Deja de esperar a los proveedores: la brecha de soberanía que solo tú puedes cerrar

Deja de esperar a los proveedores: la brecha de soberanía que solo tú puedes cerrar
Year: 2026 Article

Eraneos realizó una encuesta a destacados proveedores europeos de servicios de IT e integradores de sistemas sobre el estado de la soberanía digital en sus ofertas, planes de desarrollo y conversaciones con clientes. Los resultados confirman que la soberanía IT se ha convertido en una prioridad estratégica para todo el sector, pero también revelan una brecha estructural con implicaciones significativas para cualquier organización que dependa de estos proveedores.

90%

identifican una brecha clara en las ofertas
«soberanas» de los hiperescalares estadounidenses

46%

ya disponen de una oferta de TI soberana
operativa o plenamente implantada

64%

ofrecen auditabilidad y garantías de acceso
a los datos únicamente bajo petición

83%

aún no están plenamente comprometidos con
las iniciativas europeas de soberanía

Principales conclusiones

Las ofertas soberanas de los hiperescalares estadounidenses se consideran insuficientes, pero siguen siendo la opción predeterminada
Los servicios de IT soberana ya están operativos, pero responden a la demanda del cliente, no a una estrategia proactiva
La auditabilidad y las garantías de acceso a los datos están disponibles, pero no de forma predeterminada
Amplia participación en las iniciativas europeas de soberanía, pero con un compromiso limitado
Las principales barreras son estructurales, pero la regulación las está eliminando

La brecha estructural: oferta frente a demanda

La encuesta muestra un mercado en transición, aunque todavía no plenamente alineado. Los proveedores de servicios de IT están respondiendo, pero de forma reactiva, condicionados por las dependencias de los hiperescalares y por la demanda de los clientes. Sigue existiendo una brecha significativa entre lo que debería ofrecer la IT soberana y lo que está disponible actualmente.

Lo que necesita el mercado

  • Controles de soberanía incorporados desde el diseño, no bajo petición
  • Auditabilidad independiente como condición contractual predeterminada
  • Alternativas reales gobernadas desde la UE a la infraestructura de los hiperescalares
  • Acceso transparente a los datos y protección frente a la CLOUD Act americana
  • Asistencia de salida y soporte para el cambio de proveedor como estándar

Lo que está disponible hoy

  • Funcionalidades de soberanía disponibles únicamente bajo petición
  • Auditabilidad proporcionada de forma reactiva, no proactiva
  • La mayoría de las ofertas se basa en infraestructura de hiperescalares estadounidenses
  • La exposición a la CLOUD Act americana no se aborda de forma sistemática
  • El cumplimiento de la Ley de Datos de la UE aún se está llevando a la operativa

Conclusión principal: la iniciativa está en sus manos

«Los proveedores de servicios de IT están condicionados por la demanda del mercado y por la infraestructura sobre la que se construyen sus soluciones. Si los clientes no exigen controles soberanos, estos no se convertirán en el estándar. La responsabilidad sobre la soberanía de la nube recae en las organizaciones que consumen estos servicios».
La conclusión es clara: los proveedores no se están quedando atrás por indiferencia. Ofrecen funcionalidades de soberanía, pero solo cuando se solicitan expresamente. Si los procesos de contratación, los contratos y los estándares de gobernanza no incluyen requisitos explícitos, los proveedores vuelven al modelo habitual: infraestructura de hiperescalares estadounidenses con etiquetas de soberanía que a menudo no resisten un análisis riguroso.

El entorno regulatorio está cambiando rápidamente. DORA ya está en vigor. Se están implantando las medidas de cambio de proveedor de la Ley de Datos. El Marco de Soberanía de la Nube de la UE utiliza los niveles SEAL como referencia. Se vislumbran nuevas normas derivadas del documento de CADA. Las organizaciones que esperen a que los proveedores eleven el nivel de forma proactiva quedarán rezagadas frente a los requisitos de cumplimiento y expuestas a riesgos no gestionados.

Implicaciones para la contratación y la gobernanza

La soberanía IT no puede delegarse dando por hecho que quedará gestionada. La encuesta deja claro que los proveedores responden a una demanda explícita, no a necesidades previstas. Si sus solicitudes de propuesta no especifican requisitos de soberanía, sus contratos no obligan a prestar asistencia de salida y su modelo de gobernanza no supervisa el riesgo de concentración, su organización no es soberana, con independencia de lo que afirme el proveedor.

Tomar el control: plan de acción de seis pasos para la soberanía

Eraneos ha desarrollado un plan práctico de seis pasos para ayudar a las organizaciones a pasar de ser consumidoras pasivas de servicios cloud a gestionar activamente su soberanía digital. Cada paso aporta un valor claro, tanto si se migra como si se mantiene el proveedor actual o se adopta un enfoque híbrido.

Plan de acción de seis pasos para la soberanía

Paso 1: Inventariar las aplicaciones cloud y sus dependencias
Paso 2: Análisis de riesgos basado en escenarios y cálculo del TCoE
Paso 3: Formalizar la estrategia de transición
Paso 4: Estrategia de sourcing preparada para el futuro
Paso 5: Integrar la soberanía en la gobernanza continua
Paso 6: Establecer y mantener el control jurisdiccional

Por qué funciona este plan

El paso 1 cierra la brecha de visibilidad que permite que la dependencia de los hiperescalares aumente sin control. El paso 2 concreta el coste de la inacción y lo hace comprensible para el consejo de administración. El paso 4 traduce los requisitos de soberanía al lenguaje de contratación al que responden los proveedores de servicios de IT. El paso 6 aborda la exposición a la CLOUD Act, reconocida por el 90 % de los proveedores encuestados, pero resuelta contractualmente por muy pocos. En conjunto, los seis pasos proporcionan a las organizaciones las herramientas necesarias para generar las señales de demanda que determinan el comportamiento de los proveedores.

Conclusión

La encuesta de Eraneos sobre soberanía IT es clara: el mercado está evolucionando, pero la soberanía real no es la opción predeterminada. Existen capacidades adecuadas y siguen creciendo, pero solo se despliegan cuando los clientes las exigen. La iniciativa corresponde a las organizaciones cliente, no a los proveedores.

La buena noticia es que existen herramientas probadas, la orientación regulatoria es clara y actuar con antelación resulta menos costoso que verse obligado a migrar por exigencias normativas. Se están abordando barreras relacionadas con la regulación, como las tarifas de salida de datos y la gestión del riesgo a nivel del consejo de administración.

Lo que falta en la mayoría de las organizaciones no es concienciación, sino un programa estructurado que la traduzca en contratos, arquitectura y gobernanza. El plan de acción de seis pasos de Eraneos está diseñado precisamente para ello.