Discover
El Negocio de la Tecnología
El Negocio de la Tecnología
Author: Dave Sobel
Subscribed: 1Played: 1Subscribe
Share
© Copyright (C) 2024 - 2026 MSP Radio
Description
En 10 minutos diarios, El Negocio de la Tecnología ofrece las últimas noticias y comentarios sobre servicios de TI y MSP. Seleccionado según las historias que importan y con comentarios que responden a la pregunta "¿Por qué nos importa?", el veterano del canal Dave Sobel lo pone al día y le proporciona recursos para profundizar. Con información y análisis, este podcast se centra en el conocimiento que necesita para ser eficaz, rentable y relevante.
343 Episodes
Reverse
El episodio expone una transferencia estructural del riesgo de previsión y adopción de IA de los vendedores hacia los proveedores de servicios gestionados (MSP) y organizaciones de servicios de TI. Cinco empresas —Cyberfox, Intezer, Sophos, Flamingo y Charles IT— han adoptado estrategias distintas para ampliar las capacidades de IA en el canal, lo que subraya un intento coordinado de desplazar la incertidumbre sobre la demanda, el uso y la previsión de ingresos de IA fuera del balance de los vendedores y hacia los proveedores de servicios.Un dato central proviene de la encuesta de Gartner a más de 1,300 líderes tecnológicos en empresas de más de 50 millones de dólares de ingresos: menos de uno de cada cuatro ha escalado con éxito un proyecto de IA entre varias unidades de negocio, incluso cuando el 85% planea aumentar la inversión en IA y muchos no pueden cuantificar el gasto actual. Los analistas destacan el movimiento de suscripciones de tarifa fija hacia precios de IA basados en el consumo, lo que incrementará significativamente los costos de TI previstos hasta 2035 para los clientes. El episodio resalta que los vendedores están construyendo de antemano programas de canal de IA, esperando que los proveedores externos asuman el riesgo de compromiso y la carga de despliegue al cliente.Como evidencia de apoyo se incluyen detalles de anuncios: el nuevo acuerdo norteamericano de Cyberfox con Ingram Micro, el lanzamiento del portal integral de socios de Intezer, la integración de OpenAI de Sophos dirigida a MSPs, la plataforma de agentes de IA de código abierto de Flamingo y la adquisición por parte de Charles IT de Descent, un MSP nativo de IA. Datos sobre gastos de Ramp y encuestas de adopción de la Oficina del Censo y Futurum Group ilustran la brecha entre el éxito declarado de la IA y la adopción operativa real, revelando incertidumbre sistémica y sesgo en los informes de retorno de proyectos de IA.Para los MSPs y líderes de TI, las implicaciones son directas: este cambio estructural implica que los programas de canal transfieren compromisos fijos y volatilidad de uso a las firmas de servicios, ofreciendo poca demanda garantizada. Las salvaguardas prácticas incluyen contar y verificar de forma independiente los clientes con adopción activa y procesos integrados de IA antes de firmar contratos de distribución. Definir criterios específicos y orientados a resultados para la adopción puede proteger contra quedar vinculado a previsiones demasiado ambiciosas de los vendedores, permitiendo negociar condiciones sobre una demanda verificable en lugar de proyecciones no convertidas por los propios vendedores.
Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.MSP Radio cuenta con el apoyo de nuestros socios:ABC Solutions · CometBackup · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecureApoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
Esta emisión revela un cambio estructural hacia umbrales de elegibilidad y descalificación silenciosa en el sector de servicios gestionados, impulsado principalmente por grandes proveedores y compradores regulados. Las empresas ahora establecen criterios numéricos no negociables—como mínimos de ingresos en la nube o certificados de criptografía—que los MSP deben cumplir para mantener el acceso al canal o la elegibilidad para licitaciones. Entre las organizaciones que configuran esta dinámica destaca Microsoft, que ha reducido su base global de distribuidores en dos tercios, y los compradores regulados que se apoyan cada vez más en la validación de criptografía FIPS 140-3 como criterio de compra.El desarrollo más relevante es la reducción de los socios distribuidores de Microsoft de aproximadamente 180 a unos 60, según un umbral de ingresos de $30 millones al año por región para proveedores de soluciones en la nube, o $1 millón para socios de facturación directa, según Scott Frew de iAsset. Al mismo tiempo, los compradores regulados están descalificando a MSP cuyos productos no cuentan con la validación FIPS 140-3, una certificación que requiere verificación de terceros y es exigida como requisito obligatorio por los responsables de compras. El Managed Services Journal y comunicados de prensa de proveedores demuestran que este mecanismo de filtrado opera antes de cualquier interacción comercial, mayormente fuera del control e incluso del conocimiento de los MSP afectados.Desarrollos adicionales refuerzan este panorama orientado a los umbrales. CompareIT en el Reino Unido ha lanzado una plataforma impulsada por IA que evalúa a más de 8,000 MSP en hasta 197 criterios, permitiendo a compradores seleccionar proveedores antes de cualquier interacción directa. Los proveedores están respondiendo integrando funciones de cumplimiento (como Datto RMM sumando soporte FIPS 140-3) sin costo extra, convirtiendo el cumplimiento en un estándar base en vez de una distinción. Surgen productos y alianzas de terceros—como SCOUTz de RYTHMz o la colaboración Senteon y SPECTRA—que proveen pruebas objetivas de elegibilidad, transformando la declaración de cumplimiento en un producto básico dentro de una industria en crecimiento.Para MSP y líderes de TI, la implicación operativa es un desplazamiento desde la competencia por ventas hacia el acceso basado en elegibilidad. Surgen riesgos al perder relaciones de canal, no mantener los requisitos de cumplimiento o ser excluido silenciosamente de oportunidades en licitaciones reguladas. Es fundamental asignar claras responsabilidades sobre los datos de validación, mantener registros actualizados del estado con los distribuidores y verificar de forma proactiva el perfil público de la empresa como requisitos concretos de gobernanza. La elegibilidad se convierte en condición previa para participar en el mercado; quienes la gestionan sistemáticamente mantienen el acceso, mientras otros son eliminados sin notificación.
Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.MSP Radio cuenta con el apoyo de nuestros socios:ABC Solutions · CometBackup · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecureApoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
Un cambio estructural central analizado es la aceleración de los ciclos de riesgo y remediación de seguridad, impulsados por herramientas habilitadas por IA accesibles tanto para atacantes como para defensores. El análisis subraya que la diferencia entre capacidades ofensivas y defensivas depende ahora menos de la tecnología subyacente y más de los controles de acceso y configuraciones de permisos, como lo ilustran las ofertas e incidentes relacionados con Anthropic, OpenAI, Cloudflare y vulnerabilidades en productos de Connectwise y Enable.Como evidencia principal de este cambio, se destaca el uso de modelos avanzados de IA y marcos de agentes, que han permitido a los atacantes comprimir el ciclo de una intrusión de ransomware exitosa a menos de 10 horas, según Unit 42 y The Register. En el frente defensivo, Cloudflare y OpenAI anunciaron un servicio de acceso anticipado impulsado por Daybreak (incluido GPT 5.6 Cyber) para detección de vulnerabilidades y sugerencias de parches, sujeto a revisión humana. Por su parte, Microsoft implementó una política que degrada los servidores Exchange no parcheados hasta su remediación, lo que representa un cambio hacia el mantenimiento forzado dentro de los ecosistemas de proveedores.Desarrollos complementarios subrayan la difusa frontera entre ofensiva y defensa: la publicación simultánea por Anthropic de dos modelos IA (Claude Fable 5.1 y Claude Mythos 5.1) con capacidades idénticas pero diferentes restricciones de acceso según la verificación del usuario, y la promoción por parte de OpenAI de los resultados de seguridad de su modelo GPT-6 Astra, aplicando salvaguardias para limitar la generación de exploits. Informes de Hack the Box y Red Sift, que evidencian una mayor adopción empresarial de IA tanto para evaluación de seguridad como para descubrimiento de superficie de ataque, confirman que la automatización ahora expone vulnerabilidades más rápido de lo que los procesos tradicionales pueden remediarlas.La implicancia operativa para MSPs y proveedores de TI es que la velocidad en la toma de decisiones —especialmente la aprobación de clientes para remediaciones de emergencia— se establece como un punto crítico de control de riesgos. El análisis subraya que los controles técnicos y los esquemas de ciberseguro suelen no ser fiables o no se utilizan, dejando la exposición real gobernada por la logística de gestión de cambios. Se recomienda formalizar cláusulas de aprobación rápida y contactos de escalamiento en los contratos, pasando de escenarios hipotéticos a usar divulgaciones reales de los proveedores como detonadores. Este ajuste se describe como una respuesta necesaria a un entorno en el que exploits y mitigaciones avanzan a velocidades comparables y el ritmo tradicional de mantenimiento ya no coincide con el ritmo de aparición de riesgos.
Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.MSP Radio cuenta con el apoyo de nuestros socios:ABC Solutions · CometBackup · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecureApoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
Un cambio estructural en la rendición de cuentas normativa asigna ahora la notificación de incidentes y la responsabilidad directamente a los operadores o implementadores de herramientas impulsadas por IA y software, en lugar de a los proveedores de tecnología o desarrolladores de modelos. Este mecanismo queda claro en los requisitos de la Ley de Resiliencia Cibernética (CRA), la Ley de Servicios Digitales (DSA) y la próxima Regulación de Maquinaria de la UE. Incidentes como la brecha causada por la herramienta Cursor en una empresa química belga evidencian que los plazos de cumplimiento y el escrutinio regulatorio recaen sobre la entidad que implementa la tecnología.CrowdStrike y Okta informaron que el aumento del gasto empresarial en seguridad está impulsado por ataques generados mediante IA, según sus resultados trimestrales. Gartner prevé que el gasto en seguridad de IA alcance los 4,800 millones de dólares para 2027, un 68.7% más que este año, siendo el control del uso de IA el segmento más dinámico. Una carta pública firmada por más de 100 proveedores—incluidos OpenAI, Anthropic, AWS y Microsoft—alerta sobre necesidades urgentes de defensa pero no traslada la responsabilidad al proveedor de software.Brechas y vulnerabilidades recientes demuestran que la responsabilidad operacional permanece en el proveedor de servicios o el implementador. El incidente con Cursor asignó el deber de notificación tanto a AnySphere (el proveedor) como a la empresa afectada, no a los desarrolladores del modelo. De igual modo, tras el fallo de Passportal de N-able, los MSPs fueron responsables de las acciones de remediación ante sus clientes. En todos los casos, la “línea de responsabilidad” recae sobre quien implementa la herramienta.Para los MSPs y proveedores de TI, estas tendencias exigen actualizar acuerdos, operaciones y comunicaciones con los clientes. Las estructuras de servicio deben priorizar los plazos regulatorios, la documentación y la notificación clara. Los proveedores con clientes en la UE o integrados en cadenas globales enfrentarán riesgos de negocio si no abordan activamente estas exigencias antes de los plazos oficiales.
Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.MSP Radio cuenta con el apoyo de nuestros socios:ABC Solutions · CometBackup · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecureApoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.
Una desconexión entre la capacidad técnica y la adopción por parte del usuario final está marcando las decisiones actuales en IA e infraestructura para proveedores gestionados y líderes de TI. Aunque empresas como Broadcom, Perplexity, Apple y NVIDIA lanzan hardware y plataformas para IA local, el impacto real depende de la adopción organizacional más que de la tecnología disponible. Los costes y las inversiones se definen por el grado en que los usuarios realmente utilizan estas herramientas.
La evidencia principal proviene de Voya Financial, que logró un 98% de adopción y uso frecuente tras solo cinco horas de formación a 11,000 empleados, sin cambiar la tecnología. Según los datos citados, aunque la IA generativa alcanza ya el 80% de las ocupaciones, sólo el 2,8% de las tareas superan el 50% de uso y ninguna supera el 70%. Esto refleja una adopción superficial y que el gasto actual corresponde a un uso limitado, no a un cambio operativo profundo.
Desarrollos adicionales muestran un cambio hacia la propiedad de infraestructura de IA, evidenciado en nuevos lanzamientos y el enfoque continuo de NVIDIA en computación en la nube. Gartner prevé que el almacenamiento por consumo y el almacenamiento especializado crecerán hasta 2029, aunque estas proyecciones se apoyan en una adopción actual limitada, mostrando una brecha entre la preparación de la infraestructura y la necesidad real.
Para MSPs y proveedores de TI, el riesgo es invertir antes de que los clientes estén listos. La verdadera oportunidad está en programas de adopción estructurada para herramientas ya adquiridas, identificando talento para la formación y priorizando el aumento del uso por parte de los clientes. Aplazar proyectos de infraestructura de IA hasta que la adopción y los indicadores económicos coincidan es una estrategia más segura y pragmática.
Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.MSP Radio cuenta con el apoyo de nuestros socios:ABC Solutions · CometBackup · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecureApoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.








