Mesa redonda sobre inteligencia artificial, ciberseguridad y gobierno corporativo en el Consejo de Administración en IESE Barcelona con Susana Quintás, Rita Estévez y Sergi Gil (KPMG)

Susana Quintás participa en la mesa redonda de la Escuela de Consejeros del IESE-KPMG-AED

La conversación sobre tecnología en la empresa ha cambiado de lugar. Ya no está en IT. Está en el Consejo.

Ese fue el eje de la mesa redonda en la que participé como panelista en la jornada Alumni de la Escuela de Consejeros del IESE en Barcelona, junto a Rita Estévez, consejera en Grupo MoraBanc, Zegona PLC y Línea Directa Aseguradora, y moderada por Sergi Gil (KPMG).

Una conversación directa, sin teoría innecesaria, sobre lo que realmente está pasando en los Consejos cuando hablamos de inteligencia artificial, ciberseguridad y gobierno digital.

El verdadero cambio: la tecnología ya no se supervisa, se gobierna

Uno de los consensos más claros de la mesa es que la tecnología ha dejado de ser un soporte para convertirse en un motor del negocio. Y eso cambia radicalmente el rol del Consejo.

No estamos decidiendo cuánto invertir. Estamos decidiendo qué tipo de compañía queremos ser.

El insight lo recoge muy bien el documento publicado tras la jornada: la tecnología ya no es una inversión, es una decisión estratégica de Consejo.

Esto implica algo incómodo pero inevitable: hay decisiones tecnológicas que ya no se pueden delegar.

Por ejemplo:

  • el nivel de ambición en inteligencia artificial
  • el control sobre los datos
  • la dependencia de proveedores tecnológicos

Son decisiones de gobierno, no de gestión.

El error que más se repite en los Consejos

Durante la conversación surgió un patrón que vemos en muchas organizaciones.

Se habla de tecnología en tres conversaciones separadas:

  • negocio
  • riesgo
  • cumplimiento

Y ese es precisamente el problema.

El documento lo sintetiza de forma muy clara: el mayor riesgo no es la IA, es la falta de integración entre valor, riesgo y gobernanza.

En la práctica esto lleva a situaciones como aprobar proyectos de IA con una tesis de valor… sin entender realmente su exposición a riesgo.

O evaluar riesgos… sin conectarlos con el impacto en negocio.

El Consejo, en ese punto, pierde capacidad real de decisión.

Ciberseguridad: de proteger a resistir

Otro de los temas centrales fue la ciberseguridad.

Y aquí el cambio es profundo.

Ya no hablamos de evitar ataques. Hablamos de sobrevivir a ellos.

La diferencia entre compañías no está en si van a ser atacadas, sino en:

  • cuánto tardan en detectarlo
  • cuánto tardan en recuperarse
  • qué impacto tiene en su operación

Por eso, el foco del Consejo debe cambiar:
de “¿estamos protegidos?” a “¿somos resilientes?”

Porque la ciberresiliencia ya impacta directamente en la continuidad de negocio.

El riesgo invisible que no está en la agenda

Uno de los puntos más interesantes del debate fue algo que muchos Consejos aún no están viendo: el “shadow AI”.

Uso de inteligencia artificial dentro de la organización:

  • sin supervisión
  • sin control
  • sin trazabilidad

Esto genera un problema serio de gobierno.

Porque puedes estar tomando decisiones sobre una realidad tecnológica que no estás viendo.

Y ese es probablemente uno de los mayores riesgos hoy: no lo que sabes, sino lo que no sabes que está ocurriendo.

El verdadero problema no es técnico

Hay una idea que, en mi opinión, resume bien la conversación.

El problema no es la tecnología. Es el lenguaje.

Existe una brecha entre cómo se explican los riesgos tecnológicos y cómo el Consejo toma decisiones.

Si no se traducen a impacto:

  • financiero
  • operativo
  • estratégico

No hay verdadera supervisión.

Y esto conecta con algo que repito con frecuencia: los Consejos no fallan por ejecución. Fallan por cómo deciden.

Conclusión: el Consejo ya no puede mirar desde fuera

El insight final del documento es contundente.

La pregunta ya no es si el Consejo debe implicarse en la tecnología, sino si puede permitirse seguir delegando decisiones que afectan directamente al valor, el riesgo y la responsabilidad de la compañía.

Participar en esta mesa ha sido especialmente relevante porque confirma algo que ya estamos viendo en la práctica:

El Consejo que no entienda la tecnología no va a poder gobernar la empresa.

Y gobernar hoy no es saber más.

Es saber qué preguntas no puedes dejar de hacer.

Publicado por primera vez en Barcelona IESE Escuela de Consejeros el 20 de Abril de 2026.

Publicado por primera vez en Sede IESE Barcelona el 20 de Abril de 2026.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Susana Quintás | Consejera independiente en Madrid
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.