El Negocio de la Tecnología

Dave Sobel

En 10 minutos diarios, El Negocio de la Tecnología ofrece las últimas noticias y comentarios sobre servicios de TI y MSP. Seleccionado según las historias que importan y con comentarios que responden a la pregunta "¿Por qué nos importa?", el veterano del canal Dave Sobel lo pone al día y le proporciona recursos para profundizar. Con información y análisis, este podcast se centra en el conocimiento que necesita para ser eficaz, rentable y relevante.

  1. 1d ago

    Socios activos vs. inscritos: el riesgo ignorado en los programas de proveedores

    Los programas de canal de los proveedores están estructuralmente organizados en torno a métricas e incentivos que priorizan la adquisición inicial de socios por encima de la viabilidad o el crecimiento a largo plazo. El análisis de políticas y prácticas en empresas como Dr. Backup, Microsoft y Arctic Wolf evidencia que la mayoría de los proveedores rastrea y publica altas de socios (“joined”), pero rara vez divulga la cantidad actual de socios activos o el crecimiento de ingresos entre ellos. Este enfoque estructural crea una brecha de visibilidad y desalineación de incentivos, lo que representa un riesgo continuo de gobernanza para MSPs y proveedores de TI. La compra de Dr. Backup por Hosvara, encabezada por Nancy Henriquez, pone en evidencia esta desconexión. Las cifras públicas mencionan más de 300 socios en el programa de Dr. Backup, pero solo 125 están activos según Henriquez, lo que supone que más de la mitad han abandonado. Esta tasa de salida no es exclusiva. Datos de Techaisle muestran que el 72% del gasto en incentivos de los proveedores ocurre en el cierre del trato, mientras que el 41% de los ingresos de los MSP proviene de renovaciones. Los programas de los proveedores tienden a no considerar el éxito a largo plazo de sus socios, incentivando los registros más que la sostenibilidad. Desarrollos adicionales refuerzan este patrón estructural. La retirada por parte de Microsoft de su nivel Azure Expert MSP para enero de 2027 y la introducción por Arctic Wolf de un nuevo nivel para MSPs pequeños reflejan cambios impulsados por los proveedores en la estructura de socios que responden a la estrategia corporativa y no a los resultados de los socios. Los modelos de scorecard y los datos publicados sobre socios permanecen opacos para la mayoría de los participantes, dificultando evaluar la estabilidad o efectividad de un programa de socios. Para los MSP y líderes de TI, estas dinámicas estructurales amplifican el riesgo contractual y la complejidad operativa. Depender de proveedores que no revelan cifras de retención o crecimiento de socios deja a los proveedores de servicios expuestos a cambios repentinos de programas, con costes de migración y disrupciones para el cliente que rara vez se presupuestan de antemano. Las salvaguardas prácticas incluyen exigir datos transparentes de retención de socios al negociar contratos, alinear los términos de los acuerdos con compromisos visibles del proveedor y presupuestar explícitamente las migraciones de clientes ligadas a la volatilidad de los programas de los proveedores. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Socios activos vs. inscritos: el riesgo ignorado en los programas de proveedores
  2. 3d ago

    Los Proveedores Construyen el Medidor: El Riesgo para los MSP Aumenta con la Tarificación por Consumo de IA

    El cambio estructural principal que se aborda es la transición de modelos de licencias fijas por asiento a modelos de precios medidos por consumo para herramientas de inteligencia artificial. Este cambio está impulsado por presiones de margen en los proveedores y por un esfuerzo por alinear los costos con el uso real de recursos, lo cual se manifiesta en las facturas en lugar de en cambios anunciados de políticas. Las proyecciones de Gartner indican que para 2028, más del 35% del nuevo gasto corporativo en tecnología legal utilizará modelos basados en uso, y esta tendencia ya se observa en las prácticas de adquisición tecnológica y facturación de proveedores. La evidencia principal proviene de datos de Accenture y Gartner. La encuesta de Accenture a 750 ejecutivos reveló que solo uno de cada cinco dólares gastados en el uso de tokens de IA puede vincularse a resultados financieros claros, mientras que Gartner estima que el gasto global en IA alcanzará los 2,7 billones de dólares en 2026, principalmente en infraestructura. Los CIO a menudo desconocen los costos de IA integrados, con un aumento correspondiente en el uso y gasto sin seguimiento. Deloitte informó que el 31% de los trabajadores en el Reino Unido utiliza IA generativa en el trabajo sin conocimiento del empleador, y el 17% paga estas herramientas de su bolsillo, sumando £958 millones. Respondiendo a este cambio, BambooHR mostró que el 42% del tiempo de uso de herramientas de IA se dedica a resolver problemas o iterar en los prompts, lo que equivale a unas 20 jornadas laborales por usuario cada año; esta actividad ahora será facturable bajo modelos por consumo. Proveedores como Adiggy están implementando suites de monitoreo para rastrear el uso no autorizado de IA y reforzar el cumplimiento, mientras que plataformas de enrutamiento como OpenRouter garantizan la residencia de datos y cuentan solicitudes con precisión granular. A lo largo de la cadena tecnológica, la visibilidad sobre facturación y consumo queda en manos de los proveedores, dejando a los proveedores de servicios y a los clientes sin reconciliaciones independientes. Las implicaciones operativas para los MSP y líderes de TI se centran en exposición contractual, rendición de cuentas y la necesidad de monitorización de consumo verificable. Los proveedores enfrentan la opción entre revender servicios de IA medidos (absorbiendo la variabilidad en contratos de precio fijo) o enfocarse en política, instrumentación y medición independiente del uso. Las salvaguardas prácticas incluyen establecer funciones claras en la adquisición de IA, realizar amnistías de uso para inventariar la adopción real y mantener registros independientes que permitan validar facturas y mitigar disputas. La ausencia de estos mecanismos aumenta la exposición a cargos inesperados y la insatisfacción del cliente. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Los Proveedores Construyen el Medidor: El Riesgo para los MSP Aumenta con la Tarificación por Consumo de IA
  3. 4d ago

    Las aseguradoras excluyen la IA de la responsabilidad: qué significa CG 40 47 para los MSP

    El episodio aborda un cambio estructural en la asignación de riesgos y responsabilidades para la inteligencia artificial dentro de las pólizas de seguros comerciales, impulsado por cambios en el lenguaje estándar de pólizas publicado por la división ISO de Verisk. Ahora, las aseguradoras pueden excluir explícitamente reclamaciones relacionadas con IA generativa de la cobertura de responsabilidad general mediante endosos como CG 40 47, CG 40 48 y CG 35 08, que se agregan al renovar la póliza sin notificación formal. Esta tendencia no se limita a la responsabilidad general, sino que también abarca pólizas de comercio, directores y funcionarios, y ciberseguridad, con compañías como W.R. Berkley solicitando exclusiones absolutas más amplias para la IA. La evidencia principal se centra en la creciente exposición financiera asociada con incidentes relacionados con IA. El Informe de Reclamaciones Cibernéticas de Chubb encontró que la reclamación promedio para grandes empresas aumentó a $4.4 millones, duplicándose en comparación con el año anterior, mientras que las reclamaciones en el mercado medio subieron un 22%, incluso cuando la cantidad total de reclamaciones disminuyó. Investigaciones de Sophos y OneTrust indican que los MSP están siendo cada vez más responsables de facto de la seguridad de la información y que casi la mitad de las organizaciones han experimentado acciones no aprobadas de sistemas de IA en el último año, lo que pone de relieve riesgos operativos y financieros crecientes para los proveedores de servicios. Los desarrollos adicionales refuerzan el traspaso de la responsabilidad hacia los proveedores de servicios. La MSP Alliance actualizó su Estándar de Certificación Unificada (versión 4.0) para gobernar explícitamente los servicios habilitados por IA con requisitos como aprobación, monitoreo y recogida de evidencias. Paralelamente, los esfuerzos legislativos siguen estancados, como el proyecto de ley Durbin-Hawley para clasificar la IA como producto, que se mantiene en comité sin avances. Al mismo tiempo, casos como el modelo Gemini de Google interactuando con sistemas reales demuestran vacíos en la divulgación externa y la aplicabilidad, dejando a los proveedores de servicios con recursos limitados. Para los MSP y líderes de TI, las implicaciones operativas son inmediatas. Las exclusiones de IA suelen añadirse silenciosamente al renovar la póliza, lo que hace imprescindible revisar los documentos de seguro en detalle y no depender solo de resúmenes. Los proveedores deben obtener la aceptación escrita del cliente para actividades con IA, clarificar el alcance contractual y analizar los acuerdos de soporte de los proveedores para definir límites claros de responsabilidad. Ignorar estos aspectos expone a los proveedores de servicios a riesgos no asegurados, con la posibilidad de que la responsabilidad se litigue como un fallo de servicio y no como un defecto de producto. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Las aseguradoras excluyen la IA de la responsabilidad: qué significa CG 40 47 para los MSP
  4. Sep 18

    Los roles tecnológicos de nivel inicial disminuyen con la automatización; el talento sénior es más difícil y caro

    El episodio destaca un cambio estructural en los servicios gestionados y las operaciones de TI: la automatización y fragmentación del trabajo técnico de nivel inicial debido a la integración de herramientas automáticas y soluciones impulsadas por IA. Esta tendencia está absorbiendo los roles tradicionales de aprendizaje dentro de los MSPs y organizaciones de TI, alterando fundamentalmente los caminos de desarrollo profesional. Se ejemplifica con lanzamientos de productos y hallazgos de investigación de entidades como TeamViewer, RDE Technologies, el Center for an Urban Future, la Oficina de Estadísticas Laborales y SignalFire. La principal evidencia se basa en datos cuantitativos de empleo. Según el Center for an Urban Future, las ofertas de trabajo de tecnología de nivel inicial en la ciudad de Nueva York disminuyeron un 49% desde 2022, mientras que las proyecciones de la Oficina de Estadísticas Laborales indican un descenso del 3% en el empleo de especialistas de soporte informático hasta 2035, una reducción de 24,300 puestos. Además, la contratación de nuevos graduados en grandes empresas tecnológicas y startups se redujo en un 65% y 76% respectivamente, según SignalFire. En contraste, los roles tecnológicos de mayor cualificación—como científicos de datos y analistas de seguridad—sumarán más de 310,000 puestos en el mismo período. Desarrollos secundarios refuerzan esta tendencia. TeamViewer lanzó un agente de soporte que automatiza soluciones con aprobación de un técnico senior, mientras que RDE Technologies utiliza una herramienta (Vight) que automatiza notas de tickets, registros de tiempo y datos de entrenamiento de llamadas de soporte. Estas herramientas reducen las oportunidades de aprendizaje para el personal junior. En la contratación, investigaciones señalan que los nuevos empleados junior llegan con salarios iguales o superiores a los existentes, generando desafíos en capacitación, motivación y retención. A nivel senior, el aumento en las salidas de profesiones expuestas a la IA entre trabajadores mayores agrava la escasez de talento. La implicación operativa para MSPs y líderes de TI es un desafío directo a las estrategias tradicionales de contratación y desarrollo de talento. La automatización está reduciendo el volumen de tareas enseñables necesarias para la formación práctica, mientras eleva la compensación de nuevos y antiguos empleados. Los MSPs deben elegir: reservar de manera deliberada trabajo real de clientes para el desarrollo de habilidades—aceptando menores márgenes para “fabricar” futuros ingenieros—o competir por un talento senior más costoso en un grupo cada vez más reducido. La capacitación debe presupuestarse explícitamente, y la fijación de precios debe reflejar el costo operativo de formar talento interno frente a comprarlo en el mercado abierto. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Los roles tecnológicos de nivel inicial disminuyen con la automatización; el talento sénior es más difícil y caro
  5. Sep 16

    Fin de espacios MSP sin proveedores: Adquisición de ASCII trae nuevos riesgos para conversaciones entre pares

    El cambio estructural principal analizado es la consolidación de comunidades exclusivas de proveedores de servicios en asociaciones comerciales que representan a todo el canal tecnológico, incluidos proveedores, distribuidores y proveedores de servicios. Este cambio se ilustra con la adquisición de ASCII Group, una red de 42 años de antigüedad para empresas de TI independientes, por parte de la Global Technology Industry Association (GTIA), que incluye a proveedores como Sophos y Pax8 en su liderazgo. La transacción llevó a cerca de 1,000 miembros de ASCII a unirse a las 3,000 empresas miembro de GTIA, con una reducción de cuotas de aproximadamente el 25%, la continuidad de la marca ASCII y la preservación de eventos regionales, según GTIA y datos reportados por CRN. El acuerdo siguió al fallecimiento del fundador de ASCII, Alan Weinberger, y la venta de la asociación por parte de su familia. Las comunicaciones oficiales presentaron el resultado como beneficioso para los miembros, destacando la reducción de costos y la ampliación de beneficios. El episodio resalta que ambas organizaciones estaban basadas en modelos de membresía opuestos: ASCII como sala exclusiva para proveedores de servicios, y GTIA como entidad que agrupa a proveedores, revendedores y otros actores del canal. La fusión significa que el modelo inclusivo de proveedores reemplaza la estructura exclusiva de sala de pares. Aunque los cambios operativos se presentan como positivos, la consolidación elimina la garantía de conversaciones sin proveedores; lo que antes era un grupo cerrado de pares ahora es un complemento opcional en una asociación que incluye proveedores. Para los MSPs y líderes de TI, este cambio aumenta la dependencia de asociaciones transversales y elimina un ambiente para discusiones francas y libres de proveedores, útiles para estrategias de precios, negociación de contratos y benchmarking entre pares. Las reducciones de precio son el único cambio reflejado en las facturas, mientras que la pérdida de una lista de invitados controlada es un cambio de producto menos visible pero relevante. Se aconseja auditar la procedencia de la inteligencia operativa y reconsiderar el rol y valor de las comunidades solo de pares para negociación competitiva y asesoramiento sin conflicto, reconociendo que estos espacios pueden volverse nicho o desaparecer por completo si la consolidación continúa. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Fin de espacios MSP sin proveedores: Adquisición de ASCII trae nuevos riesgos para conversaciones entre pares
  6. Sep 15

    Los programas de canal de IA transfieren el riesgo de previsión a los MSP ante la caída de ventas de los proveedores

    El episodio expone una transferencia estructural del riesgo de previsión y adopción de IA de los vendedores hacia los proveedores de servicios gestionados (MSP) y organizaciones de servicios de TI. Cinco empresas —Cyberfox, Intezer, Sophos, Flamingo y Charles IT— han adoptado estrategias distintas para ampliar las capacidades de IA en el canal, lo que subraya un intento coordinado de desplazar la incertidumbre sobre la demanda, el uso y la previsión de ingresos de IA fuera del balance de los vendedores y hacia los proveedores de servicios. Un dato central proviene de la encuesta de Gartner a más de 1,300 líderes tecnológicos en empresas de más de 50 millones de dólares de ingresos: menos de uno de cada cuatro ha escalado con éxito un proyecto de IA entre varias unidades de negocio, incluso cuando el 85% planea aumentar la inversión en IA y muchos no pueden cuantificar el gasto actual. Los analistas destacan el movimiento de suscripciones de tarifa fija hacia precios de IA basados en el consumo, lo que incrementará significativamente los costos de TI previstos hasta 2035 para los clientes. El episodio resalta que los vendedores están construyendo de antemano programas de canal de IA, esperando que los proveedores externos asuman el riesgo de compromiso y la carga de despliegue al cliente. Como evidencia de apoyo se incluyen detalles de anuncios: el nuevo acuerdo norteamericano de Cyberfox con Ingram Micro, el lanzamiento del portal integral de socios de Intezer, la integración de OpenAI de Sophos dirigida a MSPs, la plataforma de agentes de IA de código abierto de Flamingo y la adquisición por parte de Charles IT de Descent, un MSP nativo de IA. Datos sobre gastos de Ramp y encuestas de adopción de la Oficina del Censo y Futurum Group ilustran la brecha entre el éxito declarado de la IA y la adopción operativa real, revelando incertidumbre sistémica y sesgo en los informes de retorno de proyectos de IA. Para los MSPs y líderes de TI, las implicaciones son directas: este cambio estructural implica que los programas de canal transfieren compromisos fijos y volatilidad de uso a las firmas de servicios, ofreciendo poca demanda garantizada. Las salvaguardas prácticas incluyen contar y verificar de forma independiente los clientes con adopción activa y procesos integrados de IA antes de firmar contratos de distribución. Definir criterios específicos y orientados a resultados para la adopción puede proteger contra quedar vinculado a previsiones demasiado ambiciosas de los vendedores, permitiendo negociar condiciones sobre una demanda verificable en lugar de proyecciones no convertidas por los propios vendedores. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Los programas de canal de IA transfieren el riesgo de previsión a los MSP ante la caída de ventas de los proveedores
  7. Sep 11

    Aumentan los riesgos de descalificación silenciosa cuando plataformas del Reino Unido y compradores de EE. UU. automatizan la selección de MSP

    Esta emisión revela un cambio estructural hacia umbrales de elegibilidad y descalificación silenciosa en el sector de servicios gestionados, impulsado principalmente por grandes proveedores y compradores regulados. Las empresas ahora establecen criterios numéricos no negociables—como mínimos de ingresos en la nube o certificados de criptografía—que los MSP deben cumplir para mantener el acceso al canal o la elegibilidad para licitaciones. Entre las organizaciones que configuran esta dinámica destaca Microsoft, que ha reducido su base global de distribuidores en dos tercios, y los compradores regulados que se apoyan cada vez más en la validación de criptografía FIPS 140-3 como criterio de compra. El desarrollo más relevante es la reducción de los socios distribuidores de Microsoft de aproximadamente 180 a unos 60, según un umbral de ingresos de $30 millones al año por región para proveedores de soluciones en la nube, o $1 millón para socios de facturación directa, según Scott Frew de iAsset. Al mismo tiempo, los compradores regulados están descalificando a MSP cuyos productos no cuentan con la validación FIPS 140-3, una certificación que requiere verificación de terceros y es exigida como requisito obligatorio por los responsables de compras. El Managed Services Journal y comunicados de prensa de proveedores demuestran que este mecanismo de filtrado opera antes de cualquier interacción comercial, mayormente fuera del control e incluso del conocimiento de los MSP afectados. Desarrollos adicionales refuerzan este panorama orientado a los umbrales. CompareIT en el Reino Unido ha lanzado una plataforma impulsada por IA que evalúa a más de 8,000 MSP en hasta 197 criterios, permitiendo a compradores seleccionar proveedores antes de cualquier interacción directa. Los proveedores están respondiendo integrando funciones de cumplimiento (como Datto RMM sumando soporte FIPS 140-3) sin costo extra, convirtiendo el cumplimiento en un estándar base en vez de una distinción. Surgen productos y alianzas de terceros—como SCOUTz de RYTHMz o la colaboración Senteon y SPECTRA—que proveen pruebas objetivas de elegibilidad, transformando la declaración de cumplimiento en un producto básico dentro de una industria en crecimiento. Para MSP y líderes de TI, la implicación operativa es un desplazamiento desde la competencia por ventas hacia el acceso basado en elegibilidad. Surgen riesgos al perder relaciones de canal, no mantener los requisitos de cumplimiento o ser excluido silenciosamente de oportunidades en licitaciones reguladas. Es fundamental asignar claras responsabilidades sobre los datos de validación, mantener registros actualizados del estado con los distribuidores y verificar de forma proactiva el perfil público de la empresa como requisitos concretos de gobernanza. La elegibilidad se convierte en condición previa para participar en el mercado; quienes la gestionan sistemáticamente mantienen el acceso, mientras otros son eliminados sin notificación. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    Aumentan los riesgos de descalificación silenciosa cuando plataformas del Reino Unido y compradores de EE. UU. automatizan la selección de MSP
  8. Sep 9

    La adopción de DMARC revela brechas organizativas: los controles existen pero no se usan

    Un cambio estructural central analizado es la aceleración de los ciclos de riesgo y remediación de seguridad, impulsados por herramientas habilitadas por IA accesibles tanto para atacantes como para defensores. El análisis subraya que la diferencia entre capacidades ofensivas y defensivas depende ahora menos de la tecnología subyacente y más de los controles de acceso y configuraciones de permisos, como lo ilustran las ofertas e incidentes relacionados con Anthropic, OpenAI, Cloudflare y vulnerabilidades en productos de Connectwise y Enable. Como evidencia principal de este cambio, se destaca el uso de modelos avanzados de IA y marcos de agentes, que han permitido a los atacantes comprimir el ciclo de una intrusión de ransomware exitosa a menos de 10 horas, según Unit 42 y The Register. En el frente defensivo, Cloudflare y OpenAI anunciaron un servicio de acceso anticipado impulsado por Daybreak (incluido GPT 5.6 Cyber) para detección de vulnerabilidades y sugerencias de parches, sujeto a revisión humana. Por su parte, Microsoft implementó una política que degrada los servidores Exchange no parcheados hasta su remediación, lo que representa un cambio hacia el mantenimiento forzado dentro de los ecosistemas de proveedores. Desarrollos complementarios subrayan la difusa frontera entre ofensiva y defensa: la publicación simultánea por Anthropic de dos modelos IA (Claude Fable 5.1 y Claude Mythos 5.1) con capacidades idénticas pero diferentes restricciones de acceso según la verificación del usuario, y la promoción por parte de OpenAI de los resultados de seguridad de su modelo GPT-6 Astra, aplicando salvaguardias para limitar la generación de exploits. Informes de Hack the Box y Red Sift, que evidencian una mayor adopción empresarial de IA tanto para evaluación de seguridad como para descubrimiento de superficie de ataque, confirman que la automatización ahora expone vulnerabilidades más rápido de lo que los procesos tradicionales pueden remediarlas. La implicancia operativa para MSPs y proveedores de TI es que la velocidad en la toma de decisiones —especialmente la aprobación de clientes para remediaciones de emergencia— se establece como un punto crítico de control de riesgos. El análisis subraya que los controles técnicos y los esquemas de ciberseguro suelen no ser fiables o no se utilizan, dejando la exposición real gobernada por la logística de gestión de cambios. Se recomienda formalizar cláusulas de aprobación rápida y contactos de escalamiento en los contratos, pasando de escenarios hipotéticos a usar divulgaciones reales de los proveedores como detonadores. Este ajuste se describe como una respuesta necesaria a un entorno en el que exploits y mitigaciones avanzan a velocidades comparables y el ritmo tradicional de mantenimiento ya no coincide con el ritmo de aparición de riesgos. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. MSP Radio cuenta con el apoyo de nuestros socios: ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure Apoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

    La adopción de DMARC revela brechas organizativas: los controles existen pero no se usan

About

En 10 minutos diarios, El Negocio de la Tecnología ofrece las últimas noticias y comentarios sobre servicios de TI y MSP. Seleccionado según las historias que importan y con comentarios que responden a la pregunta "¿Por qué nos importa?", el veterano del canal Dave Sobel lo pone al día y le proporciona recursos para profundizar. Con información y análisis, este podcast se centra en el conocimiento que necesita para ser eficaz, rentable y relevante.