Byte TI junto con H&K y OVHCloud, organizó un encuentro en Bilbao para abordar cómo aplicar la IA y cómo esta tecnología se puede convertir en un eje transversal de las empresas, analizando los desafíos de gobernanza, seguridad, adopción del usuario, regulación europea y la importancia de la soberanía del dato. El acto contó con la participación de Alain Gómez, director de TI en AMPO; Nuria Cudola, responsable de organización y sistemas en Clínica IMQ; Carlos Cuadrado, director general de H&K; Gorka Arroyuelos, CIO del Ayuntamiento de Abadino, David Buenhombre, presales engineer de OVHcloud; Xabier Pérez, Head of Information & Technology en Gorlan y Adrián Martínez, analista IT y Devops Manager en Gesdek.
La integración de la inteligencia artificial en los procesos corporativos empieza a ser un objetivo fundamental para las empresas, pero cumplir con ello, no está exento de innumerables retos. El tránsito desde la teorización hasta la implantación real y efectiva no está exento de fricciones organizativas y técnicas. En el marco de un encuentro especializado, destacados directivos y responsables tecnológicos compartieron sus perspectivas sobre el verdadero impacto de esta transformación, analizando desde la infraestructura básica hasta las implicaciones regulatorias, de seguridad y de gobernanza que marcan el panorama actual de las tecnologías algorítmicas.

Para contextualizar el marco tecnológico sobre el que se sustentan estas herramientas, David Buenhombre, presales engineer de OVHcloud, ofreció una panorámica sobre el posicionamiento de las infraestructuras de almacenamiento y procesamiento de datos. Buenhombre explicó la dimensión y naturaleza de su entidad al destacar su solvencia técnica en el panorama internacional: «Somos un cloud provider europeo y ahora estamos enfocados en soberanía digital. Estamos entre las 10 empresas cloud provider más grandes a nivel mundial», afirmó Buenhombre. Tal y como expuso “es de vital importancia para las empresas, contar con proveedores que garanticen un entorno estable, seguro y plenamente alineado con los estándares continentales para sustentar proyectos de alta complejidad”.

A la hora de trasladar estas infraestructuras al plano táctico de las organizaciones, Carlos Cuadrado, director general de H&K, firma consultora TI especializada en Microsoft y que cuenta con elevadas especificaciones y certificaciones entre sus socios globales, profundizó en la metodología de negocio que debe guiar cualquier iniciativa algorítmica. Cuadrado remarcó que “nosotros entendemos la tecnología puramente como un medio para el negocio y no como un fin en sí misma. Los proyectos de datos e IA tienen que ir debidamente avalados y respaldados por negocio. En mi opinión, la falta de una política de alineamiento es la razón principal por la que fallan los proyectos de IA en el mercado”.
Siguiendo este hilo reflexivo, Alain Gómez, director de TI en AMPO, aportó la experiencia práctica vivida en el entorno industrial, poniendo de relieve el contraste existente entre la expectativa creada por los discursos comerciales y la realidad operativa de las empresas. Gómez detalló que en su organización son conscientes de que la IA terminará siendo transversal para todo el negocio, pero advirtió sobre el estado actual de madurez: «Ahora es algo muy de marketing, porque tenemos muchos pilotos que luego no llegan a producción. Sabemos que va a funcionar, pero de momento, todavía no funciona al 100%», aseveró. Asimismo, explicó que están intentando que los departamentos respondan preguntas para obtener información sobre las tareas que no aportan valor y así desarrollar proyectos. Viendo esas peticiones detectaron aspectos de IA, aunque existe el obstáculo cultural de que «mucha gente cree que la IA es preguntar a ChatGPT».

Esta crítica sobre las falsas expectativas fue respaldada por Xabier Pérez, Head of Information & Technology en Gorlan, quien expresó su escepticismo ante la manera en que se comercializan estas herramientas. Según expuso, “nos han vendido la IA como un producto terminado y no es así». El responsable tecnológico de Gorlan argumentó que, “si bien anteriormente se habían realizado proyectos de IA y Machine Learning cogiendo datos de máquinas para tomar decisiones mediante algoritmos, la llegada de la nueva IA ha acelerado exponencialmente las posibilidades de desarrollo. No obstante, se producen ciertos fracasos al ponerlos en práctica. Creo que la clave de cualquier iniciativa reside en que se cumplan tres factores: deseable, posible y viable, reconociendo que muchas veces es imposible que se cumplan las tres, bien por costes, desarrollo u otros factores”.
Condicionantes legales
A las barreras metodológicas y técnicas se suman los estrictos condicionantes legales y la gobernanza de riesgos. Respecto a este punto, Carlos Cuadrado añadió que la clave es que “la IA ha pasado de ser algo experimental a ser algo transversal que afecta a toda la organización”. Sin embargo, Cuadrado enfatizó que la implementación es compleja, “entre otras cosas por la legislación y las normativas. Creo que el reglamento de IA va a afectar a todo el mundo y específicamente a sectores sensibles como la salud. Por ello, en H&K hemos determinado que generar nuestra propia IA no nos merece la pena dentro de la estrategia de TI y optamos por utilizar IA de terceros tras un estudio profundo del proveedor”.

La preocupación por la seguridad informática y la gestión del factor humano fue analizada por Nuria Cudola, responsable de organización y sistemas en Clínica IMQ, quien situó la protección de los entornos de trabajo en el centro del debate. Cudola advirtió de que la parte de seguridad es muy importante y el usuario es fundamental. Para ilustrar esta encrucijada, Nuria Cudola expuso situaciones cotidianas del sector sanitario: «Te encuentras con que los médicos utilizan WhatsApp entre ellos para mandarse imágenes para obtener ayuda de otros colegas y ahí da igual, porque están empleando sus móviles personales y yo no puedo hacer nada. Lo mismo ocurre con la IA. ¿Qué puedes hacer si un usuario utiliza ChatGPT desde su entorno personal al que tú no tienes acceso?», planteó Cudola, dejando al descubierto los riesgos de seguridad derivados del entorno personal.
Esta problemática fue compartida por Gorka Arroyuelos, CIO del Ayuntamiento de Abadino, quien coincidió señalando que muchos usuarios están utilizando herramientas externas a las que tiene la institución, lo que supone un peligro significativo. Arroyuelos aportó la perspectiva pública explicando que, “aunque no somos muy grandes, representamos el tercer mayor territorio de Vizcaya y estamos muy diseminados por barrios. Hemos hecho pruebas desde 2024 con diversas Inteligencias Artificiales, poniendo como condición que la IA no tome decisiones por ellos, sino que nos ayude a tomar las decisiones”.

Asimismo, Arroyuelos repasó los imperativos legales indicando que tienen que tener publicados por ley todos los algoritmos que han empleado. En este sentido, resaltó que la parte transversal es relativamente sencilla, centrándose en crear un gemelo digital para prever el impacto de obras como un parking, un parque o un polideportivo, evaluando a cuántas personas afecta e incluso si impactará a los impuestos. El CIO del Ayuntamiento de Abadiño subrayó que sacan información de la referencia catastral e interdepartamental para tomar decisiones y mejorar la atención al ciudadano.
En el ámbito operativo, Adrián Martínez, analista IT y Devops Manager en Gesdek, indicó que cambiar la forma de trabajar de una persona es uno de los problemas con los que se encuentran. Pese a ello, Martínez destacó innovaciones en desarrollo como el vibe coding y TDD (Test Driven Development), así como el uso de la arquitectura ARNES y librerías públicas para mantener el contexto genérico de la aplicación cuando se pasa un prompt.

En el bloque final, Carlos Cuadrado puntualizó que la IA o la tienes documentada o tienes un problema, destacando su brutal potencia y añadiendo que las empresas y proveedores tienden a abaratar costes, pero debe ser la organización la que quiera algo, no impulsada por el CIO o proveedor. Enganchando con la soberanía, David Buenhombre advirtió: «Aquí estáis gestionando el dato y no se preguntan las empresas si os cortan el uso. ¿Estáis midiendo ese riesgo?», recordando bloqueos de software americano por Export Control y defendiendo el modelo europeo sin retención de datos. Como cierre, Xabier Pérez concluyó: «En Europa regulamos constantemente, pero la innovación la dejamos a un lado».




