación: muchas empresas se sienten bloqueadas. Saben el qué (quieren IA), pero fallan en el cómo”. Para Tarrasa, esto se debe a la falta de perfiles híbridos, que entiendan la tecnología y el negocio simultáneamente. “La IA no es un ‘plug-and-play’; requiere una transformación cultural y operativa profunda que muchas organizaciones subestimaron.</p>



<p>A nivel personal, describe “varios frentes en los que casi todas las <a href="https://www.cio.com/article/4059428/la-estrategia-tecnologica-detras-de-turingdream-la-startup-espanola-de-ia-agentiva-impulsada-por-los-fundadores-de-meta4.html">empresas avanzadas e innovadoras</a> estamos luchando”: “demostrar el ROI y ganar la guerra por el talento bilingüe”, aquel que domina la parte tecnológica y de IA pero también la empresarial. “El desafío ya no es tecnológico, es de negocio. <strong>Estamos obsesionados con desarrollar casos de uso que muevan la aguja de la cuenta de resultados.</strong> No hacemos IA por hacerla, sino para mejorar procesos, vender más y generar ahorros reales”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Tatiana Manso, directora de Operaciones de ArcelorMittal Global R&amp;D Spain" class="wp-image-4112039" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?quality=50&amp;strip=all 6192w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/TATIANA-MANSO-3.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">ArcelorMittal </p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“La digitalización y la inteligencia artificial ya no son un complemento sino un requisito operativo”, señala Tatiana Manso (ArcelorMittal)</strong></em></p></blockquote></figure>



<p>2025 ha sido el año en el que “<strong>la tecnología ha dejado de ser una promesa abstracta para convertirse en una aliada tangible del negocio</strong>”, según <strong>Tatiana Manso, directora de Operaciones de ArcelorMittal Global R&amp;D Spain</strong>. Manso califica estos meses como de “madurez tecnológica. Tras varios años de expectativas muy altas en torno a distintas tecnologías emergentes, hemos entrado en una fase más realista y orientada a resultados”, con las organizaciones focalizándose en aplicaciones fácilmente integrables y de utilidad demostrada. “En industrias como la siderurgia, donde las operaciones funcionan de forma continua, esta consolidación ha sido especialmente evidente. La digitalización y la inteligencia artificial ya no son un complemento sino un requisito operativo”, destaca.</p>



<p>Precisamente la IA aplicada a entornos industriales es una de las tendencias del año para Manso, que habla de“consolidación” más allá de pruebas aisladas, con usos como programar la producción o acelerar el diseño de nuevos aceros e impacto directo en las decisiones en planta. La portavoz de ArcelorMittal destaca también el auge de los <strong>gemelos digitales</strong>. “Permiten representar de forma muy precisa el comportamiento de líneas de producción, anticipar incidencias y reducir tiempos de parada. Para sectores con procesos continuos como el nuestro, esta capacidad de ‘probar’ sin detener la operación es especialmente relevante”. Suma además todo lo relacionado con la descarbonización industrial, con avances importantes en modelos avanzados de emisiones, electrificación de procesos y soluciones basadas en hidrógeno.</p>



<p>En relación a sus retos personales en 2025, destaca uno: “<strong>asegurar el talento STEM necesario para sostener el ritmo de innovación</strong>. La demanda de perfiles especializados en ingeniería, matemáticas, ciencia de datos o materiales avanza más rápido que la oferta y la reducción de vocaciones —especialmente entre mujeres— está ampliando esa brecha”. Aquí destaca la <a href="https://www.cio.com/article/4053837/la-universidad-como-aliada-del-cio-iniciativas-academicas-para-impulsar-el-crecimiento-empresarial.html">colaboración con instituciones educativas</a> y otras iniciativas de fomento de vocaciones técnicas. “No es un reto que se resuelva solo incorporando perfiles, requiere contribuir a ampliar la base de talento que la industria necesitará para enfrentarse a los retos de transformación de los próximos años”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-full"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?quality=50&amp;strip=all" alt="Guillermo Prieto, CIO de Damm" class="wp-image-4112041" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?quality=50&amp;strip=all 800w, https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?resize=300%2C176&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?resize=768%2C450&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?resize=287%2C168&amp;quality=50&amp;strip=all 287w, https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?resize=143%2C84&amp;quality=50&amp;strip=all 143w, https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?resize=614%2C360&amp;quality=50&amp;strip=all 614w, https://b2b-contenthub.com/wp-content/uploads/2025/12/guillermo-prieto.jpg?resize=426%2C250&amp;quality=50&amp;strip=all 426w" width="800" height="469" sizes="auto, (max-width: 800px) 100vw, 800px"></figure><p class="imageCredit">Guillermo Prieto</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“El rol del CIO ha evolucionado radicalmente; ya no somos solo gestores de tecnología, sino que debemos actuar como líderes estratégicos”, recalca Guillermo Prieto (Damm)</em></strong></p></blockquote></figure>



<p>La influencia de la parte de TI en las organizaciones continúa al alza. Así lo expone <strong>Guillermo Prieto, CIO de Damm: </strong>“<strong>Estamos pasando de ser facilitadores a ser verdaderos motores de transformación empresarial que impulsa la competitividad del negocio</strong>”. Sí reconoce ciertas rémoras. “A nivel tecnológico, es cierto que muchos esperábamos un salto aún mayor en protagonismo impulsado por la inteligencia artificial”, pero cita al arqueólogo Genís Roca —“todo va muy deprisa, pero no será rápido”— para matizar estas expectativas. “La realidad es que la aplicación de la IA en procesos de negocio se está consolidando y ya genera impacto directo en la cuenta de resultados, aunque requiere seguir aumentando el grado de madurez para traducirlo en beneficios tangibles y diferenciales”. Una de las medidas de la compañía este año para trabajarlo: el lanzamiento de IAmm, su <em>hub </em>de data e inteligencia artificial.</p>



<p>Sí que reconoce como uno de los mayores desafíos a título personal gestionar esas expectativas en torno a la IA. “Existe una percepción generalizada de que debe implementarse rápidamente para no quedarse atrás. Sin embargo, la realidad es que la IA tiene limitaciones, requiere datos de calidad, infraestructura adecuada y, sobre todo, una comprensión clara de qué problemas realmente puede resolver. <strong>Equilibrar esas expectativas con lo que es técnicamente viable y seguro ha sido complejo</strong>”. A esto suma la escasez de talento tecnológico. “Además, el rol del CIO ha evolucionado radicalmente; ya no somos solo gestores de tecnología, sino que debemos actuar como líderes estratégicos que operan en la intersección entre el negocio, la innovación, la seguridad, el talento y la sostenibilidad”.</p>



<p>Queda claro que <a href="https://www.cio.com/article/4066908/chatgpt-mas-alla-de-la-productividad.html">la IA es una de las tendencias en Damm</a>, pero para su CIO va de la mano del análisis de datos y la ciberseguridad. “La IA promete automatización y eficiencia, la analítica convierte datos en decisiones inteligentes, y la ciberseguridad garantiza la confianza en un entorno cada vez más expuesto a riesgos. Juntas, estas disciplinas son esenciales para generar valor tangible”. A nivel interno, esto se ha traducido en 2025 en el protagonismo de una cultura digital “que promueva la colaboración, el aprendizaje continuo y la integración de personas con diversos perfiles y grados de madurez digital. Así, emerge una tendencia cuyo foco no es tecnológico sino humano, poniendo a las personas como motor principal del cambio”. Añade además “la soberanía digital como una tendencia estratégica en un escenario geopolítico cada vez más complejo”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La IA en 2025: entre el despliegue total y la sobredimensión]]></title>
<description><![CDATA[Sin duda, una de las principales tendencias del año en tecnología ha sido la inteligencia artificial —cuando no la principal—. Si 2023 se vivió como el año de la experimentación con la IA generativa, tras la aparición fulgurante de ChatGPT a finales del 2022, en 2024 empezamos a hablar de su herm...]]></description>
<link>https://tsecurity.de/de/3183819/it-security-nachrichten/la-ia-en-2025-entre-el-despliegue-total-y-la-sobredimensin/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3183819/it-security-nachrichten/la-ia-en-2025-entre-el-despliegue-total-y-la-sobredimensin/</guid>
<pubDate>Mon, 29 Dec 2025 08:21:18 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Sin duda, una de las principales tendencias del año en tecnología ha sido la <strong>inteligencia artificial</strong> —cuando no la principal—. Si 2023 se vivió como el año de la experimentación con la IA generativa, tras la <a href="https://www.computerworld.es/article/2101552/chatgpt-sopla-las-velas-un-ano-despues-de-revolucionar-el-paradigma-tecnologico-moderno.html">aparición fulgurante de ChatGPT</a> a finales del 2022, en 2024 empezamos a hablar de su hermana, la IA agentiva. Este 2025 ha sido el de ver cómo esas pruebas que en años anteriores empezaban a dibujarse tomaban cuerpo, como explica Alberto Jusdado, responsable de consultoría de la firma española Tokiota. “En 2024 parecía que todo este mundo de la IA se acercaba mucho a casos de uso piloto. Todavía no se sabía muy bien cómo encajaba”. Este año la perspectiva ha cambiado. “<strong>Una vez que negocio empezó a entender realmente la aplicación de la IA, hemos visto que esos casos de uso ya pueden llevarse a un entorno productivo</strong>”. Si en 2024 había una cierta tendencia, 2025 fue el año de convertirlo en realidad, explica. “Está asentándose. Cada vez los usuarios lo entienden mejor”, desarrolla, enfatizando la parte de la productividad personal. A nivel de empresas, destaca cambios en los procesos gracias a los casos de uso, aunque aún faltaría algo a nivel de generación de ingresos o de oportunidades de negocio.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Alberto Jusdado, responsable de consultoría de la firma española Tokiota" class="wp-image-4111682" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?quality=50&amp;strip=all 3648w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=768%2C430&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=1024%2C574&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=1536%2C861&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=2048%2C1148&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=1240%2C695&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Alberto-Jusdado-Head-of-Consulting-Tokiota.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w" width="1024" height="574" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Alberto Jusdado.</strong></p>
</figcaption></figure><p class="imageCredit">Tokiota</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Una vez que negocio empezó a entender realmente la aplicación de la IA, esos casos de uso pueden llevarse a un entorno productivo”, dice Alberto Jusdado</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Evolución</h2>



<p>Este proceso ha sido una carrera a distintas marchas. Como <a href="https://cotec.es/proyectos-cpt/uso-de-la-ia-en-las-empresas/" target="_blank" rel="nofollow">analizan</a> desde la fundación Cotec, tomando como base datos del Instituto Nacional de Estadística, <strong>el porcentaje de empresas españolas de 10 o más trabajadores que declaran utilizar la IA en sus procesos productivos aumentó del 12,4% en 2023 al 21,1% en 2024</strong>. Una diferencia de 8,7 puntos porcentuales que es significativamente superior al salto anterior, de 2,8 puntos porcentuales —en 2022, el porcentaje era del 9,6%—. Desde la fundación recuerdan, eso sí, que la adopción es claramente desigual, en función de los territorios, sectores y tamaños de empresa. Por ejemplo: en el sector TIC casi seis de cada diez empresas dicen integrar la tecnología, pero en el siguiente, servicios, el porcentaje cae abruptamente a una de cada cuatro. Por comunidades, Madrid y Cataluña lideran claramente, con el 30 y el 25% respectivamente de sus empresas utilizando IA.</p>



<p>Estos datos muestran un despliegue en fases, que no tiene por qué ser homogéneo dentro de territorios o sectores y que, de hecho, puede experimentar en si mismo retrocesos. Gartner <a href="https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027" target="_blank" rel="nofollow">alertaba</a> en junio que un 40% de proyectos de agentes serían cancelados a finales de 2027, bien por incremento de los costes, porque no aportaban valor al negocio como se esperaba o por otros riesgos. La firma de análisis alertaba de un <strong><em>agent washing</em></strong>, en el que proveedores rediseñan sus herramientas para hacerles pasar por IA agentiva, sin llegar a contar con capacidades reales de este tipo, con lo que se vería menguado su alcance pese a haber establecido un proceso de integración.</p>



<p>Otra de las trabas que puede haber en el despliegue exitoso de herramientas inteligentes es la <strong>calidad y accesibilidad de los datos</strong>. Como apunta un reciente <a href="https://www.cloudera.com/about/news-and-blogs/press-releases/2025-09-25-cloudera-survey-finds-96-of-enterprises-have-integrated-ai-into-core-business-processes-signaling-ai-has-moved-from-competitive-advantage-to-mandatory-practice.html" target="_blank" rel="nofollow">estudio</a> de la empresa de plataformas de datos e IA Cloudera, pueden producirse problemas cuando se trata de su uso en iniciativas de IA. De hecho, en su investigación, únicamente un 9% de participantes declaraba tener todos los datos preparados —un 38% quienes decían que en gran medida—. Sin embargo, este mismo informe cifraba en un 96% de empresas participantes las que decían integrar IA. “<strong>Existe un gran cuello de botella</strong>”, desarrolla <a href="https://www.computerworld.es/article/4083445/juan-carlos-sanchez-de-la-fuente-cloudera-el-dato-ha-pasado-de-ser-un-activo-tecnico-a-ser-un-motor-estrategico-las-companias-que-no-lo-entiendan-se-quedaran-atras.html">Juan Carlos Sánchez de la Fuente, vicepresidente para España y Portugal de Cloudera</a>, “y la mayoría de esos casos de uso no están siendo todo lo productivos que nos gustaría”. Sánchez de la Fuente lo reformula: “La mayoría de los problemas que se están dando es que las organizaciones no tienen el punto de madurez suficiente para sacar todo el valor a sus datos”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Cloudera" class="wp-image-4083450" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?quality=50&amp;strip=all 1920w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=300%2C188&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=768%2C480&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=1024%2C640&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=1536%2C960&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=1115%2C697&amp;quality=50&amp;strip=all 1115w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=269%2C168&amp;quality=50&amp;strip=all 269w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=134%2C84&amp;quality=50&amp;strip=all 134w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=576%2C360&amp;quality=50&amp;strip=all 576w, https://b2b-contenthub.com/wp-content/uploads/2025/11/Juan-Carlos-Sanchez-de-la-Fuente.jpg?resize=400%2C250&amp;quality=50&amp;strip=all 400w" width="1024" height="640" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Cloudera.</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Existe un gran cuello de botella, y la mayoría de esos casos de uso no están siendo productivos”, alerta Juan Carlos Sánchez de la Fuente</em></strong></p></blockquote></figure>



<p>Aquí aparecen distintas limitaciones: problemas de integración, de la capacidad de cómputo o de la de almacenamiento, entre otras. “Una organización que tiene mall sus datos, que no es capaz de conseguir el control de su información, de gestionar datos estructurados y no estructurados de una forma correcta, que pierde información, <strong>nunca va a poder sacar el máximo valor a la IA</strong>. Va a poder hacer casos de uso concretos, casos de uso departamentales, pero no desde un punto de vista de evolución”, reflexiona. Para esto, desde la plataforma proponen un enfoque que denominan ‘Data Anywhere Private AI’, en el que se conectan las distintas fuentes de datos, garantizando la gobernanza y la confiabilidad, sin crear silos ni perpetuar sesgos, para asegurar una “inteligencia artificial privada” en el entorno del cliente. Una propuesta que se alinea con la preocupación por el concepto de soberanía que Sánchez valora como una de las claves de 2025.</p>



<p>Otro de los problemas cuando se trata de convertir los casos de uso en una integración real está en la sobredimensión de las esperanzas en lo que va a hacer la IA. Desde Tokiota plantean un enfoque de IA pragmática, que adapta las expectativas de cada empresa y las encamina hacia las herramientas adecuadas. Porque “<strong>no todo en esta vida se resuelve con IA</strong>”, recuerda Jusdado. Para eso se acercan a las empresas con ejemplos reales de casos, a través de las que “intentar acercar las necesidades de negocio a la tecnología”. “Yo creo que, de 2026 en adelante, vamos a ver cambios en el proceso operativo de las organizaciones, donde la IA elimina pasos enteros, y son capaces de ser más ágiles”, reflexiona.</p>



<h2 class="wp-block-heading">En primera persona</h2>



<p>Una de las empresas donde la IA está siendo integrada es la compañía de seguros Nationale-Nederlanden. Su <strong>CTO y subdirector general, David Vaquero</strong>, habla de un despliegue “transversal. <strong>La compañía no ha optado por implantar la IA en casos concretos, sino que ha apostado por incorporarla como un pilar estratégico de su transformación digital</strong>. De hecho, la IA forma parte de su CRM, de su ecosistema cloud, de la automatización operativa y del modelo de datos. Así, herramientas como los modelos predictivos que optimizan la postventa o las soluciones de IA generativa y multiagente muestran que la tecnología se ha integrado en todas las áreas clave de la organización”.  Esto no quita que no se hayan probado casos determinados, como NNIA, una herramienta de inteligencia artificial generativa desarrollada desde dentro que permite a la red comercial de agentes acceder a información clave, generar contenidos personalizados y mejorar la eficiencia operativa.</p>



<p>Vaquero incluye la IA como parte de la transformación digital en la que lleva inmersa la compañía desde años. “La IA nos plantea una nueva era, un momento de experimentación; aunque partimos de la ventaja de tener una tecnología mucho más avanzada”. En este contexto, apunta como clave “la gestión de las personas en esta nueva cultura de trabajo, el fomento de nuevas <em>skills</em>. No olvidemos que, actualmente, sólo un 15% de los desarrollos de IA son casos de éxito, por lo que <strong>es imprescindible actuar con humildad y basar la experiencia en el aprendizaje</strong>”. Incluye, también, como uno de los principios básicos la gobernanza. “Seguimos la premisa de actuar de forma crítica y estratega para saber dónde puede resultar ventajoso el uso de IA siempre con la mente puesta en que ayude a prestar el mejor servicio”.</p>



<p>“<strong>Los resultados obtenidos reflejan que la estrategia previa de analizar bien cuáles son las necesidades y capacidades de implementación es imprescindible</strong>”, destaca Vaquero. “En nuestro caso, por ejemplo, la automatización ha aumentado de manera muy significativa, permitiendo liberar cargas manuales y acelerar la operativa”. En el caso concreto de NNIA, alude a una notable reducción del tiempo medio de búsqueda de información, la mejora en la satisfacción de los agentes y la disminución de errores operativos en la red comercial. Ahora están desarrollando la segunda fase, con “un gran paso cualitativo. De hecho, su diseño escalable contribuye a la transformación digital global de la compañía, marcando un camino claro hacia una organización más ágil, centrada en el cliente y basada en datos”, destaca.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?quality=50&amp;strip=all&amp;w=1024" alt="David Vaquero, CTO y subdirector general de Nationale-Nederlanden" class="wp-image-4111681" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?quality=50&amp;strip=all 5568w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/DAvid-Vaquero-01.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>David Vaquero.</strong></p>
</figcaption></figure><p class="imageCredit">Nationale-Nederlanden</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“La estrategia previa de analizar bien cuáles son las necesidades y capacidades de implementación es imprescindible”, señala David Vaquero</em></strong></p></blockquote></figure>



<p>A nivel de desafíos en el despliegue de IA, Vaquero habla de retos tecnológicos y organizativos. En la primera categoría enmarca “la integración entre tecnologías muy avanzadas y sistemas heredados, garantizar un gobierno del dato sólido, cumplir exigencias regulatorias y asegurar que la seguridad y la calidad formaran parte del diseño de cada producto tecnológico”. Por la parte organizativa, alude a un “<strong>cambio cultural</strong> hacia un modelo más ágil y más digital”, que ha llevado parejo la capacitación de personal y la búsqueda de un “equilibrio adecuado entre automatización e interacción humana, especialmente en la red comercial donde la cercanía al cliente sigue siendo el principal valor diferenciador”. Para el futuro queda profundizar en el modelo actual, ampliando usos de IA generativa y multiagente, reforzando la estrategia de datos y escalando soluciones. “La organización avanza hacia un modelo más autónomo, más ágil y todavía más centrado en el cliente, con la tecnología como motor de eficiencia y de personalización, sin perder el componente humano que, claramente, es un factor distintivo en nuestro sector”, concluye.       </p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Digitalizar y cooperar para… saber y poder cuidar o curar]]></title>
<description><![CDATA[La transformación digital que se está produciendo en el sector salud no sigue un esquema planificado, ni responde a una estrategia explícita planteada por alguno de los múltiples actores que interactúan en nuestro sistema sanitario. Se manifiesta a través de proyectos, éxitos y fracasos de natura...]]></description>
<link>https://tsecurity.de/de/3180383/it-security-nachrichten/digitalizar-y-cooperar-para-saber-y-poder-cuidar-o-curar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3180383/it-security-nachrichten/digitalizar-y-cooperar-para-saber-y-poder-cuidar-o-curar/</guid>
<pubDate>Fri, 26 Dec 2025 13:35:38 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>La <strong>transformación digital que se está produciendo en el sector salud</strong> no sigue un esquema planificado, ni responde a una estrategia explícita planteada por alguno de los múltiples actores que interactúan en nuestro sistema sanitario. Se manifiesta a través de proyectos, éxitos y fracasos de naturaleza muy variada, tanto en su localización como en su repercusión. Unos ‘contagian’ a otros y se trasladan de un ámbito a otro con efectos estimulantes o inhibitorios.</p>



<p>La transformación que está ocurriendo en nuestro <strong>Sistema Nacional de Servicios de Salud</strong> tampoco parece responder a los intereses de un actor principal. Transcurre a ritmos diferentes, con evidentes desigualdades y ofreciendo signos de fatiga para intentar mantener ese complejo equilibrio entre “ingresos” y “efectos” con equidad y universalidad.</p>



<p>Los sistemas de información de salud (SIS) podrían aportar respuestas precisas ante alertas conocidas si se hicieran las preguntas adecuadas, se enriquecieran con datos ya disponibles y si se hicieran nuevas aportaciones de mayor calidad para fines definidos. Sin demasiado esfuerzo, con las infraestructuras y herramientas de conocimiento ya disponibles, se podrían identificar, con poco margen de error, tendencias persistentes y los conflictos que surgirán en el corto y medio plazo.  Además, se pueden plantear escenarios plausibles para la sostenibilidad del sistema sin alterar sus valores esenciales.</p>



<p>Entre otros, hay 5 ”vectores” o causas que alteran la armonía entre “ingresos y efectos” porque su incremento continuado supera la capacidad de financiación y de producción de servicios en las circunstancias actuales. Son: la <em>“carga de enfermedad”</em> de toda la sociedad, la tecnología disponible para diagnosticar y curar, las expectativas de los ciudadanos, la fatiga de los profesionales y el actual modelo productivo.</p>



<p>Con el <a href="https://planderecuperacion.gob.es/" target="_blank" rel="nofollow">Plan de Recuperación, Transformación y Resiliencia</a> (PRTR) a punto de concluir, se habrá generado una nueva infraestructura digital para el SIS, y habrá evolucionado el marco jurídico en materia de Seguridad y Protección de Datos de Salud, el de IA y también el relacionado con la contratación de servicios de salud (en el que ocurrirá una mayor implosión el “componente digital”). Ejemplo: los contratos para adquirir medicamentos o tecnologías de diagnóstico por imagen o dispositivos para tratamiento continuo de condiciones de personas que llevan implantados dispositivos IoMT, tendrán una configuración cualitativamente diferente: otras métricas, otras reglas, otras verificaciones.</p>



<p>Cualquier decisión de salud (clínica, de gestión, de gobierno, de ciencia, etc.) conlleva efectos casi siempre irreversibles y no siempre identificables a corto plazo. En no pocas ocasiones, las consecuencias sólo se detectan en una o varias generaciones posteriores de los seres vivos afectados. La vida real, siempre más compleja que cualquier laboratorio, no obstante, nos faculta para mejorar las condiciones actuales cuando “aún lo podemos hacer”<em>,</em> afrontando retos imprescindibles y, tal vez, factibles.</p>



<p>Durante los próximos años, los SIS pueden contribuir decisivamente a la sostenibilidad de nuestro Sistema Nacional de Salud congruente con<strong> sus valores fundamentales. Entre otras, cabe mencionar tres grandes oportunidades, retos o “acciones de mejora continua” que requieren abordaje urgente: construir el Espacio</strong> Nacional de Datos de Salud (ENDS), financiar solidariamente las infraestructuras y servicios de salud e identificar las próximas grandes crisis previsibles. </p>



<p>El ENDS, concebido en un sentido amplio, es mucho más que un repositorio para uso secundario de los datos de salud. Implica construir un “tesauro común” donde compartir datos, algoritmos, rastro de transacciones y decisiones, uso de recursos diagnósticos y terapéuticos, accesos, lecturas, hallazgos secundarios, etc. La información estará en formatos muy diversos (texto, imagen, sonido, IoMT, señales de sensores diversos, codificación, etc.), los usos pueden servir a múltiples propósitos declarados, el acceso y la conservación estarán hipersecurizados y los descubrimientos se compartirán en intervalos muy breves. </p>



<p>En este ENDS cada ciudadano tendrá plena autonomía y responsabilidad para gobernar su propia información de salud, incluidos accesos, usos realizados y potenciales beneficios directos.  Estos tres elementos: gran volumen de información, gran complejidad y análisis en intervalos muy cortos evitarán daño previsible “antes de que sea demasiado tarde”<em>,</em> favorecerán cooperación entre grupos de personas interesados y contribuirán a construir una mejor ciencia basada en evidencias reales. En ese espacio común no habría fronteras artificiales, solo limitaciones para los usos ilegítimos. Esto es posible, aunque no fácil, porque depende del comportamiento de los propios humanos: <strong>optar menos por la diferenciación y más por la cooperación</strong>.</p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/retrato-jesus-cara.jpg?quality=50&amp;strip=all&amp;w=644" alt="Jesús Galván Romo" class="wp-image-4111667 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es Jesús Galván Romo, quien asegura encontrarse en el estado de “impaciente activo” después de haber trabajado como médico durante unos 20 años en actividad asistencial y otros 20 en funciones de gestión dentro de organismos públicos del Sistema Nacional de Salud”. Además, es vicepresidente de la <a href="https://seis.es/" target="_blank" rel="nofollow">Sociedad Española de Informática de la Salud</a>.</em></strong></p>
</div></div>



<p></p>



<p></p>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[4 mandatos para que los CIO salven la brecha de confianza en la IA]]></title>
<description><![CDATA[Por tercer año consecutivo, el Thinkers360 AI Trust Index ha tomado el pulso a la opinión pública sobre la IA y, una vez más, sus resultados recuerdan a los CIO y CXO que la curva de innovación tecnológica sigue avanzando más rápido que la estructura ética y de gobernanza necesaria para sostenerl...]]></description>
<link>https://tsecurity.de/de/3180350/it-security-nachrichten/4-mandatos-para-que-los-cio-salven-la-brecha-de-confianza-en-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3180350/it-security-nachrichten/4-mandatos-para-que-los-cio-salven-la-brecha-de-confianza-en-la-ia/</guid>
<pubDate>Fri, 26 Dec 2025 12:51:01 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Por tercer año consecutivo, el <em>Thinkers360 AI Trust Index</em> ha tomado el pulso a la opinión pública sobre la IA y, una vez más, sus resultados recuerdan a los CIO y CXO que la curva de innovación tecnológica sigue avanzando más rápido que la estructura ética y de gobernanza necesaria para sostenerla.</p>



<p>El índice de 2025 ofrece una visión crucial de la paradoja de la IA. La puntuación global del índice de confianza en la IA —que mide el nivel de preocupación en una escala de 100 (sin preocupación) a 400 (extremadamente preocupado)— se sitúa en 307. Esto no supone casi ningún cambio respecto a la puntuación de 2024 (308), lo que indica un estancamiento de la opinión tras el enorme salto en la preocupación, que pasó de 224 en 2023. Por lo tanto, nos encontramos en una rutina de confianza.</p>



<p>Un análisis más detallado revela una brecha crítica: los usuarios finales de la IA muestran un mayor nivel de preocupación (312) que los proveedores y profesionales de la IA (301). Los creadores son más optimistas que los beneficiarios. Esta brecha de percepción es la primera señal de alarma para cualquier CIO. Mientras que el 83% de los proveedores coincide en que los beneficios de la IA superan los riesgos, sólo el 65% de los usuarios finales comparte esa opinión. Esta disparidad constituye una auténtica crisis de confianza que las organizaciones deben abordar de forma directa.</p>



<p>Además, el 61% de los encuestados cree, en cierta medida o firmemente, en la posibilidad de una singularidad de la IA, en la que las máquinas superen la inteligencia humana y representen una amenaza. Aunque este escenario es terreno habitual de la ciencia ficción, las amenazas inmediatas y tangibles para las empresas —privacidad, responsabilidad y equidad— son las que requieren una atención urgente.</p>



<p>A partir del Índice de Confianza en la IA 2025, se derivan cuatro mandatos clave para que CIO y CXO transformen a sus organizaciones, pasando de ser observadores pasivos a líderes activos en la arquitectura de la confianza en la IA.</p>



<h2 class="wp-block-heading">1. Priorizar los atributos de confianza del NIST que generan mayor preocupación</h2>



<p>Los datos son claros sobre qué inquieta realmente a las personas. Al medir la preocupación en relación con los atributos del Marco de Gestión de Riesgos de IA del NIST, destacan tres áreas: la mejora de la privacidad (63%), la responsabilidad y la transparencia (61%), y la equidad mediante el control de los sesgos perjudiciales (59%). Todas ellas registran niveles elevados en las categorías de “muy preocupante” o “extremadamente preocupante”.</p>



<p>Por el contrario, atributos como la explicabilidad y la interpretabilidad (49%), así como la validez y la fiabilidad (53%), generan menor inquietud. Esto sugiere que, en términos generales, la población confía en que la tecnología funcione como se espera, pero duda de cómo se utiliza y se comporta.</p>



<p>Para el CIO, esto implica un cambio de enfoque: de métricas puramente funcionales a resultados éticos. Unos pocos puntos porcentuales adicionales de precisión no generan confianza. En el ámbito de la privacidad, la preocupación es especialmente profunda entre los usuarios finales (69%), frente a los proveedores (53%). Esta diferencia exige explicar de forma clara y concreta cómo se protege la privacidad, no sólo en términos generales, sino específicamente en el contexto de las tecnologías de IA.</p>



<h2 class="wp-block-heading">2. Centrarse en el déficit de confianza en los escenarios públicos</h2>



<p>La confianza en la IA no se distribuye de manera uniforme.</p>



<p>El índice revela que las mayores preocupaciones se concentran en los escenarios mediáticos (339) y personales (309). En cambio, la preocupación es menor —y, por tanto, la confianza mayor— en los entornos gubernamentales (291) y laborales (289).</p>



<p>Esta situación encierra una paradoja: los empleados suelen sentirse cómodos con la IA que respalda las operaciones internas de la empresa, pero muestran una profunda inquietud ante la IA que influye en su vida pública, en el acceso a la información o en los servicios civiles.</p>



<p>Como CIO, es fundamental reconocer que la baja confianza en la IA aplicada en el ámbito público acaba filtrándose en la empresa. Si clientes o empleados perciben un uso poco ético de la IA en los medios —a través de la desinformación o los sesgos— o en escenarios personales, como los delitos cibernéticos, ese escepticismo se trasladará inevitablemente a sistemas empresariales como el CRM o las plataformas de recursos humanos.</p>



<p>La recomendación es clara: aprovechar la confianza existente en el entorno laboral. Utilice la empresa como modelo de implementación responsable. Documente y comunique sus políticas internas de uso de la IA con una claridad excepcional y convierta esa transparencia en un factor diferenciador. Muestre a clientes y socios los estándares que aplica a su IA interna y, posteriormente, extrapólelos a sus productos y servicios externos.</p>



<h2 class="wp-block-heading">3. Implantar una gobernanza y una transparencia específicas por sector</h2>



<p>La confianza varía de forma significativa según el sector, un factor que los CIO deben integrar en sus modelos de gestión del riesgo.</p>



<p>Para los responsables tecnológicos de sectores altamente regulados, como el financiero o el sanitario, el mandato no es sólo mantener el nivel actual de rigor, sino elevarlo. El cumplimiento normativo existente debe entenderse como la base, no como el techo. El mercado penalizará duramente la primera infracción grave o incidente de sesgo, erosionando en cuestión de días una confianza construida durante años.</p>



<h2 class="wp-block-heading">4. Cerrar la brecha de percepción mediante la confianza experiencial</h2>



<p>La conclusión más relevante del índice de 2025 es la persistente diferencia de 11 puntos en el nivel general de preocupación entre proveedores y usuarios finales, así como la brecha de 18 puntos en el optimismo respecto a que los beneficios superan los riesgos. Se trata, ante todo, de un problema de comunicación centrado en las personas, no de una limitación técnica.</p>



<p>Es necesario dejar de decir a los usuarios finales que la IA es fiable y empezar a demostrárselo a través de experiencias tangibles. La confianza debe diseñarse desde el inicio, no añadirse como un elemento posterior.</p>



<p>El primer paso es implicar al cliente. Implemente programas de cocreación en los que usuarios finales y clientes —y no sólo los responsables de producto— participen en las fases de diseño y prueba de nuevas aplicaciones de IA. Si su base de clientes está preocupada por el sesgo, invítelos a colaborar en la obtención y anotación de datos de entrenamiento para garantizar la equidad.</p>



<p>Aunque, por lo general, no se recomiende la creación de nuevos cargos ejecutivos, puede considerarse la figura de un director de Ética en Inteligencia Artificial (CAIEO) o la identificación de un perfil interno adecuado para asumir esa función. El CIO necesita un socio en igualdad de condiciones que se centre exclusivamente en las consecuencias sociales y éticas de la IA. Este rol debe depender directamente de la alta dirección, garantizando que las decisiones éticas tengan el mismo peso que las relacionadas con la seguridad o la infraestructura.</p>



<h2 class="wp-block-heading">El mandato de la innovación responsable</h2>



<p>El Índice de Confianza en la IA de este año confirma que la revolución de la IA ha alcanzado un punto máximo de preocupación entre sus beneficiarios, y que dicha inquietud se concentra en las dimensiones humanas de la tecnología: gobernanza, ética y equidad.</p>



<p>Para el CIO, la misión es inequívoca. Ya no es únicamente el custodio de la pila tecnológica de la organización, sino el arquitecto principal de su confianza digital. Al abordar de forma directa las preocupaciones en torno a la privacidad y los sesgos, utilizar el entorno laboral como modelo de transparencia, adaptar la gobernanza al perfil de confianza de su sector y cerrar activamente la brecha de percepción entre usuarios y proveedores, podrá garantizar que su organización innove de manera responsable.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Las cinco principales prioridades tecnológicas de las empresas para 2026]]></title>
<description><![CDATA[Estamos en la época del año en la que proliferan los artículos que “miran al futuro” y dicen a unos u otros lo que deberían hacer o lo que algún “experto” afirma que deberían hacer. En este caso, adoptaremos un enfoque distinto y nos centraremos en lo que un colectivo —probablemente el más import...]]></description>
<link>https://tsecurity.de/de/3175823/it-security-nachrichten/las-cinco-principales-prioridades-tecnolgicas-de-las-empresas-para-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3175823/it-security-nachrichten/las-cinco-principales-prioridades-tecnolgicas-de-las-empresas-para-2026/</guid>
<pubDate>Tue, 23 Dec 2025 12:06:11 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Estamos en la época del año en la que proliferan los artículos que “miran al futuro” y dicen a unos u otros lo que deberían hacer o lo que algún “experto” afirma que deberían hacer. En este caso, adoptaremos un enfoque distinto y nos centraremos en lo que un colectivo —probablemente el más importante en términos de compra de tecnología— dice que va a hacer de verdad. Para ello he recopilado 284 comentarios sobre las prioridades tecnológicas empresariales para 2026, y estas son las cinco principales.</p>



<h2 class="wp-block-heading">1. Optimización de la IA e incertidumbre</h2>



<p>Empecemos por una prioridad que engloba dos opiniones que no resultan sorprendentes. La primera es que la máxima prioridad, citada por 211 empresas, es “implementar el hardware, el software, los datos y las herramientas de red necesarios para optimizar el valor de los proyectos de IA”. La segunda es que existe una gran incertidumbre sobre cuáles son exactamente esas herramientas e incluso sobre si pueden identificarse con certeza.</p>



<p>La gran mayoría de esas 211 empresas afirmaron centrarse en la IA basada en agentes, pero conviene recordar —como ya se ha señalado en este blog— que las empresas siempre han identificado tres modelos distintos de agentes: el modelo “interactivo”, que los trabajadores utilizan de forma similar a como hoy se emplea la IA tipo <em>chatbot</em>; el modelo de “flujo de trabajo”, integrado en los flujos de aplicaciones como cualquier otro software; y la forma “integrada”, embebida directamente en una aplicación.</p>



<p>Las empresas consideran que tienen bajo control la IA de flujo de trabajo en términos de dónde se ejecuta y con qué se conecta. Sin embargo, incluso en ese caso, muchas señalan que un nuevo elemento de IA en el flujo de trabajo resulta útil al integrar conocimientos extraídos de un conjunto más amplio de fuentes, que teóricamente podrían encontrarse en cualquier lugar en lo que respecta a los datos. Y existe aún menos certidumbre sobre el impacto de los otros dos modelos.</p>



<p>Los agentes de IA integrados se utilizan principalmente en analítica de negocio o para dar soporte a operaciones de red o de TI, y ambas funciones parecen asignar a la IA un papel de simple extensión. Por ello, en general, no se espera que requieran un replanteamiento profundo de la infraestructura o de las prácticas operativas. Sin embargo, las empresas no lo ven de ese modo. Los agentes de IA son, en general, grandes consumidores de datos: requieren más información, información más coherente y algún tipo de valoración o ponderación de los datos para poder tomar decisiones.</p>



<p>Por ejemplo, una herramienta de IA para operaciones de red podría necesitar información sobre patrones estacionales de ventas para prever mejor el tráfico. Sin fuentes de información más amplias, resulta más difícil generar suficiente valor que justifique su uso. Además, el consumo de datos por parte de la IA suele estar implícito en el funcionamiento del modelo, mientras que las aplicaciones tradicionales utilizan datos porque el desarrollador lo ha especificado explícitamente. ¿Cómo se puede saber, entonces, qué va a solicitar la IA?</p>



<p>La forma interactiva de la IA plantea el mayor riesgo. Aunque las empresas consideran que este modelo se limita quizá al 10% o 15% de los trabajadores —aquellos con mayor valor unitario de su trabajo—, resulta casi imposible predecir qué recursos puede demandar la interacción de un empleado concreto. “Una sola pregunta podría consumir tantos recursos informáticos, tantos datos y generar tanto tráfico como una semana entera de funcionamiento de una aplicación normal”, se quejaba un responsable de planificación, señalando que esta repentina presión sobre los recursos puede afectar al rendimiento de TI en amplias áreas del negocio.</p>



<p>Además, los agentes interactivos podrían contar con permisos de acceso muy amplios, lo que plantea importantes problemas de gobernanza de los datos. Las empresas coinciden en que nunca debe otorgarse a un agente acceso total. En primer lugar, por los evidentes riesgos de privacidad y gobernanza, pero también porque cualquier tipo de redundancia en los datos genera riesgos adicionales. Esto va más allá de la simple deduplicación. Las empresas recomiendan evitar la mezcla de datos detallados y datos resumidos, incluidos los denominados datos “derivados”. Existe el riesgo de que trabajar con distintos niveles de granularidad sesgue los resultados de forma involuntaria. “Veinte resúmenes de los mismos datos detallados pueden parecerle a la IA como veinte fuentes distintas”, reconocieron desde una empresa. La decisión de IBM de adquirir Confluent, una compañía conocida por el desarrollo de aplicaciones de flujo de datos, podría estar relacionada con estas cuestiones de control de acceso y gobernanza de la información.</p>



<h2 class="wp-block-heading">2. Copias de seguridad en la nube</h2>



<p>La segunda prioridad tampoco resulta sorprendente, si tenemos en cuenta las noticias recientes. De las 284 empresas consultadas, 173 afirmaron que necesitan una estrategia para realizar copias de seguridad de los componentes en la nube en caso de interrupciones del servicio. Según explican, esto resulta mucho más complejo de lo que suele pensar la alta dirección.</p>



<p>En primer lugar, es necesario decidir qué es lo que realmente debe respaldarse. “No se puede inmunizar completamente frente a un fallo masivo de la nube o de Internet”, señalan los responsables de planificación. La mayoría de las interrupciones en la nube, añaden, se resuelven en un plazo máximo de unas pocas horas, por lo que algunas aplicaciones pueden simplemente esperar.</p>



<p>Una vez definido el “qué”, llega el “cómo”. ¿Es la multinube el mejor enfoque o conviene ampliar la capacidad del centro de datos? Las empresas señalan que incorporar resiliencia, en cualquiera de sus formas, puede exigir rediseñar ciertas aplicaciones para que los componentes alojados en la nube sean portables. Esto también puede implicar revisar dónde se almacenan los datos de las aplicaciones y cómo se gestiona el acceso a los mismos.</p>



<h2 class="wp-block-heading">3. Simplificación de la infraestructura</h2>



<p>La tercera prioridad consiste en gestionar la complejidad técnica de la infraestructura, que es algo que citan 139 empresas. “Tenemos demasiadas cosas que comprar y gestionar”, afirmaba un responsable. “Demasiados proveedores, demasiadas tecnologías”, dijo otro. Nadie cree que sea viable una reestructuración masiva —no hay presupuesto para ello—, pero sí consideran que los proyectos actuales pueden alinearse con una estrategia de simplificación a largo plazo.</p>



<p>De forma llamativa, más de un centenar de las empresas consultadas considera que esta simplificación pasa por reducir el número de proveedores. Creen que el “bloqueo” con un proveedor es un precio asumible a cambio de una mayor eficiencia y de una menor complejidad en las operaciones, la integración y el aislamiento de fallos. Se trata del mayor giro en contra de la infraestructura abierta o de múltiples proveedores que el autor ha observado hasta la fecha.</p>



<h2 class="wp-block-heading">4. Priorizar la gobernanza</h2>



<p>La cuarta prioridad, muy próxima a la tercera, es más administrativa que puramente tecnológica. Un total de 124 empresas afirmaron que necesitan “renovar por completo la gobernanza”. La IA es un factor clave en este ámbito, pero también lo son el modelo elástico de alojamiento en la nube, la multinube y las cuestiones de “soberanía” derivadas de operar en múltiples jurisdicciones, así como el entorno regulatorio, cada vez más complejo y cambiante.</p>



<p>El porcentaje de empresas que afirman necesitar aportaciones formales en materia de “asuntos gubernamentales” para sus prácticas de gestión ha pasado del 12% en 2020 al 47% en 2026. Por ejemplo, las preocupaciones de la Unión Europea en torno a la nube y la soberanía de la IA influyen directamente en los planes de resiliencia tanto de la IA como de las aplicaciones en la nube.</p>



<p>El principal problema, según las empresas, es que la gobernanza suele aplicarse únicamente en la fase de planificación de los proyectos. En ausencia de grandes proyectos, la gobernanza tiende a quedar obsoleta, basada en revisiones antiguas. Las organizaciones señalan que, al igual que ocurre con la IA, la expansión ordenada del uso de aplicaciones y datos puede generar problemas de gobernanza, al igual que los cambios legislativos y regulatorios.</p>



<p>La IA complica aún más este escenario, ya que resulta difícil —o incluso imposible— saber a qué datos accede si no existen filtros claros sobre su disponibilidad. Todo ello supone un reto considerable, agravado por el hecho de que muchas empresas ni siquiera están acostumbradas a pensar en la gobernanza fuera del marco de un proyecto concreto. ¿Es necesario crear “proyectos de gobernanza”? Y, de ser así, ¿cómo se justifican y financian? Existen procedimientos claros cuando se producen cambios legislativos relevantes, pero no tanto frente a otros desafíos. Incluso los agentes de IA de flujo de trabajo pueden introducir nuevos problemas de gobernanza a medida que se generaliza su uso.</p>



<h2 class="wp-block-heading">5. Gestión de costes</h2>



<p>La última prioridad de la lista, citada por 108 empresas, es en muchos sentidos un freno para alcanzar los demás objetivos: hacer más con menos. De las 284 empresas consultadas, 226 afirmaron tener mayor presión presupuestaria de cara a 2026, y sólo nueve indicaron lo contrario; el resto señaló que la presión se mantiene estable.</p>



<p>Resulta llamativo que esta quinta prioridad sea la que menor peso ha tenido en la gestión de costes desde 2008/2009. La diferencia clave respecto a años anteriores es que, mientras antes el “coste” se asociaba principalmente al capital invertido en equipos y software, el enfoque para 2026 se centra en el coste total, es decir, en el coste total de propiedad (TCO).</p>



<p>Evaluar este último sería relativamente sencillo dentro del enfoque tradicional de proyectos, pero muchas de estas prioridades difuminan la frontera entre los “proyectos” que requieren revisión, justificación y aprobación formal, y las decisiones empresariales cotidianas que suelen escapar a ese nivel de formalidad. ¿Cómo se evalúa el TCO de la optimización general de la eficiencia de la IA, de la resiliencia de las aplicaciones en la nube o de la gobernanza?</p>



<p>En conjunto, los comentarios de las empresas sugieren que, aunque están priorizando muchos aspectos esperables, también se enfrentan a otros más sutiles. Incluso en ámbitos como la IA, están adoptando enfoques distintos a los que muchos anticipaban. El foco se desplaza del análisis de componentes individuales al del ecosistema en su conjunto, lo que convierte a 2026 en un año especialmente interesante, con numerosas tendencias clave a las que habrá que prestar atención.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los cinco grandes retos del CIO en España en 2025: de “transformar” a “operar” la empresa digital]]></title>
<description><![CDATA[En España, este cambio se ha acelerado por tres fuerzas: la rápida expansión de la IA generativa, la convergencia entre ciberseguridad, resiliencia y regulación y una presión financiera: el coste de operar cloud y la IA impactan con fuerza en la cuenta de resultados. Esta tribuna sintetiza los ci...]]></description>
<link>https://tsecurity.de/de/3175306/it-security-nachrichten/los-cinco-grandes-retos-del-cio-en-espaa-en-2025-de-transformar-a-operar-la-empresa-digital/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3175306/it-security-nachrichten/los-cinco-grandes-retos-del-cio-en-espaa-en-2025-de-transformar-a-operar-la-empresa-digital/</guid>
<pubDate>Tue, 23 Dec 2025 07:13:14 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>En España, este cambio se ha acelerado por tres fuerzas: la rápida expansión de la IA generativa, la convergencia entre ciberseguridad, resiliencia y regulación y una presión financiera: el coste de operar <em>cloud </em>y la IA impactan con fuerza en la cuenta de resultados. Esta tribuna sintetiza los <strong>cinco retos que han definido 2025 para el CIO en España:</strong> industrializar la IA, construir resiliencia demostrable, gobernar el coste de cloud (FinOps), reforzar el talento y asegurar la soberanía sobre los datos.</p>



<h2 class="wp-block-heading">1. IA y ‘GenAI’: el exceso de expectativas cae por el abismo del escalado</h2>



<p>En muchas organizaciones españolas, 2025 ha sido el año en que la IA generativa ha pasado de la prueba a la expectativa de <strong>resultados</strong>. Esto desgasta al CIO, porque el <strong>escalado</strong> se complica precisamente cuando sale del entorno controlado del piloto y extiende a distintos procesos, áreas y fuentes de datos. Por ejemplo, hay muchos asistentes que elevan la productividad individual pero no se traducen en impacto transformador del negocio.</p>



<p>Un dato revelador resonó con fuerza cuando salió el informe <em>The GenAI Divide: State of AI in Business 2025 </em>(MIT NANDA, julio 2025), destacando que, pese a decenas de miles de millones invertidos, <strong>el 95% de las organizaciones obtiene un retorno cero</strong> y en sistemas <strong>GenAI</strong> <strong>integrados</strong> (más allá de herramientas genéricas), <strong><a href="https://mlq.ai/media/quarterly_decks/v0.1_State_of_AI_in_Business_2025_Report.pdf" target="_blank" rel="nofollow">solo un 5% llega a producción</a></strong>. El informe añade las razones: el bloqueo está en la industrialización y la capacidad de transformar los flujos de trabajo.</p>



<p>Por otro lado, 2025 ha sido un punto de inflexión, porque la regulación europea sobre IA ha dejado de ser una declaración de principios y se ha convertido en un requisito operativo. El calendario del <strong>AI Act</strong> exige mecanismos concretos de control: gobierno, <strong>trazabilidad</strong> y evaluación de riesgos.</p>



<p>En síntesis, el debate para el CIO ha pasado de si usar o no la IA, a escalarla, <strong>gobernarla</strong> y controlar los <strong>datos, calidad y riesgos</strong>. Y eso significa decir no a pilotos que no tengan un camino claro de industrialización, aunque brillen mucho.</p>



<h2 class="wp-block-heading">2. Ciberseguridad: el reto es mantener la continuidad de las operaciones y poder demostrarlo</h2>



<p>Si hay un cambio cualitativo de la ciberseguridad en 2025, es este: ciberseguridad, continuidad y cumplimiento han dejado de ser agendas paralelas. Para el CIO, se han convertido en una sola conversación: <strong>resiliencia demostrable</strong>.</p>



<p>La presión externa se ve en datos y en regulación. En España, <a href="https://www.incibe.es/incibe/sala-de-prensa/incibe-presenta-su-balance-de-ciberseguridad-2024-con-mas-de-97000-incidentes" target="_blank" rel="nofollow">Incibe comunicó que su CERT gestionó <strong>97.348 incidentes en 2024</strong></a>, un <strong>+16,6%</strong> frente a 2023, con un reparto que recuerda que el impacto no es solo en la ciudadanía, sino en la empresa y la cadena de suministro.</p>



<p>Pero lo que muchos CIO de sectores con activos físicos han notado con más intensidad en 2025 es la entrada de <strong>OT en la ecuación</strong>: digitalizar una planta, red o infraestructura crítica crea valor, pero abre una nueva superficie de ataque. ENISA lo pone negro sobre blanco en su <em>Threat Landscape</em> <em>2025</em>: en su distribución de categorías, <strong>las amenazas de OT representan un 18,2%</strong>, y además destaca los <a href="https://www.enisa.europa.eu/sites/default/files/2025-11/ENISA%20Threat%20Landscape%202025_0.pdf" target="_blank" rel="nofollow">riesgos en la cadena de suministro</a>.</p>



<p>En esa línea, los <strong>actores externos</strong> se han convertido en el <strong>perímetro</strong> real. La empresa ya no depende únicamente de su CPD o de su SOC, sino de un <strong>ecosistema</strong> de <em>cloud</em>, integradores, operadores o servicios gestionados. En 2025, la regulación <strong>DORA</strong> en el sector financiero ha consolidado esta visión: desde el 17 de enero de 2025, exige mantener un registro y un <strong>control</strong> sistemático de los <strong>acuerdos con proveedores</strong> de servicios TIC.</p>



<p>En 2025, el <strong>CIO</strong> ha visto desplazarse su rol: menos foco en la gestión de sistemas para convertirse en el responsable de <strong>coordinar la resiliencia</strong> dentro y fuera de la organización.</p>



<h2 class="wp-block-heading">3. ‘FinOps’: tras años desapercibida, en 2025 se ha situado en primera línea</h2>



<p>El término <em><strong>FinOps</strong> </em>se ha convertido en protagonista en 2025 por una razón simple: muchas cargas ya se han movido a <em>cloud</em><strong>,</strong> y <strong>el coste</strong> no solo se ha <strong>disparado</strong>. Se ha vuelto más <strong>variable</strong> y <strong>menos explicable</strong> de lo que los comités de dirección estaban dispuestos a aceptar.</p>



<p>Lo importante para el CIO es la consecuencia. Ya <strong>no sirven medidas</strong> puntuales (recortes arbitrarios, apagar instancias o congelar proyectos). Hace falta replantear el uso de <em>cloud </em>de extremo a extremo.</p>



<p>En 2025, <em>FinOps </em>deja de percibirse como una iniciativa exclusivamente de TI y se consolida como una <strong>disciplina transversal</strong>. Ingeniería y arquitectura son críticas porque el coste comienza por el diseño, pero finanzas es imprescindible para traducir la factura aplicar <strong>políticas</strong> de costes alineadas. Compras influye directamente introduciendo nuevos elementos en la <strong>selección y contratación</strong> de proveedores. Finalmente, las unidades de negocio deben asumir su <strong>responsabilidad</strong> sobre el <strong>consumo</strong>.</p>



<p>La <em>FinOps Foundation</em> muestra cómo la agenda se amplía: entre las principales prioridades están la aplicación de <em>FinOps </em>a <strong>escala</strong>, y controlar los costes más allá de la <em>cloud </em>pública. Además, la gestión del <a href="https://data.finops.org/" target="_blank" rel="nofollow"><strong>coste de la IA/ML</strong> se eleva en la agenda</a>.</p>



<p>En 2025, el foco para el CIO se ha desplazado de la reducción del coste a conseguir que la <strong>organización</strong> <strong>aprenda a usar </strong><em><strong>cloud</strong> </em>con gobierno, visibilidad y decisiones orientadas a valor.</p>



<h2 class="wp-block-heading">4. Talento: la contratación <em>junior</em> se enfría cuando se necesitan nuevos especialistas</h2>



<p>El contraste ha sido evidente en 2025: titulares de <strong>ajustes</strong> de plantilla y, al mismo tiempo, <strong>puestos vacantes </strong>imposibles de cubrir en perfiles concretos. En España, no solo ha sido noticia el ERE Telefónica, también muchas multinacionales tecnológicas y de otros sectores han anunciado recortes de miles de empleados.</p>



<p>Al mismo tiempo, hay una escasez dramática de talento especializado. <em>El World Economic Forum</em>, en su <em><a href="https://reports.weforum.org/docs/WEF_Future_of_Jobs_Report_2025.pdf" target="_blank" rel="nofollow">Future of Jobs Report 2025</a></em>, vuelve a situar <strong>IA/<em>big data</em></strong>, <strong>redes y ciberseguridad</strong> entre las habilidades de mayor crecimiento. La <a href="https://www.isc2.org/Insights/2025/07/ISC2-and-Academia-to-Build-Stronger-EU-Cyber-Workforce" target="_blank" rel="nofollow">asociación de seguridad ISC2</a> citó que <strong>el 89% </strong>de organizaciones de la<strong> UE </strong>sufre una<strong> brecha de capacidades</strong> y un <strong>63%</strong>, directamente, <strong>escasez de personal</strong> cualificado de <strong>seguridad</strong>.</p>



<p>El elemento nuevo y delicado para el CIO en 2025 es el <strong><em>efecto junior</em></strong>: si la <strong>IA automatiza</strong> tareas intensivas en horas (búsqueda, síntesis, documentación, soporte), muchas empresas <strong>frenan</strong> la contratación de <strong>perfiles jóvenes</strong>. Un <a href="https://www.isc2.org/Insights/2025/07/ISC2-and-Academia-to-Build-Stronger-EU-Cyber-Workforce" target="_blank" rel="nofollow">documento de investigación de la Universidad de Stanford titulado <em>¿Canarios en la mina de carbón? </em></a>apunta a <strong>caídas</strong> de empleo en trabajadores entre 22 y 25 años en las ocupaciones más expuestas a la IA generativa.</p>



<p>Esto crea un <strong>riesgo</strong> de medio plazo para el CIO: <strong>menos <em>juniors </em>hoy</strong> implica <strong>menos seniors mañana</strong>, justo cuando faltan perfiles no solo con habilidades especializadas, sino con conocimiento de la propia organización.</p>



<h2 class="wp-block-heading">5) Soberanía del dato: diseñar portabilidad y control antes de que lo impongan las reglas europeas</h2>



<p>En 2025 ha quedado claro que el <strong>dato</strong> forma parte de la <strong>agenda geopolítica</strong> global: condiciona la competitividad, el control de las cadenas de suministro e incluso la seguridad nacional. Por tanto, la soberanía del dato ha dejado de ser un debate teórico y se ha convertido en un debate sobre <strong>dependencia tecnológica</strong>: quién tiene <strong>acceso</strong> a los datos de la empresa, bajo qué <strong>jurisdicción</strong>, y cuál es la capacidad real de <strong>repatriar</strong> datos o cargas sin disrupción. Este reto aparece de forma <strong>sobrevenida</strong>, tras haber movido muchas cargas críticas a <em>cloud</em>, y apoyarse en gran medida en los <em>hiperescalares</em>.</p>



<p>La respuesta europea se apoya en dos señales claras:</p>



<ul class="wp-block-list">
<li>El <strong><em><a href="https://digital-strategy.ec.europa.eu/en/policies/data-act" target="_blank" rel="nofollow">Data Act</a></em></strong> es aplicable desde el 12 de septiembre de 2025 e incluye el objetivo explícito de facilitar la transferencia de datos y la <strong>migración</strong> entre proveedores de <em>cloud</em>.</li>



<li>La Comisión Europea ha impulsado un <strong><em><a href="https://commission.europa.eu/document/download/09579818-64a6-4dd5-9577-446ab6219113_en" target="_blank" rel="nofollow">Cloud Sovereignty Framework</a></em></strong>, reforzando que la soberanía consiste en control operativo, transparencia y cumplimiento, no solo de ubicación. De hecho, Comisión planea proponer el <strong>Cloud and AI Development Act</strong> en el primer trimestre de 2026</li>
</ul>



<p>Para el CIO, el mensaje de 2025 ha sido claro: la soberanía no solo se declara, hay que diseñarla. Esto le está obligando a replantearse la arquitectura, los contratos y la propia operación.</p>



<p>Estos cinco retos han destacado en 2025 porque comparten un patrón: <strong>cuando lo digital escala, aparecen las fricciones</strong>. La IA se enfrenta al abismo del escalado; la ciberseguridad se convierte en continuidad demostrable. FinOps se eleva al comité porque el coste variable ya es estratégico; el talento se tensiona por habilidades críticas y el freno de talento junior, y la soberanía del dato se vuelve geopolítica.</p>



<p>La referencia a 2026 es simple: no se tratará tanto de temas nuevos, sino de endurecimiento de expectativas. Con Data Act ya en aplicación, marcos de soberanía avanzando y con propuesta europea en preparación, 2026 va a exigir al CIO más <strong>capacidad operable</strong> para sostener estos cinco frentes sin que la empresa pierda velocidad. En la próxima tribuna, detallaremos lo que tiene por delante el CIO en el año que entra.</p>



<hr class="wp-block-separator has-alpha-channel-opacity">



<p></p>



<p></p>



<p></p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los CIO subestimarán en un 30% los costes de la infraestructura de IA]]></title>
<description><![CDATA[Las grandes empresas calcularán de forma incorrecta los costes de su infraestructura de inteligencia artificial (IA) en los próximos dos años, lo que llevará a un número creciente de CIO a ampliar el alcance y el peso estratégico de sus equipos de FinOps, según las previsiones de IDC.



Los usua...]]></description>
<link>https://tsecurity.de/de/3173659/it-security-nachrichten/los-cio-subestimarn-en-un-30-los-costes-de-la-infraestructura-de-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3173659/it-security-nachrichten/los-cio-subestimarn-en-un-30-los-costes-de-la-infraestructura-de-ia/</guid>
<pubDate>Mon, 22 Dec 2025 10:50:50 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Las grandes empresas calcularán de forma incorrecta los costes de su infraestructura de inteligencia artificial (IA) en los próximos dos años, lo que llevará a un número creciente de CIO a ampliar el alcance y el peso estratégico de sus equipos de FinOps, según las previsiones de IDC.</p>



<p>Los usuarios empresariales de IA se encaminan hacia un “ajuste de cuentas de la infraestructura de IA”, ya que los CIO y los responsables financieros están comprobando que los modelos presupuestarios tradicionales no funcionan para iniciativas de IA que requieren una gran capacidad de cálculo, según defiende Jevin Jensen, vicepresidente de investigación de infraestructura y operaciones de IDC. De hecho, las 1.000 mayores empresas del mundo subestimarán los costes de su infraestructura de IA en un 30% hasta 2027, según la consultora.</p>



<p>El coste de poner en marcha proyectos de IA es completamente distinto al que supone desplegar una nueva solución ERP u otros sistemas de TI que las organizaciones llevan décadas implementando, señala Jensen. Calcular el coste de las GPU, la inferencia, las redes y los tokens resulta mucho más complejo que presupuestar un sistema de TI tradicional, y los CIO también deben incorporar los costes asociados a la seguridad, la gobernanza y la formación de los empleados.</p>



<p>En un artículo de su blog, Jensen ha escrito que “la IA es cara, impredecible, muy diferente de los proyectos de TI tradicionales y crece más rápido de lo que la mayoría de los presupuestos pueden soportar”, y añade: “Las aplicaciones habilitadas para IA suelen consumir muchos recursos, se combinan con modelos de consumo opacos y han superado el manual tradicional de presupuestación de TI”.</p>



<p>Los responsables de TI tienden a subestimar la complejidad de los precios asociados al escalado de la IA, apostilla.</p>



<p>De la entrada del blog se puede extraer que “los modelos que duplican su tamaño pueden consumir diez veces más recursos informáticos. Las cargas de trabajo de inferencia se ejecutan de forma continua, consumiendo ciclos de GPU mucho después de que finalice el entrenamiento. Lo que antes parecía una partida contable contenida ahora se comporta como un organismo vivo: crece, se adapta y agota los recursos de forma impredecible”.</p>



<h2 class="wp-block-heading">Punto de no retorno</h2>



<p>Mientras los CIO tratan de estimar los costes reales de la IA, el frenesí inversor de los grandes proveedores —como OpenAI o Anthropic— añade presión para recuperar con rapidez esas inversiones, según algunos analistas. En una reciente intervención en el <em>podcast</em> Decoder, el CEO de IBM, Arvind Krishna, alertó sobre el coste de construir 100 gigavatios de capacidad en centros de datos —unos 8 billones de dólares— como el “combustible” necesario para sostener las ambiciones de IA de los grandes actores del mercado.</p>



<p>“En mi opinión, no hay forma de obtener un retorno de esa inversión, porque 8 billones de dólares en gastos de capital implican necesitar alrededor de 800.000 millones de dólares en beneficios solo para pagar los intereses”, afirma Krishna.</p>



<p>No obstante, Barry Baker, director de operaciones de IBM Infrastructure y director general de IBM Systems, admite que las cifras no cuadran.</p>



<p>A corto plazo, un único centro de datos de un gigavatio podría costar más de 75.000 millones de dólares, señala Baker, en línea con las advertencias de su CEO.</p>



<p>Y explica: “Gran parte de esta inversión se está realizando en paralelo, lo que provoca que la demanda supere a la oferta y que aumenten drásticamente los precios de todos los componentes de la ecuación de costes, desde la mano de obra hasta el hormigón y el silicio”.</p>



<p>Además, la vida útil del hardware de los centros de datos de IA es limitada. En su opinión, “a estas cifras ya de por sí astronómicas se suma el hecho de que los equipos informáticos deben sustituirse cada pocos años, lo que genera un ciclo continuo de reinversión que muchas organizaciones no han incorporado plenamente en su planificación a largo plazo”.</p>



<p>Jensen coincide en que el enorme gasto en IA por parte de proveedores e hiperescalares como AWS, Microsoft Azure o Google Cloud mantendrá los precios elevados a corto plazo. Y afirma: “Están intentando recuperar cientos de miles de millones de dólares en costes vendiéndoselo a usted por 150.000 millones.</p>



<p>No obstante, prevé que, a partir de 2027, los precios de la infraestructura de IA comiencen a descender, impulsados por la caída del precio de las GPU —incluidas las de fabricantes como Nvidia— y por una mayor competencia entre hiperescalares y proveedores de IA para estimular la demanda.</p>



<h2 class="wp-block-heading">La dificultad de estimar los costes reales</h2>



<p>Según diversos expertos, y más allá del debate sobre el gasto masivo en centros de datos y GPU, muchos responsables de TI que consumen infraestructura de IA siguen teniendo serias dificultades para estimar sus costes reales.</p>



<p>La previsión de IDC es plausible, si no conservadora, afirma Nik Kale, ingeniero principal de CX Engineering, seguridad en la nube y plataformas de IA en Cisco. Muchas organizaciones siguen proyectando los costes de la infraestructura de IA como si se tratara de cargas de trabajo en la nube predecibles.</p>



<p>Por eso, explica que “el uso se dispara una vez que los modelos entran en producción dentro de la empresa. Un flujo de trabajo pensado para un solo equipo suele convertirse rápidamente en un servicio compartido a nivel corporativo, lo que provoca un aumento de la demanda que no estaba contemplado en el modelo de costes original”.</p>



<p>Además, los sistemas necesarios para mitigar los riesgos asociados a la IA —como la monitorización, la detección de desviaciones, el registro o las validaciones— pueden consumir mucha más potencia de cálculo de la esperada.</p>



<p>De ahí que señale que “en algunos entornos empresariales, estos sistemas auxiliares han llegado a costar tanto o más que la propia inferencia del modelo”.</p>



<h2 class="wp-block-heading">FinOps, de opcional a imprescindible</h2>



<p>Los expertos coinciden en que los CIO deben extremar las precauciones al estimar los costes de su infraestructura de IA. Jensen observa una creciente adopción de FinOps, que ha pasado de ser una buena práctica a convertirse en un requisito imprescindible. En la mayoría de las organizaciones, estos equipos dependerán directamente de la oficina del CIO.</p>



<p>Las prácticas de FinOps son clave para identificar las mejores opciones de infraestructura de IA en cada empresa. Un enfoque maduro obliga a priorizar los proyectos con mayor probabilidad de retorno, a entender en profundidad los costes y a adaptarse continuamente a un entorno cambiante.</p>



<p>En opinión de Jensen, “la IA ha transformado el gasto tecnológico de un consumo predecible a un comportamiento probabilístico. Eso implica que la visibilidad financiera debe ser continua, no puntual”.</p>



<p>De ahí que señale que los responsables de TI deberían empezar por proyectos de IA de “victoria rápida”, aunque estos varían enormemente entre organizaciones. “Un proyecto sencillo en una empresa puede ser inviable en otra”, apostilla.</p>



<p>“Si tienes una idea y tu competidor está perdiendo dinero con ella, deja que siga perdiendo dinero. Si no funciona, hay que cambiar de enfoque”, aconseja.</p>



<p>Kale advierte de que adoptar FinOps es sólo el primer paso. En el contexto de la IA, los equipos financieros deben comprender cómo funcionan los modelos y detectar dónde se están desperdiciando recursos computacionales.</p>



<p>Los equipos de FinOps deben apoyarse en análisis operativos que permitan no sólo ver cómo se gasta el dinero, sino también cómo se comportan las cargas de trabajo.</p>



<p>Y añade: “Una estrategia eficaz consiste en orientar a los equipos hacia el uso del modelo más pequeño posible para cada tarea. En muchos casos, es posible redirigir las solicitudes a modelos más simples sin afectar a la experiencia del usuario”.</p>



<p>Kale también recomienda revisar el diseño de los sistemas de recuperación, los procesos de validación y las comprobaciones de políticas para evitar ejecuciones innecesarias.</p>



<p>Y concluye que la gestión de las GPU es otro punto crítico. “Con frecuencia, los nodos de GPU operan muy por debajo de su capacidad por una mala planificación o por la falta de una gestión centralizada de las cargas de trabajo. Una mejor coordinación puede generar ahorros muy significativos”.</p>



<h2 class="wp-block-heading">Evitar la dependencia de un único proveedor</h2>



<p>Por su parte, Barry Baker recomienda adoptar arquitecturas híbridas para evitar una dependencia excesiva de un único proveedor de infraestructura de IA. Asimismo, los CIO deben vigilar de forma constante los recursos computacionales necesarios para ejecutar sus cargas de trabajo.</p>



<p>A su juicio, “dimensionar correctamente la inversión en IA ofrece enormes oportunidades de ahorro. No todos los casos de uso requieren el modelo más grande ni el menor tiempo de respuesta”.</p>



<p>Las organizaciones deberían apostar por técnicas de cuantización y compresión, así como por modelos más pequeños y especializados en tareas concretas, en lugar de recurrir sistemáticamente a grandes modelos de lenguaje de propósito general.</p>



<p>Baker concluye con que muchas empresas también pueden beneficiarse de la paciencia estratégica. “Evitar inversiones prematuras permite aprender de los primeros adoptantes, que asumen el coste de llegar demasiado pronto”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo sobrevivir a la Navidad: la tecnología con la que los CIO del sector logístico gestionan la avalancha de envíos de estas fechas]]></title>
<description><![CDATA[A medida que avanza diciembre, la ciudadanía apura las compras. A la cesta se van los turrones y dulces, los langostinos de las cenas especiales y los muchos regalos que se entregarán a lo largo de las semanas de la campaña de Navidad. El período es uno de los puntos cumbres del consumo anual: se...]]></description>
<link>https://tsecurity.de/de/3173229/it-security-nachrichten/cmo-sobrevivir-a-la-navidad-la-tecnologa-con-la-que-los-cio-del-sector-logstico-gestionan-la-avalancha-de-envos-de-estas-fechas/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3173229/it-security-nachrichten/cmo-sobrevivir-a-la-navidad-la-tecnologa-con-la-que-los-cio-del-sector-logstico-gestionan-la-avalancha-de-envos-de-estas-fechas/</guid>
<pubDate>Mon, 22 Dec 2025 07:07:19 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>A medida que avanza diciembre, la ciudadanía apura las compras. A la cesta se van los turrones y dulces, los langostinos de las cenas especiales y los muchos regalos que se entregarán a lo largo de las semanas de la campaña de Navidad. El período es uno de los puntos cumbres del consumo anual: según los cálculos del Observatorio Cetelem, este año se gastarán de media unos 580 euros por persona en España. Para seguir el ritmo, muchos son los sectores que tendrán que optimizar al máximo su operativa, para lo que tendrán que sacar el mejor provecho a sus infraestructuras tecnológicas.</p>



<p>Uno de los elementos clave de la campaña navideña son las <strong>empresas de logística</strong>, encargadas de llevar hasta la puerta de los compradores muchas de esas adquisiciones. La operativa <a href="https://www.cio.com/article/4097307/asi-se-preparan-los-cio-para-la-avalancha-del-black-friday.html">empieza ya en el Black Friday</a>, lo que se convierte en un continuo de estrés, trabajo y presión sobre la infraestructura TI. La preparación implica meses de trabajo y comienza, en cierto modo, ya con el cierre de la campaña anterior, cuando se analizan errores, fortalezas y lecciones aprendidas.</p>



<p>Según las estimaciones de la patronal del sector, <strong>UNO Logística</strong>, las empresas de reparto gestionarán durante esta campaña de Navidad casi 125 millones de envíos. Serán un 8,7% más que los paquetes que movieron en 2024 y da una media de 4,3 millones de envíos diarios, con picos de 5,5 en los días más intensos. “Estamos ante una campaña especialmente exigente”, <a href="https://prowly-prod.s3.eu-west-1.amazonaws.com/uploads/mailing_attachments/103131/97be82f149605ca192e49c25d9318384.pdf" target="_blank" rel="nofollow">sintetiza</a> <strong>Francisco Aranda, el presidente de UNO</strong>.</p>



<p>“La campaña de Black Friday, Navidad y rebajas de invierno es uno de los momentos más exigentes del año para nuestra operativa, y ese pico se empieza a notar desde el propio Black Friday”, confirma a CIO España <strong>Marian Illera, CIO de Seur España</strong>. Desde Seur calculan que moverán más de 33 millones de envíos entre finales de noviembre y mediados de enero, “con días en los que se supera el millón de paquetes, muy por encima de lo habitual”. En el primer fin de semana (el del Black Friday al Cyber Monday) ya movieron, de hecho, 1,2 millones de paquetes.</p>



<p>Pero ¿cómo se sobrevive a esta avalancha?</p>



<h2 class="wp-block-heading">Equipo humano y tecnología</h2>



<p>Varias son las claves que explican cómo las empresas del sector logran sobrevivir a la Navidad y ese pico de presión. “La planificación es, sin duda, la herramienta fundamental para afrontar con éxito la campaña de Navidad”, explica Illera, señalando que debe abarcar “todos los niveles, desde los recursos y las infraestructuras hasta la tecnología y la propia organización de la operativa”. Así consiguen adelantarse a los picos de demanda y “trabajar con margen”.</p>



<p>Ahí entra la <strong>tecnología</strong>. “La logística mantiene una dinámica de crecimiento sostenido gracias a la profesionalización del capital humano, la automatización de almacenes y el uso intensivo de tecnologías de analítica avanzada e inteligencia artificial”, señala Aranda. En Seur aprenden en tiempo real, echando mano de herramientas basadas en <em>big data</em> y <em>machine learning</em>. La inteligencia artificial ayuda en la planificación. “Pero, por encima de todo, está el factor humano”, destaca la CIO, asegurando que “la tecnología y la IA son grandes aliados”, pero que “son las personas las que hacen que todo funcione”. Son, insiste, quienes marcan la diferencia.</p>



<p>Una “combinación de personas, tecnología y planificación” es la clave para adentrarse en los retos de la campaña.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Marian Illera, CIO de Seur" class="wp-image-4109509" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?quality=50&amp;strip=all 3500w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=2048%2C1366&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Marian-Illera-003.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Marian Illera, CIO de Seur.</strong></p>
</figcaption></figure><p class="imageCredit">Seur</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Esta campaña no es un punto de partida, sino el momento en el que se ponen a prueba y se aprovechan al máximo las mejoras que se han ido incorporando durante el resto del año”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Riesgos navideños</h2>



<p>Sobrevivir a la campaña y no sucumbir ante los riesgos es fundamental, porque no solo las consecuencias de un fallo serían calamitosas, sino que además las amenazas se multiplican en estas semanas.</p>



<p>El histórico de casos de uso fallidos es ya amplio, como recuerdan desde la firma de ciberseguridad Panda. “La logística es uno de los sectores más expuestos a los ciberriesgos, porque depende totalmente de sistemas cada vez más digitalizados para mover mercancías físicas”, explica Hervé Lambert, gerente global de operación de consumo Manager de Panda Security. “Cuando estos sistemas fallan, por un ataque o por una incidencia, el impacto no es virtual. Se paran almacenes, se bloquean puertos y se rompen cadenas de suministro”, suma. En campañas navideñas previas les pasó ya a compañías de medio mundo por ciberataques, incidencias técnicas o accesos no autorizados que paralizaron la operativa. “No hablamos de robo de datos ni de sistemas secundarios. En todos los ejemplos, lo que cae son sistemas que permiten mover mercancías: tracking, etiquetado, gestión de almacén, puertas de acceso, planificación de <em>stock </em>o conectividad”, señala el experto.</p>



<p>El reparto falla, los paquetes se acumulan y las piezas de dominó se van sucediendo, porque si recuperarse puede ser ya complicado en un momento cualquiera del año lo es todavía más cuando estás en un momento de pico de trabajo. “La logística ha digitalizado su operativa más rápido que su ciberseguridad y su continuidad de negocios”, advierte Lambert, indicando que “el problema de fondo es estructural”.</p>



<p>Sin embargo, desde el sector tienen claro que los riesgos existen y que deben optimizarse para sobrevivir con éxito a las amenazas. “Cuando el volumen de envíos se dispara, como ocurre en Black Friday y Navidad, también lo hacen los intentos de fraude en el entorno digital”, confirma Illeras. “Por eso, en momentos así es clave reforzar la prevención y la concienciación y contar con sistemas de protección sólidos que nos permitan seguir ofreciendo un servicio seguro y generar confianza”, afirma.</p>



<p>Desde Panda señalan que no solo en Navidad hay más ciberamenazas sino que “también cualquier incidente duele más porque pilla a las empresas con menos margen operativo y, a menudo, con menos manos para responder”. “La presión en ciberseguridad se dispara porque hay más ataques justo cuando la operación va al límite, y la capacidad de respuesta suele bajar”, explica Lambert. La presión sube sobre las compañías, pero también sobre sus clientes finales. Una advertencia de SonicWall habla ya de como aumenta el fraude online en Navidades, porque las prisas, la relajación y la mayor actividad digital se convierten en combo que hace de este “uno de los momentos más propicios para las estafas <em>online</em>”. </p>



<p>Y la misma inteligencia artificial que está ayudando a la operativa de las empresas de forma legítima ha apuntalado también los riesgos ilegítimos. “La IA no ha inventado los ciberataques, pero sí que los ha intensificado, los ha abaratado y los ha hecho más creíbles”, confirma Lambert.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Hervé Lambert, gerente global de operación de consumo Manager de Panda Security" class="wp-image-4109511" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?quality=50&amp;strip=all 3000w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Herve_06.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Hervé Lambert, gerente global de operación de consumo Manager de Panda Security.</strong></p>
</figcaption></figure><p class="imageCredit">Panda</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>Un ataque exitoso podría paralizar el servicio, recuerdan desde Panda Security</strong></em></p></blockquote></figure>



<p>Un ataque exitoso podría paralizar el servicio, lo que se convertiría en una pesadilla para los responsables de las compañías de logística. ¿Cuánto tardaría en verse afectada la operativa? “Todo depende siempre de qué parte del sistema sea atacado y de cuánta capacidad de amortiguación tenga la empresa atacada”, explica Lambert. “Un ciberataque grave puede notarse hacia fuera en cuestión de minutos”, advierte. Aparecen los primeros síntomas y “en una o tres horas empieza la parálisis en el suelo”. Sobre unas 24 horas después llega ya “el colapso operativo serio”. “La capacidad logística no es elástica. En periodos como Black Friday y Navidad, los grandes operadores ya trabajan cerca de su límite”, afirma. Si las cosas se complican se crean cuellos de botella y se va extendiendo el efecto dominó a la cadena. “La compañía vuelve con un importante retraso acumulado y, en algunos casos, con clientes que han redistribuido temporalmente su volumen hacia otros proveedores y no lo devuelven de forma instantánea”, suma el experto. Recuperarse es complicado, puede tensionar a todo el sector e implica costes económicos.</p>



<p>El ciberataque es una potencial fuente de caídas, pero no es la única. ¿Cómo previenen las empresas del sector para que esto no ocurra? “La tecnología es imprescindible para nuestra operativa. Mover el volumen de paquetes que gestionamos hoy sería imposible sin su apoyo”, señala Illera. “Una caída de servicio tendría un impacto muy relevante”, confirma. “Para evitarlo, trabajamos con un plan continuo de estabilidad, basado en acciones preventivas y en procedimientos de gestión del servicio bien definidos y perfectamente coordinados, que nos permiten anticiparnos y responder con rapidez ante cualquier incidencia”, asegura.</p>



<h2 class="wp-block-heading">La última milla</h2>



<p>Si bien la caída del servicio parece a primera vista la pesadilla más clara para las operadoras de logística, lo cierto es que durante la Navidad se enfrentan también a un reto mucho más pedestre. Es el de qué hacer cuando en medio de una avalancha de entregas los consumidores no están para recibir sus paquetes.</p>



<p>Este es uno de los problemas recurrentes del sector, que lleva años optimizando cómo lo gestiona y abriendo nuevas vías para dotar de flexibilidad a la última milla. Los datos de UNO confirman que los consumidores son cada vez más exigentes y reclaman más eficiencia. “Este nuevo perfil está transformando la operativa del sector y acelerando la adopción de soluciones tecnológicas, modelos de entrega <em>out of home </em>y sistemas de trazabilidad avanzados”, afirma Aranda. El 16,2% de los envíos ya se recogen en <em>lockers</em> y puntos de entrega.</p>



<p>Así, mejorar la última milla es fundamental. “La gestión de la última milla se trabaja de forma continua a lo largo de todo el año, no solo en campañas concretas como Black Friday o Navidad”, puntualiza Illera. El departamento de TI optimiza rutas y procesos de forma constante, aseguran, “con el objetivo de ganar eficiencia y mejorar la experiencia del destinatario”. “Precisamente por eso, cuando llega un periodo de máxima exigencia como este, la operativa se apoya en todo ese trabajo previo”, afirma.</p>



<p>“En ese sentido, esta campaña no es un punto de partida, sino el momento en el que se ponen a prueba y se aprovechan al máximo las mejoras que se han ido incorporando durante el resto del año”, asegura. Para sobrevivir a la Navidad, las compañías de transporte echan mano de lo que han aprendido todo el resto del año. Es el truco no tan secreto para sobrevivir con éxito a la campaña de Navidad.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Tecnología para navegar la complejidad del mercado de los juguetes]]></title>
<description><![CDATA[Diciembre es un mes intenso para la industria del juguete, el momento cumbre de la campaña de Navidad. La elevada demanda lo convierte en fundamental para las cuentas de resultados: según las proyecciones de la Asociación Española de Fabricantes de Juguetes (AEFJ), en ella se concentrarán el 60% ...]]></description>
<link>https://tsecurity.de/de/3169062/it-security-nachrichten/tecnologa-para-navegar-la-complejidad-del-mercado-de-los-juguetes/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3169062/it-security-nachrichten/tecnologa-para-navegar-la-complejidad-del-mercado-de-los-juguetes/</guid>
<pubDate>Fri, 19 Dec 2025 11:51:41 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Diciembre es un mes intenso para la <strong>industria del juguete</strong>, el momento cumbre de la campaña de Navidad. La elevada demanda lo convierte en fundamental para las cuentas de resultados: según las proyecciones de la <strong>Asociación Española de Fabricantes de Juguetes (AEFJ)</strong>, en ella se concentrarán el 60% de las ventas anuales.</p>



<p>Sea en Navidad o fuera de ella, la industria del juguete es un potente actor económico. A nivel global, y según datos de 2023 de Circana para la International Council of Toy Industries, mueve unas <strong>ventas por valor de 108.700 millones de dólares</strong>. Las cuentas de Euromonitor (de 2024 y que incluyen en el total también a los videojuegos) hablan ya de 279.000 millones de dólares. En España, la AEFJ prevé para este año una subida del 2,5% de la facturación, con un gasto medio por niño en juguetes en la campaña de Navidad de 195 euros.</p>



<p>La lista de los juguetes más deseados incluye toda clase de productos. El <em>ranking </em>anual que elabora cada Navidad Amazon lista juegos de construcción, robots, muñecas, cocinitas y clásicos como juegos de cartas. Este amplio abanico evidencia otra de las cuestiones que transpiran los análisis del sector, el de que este es un mercado complejo, que debe atender a muchas variables. La industria del juguete no solo tiene a niños y niñas como clientes finales (y todos los familiares que se encargan de hacer realmente esa compra), sino también a personas adultas que compran para ellas mismas. Es la emergente categoría de los <em>kidults</em>, “un segmento clave de crecimiento”, como <a href="https://www.euromonitor.com/article/cute-economy-popmart-and-squishmallows-are-big-with-kidults" target="_blank" rel="nofollow">concluye</a> Euromonitor. De hecho, muchos juguetes se compran por nostalgia, confort emocional, conexiones sociales o hasta escapismo, según esta firma de análisis.</p>



<p>A la variedad del propio público objetivo del juego y de sus razones para la compra se suman la regulación, las crecientes expectativas sobre el alcance y valores de los juguetes o los retos marcados por las tendencias cambiantes de mercado. Jugar puede parecer muy sencillo, pero cumplir con las expectativas no lo es tanto. “La industria del juguete evoluciona continuamente, integrando nuevas narrativas y valores sin renunciar a la esencia del juego”, asegura Marta Salmón, presidenta de la AEFJ, al hilo de la <a href="https://www.aefj.es/news/np-05-2025-prevision-campana-juguetes-2025/" target="_blank" rel="nofollow">presentación</a> de previsiones de la asociación. “Esta capacidad de renovación constante es clave para mantener un mercado dinámico y competitivo”, suma.</p>



<p>Ante un mercado complejo y variado, se necesita innovación y tecnología.</p>



<h2 class="wp-block-heading">Tecnología para innovar y seguir el ritmo</h2>



<p>“El sector del juguete siempre ha sido en cierto modo pionero a la hora de adoptar algunas tecnologías e incorporarlas en los productos”, explica a CIO ESPAÑA <strong>Joaquín Vilaplana, director de innovación y sostenibilidad en AIJU Instituto Tecnológico de Productos Infantiles y Ocio</strong>, situado en el epicentro juguetero español, el Valle del Juguete. “Es un sector que es atrevido a la hora de innovar en el producto”, añade. Esto se traduce no solo en el lanzamiento de juguetes de base tecnológica (que deben, eso sí, mantener unos precios lo suficientemente competitivos como para ser atractivos en un mercado sensible al coste: “tiene que ser bueno, bonito y barato”), sino también en el uso de herramientas tecnológicas en su día a día.</p>



<p>El sector “avanza a la <strong>industria 4.0</strong>”, incorporando soluciones para monitorizar y planificar la producción, sistemas de control y demás herramientas para una fabricación optimizada y eficiente. “Dependiendo del tamaño de las empresas, existe una continua actualización en las metodologías”, indica Vilaplana. La tecnología no está solo “en el producto en sí, sino también en la fase previa de diseño y fabricación”. El sector armoniza el uso de “formas tradicionales de fabricar y producir” con la incorporación de nuevas herramientas punteras.</p>



<p>El <strong>análisis de datos</strong> ayuda a comprender las tendencias y afinar el lanzamiento de productos (que, aunque hagan su <em>agosto</em> en diciembre, ya deben pasar por las ferias sectoriales de inicio del año), así como mejorar la planificación de fabricación. “Es muy importante tener una capacidad de previsión buena, porque si no es imposible llegar a todo”, señala el experto, explicando que cada vez es más complicado gestionar el riesgo y que los modelos de compromisos de compras en ferias está cambiando. “Te confirman los pedidos cada vez más tarde y la capacidad de reacción es cada vez más ajustada”, indica.</p>



<p>Igualmente, la propia naturaleza del mercado del juguete hace más clave a la tecnología. Al ser un sector con una estacionalidad muy clara, se necesita ser capaces de gestionar ese pico sin que nada falle. Las <strong>herramientas de gestión logística</strong> son fundamentales. Al tiempo, el <em>boom </em>de internet también ha cambiado el estado de las cosas: el sector ha tenido que adaptarse a la <strong>venta <em>online</em></strong>. “La empresa tiene que ser capaz de suministrar o entregar en plazos muy ajustados y estrechos”, suma el experto.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Joaquín Vilaplana, director de innovación y sostenibilidad en AIJU Instituto Tecnológico de Productos Infantiles y Ocio" class="wp-image-4109465" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?quality=50&amp;strip=all 5447w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/Joaquin-Vilaplana-1.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><br></p></figcaption></figure><p class="imageCredit">AJIU</p></div>



<h2 class="wp-block-heading">Juguetes ante los retos del siglo XXI</h2>



<p>La tecnología también está ayudando a que los juguetes naveguen los retos del siglo XXI, como ser más sostenibles o afrontar nuevas materias primas, al tiempo que ha abierto nuevas oportunidades, como el de hacerlos potencialmente más inclusivos.</p>



<p>“Hay infinidad de familias de productos que, siendo clásicos, tienen un potencial a la hora de integrar nuevas tecnologías o conseguir ese enfoque de inclusividad”, apunta Vilaplana. En su centro tecnológico, hacen “evaluaciones de usabilidad y jugabilidad del producto” que ayudan a comprender cómo funcionan los juguetes con cada grupo poblacional y a abrir nuevas características que hagan del producto algo “más inclusivo”, ya que “puede ser utilizado por públicos con ciertas limitaciones”. Al hacerlo, también ganan en valor educativo sobre la diversidad. “Un juguete es un elemento educativo”, recuerda, que puede “potenciar determinadas capacidades y desarrollar determinadas habilidades y actitudes”.</p>



<p>Otro de los grandes retos es el uso de materias primas. Algunas estimaciones <a href="https://www.weforum.org/stories/2024/10/sustainable-toys-green-plastic-barbie-lego/" target="_blank" rel="nofollow">señalan</a> que el 90% de los juguetes se siguen haciendo a nivel global con plástico, lo que convierte a la juguetera en una de las industrias más intensas en el uso de este material del planeta. Muchas compañías han lanzado programas de I+D para encontrar alternativas mucho más responsables o más fácilmente reciclables. Abandonar por completo el plástico no es del todo sencillo. Ahí está el caso de Lego, que en 2023 <a href="https://es.euronews.com/green/2023/09/25/lego-fracasa-en-su-intento-de-fabricar-ladrillos-de-plastico-reciclado-y-recurre-al-metano" target="_blank" rel="nofollow">dejó</a> de usar plástico reciclado de botellas cuando descubrió que no reducía su huella de carbono (la compañía, aun así, insistía entonces en que seguían comprometidos con la sostenibilidad y buscando formas alternativas). Desde la industria del juguete recuerdan, con todo, que el plástico de los juguetes se puede reciclar, aunque no sea sencillo porque no hay tanta escala como puede haber en, por ejemplo, el plástico de los envases.</p>



<p>Y, finalmente, los juguetes deben enfrentarse también a las diferentes regulaciones, algo para lo que la tecnología está muy presente.  “Un requisito que acabará afectando es el pasaporte digital del producto”, explica Vilaplana. Es un reto que tocará a todos los sectores manufactureros, pero que el juguete tendrá también que abordar con sus propias peculiaridades.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?quality=50&amp;strip=all&amp;w=1024" alt="niño con un juguete de gafas 3D" class="wp-image-4109461" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?quality=50&amp;strip=all 5662w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/AIJU-3D-37-1.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">AIJU</p></div>



<h2 class="wp-block-heading">La era de la IA</h2>



<p>Sin duda, otro de los grandes retos a los que tendrá que enfrentarse la industria del juguete es el de la inteligencia artificial, que está también llegando ya a sus productos finales. Más allá de lo que pueda suponer como apoyo en la fabricación o comercialización, la IA se podría asentar como un complejo elemento más de la propia identidad del juguete, una pieza más del juego.  Compañías de nuevo cuño, como Curio, están integrando IA directamente en los juguetes, creando muñecos que son al tiempo <em>chatbots</em>. “Combinamos tecnología, seguridad e imaginación, creando un mundo de juego en el que la ciencia y las historias toman vida”. Así es como se presenta esta empresa.</p>



<p>A las <em>startups </em>que experimentan con productos potenciales se suman los movimientos de los grandes gigantes. Este mismo diciembre, Disney anunció un acuerdo estratégico con Open AI. El gran titular es que Sora podrá generar vídeos cortos (no comerciales, puesto que son para fans) con los personajes del universo de la multinacional. Sin embargo, el potencial podría ir más allá, puesto que en la nota de prensa aseguran que se integrará potencialmente en más áreas. Más claro es el movimiento de Mattel, que cerró su propio acuerdo con Open AI, en este caso a principios de verano. “Cada uno de nuestros productos y experiencias está diseñado para inspirar a los fans, entretener a las audiencias y enriquecer la vida mediante el juego. La IA tiene el poder de expandir esa misión y ampliar el alcance de nuestras marcas en nuevas y emocionantes vías”, <a href="https://corporate.mattel.com/news/mattel-and-openai-announce-strategic-collaboration" target="_blank" rel="nofollow">señalaba</a> entonces Josh Silverman, el máximo responsable de franquicias de Mattel. El comunicado ya dejaba claro que se avecinaban “productos alimentados por IA”.</p>



<p>Aun así, este movimiento sectorial no está exento de críticas y de dudas. Al fin y al cabo, la IA ya protagoniza estos debates fuera del mundo de los juguetes. Es más que esperable que lo haga también dentro de ellos. Como <a href="https://www.theguardian.com/technology/2025/sep/16/i-love-you-too-my-familys-creepy-unsettling-week-with-an-ai-toy" target="_blank" rel="nofollow">muestra</a> una prueba de <em>The Guardian</em> con uno de estos muñecos IA, se cuestiona el impacto en privacidad, relaciones sociales y hasta salud mental. Se teme que abra lo que ya se ha bautizado como el <em>empathy gap</em> (la brecha de la empatía), perdiendo de vista que aquello son juguetes y no personas, o que se genere una nueva brecha digital entre las familias capaces de navegar este nuevo contexto y las que no. En resumidas cuentas, los juguetes deben enfrentarse a los mismos retos que esta tecnología encuentra en otros sectores.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La soberanía digital, clave para acelerar el uso seguro de la IA generativa]]></title>
<description><![CDATA[¿Cómo adaptarse a los cambios que supone la irrupción de la inteligencia artificial generativa en el seno de las empresas? ¿Qué riesgos comporta en el día a día de las organizaciones? Para muchas de ellas, la IA generativa es “una ola” que nos está “pasando por encima”, a la que no es fácil adapt...]]></description>
<link>https://tsecurity.de/de/3168993/it-security-nachrichten/la-soberana-digital-clave-para-acelerar-el-uso-seguro-de-la-ia-generativa/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3168993/it-security-nachrichten/la-soberana-digital-clave-para-acelerar-el-uso-seguro-de-la-ia-generativa/</guid>
<pubDate>Fri, 19 Dec 2025 11:21:26 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div data-media-id="b9OUMcj0" data-title="resumen en vídeo de almuerzo ejecutivo Red Hat y Accenture" class="jwplayer"></div>


<p>¿Cómo adaptarse a los cambios que supone la irrupción de la inteligencia artificial generativa en el seno de las empresas? ¿Qué riesgos comporta en el día a día de las organizaciones? Para muchas de ellas, la IA generativa es “una ola” que nos está “pasando por encima”, a la que no es fácil adaptarse porque muchas veces llega “sin comprarla” y sin que desde la dirección se haya establecido un proceso claro de adaptación a los procesos productivos. De todo ello se habló en un almuerzo de trabajo organizado el pasado 11 de noviembre por <strong>CIO ESPAÑA</strong> con la colaboración de <strong>Red Hat </strong>y<strong> Accenture</strong>, que fue moderado por <strong>Fernando Muñoz</strong>, director del <a href="https://www.cio.com/es/executive-espana/">CIO Executive España</a> y en el que responsables tecnológicos de distintas organizaciones compartieron su punto de vista sobre estas herramientas y sobre el concepto de soberanía digital, cada vez más relevante para las compañías.</p>



<p><a href="https://www.cio.com/article/4059428/la-estrategia-tecnologica-detras-de-turingdream-la-startup-espanola-de-ia-agentiva-impulsada-por-los-fundadores-de-meta4.html"><strong>Manuel Tarrasa Sánchez</strong>, CIO y CTO de TuringDream</a>, apuntó tres grandes retos para la adopción de la inteligencia artificial generativa. “El primero —apuntó— viene desde arriba, porque el consejo de Administración ejerce presión para que se use la IA”. “El problema es que las empresas no encuentran gente que sea capaz de aunar conocimientos de IA y de negocio”, explicó. La solución a su juicio pasa por habilitar centros de competencia para formar los profesionales adecuados. “El segundo problema —prosiguió— es que la IA también llega desde abajo. Los empleados se dan cuenta de que puede ser un acelerador de su carrera y, aunque las empresas cierren el acceso a ChatGPT, los trabajadores lo llevan en el móvil”.   </p>



<p>El tercer problema, señaló, viene de las alucinaciones. Entre el 10 y el 30% de los modelos las sufre, aunque esto es algo que, en su opinión, se va a poder solucionar con las IA agentivas. El experto también apuntó otros de los grandes riesgos de instalar proyectos piloto, que la persona que lo haya instalado abandone la organización. “El mayor riesgo está en garantizar la continuidad del servicio”, remarcó.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?quality=50&amp;strip=all&amp;w=1024" alt="foto evento red hat accenture dic 2025" class="wp-image-4109429" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?quality=50&amp;strip=all 6240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1436.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p><strong>Emilio González</strong>, jefe de sistemas del Ayuntamiento de Alcorcón, advirtió de los peligros que entraña la ‘shadow AI’, el uso no autorizado de herramientas de inteligencia artificial dentro de una organización sin la supervisión del departamento de TI. “Tenemos que dar formación a personas para que no suban a la IA documentos confidenciales”, aseguró. “Con la IA somos superfuncionarios, pero el apartado de protección de datos persiste como el principal reto”, dijo González, quien apuntó también otro desafío: la rápida obsolescencia de las inversiones en IA.</p>



<p>De la protección de datos habló también <strong>Raquel Pardiñas</strong>, gerente de suministro y proveedores de TI de Atradius Crédito y Caución, quien señaló que, aunque la IA generativa sirve para ganar tiempo en tareas administrativas, muchas veces sus usuarios desconocen si están incumpliendo la Ley de Protección de Datos. “Es el principal desafío”, enfatizó.</p>



<p><strong>Ana Arredondo Macua,</strong> CIO de la Oficina Española de Patentes y Marcas, describió la situación la que se enfrenta una institución como la suya. “Un examinador de patentes puede tardar 18 meses en conceder una. La IA es muy útil para reducir este tiempo, pero el examinador tiene miedo a perder su trabajo, a no ser relevante”, relató. También habló de la necesidad de interoperabilidad, algo clave en una institución que comparte información y patentes con otros estados. “La fecha de una patente es crucial, por lo que el intercambio de información es imprescindible”, dijo tras señalar que la IA aporta una base de información para ser más eficiente.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Fernando Muñoz, director del CIO Executive de Foundry en España" class="wp-image-4107883" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?quality=50&amp;strip=all 3924w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1082.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p><strong>Fernando Muñoz, director del CIO Executive de Foundry en España.</strong></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<h2 class="wp-block-heading">Propuesta de valor, no de riesgo</h2>



<p>Sobre todos estos desafíos, <strong>Julio Sánchez Miranda</strong>, líder de la práctica de Red Hat en Accenture para EMEA, fue contundente. “La inteligencia artificial se tiene que enfocar a valor, no a riesgo. Eso va a cambiar la narrativa”, dijo. “Hay que establecer claramente el objetivo, saber lo que quiero. Es una tecnología incipiente que si no pruebas y testeas no terminas de conocer”, añadió <strong>Mar Santos</strong>, directora de ventas corporativas de Red Hat. </p>



<p>Julio Sánchez introdujo también uno de los principales temas del debate: <strong>la soberanía digital.</strong> Sobre este punto, recordó que el 80% de los modelos funcionales de la IAG son americanos, un 15% chinos y solo un 5% europeos. “El concepto de soberanía es control, y hoy es un tema geopolítico”, remarcó. En su opinión, hay que tener claros los términos de contrato en los que se usa la IA y conocer qué empresas y cómo garantizan la protección de los datos. “Si usas datos personales de tus clientes en plataformas como ChatGPT puedes tener un problema”, advirtió.</p>



<p>En esa misma línea se expresó <strong>Nilley Gómez Rodíguez</strong>, líder de Data &amp; AI de Reale Seguros, quien explicó cómo su compañía ha cortado el acceso a ChatGPT para asegurar con un modelo propio de IA generativa el cumplimiento normativo. “Creamos un programa que pueda ser usado para el negocio, ofreciendo formación a los usuarios”, dijo tras subrayar que el principal desafío en los próximos meses será la generalización del uso de la IA agentiva. “Para el usuario tiene que ser transparente”, aseveró.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Mar Santos, directora de ventas corporativas de Red Hat" class="wp-image-4107889" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?quality=50&amp;strip=all 3229w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=2048%2C1366&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1356.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p>Mar Santos, directora de ventas corporativas de Red Hat.</p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Desde la Universidad Complutense de Madrid, <strong>José Arbues Bedia</strong>, director del Centro de Inteligencia Institucional, explicó cómo su institución trabaja en una triple vertiente, empleando IA para la docencia, la gestión y el análisis de datos. No obstante, apuntó su desconfianza en un modelo que, a su juicio, aún no vale por sí solo. “La IA generativa trabaja con modelos literales y cuenta muchas mentiras”, dijo.</p>



<p>“Estoy trabajando en no trabajar, pero aún es demasiado pronto para ello”, dijo tras subrayar que “la única palanca de cambio en la Administración es la transparencia”. En su opinión, es demasiado arriesgado tener una IA propia para la universidad. “Con SAP sí puedo garantizar unos resultados, pero no con la inteligencia artificial”, dijo.</p>



<p>Para <a href="https://www.cio.com/article/2088735/la-transformacion-del-tribunal-de-cuentas-la-constatacion-del-valor-del-apoyo-de-la-direccion-a-ti.html"><strong>Carlos Maza</strong>, director de Digitalización y Tecnologías de la Información del Tribunal de Cuentas</a>, los proyectos de IA los deberían pagar los departamentos de Recursos Humanos y Formación. “Ahora es el momento de conocer y aprender”, dijo, no sin antes señalar que la IA “está entrando sin comprarla” a través de muchas herramientas que ofrecen servicios incluidos en sus suscripciones.</p>



<h2 class="wp-block-heading">Soberanía digital: el papel de Europa</h2>



<p>Los asistentes analizaron también el lugar de Europa en un escenario donde la soberanía digital se ha convertido hoy en una prioridad política. “Determinar dónde reside el dato nos puede parecer una pregunta cómica, pero no lo es para el Derecho que nos regula”, dijo Carlos Maza, quien apuntó que, para una institución como el Tribunal de Cuentas, que maneja datos de terceros, la confidencialidad de los mismos es clave para el funcionamiento.</p>



<p>“Europa va lenta en IA. El enfoque será el correcto, pero no es competitivo, y sin recursos no estamos al nivel de otras regiones”, dijo Emilio González. Para Manuel Tarrasa, los principales problemas residen en la velocidad y la escala, que hacen que la distancia se agrande día a día. <strong>Pierre Pita</strong>, el director de ventas de TI de Atradius Crédito y Caución, apuntó una línea de actuación. “La legislación DORA nos obligó a hacer mucho trabajo, pero nos da una capa extra de seguridad”, dijo.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Julio Sánchez Miranda, líder de la práctica de Red Hat en Accenture para EMEA" class="wp-image-4107887" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?quality=50&amp;strip=all 3965w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-1266.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<p>Julio Sánchez explicó que Red Hat trabaja en un entorno de ‘confidential computing’, una tecnología que protege los datos en uso mediante el procesamiento en entornos seguros. “Es relevante gobernar los modelos en entornos controlados”, enfatizó. En esta línea, citó un estudio según el cual al menos un tercio de las cargas de IA deberían ser ejecutadas en entornos soberanos para proporcionar valor a la organización.</p>



<p>“En el futuro —concluyó— apostamos por crear modelos verticales <em>customizables </em>y pequeños que ayuden a optimizar las infraestructuras y a reducir costes”. “La IA ha venido para quedarse. Es un reto para todos, pero Red Hat está en el camino correcto para ayudar a usar la IA de forma controlada en riesgos y costes”, añadió Mar Santos.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[‘Agentic browsing’: un cambio real y de gran impacto]]></title>
<description><![CDATA[Hace tres semanas, un director financiero en mi entidad me mostró la rutina matinal que hacía muchos días. Básicamente, transfería datos de nuestro ERP a la plataforma de reporting cloud. Todos los días pierde de media quince minutos en copiar, pegar, verificar formato. Sin contar con el riesgo d...]]></description>
<link>https://tsecurity.de/de/3165171/it-security-nachrichten/agentic-browsing-un-cambio-real-y-de-gran-impacto/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3165171/it-security-nachrichten/agentic-browsing-un-cambio-real-y-de-gran-impacto/</guid>
<pubDate>Wed, 17 Dec 2025 17:35:50 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Hace tres semanas, un director financiero en mi entidad me mostró la rutina matinal que hacía muchos días. Básicamente, transfería datos de nuestro ERP a la plataforma de <em>reporting cloud</em>. Todos los días pierde de media quince minutos en copiar, pegar, verificar formato. Sin contar con el riesgo de la operativa manual que estimo que todos conocemos.</p>



<p>Cuando le mostré con un ejemplo, y de manera muy rápida, cómo un <strong>agente de navegación</strong> podía ejecutar la misma secuencia en dos minutos, su expresión pasó del asombro a la preocupación: “¿Y si comete un error que yo no detecte hasta el cierre trimestral?”</p>



<p>Los agentes de IA prometen eliminar la fricción entre intención y ejecución digital. Pero al hacerlo, introducen una nueva entidad en nuestra infraestructura: autónoma, opaca y capaz de actuar con nuestras credenciales. La cuestión no es si adoptaremos esta tecnología (<a href="https://my.idc.com/getdoc.jsp?containerId=US52473124" target="_blank" rel="nofollow">IDC proyecta que para 2028 más de 1.300 millones de agentes automatizarán flujos empresariales que hoy ejecutan humanos</a>) sino si estamos preparados para gobernarla antes de que el mercado nos obligue a hacerlo bajo presión.</p>



<h2 class="wp-block-heading">El ROI está en la resiliencia, no en la eficiencia</h2>



<p>Escucho el discurso dominante de que los agentes de IA se han de centrar solo en el ahorro de tiempo y la reducción de costes operativos. Creo que esta narrativa pierde el verdadero valor estratégico.</p>



<p>El ROI sostenible no reside en hacer más rápido lo que ya hacemos. Reside en proteger ingresos mediante la mitigación del riesgo sistémico. Según el <a href="https://newrelic.com/resources/report/observability-forecast/2025" rel="nofollow">2025 Observability Forecast de New Relic</a>, el coste medio de una interrupción de TI de alto impacto alcanza los 2 millones de dólares por hora. Organizaciones con observabilidad <em>full-stack</em> implementada reducen ese coste a la mitad. Un agente de monitorización continuo detecta problemas que los humanos nunca verían hasta que es demasiado tarde, porque opera en una escala temporal y dimensional inaccesible para la cognición humana.</p>



<p>Esta distinción separa la automatización incremental (que mejora márgenes) de la resiliencia sistémica (que protege ingresos). Los CIO que implementan agentes buscando el primer objetivo encontrarán ROI modesto y corto plazo. Los que construyen para el segundo encontrarán ventaja competitiva duradera.</p>



<h2 class="wp-block-heading">La contradicción que ha resolverse ahora</h2>



<p>No todos los casos de uso justifican navegación web. La elección arquitectónica correcta depende del sistema objetivo. La navegación web es apropiada para sistemas que solo ofrecen interfaz web, SaaS de terceros sin control de infraestructura, decisiones basadas en layout visual, y <em>workflows </em>manuales <em>cross-application</em>. La integración directa es superior para sistemas internos con API documentadas, movimiento de datos estructurados <em>backend</em>, escenarios con latencia crítica, y observabilidad de infraestructura (<em>logs</em>/métricas/traces).</p>



<p>Un agente de observabilidad validando microservicios no necesita navegador, necesita acceso directo a telemetría. Un agente automatizando <em>data entry</em> en ERP heredado que solo ofrece interfaz web sí lo necesita. Esta claridad arquitectónica debe establecerse antes de cualquier decisión de compra o iniciativa de proyecto.</p>



<h2 class="wp-block-heading">La confusión terminológica que paraliza decisiones</h2>



<p>El mercado actual de “agentes de IA” sufre prácticas de marketing que sistemáticamente confunden la terminología. En junio de 2025, <a href="https://www.gartner.com/en/articles/ai-agents-pc1?utm_source=google&amp;utm_medium=cpc&amp;utm_campaign=RM_GB_YOY_ITTRND_CPC_LG1_NONAAGENTICAI&amp;utm_adgroup=189529845312&amp;utm_term=agentic%20ai%20research&amp;ad=784978344887&amp;matchtype=p&amp;gad_source=1&amp;gad_campaignid=23287905982&amp;gbraid=0AAAAAC5-i9RwvpCmMsBQGXOivvXGrTVGy&amp;gclid=Cj0KCQiAxonKBhC1ARIsAIHq_lu5c2fJfSLYdDmqGm-qsHVLhjayMYozJXK7QweT85EVtXa61RxYsoQaAmoLEALw_wcB" target="_blank" rel="nofollow">Gartner proyectó que más del 40% de los proyectos de IA agentiva serán cancelados antes de finalizar 2027</a>. Las causas: costes escalables sin ROI claro, complejidad de integración subestimada y controles de riesgo inadecuados.</p>



<p>La causa raíz es anterior: la inmensa mayoría de lo que se vende como “agente” no lo es. Según análisis de Gartner de finales de 2024, de miles de proveedores afirmando capacidades agentivas, aproximadamente 130 cumplen los criterios técnicos de agentes genuinos cuando se evalúan contra <em>benchmarks </em>específicos de autonomía, adaptabilidad y trazabilidad. El resto practica “agent washing”: rebranding de <em>chatbots</em>, herramientas RPA o flujos de automatización sin capacidad de planificación autónoma real.</p>



<h2 class="wp-block-heading">Puntos a validar para distinguir IA agentiva en minutos</h2>



<p>Un agente de IA genuino tiene cinco características no negociables:</p>



<ol start="1" class="wp-block-list">
<li><strong>Planificación autónoma</strong>: construye su propia secuencia de acciones para alcanzar un objetivo. No sigue un árbol de decisiones predefinido.</li>



<li><strong>Adaptabilidad táctica</strong>: se ajusta en tiempo real a interrupciones (<em>pop-ups</em>, <em>captchas</em>, cambios de interfaz) sin detenerse o requerir reinicio manual.</li>



<li><strong>Acceso a herramientas de entorno</strong>: opera navegador virtual, terminal o línea de comandos como un humano.</li>



<li><strong>Memoria persistente</strong>: mantiene el contexto a lo largo de sesiones múltiples, aprendiendo de interacciones previas.</li>



<li><strong>Trazabilidad auditable</strong>: ofrece un registro detallado paso a paso de su razonamiento y acciones ejecutadas.</li>
</ol>



<p>Si un proveedor no puede demostrar estas cinco capacidades funcionando en conjunto durante una demo de, pongamos, 15 minutos con tareas no predefinidas, no ofrece una verdadera IA agentiva.</p>



<h2 class="wp-block-heading">Por qué el navegador resuelve el problema de integración</h2>



<p>Los <em>agentic browser</em> están captando inversión estratégica de todas las grandes tecnológicas, como Google con Project Mariner (demo público diciembre 2024), Microsoft con Copilot Vision y Anthropic con Computer Use, porque resuelven el problema fundamental de integración empresarial y sin olvidar Perplexity Comet.</p>



<p>Integrar IA con sistemas empresariales mediante API o conectores personalizados es complejo, costoso y frágil incluso con MCP. El <em>agentic browser</em> elude esto mediante un principio simple: si un humano puede acceder a un sistema por interfaz web e iniciar sesión, el agente también puede. No requiere API pública, permisos especiales del proveedor, ni código personalizado.</p>



<p>Esta aproximación ofrece tres ventajas críticas para organizaciones con infraestructura heterogénea:</p>



<ul class="wp-block-list">
<li><strong>Acceso directo a contenido autenticado</strong>: correos, documentos internos, páginas que requieren sesión iniciada.</li>



<li><strong>Contexto multidimensional sin configuración</strong>: pestañas abiertas, historial de navegación, formularios parcialmente completados.</li>



<li><strong>Reducción dramática de “fontanería técnica”</strong>: elimina meses de trabajo de integración para orquestar múltiples sistemas <em>legacy</em></li>
</ul>



<p>Sin embargo, esta ventaja arquitectónica introduce un nuevo vector de riesgo que debe gestionarse con rigor comparable al que aplicamos a empleados con acceso privilegiado.</p>



<h2 class="wp-block-heading">Los riesgos que definen el perímetro de implementación responsable</h2>



<p>La autonomía del agente con acceso a contenido autenticado introduce riesgo operacional que debe gestionarse proactivamente. Según New Relic, <a href="https://newrelic.com/blog/how-to-relic/top-trends-in-observability-the-2025-forecast-is-here#:~:text=The%20survey%20also%20found%20that:%20*%20The,root%20cause%20analysis%20(RCA)%20*%20Predictive%20analytics" target="_blank" rel="nofollow">la exposición anual promedio por interrupciones de alto impacto puede alcanzar los 76 millones de dólares</a>.</p>



<p><strong>Matriz de riesgos operacionales con controles específicos</strong></p>



<p><em>Metodología: Las probabilidades reflejan experiencia operativa de adopción temprana 2024-2025. Alta: &gt;30% de implementaciones experimentan el evento en primeros 6 meses sin controles. Media: 10-30%. Baja: &lt;10%. La implementación de controles reduce significativamente estas probabilidades.</em></p>



<figure class="wp-block-table"><div class="overflow-table-wrapper"><table class="has-fixed-layout"><thead><tr><td><strong>Riesgo</strong></td><td><strong>Probabilidad</strong></td><td><strong>Impacto</strong></td><td><strong>Control Técnico</strong></td></tr></thead><tbody><tr><td>Fallo táctico en ejecución</td><td>Alta (inicial)</td><td>Operacional</td><td>Entornos controlados (Windows 365 for Agents) con <em>human-in-the-loop</em> para decisiones críticas</td></tr><tr><td>Fuga accidental de PII</td><td>Media</td><td>Legal (GDPR)</td><td>Identidad única por agente (entra Agent ID) con políticas de acceso granulares y <em>logging</em> completo</td></tr><tr><td>Decisión incorrecta por datos deficientes</td><td>Media</td><td>Financiero</td><td><em>Data observability</em>, validación de <em>inputs</em> pre-decisión, <em>flagging</em> automático de anomalías</td></tr><tr><td>Escalación de privilegios no intencional</td><td>Baja</td><td>Seguridad</td><td>Privilegio mínimo, revisión periódica de permisos, <em>sandboxing</em> de ejecución</td></tr></tbody></table> </div></figure>



<p><strong>El imperativo regulatorio que separa líderes de seguidores</strong></p>



<p>El 2 de agosto de 2025 marcó una fecha crítica para organizaciones que operan en la Unión Europea o procesan datos de ciudadanos europeos. En esa fecha, obligaciones específicas del EU AI Act para proveedores de modelos de propósito general (GPAI)—relacionadas con transparencia de copyright y mecanismos de <em>opt-out</em> se volvieron exigibles bajo el Artículo 53⁹.</p>



<p>Los <em>agentic browser</em> que dependen de <em>scraping </em>de fuentes web para entrenamiento o operación deben tener <em>pipelines </em>de datos que respeten <em>opt-outs</em> y puedan demostrar <em>compliance</em>. Las organizaciones que construyan infraestructura de datos legalmente limpia ahora tendrán ventaja competitiva insuperable sobre las que esperen la primera notificación de incumplimiento. Las multas son sustanciales: hasta 15 millones de euros o 3% del volumen de negocio anual global, con multas de hasta 35 millones de euros o 7% para prácticas prohibidas¹⁰.</p>



<p>Más allá de <em>compliance</em>: las organizaciones que establezcan estándares de gobernanza de agentes ahora antes de mandato regulatorio estarán posicionadas para influir en la evolución de estándares de industria, un activo estratégico significativo.</p>



<h2 class="wp-block-heading">El cambio cultural que ninguna tecnología puede automatizar</h2>



<p>Vuelvo a la pregunta inicial del director financiero: “¿Y si comete un error que yo no detecte?”</p>



<p>La respuesta correcta no es “no cometerá errores” porque los cometerá. La respuesta correcta es: “Diseñamos sistemas donde los errores del agente son detectables antes de causar daño irreparable, son contenibles cuando ocurren y recuperables mediante <em>rollback</em>“. Hacemos un doble <em>check </em>con agentes.</p>



<p>Esto requiere un cambio cultural que ninguna compra de tecnología puede automatizar y que determinará qué organizaciones capturan valor sostenible de esta transformación.</p>



<p><strong>La evolución del rol profesional: </strong>el valor de los profesionales ya no reside primariamente en ejecución transaccional de copiar, pegar, verificar sino en orquestación de sistemas aumentados por IA, supervisión de patrones y excepciones, y decisiones estratégicas que requieren contexto empresarial, político y humano que no se codifica en modelos. Esta transición es estructuralmente similar al impacto de la automatización industrial: el valor humano no desaparece, se desplaza hacia niveles superiores de abstracción y juicio.</p>



<p><strong>La redefinición de supervisión</strong>: la supervisión humana se mueve del “bucle interno” (supervisar cada acción del agente en tiempo real, manualmente) al “bucle exterior” (supervisar patrones agregados, excepciones <em>flagged </em>automáticamente por sistemas de observabilidad, y resultados post-ejecución). Este cambio libera la capacidad cognitiva para trabajo de mayor valor mientras mantiene el <em>accountability</em>. Pero requiere nuevas competencias: interpretación de <em>dashboards </em>de comportamiento agentivo, calibración de umbrales de confianza, y diseño de puntos de escalación efectivos.</p>



<p><strong>El desafío de gestión del cambio</strong>: organizaciones que tratan la adopción de agentes como proyecto técnico fallarán. Las que lo tratan como transformación organizacional, invirtiendo en redefinición de roles, desarrollo de nuevas competencias de supervisión, y recalibración de métricas de <em>performance </em>construirán capacidad duradera.</p>



<p>La pregunta para cada líder es: ¿está su organización invirtiendo tanto en preparación cultural como en infraestructura técnica?</p>



<h2 class="wp-block-heading">La decisión de liderazgo que define la próxima década</h2>



<p>Los agentes de IA no son el futuro, son el presente para organizaciones que deciden actuar mientras otras no se movilizan. La pregunta no es si su organización adoptará agentes. Es si los adoptará como líder que define estándares de gobernanza o como seguidor tardío que acepta estándares definidos por competidores.</p>



<p>Para un directivo, el imperativo es claro: experimentación disciplinada ahora, con casos de uso acotados y gobernanza robusta construyen la capacidad organizacional indispensable cuando la adopción deje de ser opcional.</p>



<p>No porque la tecnología sea perfecta, no lo es, y no lo será en el horizonte inmediato. Porque el ritmo de mejora es medible y sostenido, y las organizaciones que construyen capacidad operacional ahora mediante experimentación disciplinada estarán posicionadas para capturar valor conforme la tecnología madura. Las que esperan certidumbre absoluta enfrentarán la doble desventaja de competir contra organizaciones con años de ventaja de aprendizaje acumulada y adoptar bajo presión competitiva sin tiempo para desarrollar <em>expertise </em>interno.</p>



<p>El director financiero de nuestra historia inicial implementó el agente. Pero solo después de que diseñamos juntos los controles que le permiten dormir tranquilo: validación automática, alertas ante desviaciones y <em>rollback </em>de un clic. Su pregunta no era resistencia al cambio. Era exigencia de profesionalismo técnico.</p>



<p>Esa exigencia debe ser nuestro estándar.</p>



<p><em><strong>Esta es la primera entrega de una serie sobre estrategia de IA agentiva. La próxima entrega explorará arquitecturas específicas de observabilidad para agentes en producción y las implicaciones del calendario de ‘enforcement’ de la AI Act de la UE que todo CIO debe integrar en su ‘roadmap’ 2025-2026.</strong></em></p>



&gt;<figure class="wp-block-media-text__media"><img decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/07/oscar-monrio.jpg?quality=50&amp;strip=all" alt="Óscar Monrio" class="wp-image-4020898 size-full" loading="lazy" width="400px"></figure><div class="wp-block-media-text__content">
<p><strong><em>El autor de este artículo es <a href="https://www.linkedin.com/in/oscarmonrio/details/experience/" data-type="link" data-id="https://www.linkedin.com/in/oscarmonrio/details/experience/" target="_blank" rel="nofollow">Óscar Monrio</a>, experto en transformación digital con más de 20 años de experiencia en el liderazgo tecnológico de empresas como CHC Energía, Bestinver (Grupo Acciona), Banco Espirito Santo o Aman Bank for Commerce and Investment, donde ha desempeñado los roles de CIO y CTO. Monrio se define como “el explorador que transforma desde dentro” y asegura que, después de más de 20 años, ha aprendido que “los cambios más profundos no comienzan con los sistemas, sino con la comprensión de la historia humana que hay detrás de cada reto”. En la actualidad, es mentor de estrategia digital, liderazgo y tecnología en el IE Business School.</em></strong></p>
</div></div>
</div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera bringt RC Soccer Set – World Championship zur Fußball-WM 2026]]></title>
<description><![CDATA[Das RC Soccer Set hatte Carrera erstmals auf der Spielwarenmesse 2025 in Nürnberg vorgestellt, damals als Carrera RC Fahrzeug Bundesliga Soccer Set. Zur Fußball-Weltmeisterschaft 2026, die von 11. Juni bis 19. Juli in Kanada, Mexiko und den USA stattfindet, bringt Carrera nun eine spezielle Versi...]]></description>
<link>https://tsecurity.de/de/3164971/it-nachrichten/carrera-bringt-rc-soccer-set-world-championship-zur-fussball-wm-2026/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3164971/it-nachrichten/carrera-bringt-rc-soccer-set-world-championship-zur-fussball-wm-2026/</guid>
<pubDate>Wed, 17 Dec 2025 16:16:32 +0100</pubDate>
<category>📰 IT Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Das <a href="https://amazon.de/dp/B0F6D8PJBM">RC Soccer Set</a> hatte Carrera erstmals auf der Spielwarenmesse 2025 in Nürnberg <a href="https://www.pcwelt.de/article/2591547/carrera-hybrid-controller-neue-autos-streckenteile-highlights-spielwarenmesse-nuernberg.html" target="_blank" rel="noreferrer noopener">vorgestellt</a>, damals als Carrera RC Fahrzeug Bundesliga Soccer Set. Zur Fußball-Weltmeisterschaft 2026, die von 11. Juni bis 19. Juli in Kanada, Mexiko und den USA stattfindet, bringt Carrera nun eine spezielle Version: das <strong>RC Soccer Set – World Championship zur Fußball-WM 2026</strong>.</p>


<span class="cta_btn_heading cta_btn_heading_"></span><div class="cta wp-block wp-block-button cta__btn_"><a class="cta__btn" href="https://amazon.de/dp/B0F6D8PJBM?tag=pcwelt.de-21&amp;ascsubtag=4-1-3014197-7-0-0-0-0" target="_blank" rel="nofollow" data-vars-link-position="CTA Button" data-domain-name="amazon" data-subtag="4-1-3014197-7-0-0-0-0">Carrera RC Soccer Set Bundesliga auf Amazon anschauen</a></div>


<h2 class="wp-block-heading">So funktioniert das RC Soccer Set – World Championship zur Fußball-WM 2026</h2>



<p>Zwei ferngesteuerte Fahrzeuge versuchen auf dem rund 90 × 70 cm großen Spielfeld den Ball ins gegnerische Tor zu bringen. Das Set enthält zwei 2,4 GHz Mini RC Fahrzeuge (7 cm lang, bis zu 5 km/h schnell, gummierte Reifen,  weiß und grau), Controller, einen Ball, zwei Tore/Torzähler und Deko-Elemente sowie 18 Bandenelemente. </p>



<p>Anfänger- oder Profi-Schaufeln an der Fahrzeugfront bringen den Ball ins Tor. Mit den beiliegenden 48 Länderstickern können Sie die Fahrzeuge den jeweiligen Teilnehmerländern zuordnen. </p>



<p>Bis zu 16 Spieler können gleichzeitig antreten. Carrera empfiehlt sechs Jahre als Mindestalter. Carrera verspricht viel Action: “Drei Geschwindigkeitsstufen und eine präzise Full-Function-Steuerung ermöglichen dynamische Richtungswechsel, schnelle Sprints und spektakuläre Spielzüge”.</p>



<p>Die Bundesligavariante <a href="https://www.amazon.de/dp/B0F6D8PJBM">bekommt </a>auf Amazon vier von fünf Sternen. Ein Nutzer schreibt: “Richtig schnell aufgebaut und für kleines Geld eine Menge Spaß für groß und klein! Würde ich immer wieder kaufen”. Ein anderer rät: “Am besten ist ein harter glatter Boden.. sollte immr sauber gemacht werden vor dem Spiel aber auch immer kontrollieren ob Haare eingewickelt wurden bei den Rädern”.</p>



<h2 class="wp-block-heading">Preis und Verfügbarkeit</h2>



<p>Das Set erscheint im März 2026 für 39,99 Euro (UVP). Zwei Mini-RC-Fahrzeuge sind im Set enthalten, weitere Modelle können Sie für 14,99 Euro einzeln dazukaufen. </p>



<h2 class="wp-block-heading">Mehr zu Carrera lesen:</h2>



<ul class="wp-block-list">
<li><a href="https://www.pcwelt.de/article/2524617/carrera-hybrid-test.html" target="_blank" rel="noreferrer noopener">Carrera Hybrid im Test: Erste schienenlose Carrera-Bahn mit KI und App – und bald mit Controller</a></li>



<li><a href="https://www.pcwelt.de/article/2493599/neue-carrera-hybrid-bahn-ki-ohne-feste-spuren-ab-31-oktober-erhaeltlich-preise-ausstattung-details.html" target="_blank" rel="noreferrer noopener">Neue Carrera Hybrid Bahn ab heute erhältlich: Preise, Ausstattung, Details</a></li>



<li><a href="https://www.pcwelt.de/article/2591547/carrera-hybrid-controller-neue-autos-streckenteile-highlights-spielwarenmesse-nuernberg.html" target="_blank" rel="noreferrer noopener">Carrera Hybrid: Controller, neue Autos &amp; Streckenteile – Highlights von der Spielwarenmesse Nürnberg</a></li>
</ul>

</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo garantizar que los datos de su empresa estén “preparados para la IA”]]></title>
<description><![CDATA[Muchas organizaciones están experimentando con agentes de IA para determinar en qué funciones laborales centrarse, cuándo automatizar acciones y qué pasos requieren la intervención humana. Los agentes de IA conectan la potencia de los grandes modelos lingüísticos con las API, lo que les permite a...]]></description>
<link>https://tsecurity.de/de/3164068/it-security-nachrichten/cmo-garantizar-que-los-datos-de-su-empresa-estn-preparados-para-la-ia/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3164068/it-security-nachrichten/cmo-garantizar-que-los-datos-de-su-empresa-estn-preparados-para-la-ia/</guid>
<pubDate>Wed, 17 Dec 2025 10:35:09 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>



<p>Muchas organizaciones están experimentando con agentes de IA para determinar en qué funciones laborales centrarse, cuándo automatizar acciones y qué pasos requieren la intervención humana. Los agentes de IA conectan la potencia de los grandes modelos lingüísticos con las API, lo que les permite actuar e integrarse de forma fluida en los flujos de trabajo de los empleados y en las experiencias de los clientes en una amplia variedad de ámbitos:</p>



<p>· Los agentes de IA de operaciones de campo pueden ayudar a esbozar los pasos para atender una llamada de servicio.</p>



<p>· Los agentes de RR. HH. colaboran con los reclutadores para programar entrevistas con los mejores candidatos.</p>



<p>· Los agentes de IA financieros ayudan a responder a los retos diarios de la gestión de la cadena de suministro, las compras y las cuentas por cobrar.</p>



<p>· Los agentes de codificación se integran en plataformas de desarrollo asistidas por IA que facilitan una codificación más fluida y aceleran el desarrollo de aplicaciones.</p>



<p>· Los agentes de IA se están integrando en el lugar de trabajo, donde participan en reuniones, resumen debates, crean tareas de seguimiento y programan las próximas reuniones.</p>



<p>En consecuencia, las organizaciones de TI de primer nivel están adaptando sus estrategias y prácticas para desarrollar agentes de IA y, al mismo tiempo, mitigar los riesgos asociados a implementaciones rápidas. Rani Johnson, directora de informática de Workday, explica que “crear un equipo de TI de primer nivel significa liderar el debate sobre los riesgos». Y añade: “Trabajamos en estrecha colaboración con nuestros equipos jurídicos, de privacidad y de seguridad para establecer una tolerancia clara al riesgo de adopción que se ajuste a nuestra estrategia general”.</p>



<p>Una pregunta clave para todos los líderes tecnológicos, de datos y empresariales es si los datos subyacentes a los que acceden los agentes de IA están “preparados de verdad para la IA”. Según el informe <em>Beyond Big Data,</em> de Ocient, el 97% de los líderes informa de un aumento notable en el procesamiento de datos debido a la IA, pero sólo el 33% se ha preparado completamente para la escala y la complejidad crecientes del lugar de trabajo impulsado por la IA. Establecer la preparación de los datos para la IA es fundamental, ya que la mayoría de los agentes de IA aprovecha los datos corporativos para ofrecer respuestas y recomendaciones específicas para cada negocio, sector y función.</p>



<p>Pregunté a líderes empresariales y tecnológicos cómo evaluaban la preparación de los datos para agentes de IA en ámbitos como ventas, recursos humanos, finanzas y operaciones de TI. De estas conversaciones surgieron siete prácticas fundamentales.</p>



<h2 class="wp-block-heading">1. Centralizar los datos y la inteligencia</h2>



<p>Los departamentos de TI han realizado importantes inversiones para centralizar los datos en almacenes y lagos de datos, y también para conectar los recursos mediante estructuras de datos. Sin embargo, los datos no son equivalentes a la inteligencia, ya que gran parte del trabajo de ciencia de datos y computación se realiza en fases posteriores, en una proliferación de herramientas SaaS, plataformas de análisis de datos y soluciones de ciencia de datos ciudadana. Peor aún, numerosas hojas de cálculo, presentaciones y otros documentos no estructurados suelen estar mal categorizados y carecen de capacidades de búsqueda unificadas.</p>



<p>Por eso Sushant Tripathi, vicepresidente y responsable de transformación para Norteamérica en TCS, explica que, “en lugar de mover y transformar datos sin cesar, necesitamos llevar la inteligencia directamente al lugar donde se encuentran los datos, creando un camino hacia datos listos para la empresa, con contexto, confianza y calidad incorporados en la fuente”, y añade: “Esta inteligencia organizativa conectada se integra en el tejido de la empresa, transformando información fragmentada en activos fiables y unificados, para que los agentes de IA puedan actuar con la velocidad y el contexto de sus mejores empleados, a escala empresarial”.</p>



<p>A pesar de los esfuerzos de TI por centralizar datos e inteligencia, la acumulación de deuda de datos crea riesgos cuando éstos se utilizan en agentes de IA.</p>



<p>Dan Yu, director de marketing de datos y análisis de SAP, es de la opinión de que “los datos preparados para la IA deben ir más allá del volumen y la precisión; deben estar unificados, ser fiables y estar regulados para fomentar una IA confiable. Con la arquitectura adecuada de estructura de datos empresariales, las organizaciones pueden preservar el contexto, mitigar sesgos e integrar la responsabilidad en cada capa de la IA. Esta base garantiza decisiones precisas y auditables, y permite que la IA se adapte y escale sobre productos de datos regulados y semánticamente ricos, proporcionando un valor empresarial duradero”.</p>



<p>De ahí esta recomendación: la mayoría de las organizaciones arrastrará una acumulación continua de operaciones y deuda de datos. Las organizaciones de TI orientadas a producto deben gestionar los activos de datos como productos y desarrollar hojas de ruta alineadas con sus prioridades de IA.</p>



<h2 class="wp-block-heading">2. Garantizar el cumplimiento normativo y los estándares de seguridad</h2>



<p>En materia de seguridad de los datos, Jack Berkowitz, director de datos de Securiti, aconseja comenzar respondiendo a preguntas clave: quién debe tener acceso a cualquier información que entre o salga de una aplicación de IA generativa, si el contenido incluye información confidencial y cómo se procesan o consultan esos datos. En su opinión, “a medida que avanzamos hacia una IA agencial, capaz de procesar y tomar decisiones de forma activa, la implementación de barreras estáticas o planas fracasará”.</p>



<p>Las barreras son necesarias para prevenir agentes de IA maliciosos y para limitar el uso de datos en ámbitos donde los riesgos superan los beneficios.</p>



<p>Joanne Friedman, directora ejecutiva de ReilAI, considera que “la mayoría de las empresas cuenta con una base de seguridad razonable —con un SDLC seguro, cifrado en reposo y en tránsito, control de acceso basado en roles, prevención de pérdida de datos y cumplimiento normativo como RGPD, HIPAA y CCPA—“. Y añade: “Eso es suficiente para la TI tradicional, pero insuficiente para la IA, donde los datos mutan rápidamente, los patrones de uso son emergentes y el comportamiento de los modelos debe ser gobernado, no adivinado”.</p>



<p>Mi recomendación: Joanne propone establecer cuatro pilares de datos preparados para los riesgos de la IA:</p>



<p>· Definir una lista de materiales de IA.</p>



<p>· Utilizar un marco de gestión de riesgos como NIST AI RMF o ISO 42001.</p>



<p>· Tratar las indicaciones de IA generativa como datos y protegerlas frente a la inyección de <em>prompts</em>, la fuga de datos y otros abusos.</p>



<p>· Documentar la IA mediante tarjetas de modelos y hojas de datos de los conjuntos de datos, incluyendo el uso previsto, las limitaciones y otras cualificaciones.</p>



<h2 class="wp-block-heading">3. Definir metadatos contextuales y anotaciones</h2>



<p>Los modelos de lenguaje de IA pueden alimentarse con múltiples documentos y fuentes de datos que contienen información contradictoria. Cuando la indicación de un empleado da lugar a una respuesta errónea o a una alucinación, este puede responder con aclaraciones para cerrar la brecha.</p>



<p>Sin embargo, cuando los agentes de IA están integrados en los flujos de trabajo de los empleados y en los recorridos de los clientes, lo que está en juego ante recomendaciones deficientes o acciones incorrectas es significativamente mayor. La precisión de un agente de IA mejora cuando los documentos y las fuentes de datos incluyen metadatos y anotaciones enriquecidos que indican cómo utilizar la información subyacente de forma adecuada.</p>



<p>Para Andreas Blumauer, vicepresidente sénior de crecimiento y marketing de Graphwise, “la IA debe ser capaz de comprender el significado que hay detrás de los datos añadiendo una capa semántica, que actúa como un diccionario universal para sus datos”. En su opinión, “esta capa utiliza etiquetas, metadatos y anotaciones coherentes para indicar a la IA lo que representa cada dato, vinculándolo directamente con los conceptos y preguntas del negocio. Aquí también se incluyen conocimientos específicos del sector o modelos de conocimiento del dominio, para que la IA comprenda el contexto empresarial”.</p>



<p>Recomendación: aproveche taxonomías y estándares de categorización específicos del sector y aplique estándares de metadatos como Dublin Core, Schema.org, PROV-O o XMP.</p>



<h2 class="wp-block-heading">4. Revisar la significación estadística y los sesgos de los datos</h2>



<p>Las encuestas son una herramienta fundamental de la investigación de mercado. Los investigadores definen preguntas y respuestas siguiendo mejores prácticas que minimizan la exposición a sesgos. Por ejemplo, preguntar a los empleados usuarios del servicio de asistencia: “¿Qué grado de satisfacción le proporciona la rapidez de respuesta de nuestro excelente equipo de soporte?” introduce sesgo, ya que términos como “excelente” o “rápido” implican un estándar subjetivo.</p>



<p>Otro reto consiste en garantizar un tamaño de muestra estadísticamente significativo para todos los segmentos. Resultaría engañoso, por ejemplo, informar sobre la opinión de los ejecutivos si solo un pequeño número de ellos respondió a la encuesta.</p>



<p>Al revisar datos para su uso en IA, es aún más crítico considerar la significación estadística y los sesgos, especialmente cuando estos datos sustentan la toma de decisiones de un agente de IA.</p>



<p>Shanti Greene, directora de ciencia de datos de AnswerRocket y profesora adjunta de la Universidad de Washington, explica que “los datos preparados para la IA requieren algo más que marcos de calidad convencionales; exigen rigor estadístico, auditorías de sesgos exhaustivas con probabilidades igualadas, pruebas de estabilidad distributiva y marcos de identificabilidad causal que permitan el razonamiento contrafactual”.</p>



<p>A su juicio, “las organizaciones que buscan resultados transformadores con modelos generativos sofisticados siguen estando, paradójicamente, limitadas por infraestructuras de datos con un volumen insuficiente para cubrir casos extremos. Los sistemas de IA continúan sujetos a fundamentos estadísticos, lo que demuestra que los modelos entrenados con datos deficientes pueden generar alucinaciones fiables que se disfrazan de inteligencia autorizada”.</p>



<p>Recomendación: comprender y documentar los sesgos de los datos debe ser una condición innegociable de la gobernanza. Entre las métricas de equidad más habituales se incluyen la paridad demográfica y la igualdad de oportunidades, mientras que las pruebas de valor p se utilizan para evaluar la significación estadística.</p>



<h2 class="wp-block-heading">5. Comparar y revisar las métricas de calidad de los datos</h2>



<p>Las métricas de calidad de los datos se centran en la precisión, integridad, coherencia, puntualidad, unicidad y validez de los conjuntos de datos. JG Chirapurath, presidente de DataPelago, recomienda realizar un seguimiento de los siguientes indicadores:</p>



<p>· Integridad de los datos: menos del 5% de las entradas de cualquier campo crítico pueden estar en blanco o faltar para considerarse completas.</p>



<p>· Desviación estadística: si una estadística clave varía más de un 2% respecto a los valores esperados, los datos se marcan para revisión humana.</p>



<p>· Índices de sesgo: si un grupo o segmento obtiene resultados que difieren en más de un 20% respecto a otro, los datos se marcan para revisión.</p>



<p>· Conjuntos de datos dorados: los resultados de la IA deben alcanzar una concordancia superior al 90% con la verdad fundamental verificada por humanos en subconjuntos de muestra.</p>



<p>Eso lleva a Rajeev Butani, presidente y director ejecutivo de MediaMint, a considerar que “las organizaciones pueden medir la preparación mediante métricas como tasas de valores nulos y duplicados, coherencia de esquemas y taxonomías, actualidad frente a los SLA y variaciones en la conciliación entre registros contabilizados, entregados y facturados. El sesgo y el riesgo pueden evaluarse mediante la cobertura del consentimiento, las puntuaciones de exposición de datos personales identificables (PII) y las comprobaciones de retención o eliminación”.</p>



<p>Recomendación: la selección de métricas de calidad y el cálculo de una puntuación compuesta de salud de los datos son funciones habituales de los catálogos de datos y ayudan a generar confianza en el uso de conjuntos de datos para IA y toma de decisiones. Los responsables de la gobernanza deben comunicar los umbrales objetivo y establecer procesos de revisión para los conjuntos que no los cumplan.</p>



<h2 class="wp-block-heading">6. Establecer la clasificación, el linaje y la procedencia de los datos</h2>



<p>Más allá de la calidad, las prácticas clave de gobernanza incluyen la clasificación de datos para la protección de la propiedad intelectual y la privacidad, así como el establecimiento del linaje y la procedencia.</p>



<p>Matt Carroll, fundador y director ejecutivo de Immuta, explica que “el futuro pasa por gobernar los agentes de IA como identidades no humanas, registradas, responsables y sujetas a la misma disciplina que las personas dentro de un sistema de identidad”, y añade: “Esto requiere clasificar la información por niveles de riesgo, crear puntos de control donde la supervisión humana sea esencial y permitir que las interacciones de bajo riesgo fluyan libremente”.</p>



<p>Geoff Webb, vicepresidente de <em>marketing</em> de productos y carteras de Conga, destaca dos métricas clave que deben evaluarse antes de confiar en los resultados de cualquier flujo de trabajo de agentes:</p>



<p>· Procedencia de los datos: hace referencia al origen de los datos. ¿Es confiable la fuente y cómo pasaron a formar parte del conjunto utilizado?</p>



<p>· Cronología de los datos: se refiere a su antigüedad. Debe evitarse entrenar modelos con datos que ya no sean relevantes para los objetivos actuales o que reflejen prácticas obsoletas, procesos no conformes o malas prácticas del pasado.</p>



<p>· Recomendación: las industrias reguladas cuentan con una larga experiencia en la maduración de la gobernanza de datos. Para las organizaciones rezagadas en estas disciplinas, la clasificación de datos constituye un punto de partida esencial.</p>



<h2 class="wp-block-heading">7. Crear bucles de retroalimentación con intervención humana</h2>



<p>A medida que las organizaciones incorporan más conjuntos de datos a la IA, resulta esencial mantener una validación continua de los modelos de lenguaje y de la precisión de los agentes, realizada por expertos en la materia y usuarios finales. Las operaciones de datos deben extender la retroalimentación sobre la IA a las fuentes subyacentes para priorizar mejoras e identificar áreas que deban enriquecerse con nuevos conjuntos de datos.</p>



<p>“En nuestros centros de atención telefónica no solo escuchamos las interacciones con los clientes, sino que también trasladamos esos datos cualitativos a los equipos de ingeniería para rediseñar las experiencias”, explica Ryan Downing, vicepresidente y director de informática de soluciones empresariales en Principal Financial Group. Y apostilla: “Medimos cómo interactúan las personas con las soluciones basadas en IA y cómo esas interacciones se correlacionan con comportamientos posteriores, por ejemplo, si alguien todavía necesitó llamarnos tras utilizar la aplicación móvil”.</p>



<p>Recomendación: los conjuntos de datos no estructurados y aquellos que recogen opiniones y sentimientos humanos son más propensos a variaciones que los métodos estadísticos no siempre validan fácilmente. Cuando los usuarios informan de respuestas extrañas de modelos de IA basados en estos datos, es esencial rastrear las causas raíz en los propios datos, especialmente porque muchos modelos de IA no son totalmente explicables.</p>



<p>Automatizar una lista de verificación de la preparación de los datos</p>



<p>Guy Adams, director técnico de DataOps.live, es de los que cree que “los datos preparados para la IA no son solo datos de calidad, sino datos que se han transformado en un producto gestionado y entregado con el contexto adecuado para que los sistemas de IA actuales puedan confiar en ellos y reutilizarlos incluso para casos de uso que aún no hemos imaginado”.</p>



<p>Las organizaciones que invierten de forma intensiva en agentes y capacidades de IA deben asegurarse primero de que sus datos estén listos y, a continuación, automatizar una lista de verificación para su validación continua. El nivel de exigencia en la preparación de datos debe aumentar cuando estos se utilicen en flujos de trabajo críticos y en experiencias de cliente que impacten directamente en los ingresos y a gran escala.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Rocío López Valladolid (ING): “Tenemos que asegurarnos de que la IA generativa nos lleve donde queremos estar”]]></title>
<description><![CDATA[El origen del banco ING en España está intrínsecamente unido a una gran apuesta por la tecnología, su razón de ser y clave de un éxito que le ha llevado a tener, solo en este país, 4,6 millones de usuarios y ser el cuarto mercado del grupo según este parámetro después de Alemania, Países Bajos y ...]]></description>
<link>https://tsecurity.de/de/3162248/it-security-nachrichten/roco-lpez-valladolid-ing-tenemos-que-asegurarnos-de-que-la-ia-generativa-nos-lleve-donde-queremos-estar/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3162248/it-security-nachrichten/roco-lpez-valladolid-ing-tenemos-que-asegurarnos-de-que-la-ia-generativa-nos-lleve-donde-queremos-estar/</guid>
<pubDate>Tue, 16 Dec 2025 13:51:07 +0100</pubDate>
<category>📰 IT Security Nachrichten</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<div>
		<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
					  <div class="col-12 col-10@md col-6@lg col-start-3@lg">
						<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>


<div data-media-id="3MBpUYtt" data-title="entrevista en vídeo a Rocío López Valladolid, CIO de ING España y Portugal" class="jwplayer"></div>


<p>El origen del <a href="https://www.cio.com/article/3625113/ing-se-alza-como-ganador-del-premio-a-la-empresa-del-ano-en-los-cio-100-awards.html">banco ING</a> en España está intrínsecamente unido a una gran apuesta por la tecnología, su razón de ser y clave de un éxito que le ha llevado a tener, solo en este país, 4,6 millones de usuarios y ser el cuarto mercado del grupo según este parámetro después de Alemania, Países Bajos y Turquía.</p>



<p>La entidad neerlandesa, que llegó al mercado nacional en los años 80 de mano de la banca corporativa de inversión, realizó su gran desembarco empresarial en el país a finales de los 90, cuando empezó a operar como el primer banco puramente telefónico. Desde entonces, ING ha ido evolucionado al calor de las innovaciones tecnológicas de cada momento, como internet o la telefonía móvil hasta llegar al momento actual, con un claro protagonismo de la inteligencia artificial.</p>



<p>Como parte de su comité de dirección y al frente de la estrategia de las tecnologías de la información del banco en Iberia —y de un equipo de 500 profesionales, un tercio de la plantilla de la compañía— está la teleco Rocío López Valladolid, <a href="https://www.cio.com/article/2068262/rocio-lopez-valladolid-nueva-cio-de-ing-para-espana-y-portugal.html">su CIO desde septiembre de 2022</a>. La ejecutiva, en la ‘casa’ desde hace más de 15 años y <a href="https://www.cio.com/article/2091142/rocio-lopez-cio-de-ing-espana-y-portugal-nombrada-cio-del-ano.html">distinguida como CIO del año en los CIO 100 Awards en 2023</a>, explica en entrevista con esta cabecera cómo trabaja ING para evolucionar sus sistemas, procesos y forma de trabajar en un contexto enormemente complejo y cambiante como el actual.</p>



<p>Asegura ser consciente, desde que se incorporó a ING, de la relevancia de las TI para el banco desde sus inicios, un rol que “no ha sido a menos” en los tres años de López Valladolid como CIO de la filial ibérica. “Mi estrategia y la estrategia de tecnología del banco va ligada a la del banco en sí misma”, recalca, apostillando que desde su área no perciben las TI “como una estrategia que reme solo en la dirección tecnológica, sino siempre como el mayor habilitador, el mayor motor de nuestra estrategia de negocio”.</p>



<h2 class="wp-block-heading">Una ambiciosa transformación tecnológica</h2>



<p>Los 26 años de operación de ING en España han derivado en un gran legado tecnológico que la compañía está renovando. “Tenemos que seguir modernizando toda nuestra arquitectura tecnológica para asegurar que seguimos siendo escalables, eficientes en nuestros procesos y, sobre todo, para garantizar que estamos preparados para incorporar las disrupciones que, una vez más, vienen de la mano de la tecnología, en especial de la inteligencia artificial”, asevera la CIO.</p>



<p>Fue hace tres años, cuenta, cuando López Valladolid y su equipo hicieron un replanteamiento de la experiencia digital para modernizar la tecnología que da servicio directo a sus clientes. “Empezamos a ofrecer nuevos productos y servicios de la mano de nuestra app en el canal móvil, que ya se ha convertido en el principal canal de acceso de nuestros clientes”, señala.</p>



<p>Más tarde, continúa, su equipo siguió trabajando en modular los sistemas del banco. “Aquí uno de nuestros grandes hitos tecnológicos fue la migración de todos nuestros activos a la nube privada del grupo” —subraya—. Un hito que cumplimos el año pasado, siendo el primer banco en afrontar este movimiento ambicioso, que nos ha proporcionado mucha escalabilidad tecnológica y eficiencia en nuestros sistemas y procesos, además de unirnos como equipo”.</p>



<p>Un proyecto, el de migración a <em>cloud</em>, clave en su carrera profesional. “No todo el mundo tiene la oportunidad de llevar un banco a la nube”, afirma. “Y he de decir que todos y cada uno de los profesionales del área de tecnología hemos trabajado codo con codo para conseguir ese gran hito que nos ha posicionado como un referente en innovación y escalabilidad”.</p>



<p>En la actualidad, agrega, su equipo está trabajando en evolucionar el <em>core </em>bancario de ING. “Llegar a transformar las capas más profundas de nuestros sistemas es uno de los grandes hitos que muchos bancos ambicionan”, relata. ¿El objetivo? Ser más escalables en los procesos y estar mejor preparados para incorporar las ventajas que vienen de mano de la inteligencia artificial.</p>



<p>Gran parte de las inversiones de TI del banco —la CIO no desvela el presupuesto específico anual de su área en Iberia— están enfocadas a la citada transformación tecnológica y al desarrollo de los productos y servicios que demandan los clientes.</p>



<p>Muestra de la confianza en las capacidades locales del grupo es el <a href="https://www.cio.com/article/4073682/ing-abre-un-centro-tecnologico-en-madrid-para-impulsar-su-transformacion-digital-global.html">establecimiento en las oficinas del banco en Madrid de un centro de innovación y tecnología global</a> que persigue impulsar la transformación digital del banco en todo el mundo. El proyecto, una iniciativa de la corporación, espera generar más de mil puestos de trabajo especializados en tecnología, datos, operaciones y riesgos hasta el año 2029. Aunque López no lidera este proyecto corporativo —Konstantin Gordievitch, en la casa desde hace casi dos décadas, está al frente— sí cree que “es un orgullo y pone de manifiesto el reconocimiento global del talento que tenemos en España”. Gracias al nuevo centro, explica, “se va a dotar al resto de países de ING de las capacidades tecnológicas que necesitan para llevar a cabo sus estrategias”.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rocío López, CIO de ING España y Portugal" class="wp-image-4106979" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?quality=50&amp;strip=all 6282w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=1046%2C697&amp;quality=50&amp;strip=all 1046w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500026.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><p></p>
</figcaption></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“No todo el mundo tiene la oportunidad de llevar un banco a la nube”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Pilares de la estrategia de TI de ING en Iberia</h2>



<p>La estrategia de ING, dice López Valladolid, es ‘customer centric’, es decir, centrada en el cliente y ese es uno de sus grandes pilares. “De alguna manera, todos trabajamos y desarrollamos para nuestros clientes, así que estos son uno de los pilares fundamentales tanto en nuestra estrategia como banco como en nuestra estrategia tecnológica”.</p>



<p>La escalabilidad, continúa la CIO, es el siguiente. “ING está creciendo en negocio, productos, servicios y segmentos, así que el área de tecnología debe dar respuesta de manera escalable y también sostenible, porque este incremento no puede conllevar que aumente el coste y la complejidad”.</p>



<p>“Por supuesto —añade— la seguridad desde el diseño es un pilar fundamental en todos nuestros procesos y en el desarrollo de productos”. Su equipo, afirma, trabaja con equipos multidisciplinares y, en concreto, sus equipos de producto y tecnología trabajan conjuntamente con el de ciberseguridad para garantizar este enfoque.</p>



<p>La innovación es otro de los cimientos tecnológicos del banco. “Estamos viviendo una revolución que va más allá de la tecnología y va a afectar a todo lo que hacemos: a cómo trabajamos, cómo servimos a nuestros clientes, cómo operamos… Así que la innovación y cómo incorporamos las nuevas disrupciones para mejorar la relación con los clientes y nuestros procesos internos son aspectos claves en nuestra estrategia tecnológica”.</p>



<p>Finalmente, afirma, “el último pilar y el más importante son las personas, el equipo. Para nosotros, por supuesto para mí, es fundamental contar con un equipo diverso, muy conectado con el propósito del banco y que sienta que su trabajo redunda en algo positivo para la sociedad”.</p>



<h2 class="wp-block-heading">Impacto de los nuevos sabores de IA</h2>



<p>Preguntada por la sobreexpectación que ha generado en la alta dirección de negocio la aparición de los sabores generativo y agentivo de la IA, López Valladolid lo ve con buenos ojos: “Que los CEO tengan esas expectativas y ese empuje es bueno. Históricamente, a los tecnólogos nos ha costado explicar a los CEO la importancia de la tecnología; que ahora ellos tiren de nosotros lo veo muy positivo”.</p>



<p>¿Cómo deben actuar los CIO en este escenario? “Diseñando las estrategias para que la IA genere el impacto positivo que sabemos que va a tener”, explica la CIO. “En ING no vemos la IA generativa como un sustituto de las personas, sino como un amplificador de las capacidades de éstas. De hecho, tenemos ya planes para mejorar el día a día de los empleados y reinventar la relación que tenemos con los clientes”.</p>



<p>ING, rememora, irrumpió en el escenario de la banca en España hace 26 años con “un modelo de relación muy diferente, que no existía entonces. Primero fuimos un banco telefónico e inmediatamente después un banco digital sin casi oficinas, un modelo de relación con el cliente entonces disruptivo y que se ha consolidado como el modelo de relación estándar de las personas con sus bancos”. En la era actual, añade, “tendremos que entender cuál va a ser el modelo de relación que las personas van a tener, gracias a la IA generativa, con sus bancos o sus propios dispositivos. Nosotros ya estamos trabajando para entender cómo quieren nuestros clientes que nos relacionemos con ellos”. Una respuesta que vendrá, dice, siempre de mano de la tecnología.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rocío López, CIO de ING España y Portugal" class="wp-image-4106981" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?quality=50&amp;strip=all 5698w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500120.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><em><strong>“Queremos rediseñar nuestro modelo operativo para ser mucho más eficientes internamente, así que estamos trabajando para ver dónde [la IA generativa] nos puede aportar valor”</strong></em></p></blockquote></figure>



<p>De hecho, la compañía ha lanzado un <em>chatbot </em>basado en IA generativa para dar respuesta de forma “más natural y cercana” a las consultas del día a día de los clientes. “Así podemos dejar a nuestros agentes [humanos] para atender otro tipo de cuestiones más complejas que sí requieren la respuesta de una persona”.</p>



<p>ING también aplicará la IA generativa a sus propios procesos empresariales. “Queremos rediseñar nuestro modelo operativo para ser mucho más eficientes internamente, así que estamos trabajando para ver dónde [la IA generativa] nos puede aportar valor”.</p>



<p>La CIO es consciente de la responsabilidad que conlleva adoptar esta tecnología. “Tenemos que liderar el cambio y asegurarnos de que la inteligencia artificial generativa nos lleve donde queremos estar y que nosotros la llevemos donde también queremos que esté”.</p>



<p>En lo que respecta a la aplicación de esta tecnología al área de TI en concreto, donde los analistas esperan un impacto grande, sobre todo en el desarrollo de software, la CIO cree que “puede aportar muchísimo”. La idea, cuenta, es emplearla para tareas de menos valor añadido, más tediosas, de modo que los profesionales de TI del banco puedan dedicarse a otro tipo de tareas dentro del desarrollo de software donde puedan aportar más valor.</p>


<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large"><img loading="lazy" decoding="async" src="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?quality=50&amp;strip=all&amp;w=1024" alt="Rocío López Valladolid, CIO de ING España y Portugal" class="wp-image-4106990" srcset="https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?quality=50&amp;strip=all 7342w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=300%2C200&amp;quality=50&amp;strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=768%2C512&amp;quality=50&amp;strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=1024%2C683&amp;quality=50&amp;strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=1536%2C1024&amp;quality=50&amp;strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=2048%2C1365&amp;quality=50&amp;strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=1240%2C826&amp;quality=50&amp;strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=150%2C100&amp;quality=50&amp;strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=1045%2C697&amp;quality=50&amp;strip=all 1045w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=252%2C168&amp;quality=50&amp;strip=all 252w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=126%2C84&amp;quality=50&amp;strip=all 126w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=720%2C480&amp;quality=50&amp;strip=all 720w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=540%2C360&amp;quality=50&amp;strip=all 540w, https://b2b-contenthub.com/wp-content/uploads/2025/12/GARPRESS-500079.jpg?resize=375%2C250&amp;quality=50&amp;strip=all 375w" width="1024" height="683" sizes="auto, (max-width: 1024px) 100vw, 1024px"></figure><p class="imageCredit">Garpress | Foundry</p></div>



<figure class="wp-block-pullquote"><blockquote><p><strong><em>“Históricamente, a los tecnólogos nos ha costado explicar a los CEO la importancia de la tecnología; que ahora ellos tiren de nosotros lo veo muy positivo”</em></strong></p></blockquote></figure>



<h2 class="wp-block-heading">Desafíos como CIO y futuro de la banca</h2>



<p>Los líderes de TI afrontan todo un crisol de retos que engloban desde el liderazgo tecnológico a desafíos culturales o regulatorios, entre otros. “Los CIO nos enfrentamos a todo tipo de desafíos”, reflexiona Rocío López. “Por un lado, soy colíder de la estrategia del banco y del negocio; me preocupa y ocupa el crecimiento del banco y los servicios que damos a nuestros clientes, lo que conlleva un abanico de retos y disciplinas muy amplio”.</p>



<p>Por otro, añade, “los líderes tecnológicos marcamos el paso de la transformación y de la innovación, garantizando que la seguridad está en todo lo que hacemos desde el diseño. En este sentido, siempre tenemos que reconciliar la innovación con la regulación, pues esta última nos protege como sociedad”. Por último, subraya, “los CIO somos <a href="https://www.cio.com/article/4078624/personas-y-tecnologia-un-binomio-ganador-en-ing.html">líderes de personas</a>, así que es muy importante dedicar tiempo y esfuerzo al desarrollo de nuestros equipos, de forma que estos crezcan y se desarrollen en una profesión que me encanta”.</p>



<p>Una de las iniciativas en la que la CIO participa activamente para impulsar la profesión y potenciar que existan más referentes femeninos en el mundo STEM (de ciencias, tecnología, ingeniería y matemáticas) es Leonas in Tech. “Es una comunidad formada por el equipo de mujeres del área de tecnología del banco con la que realizamos varias acciones, como talleres de robótica, entre otros”, explica. “Nos preocupa que los perfiles tecnológicos femeninos seamos una minoría en la sociedad. En un mundo donde ya todo es tecnología, y en el futuro lo será más aún, que las mujeres no tengamos una representación fuerte en este segmento nos pone en cierto riesgo como sociedad. Por eso trabajamos para fomentar que haya referentes y acercar la tecnología a las edades más tempranas; contar que la nuestra es una profesión bonita caracterizada por la creatividad, la capacidad de resolver problemas, el ingenio… y el pensamiento crítico”, añade la CIO.</p>



<p>De cara al futuro próximo, López Valladolid está convencida de que “la inteligencia artificial va a cambiar la manera en la que en la que nos relacionamos. Es difícil anticipar lo que va a ocurrir a cinco años vista, pero sí sabemos que debemos seguir escuchando a nuestros clientes y saber qué nos demandan. Esto siempre será una prioridad para nosotros. Y seguiremos estando donde los clientes nos pidan gracias a la tecnología”.</p>
</div></div></div></div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Carrera Hybrid: Starter-Set jetzt für 79,99 Euro erhältlich]]></title>
<description><![CDATA[Falls ihr in unserem appgefahren Adventskalender kein Erfolg hattet, könnt ihr euch das Starter-Set von Carrera Hybrid jetzt zum Vorteilspreis sichern. Vor rund einem Jahr musstet ihr kurz nach dem Marktstart noch 149,99 Euro auf den Tisch legen, sei einigen Monaten pendelt der Preis um 100 Euro....]]></description>
<link>https://tsecurity.de/de/3160382/ios-mac-os/carrera-hybrid-starter-set-jetzt-fuer-7999-euro-erhaeltlich/</link>
<guid isPermaLink="true">https://tsecurity.de/de/3160382/ios-mac-os/carrera-hybrid-starter-set-jetzt-fuer-7999-euro-erhaeltlich/</guid>
<pubDate>Mon, 15 Dec 2025 17:21:39 +0100</pubDate>
<category>🍏 iOS / Mac OS</category>
<source url="https://tsecurity.de">tsecurity.de</source>
<content:encoded><![CDATA[<p>Falls ihr in unserem appgefahren Adventskalender kein Erfolg hattet, könnt ihr euch das Starter-Set von Carrera Hybrid jetzt zum Vorteilspreis sichern. Vor rund einem Jahr musstet ihr kurz nach dem Marktstart noch 149,99 Euro auf den Tisch legen, sei einigen Monaten pendelt der Preis um 100 Euro. Jetzt ist er noch einmal gesunken und liegt […]</p>
<p>Der Beitrag <a href="https://www.appgefahren.de/carrera-hybrid-starter-set-jetzt-fuer-7999-euro-erhaeltlich-391738.html">Carrera Hybrid: Starter-Set jetzt für 79,99 Euro erhältlich</a> erschien zuerst auf <a href="https://www.appgefahren.de/">appgefahren.de</a>.</p>]]></content:encoded>
</item>
</channel>
</rss>
<!-- Generated in 0,11ms -->