Ideas que transforman su operación.
Perspectivas en inteligencia artificial, analítica, automatización y seguridad para líderes que ejecutan.
Arquitectura en la Nube: Principios que Todo Directivo Debería Entender
La arquitectura en la nube se decide sobre un puñado de principios —elasticidad, resiliencia, seguridad por diseño y control de costo— ...
Inteligencia Artificial vs IA Generativa: Una Distinción que Importa en los Negocios
La inteligencia artificial es el término paraguas que cubre todo sistema capaz de aprender de datos —clasificar, predecir, optimizar—. ...
Ciber-resiliencia con IA: defender y recuperar ante ransomware
El ransomware cambió de naturaleza: ya no solo cifra, también exfiltra y extorsiona amenazando con publicar. Por eso prevenir dejó de ...
Seguridad en la Nube: El 90% de los Incidentes Son Prevenibles
La seguridad en la nube se rige por el modelo de responsabilidad compartida: el proveedor protege la infraestructura y usted responde ...
Riesgos y Seguridad en la IA Empresarial: Lo que Nadie Quiere Revisar en la Junta Directiva
El mayor riesgo de inteligencia artificial en la empresa hoy no es el modelo que se compró: es el Shadow AI, el que los equipos ya ...
Tendencias de TI 2026: la agenda del comité directivo
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2026, escrita tras dos años de pilotos de inteligencia artificial. Las ...
Resiliencia 2025: continuidad, ciberseguridad y recuperación, juntas
Continuidad, ciberseguridad y recuperación dejaron de poder gestionarse por separado porque un solo incidente las exige a las tres a ...
Soberanía y residencia del dato en LATAM
En América Latina la pregunta que decide una arquitectura de inteligencia artificial no es qué modelo usar, sino dónde vive el dato y ...
Post-quantum: prepararse hoy para el cifrado del mañana
La computación cuántica amenaza el cifrado asimétrico actual porque podría resolver en horas los problemas matemáticos que hoy lo ...
Soberanía tecnológica y IA empresarial: por qué importa que su agente cognitivo sea de fabricación latinoamericana
La soberanía tecnológica en inteligencia artificial es la capacidad de decidir dónde residen los datos, qué modelo los procesa y bajo ...
Respuesta a incidentes: qué se decide en las primeras horas
El resultado de un incidente se decide en las primeras horas, y casi todas esas decisiones son organizativas, no técnicas: quién ...
Ciberseguridad en la era de la IA generativa
La inteligencia artificial generativa abre cinco frentes de riesgo que las herramientas perimetrales clásicas no cubren: inyección de ...
Agentes cognitivos en el sector Oil & Gas: automatización cognitiva para operaciones críticas de alto riesgo
En petróleo y gas, la inteligencia artificial cognitiva se aplica hoy en cuatro frentes con retorno demostrable: consulta de ...
Agentes cognitivos en el cumplimiento PLD/KYC: cómo la IA cognitiva elimina el riesgo regulatorio en entidades financieras mexicanas
En el cumplimiento PLD/KYC mexicano, la inteligencia artificial cognitiva actúa sobre tres puntos: la revisión documental del ...
Gestión de vulnerabilidades: priorizar lo que sí importa
Ningún equipo corrige todas las vulnerabilidades que su escáner reporta, y perseguir ese objetivo garantiza atender las equivocadas. ...
Tendencias de TI 2025: el año de los agentes
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2025, escrita tras un 2024 de experimentación con inteligencia artificial ...
Ciberseguridad con IA: defensa y ataque
La inteligencia artificial está en los dos lados: potencia al atacante —phishing sin errores, deepfakes convincentes, reconocimiento ...
Soberanía del dato: dónde viven tus datos (y por qué importa)
Soberanía y residencia del dato no son lo mismo: la residencia indica dónde se almacena físicamente; la soberanía, a qué jurisdicción ...
Tendencias de TI 2024: de los pilotos a producción
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2024, escrita tras un 2023 dominado por los pilotos de inteligencia ...
MOVEit: cuando un día cero expone a miles de organizaciones
Una vulnerabilidad de día cero es la que se explota antes de que exista parche. En el caso de MOVEit el objetivo fue un software de ...
Tendencias de TI 2023: el año de la IA generativa
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2023, escrita cuando la inteligencia artificial generativa acababa de ...
Ciberseguridad de la cadena de suministro de software
Su software ya no es solo suyo: una aplicación moderna incorpora decenas de componentes de terceros, y cada uno amplía la superficie ...
Log4Shell: la vulnerabilidad que sacudió al mundo del software
Log4Shell fue crítica porque afectaba a una librería de registro presente en miles de aplicaciones sin que sus responsables lo ...
Ataques a la cadena de suministro: cuando el riesgo entra por un proveedor
Un ataque a la cadena de suministro de software compromete un componente de terceros en el que usted confía, de modo que el código ...
Recuperación ante ransomware: backups que sí funcionan
Los respaldos fallan ante un ransomware por tres razones concretas: están conectados a la misma red que el atacante cifró, no se han ...
Ransomware a infraestructura crítica: la lección de un oleoducto detenido
El ataque al oleoducto del 7 de mayo de 2021 no comprometió los sistemas de control industrial: comprometió los de TI, y la operación ...
Trabajo híbrido: tecnología para el modelo permanente
El trabajo híbrido pasó de solución temporal a modelo de operación, y eso cambia las decisiones de tecnología: lo que se montó como ...
Zero Trust: el perímetro ahora es la identidad
Zero Trust parte de una premisa simple: no confiar en nada por el mero hecho de estar dentro de la red. Cada acceso se verifica según ...
Tendencias de TI 2021: la agenda del CIO
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2021, escrita al cerrar un 2020 que convirtió a la tecnología en el ...
SOC: vigilancia 24/7 cuando todo está distribuido
Un SOC —centro de operaciones de seguridad— vigila la infraestructura de forma continua para detectar incidentes y responder a ellos. ...
El perímetro difuso: ciberseguridad en el trabajo remoto
El perímetro de red dejó de ser el punto de control cuando las aplicaciones se movieron a la nube y las personas a trabajar desde ...
Colaboración segura a distancia
Cuando el trabajo se distribuye, la seguridad deja de apoyarse en la red y pasa a apoyarse en la identidad: quién es la persona, desde ...
Escritorios virtuales (VDI): trabajar desde cualquier lugar
Un escritorio virtual ejecuta el sistema operativo y las aplicaciones en el centro de datos, no en el equipo del usuario, que solo ...
Tendencias de TI 2020: la agenda del CIO
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2020, escrita al cerrar la década anterior. Las apuestas del año: nube ...
Gobierno de datos: calidad sobre cantidad
Más datos no es mejor: sin gobierno, el volumen multiplica las versiones contradictorias de la misma cifra. El gobierno de datos ...
Ransomware a servicios críticos: la amenaza que no para
El ransomware migró hacia servicios críticos porque ahí la presión para pagar es máxima: un hospital o una planta no pueden permitirse ...
Tendencias de TI 2019: la agenda del CIO
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2019, escrita al cerrar 2018. Las apuestas del año: la nube dejando de ser ...
DevSecOps: seguridad desde el diseño, no al final
DevSecOps integra los controles de seguridad dentro del propio ciclo de desarrollo, en lugar de dejarlos como una fase final antes de ...
Privacidad y gobierno del dato: prepararse para la nueva era
El gobierno del dato define quién responde por cada dato, qué calidad debe tener y quién puede usarlo para qué. La privacidad dejó de ...
Meltdown y Spectre: cuando la falla está en el procesador
Meltdown y Spectre son vulnerabilidades del propio procesador, no del sistema operativo ni de una aplicación: afectan a prácticamente ...
Tendencias de TI 2018: la agenda del CIO
Esta es la lectura de SUMāTO sobre la agenda tecnológica de 2018, escrita al cerrar 2017. Las siete apuestas del año: la nube como ...
IoT: conectar la operación física al dato
IoT, en términos de negocio, consiste en conectar máquinas y activos físicos para que emitan datos sobre su propio funcionamiento. El ...
WannaCry: lecciones de la nueva era del ransomware
WannaCry se propagó en horas porque explotaba una vulnerabilidad de Windows para la que ya existía parche, y porque se replicaba sola ...
La nube deja de ser opcional: estrategia cloud para 2017
IaaS, PaaS y SaaS se diferencian por cuánto administra usted y cuánto administra el proveedor: infraestructura, plataforma o ...
Suscríbase a Insights
Análisis de IA, datos y ciberseguridad, en su correo.