Ser soberano es poder elegir
La soberanía digital se asocia a menudo con la localización de los datos, el control de las infraestructuras, la nacionalidad de los proveedores o la capacidad de una organización de operar sus propias tecnologías. Estas dimensiones tienen su importancia, particularmente cuando hay en juego información sensible, infraestructuras críticas u obligaciones regulatorias. No bastan, sin embargo, para definir la soberanía.
Una organización puede alojar sus datos en su propio país, cumplir con sus obligaciones regulatorias y utilizar tecnologías perfectamente seguras y, al mismo tiempo, haberse vuelto profundamente dependiente de unos pocos proveedores, plataformas o competencias especializadas. Jurídicamente, sigue siendo libre de cambiar. Operativamente, esa libertad puede haberse vuelto extremadamente costosa, compleja o prácticamente imposible de ejercer.
La soberanía digital puede, por lo tanto, abordarse a partir de un principio mucho más concreto: ser soberano es poder elegir. Elegir una tecnología, un proveedor o una arquitectura. Poder negociar. Poder rechazar una evolución que se ha vuelto incompatible con las necesidades de la organización. Poder trasladar sus datos, reemplazar un componente o cambiar de dirección tecnológica cuando las circunstancias lo exigen.
La pregunta fundamental ya no consiste entonces únicamente en saber quién posee la infraestructura o en qué país se encuentra. Consiste en determinar si la organización conserva suficiente dominio de su entorno para seguir tomando sus propias decisiones.
Sobre el papel, una empresa sigue siendo generalmente libre de cambiar de proveedor. Puede reemplazar un software, migrar hacia otra plataforma, modificar su infraestructura o adoptar una nueva arquitectura. La realidad operativa se vuelve, sin embargo, mucho más compleja con el tiempo. Los datos se acumulan en ciertos formatos, las aplicaciones se integran unas con otras, se desarrollan automatizaciones y los procesos internos se construyen en torno a las funcionalidades de una plataforma. Los empleados adquieren competencias especializadas, los contratos se renuevan y nuevos componentes refuerzan progresivamente el ecosistema existente.
Cada una de estas decisiones puede estar perfectamente justificada. Es su acumulación la que puede transformar progresivamente una tecnología útil en una dependencia estructural. Cuando la dirección desea eventualmente cambiar de orientación, descubre entonces que el costo de salida supera con creces el del nuevo software considerado. Hay que convertir los datos, reconstruir las integraciones, modificar los procesos, capacitar a los empleados, revisar los mecanismos de seguridad y a veces mantener dos entornos durante una larga transición.
La organización conserva su libertad teórica. Simplemente debe pagar cada vez más caro para poder ejercerla.
Esta dependencia rara vez se instala como resultado de una decisión consciente. Una primera aplicación responde eficazmente a una necesidad. Una segunda se integra naturalmente con la primera. Un servicio adicional simplifica las operaciones. Los empleados se vuelven competentes en ese entorno y los nuevos proyectos privilegian lógicamente las tecnologías ya dominadas. Después de algunos años, quedarse se vuelve mucho más simple que cambiar.
Esta estandarización aporta beneficios reales. Puede reducir la complejidad, facilitar la integración, concentrar las competencias y mejorar la eficiencia operativa. El riesgo aparece cuando esa eficiencia se transforma progresivamente en encierro y la organización sigue privilegiando un entorno principalmente porque siempre lo ha utilizado.
Puede aparecer entonces un fenómeno organizacional interesante. Cuanto más invierte una empresa en un ecosistema, más desarrolla naturalmente las competencias y los argumentos que permiten comprender sus fortalezas y gestionar sus debilidades. Los problemas conocidos se vuelven familiares, los equipos saben sortearlos y los procedimientos están establecidos. Una tecnología alternativa introduce de inmediato más incertidumbre: sus debilidades son menos conocidas, sus riesgos deben evaluarse, hay que desarrollar nuevas competencias y ciertos hábitos deben cambiar.
La situación puede volverse paradójica: la organización conoce perfectamente los problemas de su entorno actual, pero estos a veces le parecen menos amenazantes que los problemas hipotéticos de una solución que conoce menos. Con toda la prudencia que exige la metáfora, se podría hablar de una forma de “síndrome de Estocolmo digital”: la dependencia se vuelve tan familiar que a veces termina por ser defendida como si toda alternativa representara necesariamente un riesgo superior.
El fenómeno es evidentemente tecnológico y organizacional. Resulta de las inversiones ya realizadas, de las competencias acumuladas, de los hábitos, del riesgo percibido y del costo anticipado del cambio. Reconocerlo no significa cuestionar el valor de las tecnologías utilizadas ni la experiencia de los equipos. Permite más bien distinguir la calidad real de una solución de la dificultad que representaría su reemplazo.
Tomemos el ejemplo de una organización que ha desarrollado durante varios años un entorno ampliamente basado en las tecnologías Microsoft. Sus especialistas están formados y certificados, sus aplicaciones están integradas en ese entorno y sus mecanismos de identidad, sus puestos de trabajo y varios procesos dependen de él. Esta situación puede ser completamente pertinente y seguir ofreciendo la mejor combinación de capacidades, seguridad, costos y eficiencia.
Supongamos, sin embargo, que la dirección desea evaluar ciertas soluciones de código abierto con el fin de obtener más flexibilidad, personalizar ciertas aplicaciones o diversificar sus dependencias. La pregunta estratégica no consiste en determinar de manera abstracta si Microsoft es preferible al código abierto, ni en presumir que el código abierto sería intrínsecamente más soberano. Los dos enfoques pueden ser excelentes o inadecuados según las necesidades.
La pregunta reveladora se vuelve más bien: ¿conserva todavía la organización la capacidad de evaluar seriamente ambas opciones? Si una alternativa prácticamente ya no puede considerarse porque todas las competencias, las integraciones, los conocimientos y los procesos están concentrados en torno a un solo ecosistema, una parte de la libertad de elección ya ha desaparecido.
Las competencias mismas pueden contribuir a esta dependencia. Cuando una organización invierte durante varios años en una tecnología particular, desarrolla naturalmente especialistas extremadamente eficaces. Esa experiencia constituye un activo importante. También influye en la manera en que se evalúan las nuevas posibilidades. Toda nueva tecnología implica necesariamente una curva de aprendizaje, y esa diferencia de familiaridad puede confundirse fácilmente con una diferencia de madurez o de riesgo.
La gobernanza debe, por lo tanto, permitir a los expertos expresar plenamente los riesgos técnicos que identifican y distinguir al mismo tiempo esos riesgos del costo normal asociado al aprendizaje de un nuevo entorno. Esta capacidad se vuelve particularmente importante con la inteligencia artificial, las tecnologías de código abierto, la nube, las nuevas arquitecturas de ciberseguridad y las tecnologías emergentes.
Esta reflexión conduce a una dimensión muy rara vez integrada en las decisiones tecnológicas: el costo de salida debería formar parte del costo de adquisición. Las organizaciones evalúan generalmente con cuidado las licencias, la implementación, la integración, la capacitación, el mantenimiento y la infraestructura necesarios para adoptar una solución. Evalúan mucho menos sistemáticamente las condiciones necesarias para abandonarla.
Sin embargo, podrían plantearse varias preguntas desde el principio. ¿Cómo recuperaremos nuestros datos? ¿En qué formatos? ¿Qué aplicaciones dependerán de esta plataforma? ¿Están las interfaces suficientemente documentadas? ¿Qué estándares se utilizan? ¿Cuántas personas poseerán los conocimientos necesarios para administrar el entorno? ¿Qué ocurriría si las condiciones comerciales cambiaran sustancialmente? ¿Cuánto tiempo haría falta para migrar?
Una tecnología puede ser económicamente muy ventajosa durante diez años y volverse extraordinariamente costosa en el momento en que la organización desea reemplazarla. La soberanía consiste también en conocer suficientemente ese costo antes de necesitarlo.
Esto no significa evidentemente que una organización deba intentar eliminar todas sus dependencias. Una empresa moderna depende necesariamente de proveedores de telecomunicaciones, de software, de hardware, de servicios en la nube, de ciberseguridad, de sistemas financieros y de una multitud de socios. La soberanía digital consiste más bien en conocer esas dependencias, comprender sus consecuencias y dominarlas lo suficiente para conservar opciones.
Ciertas dependencias son perfectamente aceptables. Algunas pueden reemplazarse rápidamente, mientras que otras requerirían varios años. Algunas afectan a funciones secundarias, mientras que otras podrían afectar la continuidad de las operaciones. La madurez consiste en conocer esas diferencias y decidir conscientemente cuáles pueden asumirse.
El código abierto ilustra bien este matiz. El acceso al código, la posibilidad de modificar una solución, el uso de estándares abiertos y la existencia de varios proveedores pueden aumentar la libertad tecnológica. Esto no crea, sin embargo, soberanía de manera automática. Una empresa puede volverse extremadamente dependiente de una plataforma de código abierto compleja que no posee las competencias necesarias para mantener. Puede depender de un integrador particular o acumular tantas personalizaciones que las actualizaciones se vuelven difíciles.
El modelo de licencia cambia; la necesidad de gobernanza permanece. La soberanía depende siempre de la capacidad de comprender, mantener, hacer evolucionar y eventualmente reemplazar el entorno.
La nube plantea exactamente la misma pregunta. Las grandes plataformas ofrecen capacidades considerables y permiten acceder rápidamente a infraestructuras, servicios de datos, mecanismos de ciberseguridad y capacidades avanzadas de inteligencia artificial. Una integración cada vez más profunda puede, sin embargo, aumentar progresivamente el costo de una migración futura.
Utilizar masivamente un proveedor de nube puede constituir perfectamente una decisión soberana. La diferencia reside en el nivel de conciencia con el que se toma esa decisión. ¿Comprende la organización sus dependencias? ¿Sabe qué datos y qué procesos están vinculados a la plataforma? ¿Conoce las consecuencias de un cambio de proveedor? ¿Posee mecanismos de continuidad y opciones realistas si sus necesidades o las condiciones del mercado evolucionan?
La inteligencia artificial hace esta reflexión aún más importante. Las organizaciones empiezan a conectar modelos a sus documentos, sus bases de datos, sus CRM y sus procesos operativos. Los agentes pueden asumir progresivamente secuencias de trabajo cada vez más importantes. Cuanto más profundamente integradas están esas capacidades en las operaciones, más debe considerarse desde el diseño la posibilidad de cambiar de modelo, de plataforma o de proveedor.
La soberanía en la era de la IA dependerá en particular de la manera en que las organizaciones estructuren sus conocimientos. Si los conocimientos organizacionales siguen gobernados de forma independiente del modelo que los explota, si las identidades de los agentes están bajo control, si las interfaces están documentadas y si los procesos son suficientemente modulares, la organización conserva más libertad para hacer evolucionar su entorno. Una arquitectura construida enteramente en torno a las particularidades de un proveedor puede, por el contrario, transformar rápidamente una adopción exitosa en una dependencia difícil de revertir.
La interoperabilidad se convierte así en un instrumento de soberanía. Interfaces documentadas, formatos de datos accesibles, estándares abiertos cuando son apropiados, arquitecturas modulares, una separación suficientemente clara entre los datos y las aplicaciones, así como un conocimiento preciso de las dependencias, no garantizan que una migración será simple. Contribuyen, sin embargo, a impedir que se vuelva prácticamente imposible.
Esta libertad posee también un valor económico. Una organización que ya no puede razonablemente cambiar de proveedor dispone de menos palancas cuando los precios aumentan, cuando las condiciones contractuales evolucionan, cuando una funcionalidad desaparece o cuando la estrategia del proveedor cambia. Una adquisición o el abandono de un producto también puede transformar rápidamente una relación comercial.
La capacidad creíble de elegir otra solución influye, por lo tanto, directamente en la posición de negociación. Incluso cuando una empresa permanece con el mismo proveedor durante veinte años, el simple hecho de poder cambiar posee un valor estratégico.
Esta concepción permite finalmente evaluar la soberanía digital con una pregunta muy concreta: si tuviéramos que cambiar mañana, ¿podríamos realmente hacerlo? Eso no significa necesariamente de inmediato, de manera gratuita o sin dificultad. Una transformación importante puede legítimamente llevar tiempo y requerir inversiones considerables. Lo esencial es determinar si existe una trayectoria realista.
Este análisis no lleva a abandonar sistemáticamente las tecnologías propietarias, a repatriar todas las infraestructuras o a reemplazar a los grandes proveedores. Permite más bien distinguir las dependencias elegidas de aquellas que se instalaron progresivamente sin una decisión explícita. Es precisamente ese conocimiento el que permite a una organización determinar dónde desea invertir, dónde acepta depender y dónde debe preservar más reversibilidad.
La soberanía digital no se resume en poseer sus servidores, alojar sus datos localmente o seleccionar tecnologías desarrolladas en su propio país. Representa ante todo una capacidad de decisión y de evolución.
Una organización puede utilizar tecnologías propietarias, plataformas en la nube, soluciones SaaS, código abierto, inteligencia artificial y proveedores internacionales conservando al mismo tiempo un fuerte dominio de su entorno. Ese dominio se basa en el conocimiento de las arquitecturas, la gobernanza de los datos, la interoperabilidad, la gestión de las identidades, la comprensión de las dependencias de proveedores, el mantenimiento de las competencias esenciales y la existencia de trayectorias realistas de migración.
Esta concepción conecta directamente con la Hiperseguridad. La resiliencia de una organización depende tanto de su capacidad de proteger sus tecnologías como de su capacidad de seguir evolucionando cuando cambia una tecnología, un proveedor, un riesgo o una exigencia. La soberanía y la reversibilidad se convierten entonces en propiedades de la arquitectura misma.
En Quantum Beyond, nuestros expertos trabajan junto a los equipos de TI, de ciberseguridad, de gobernanza y de dirección con el fin de aportar esa visión transversal. Mapear las dependencias, comprender las consecuencias de las decisiones tecnológicas, estructurar los conocimientos, evaluar las posibilidades de migración y diseñar arquitecturas capaces de evolucionar permiten reforzar las capacidades existentes preservando al mismo tiempo más opciones para el futuro.
La soberanía digital no pide, por lo tanto, a una organización volverse independiente de todo. En un mundo tecnológico profundamente interconectado, las dependencias son inevitables y pueden crear muchísimo valor. El verdadero dominio consiste en saber cuáles han sido elegidas, qué implican y cómo podrían evolucionar.
Ser soberano es saber de qué se depende, comprender lo que esa dependencia implica y conservar suficientes opciones para poder seguir eligiendo la propia dirección.
