La conversación sobre tecnología en la empresa ha cambiado de lugar. Ya no está en IT. Está en el Consejo.
Ese fue el eje de la mesa redonda en la que participé como panelista en la jornada Alumni de la Escuela de Consejeros del IESE en Barcelona, junto a Rita Estévez, consejera en Grupo MoraBanc, Zegona PLC y Línea Directa Aseguradora, y moderada por Sergi Gil (KPMG).
Una conversación directa, sin teoría innecesaria, sobre lo que realmente está pasando en los Consejos cuando hablamos de inteligencia artificial, ciberseguridad y gobierno digital.
El verdadero cambio: la tecnología ya no se supervisa, se gobierna
Uno de los consensos más claros de la mesa es que la tecnología ha dejado de ser un soporte para convertirse en un motor del negocio. Y eso cambia radicalmente el rol del Consejo.
No estamos decidiendo cuánto invertir. Estamos decidiendo qué tipo de compañía queremos ser.
El insight lo recoge muy bien el documento publicado tras la jornada: la tecnología ya no es una inversión, es una decisión estratégica de Consejo.
Esto implica algo incómodo pero inevitable: hay decisiones tecnológicas que ya no se pueden delegar.
Por ejemplo:
- el nivel de ambición en inteligencia artificial
- el control sobre los datos
- la dependencia de proveedores tecnológicos
Son decisiones de gobierno, no de gestión.
El error que más se repite en los Consejos
Durante la conversación surgió un patrón que vemos en muchas organizaciones.
Se habla de tecnología en tres conversaciones separadas:
- negocio
- riesgo
- cumplimiento
Y ese es precisamente el problema.
El documento lo sintetiza de forma muy clara: el mayor riesgo no es la IA, es la falta de integración entre valor, riesgo y gobernanza.
En la práctica esto lleva a situaciones como aprobar proyectos de IA con una tesis de valor… sin entender realmente su exposición a riesgo.
O evaluar riesgos… sin conectarlos con el impacto en negocio.
El Consejo, en ese punto, pierde capacidad real de decisión.
Ciberseguridad: de proteger a resistir
Otro de los temas centrales fue la ciberseguridad.
Y aquí el cambio es profundo.
Ya no hablamos de evitar ataques. Hablamos de sobrevivir a ellos.
La diferencia entre compañías no está en si van a ser atacadas, sino en:
- cuánto tardan en detectarlo
- cuánto tardan en recuperarse
- qué impacto tiene en su operación
Por eso, el foco del Consejo debe cambiar:
de “¿estamos protegidos?” a “¿somos resilientes?”
Porque la ciberresiliencia ya impacta directamente en la continuidad de negocio.
El riesgo invisible que no está en la agenda
Uno de los puntos más interesantes del debate fue algo que muchos Consejos aún no están viendo: el “shadow AI”.
Uso de inteligencia artificial dentro de la organización:
- sin supervisión
- sin control
- sin trazabilidad
Esto genera un problema serio de gobierno.
Porque puedes estar tomando decisiones sobre una realidad tecnológica que no estás viendo.
Y ese es probablemente uno de los mayores riesgos hoy: no lo que sabes, sino lo que no sabes que está ocurriendo.
El verdadero problema no es técnico
Hay una idea que, en mi opinión, resume bien la conversación.
El problema no es la tecnología. Es el lenguaje.
Existe una brecha entre cómo se explican los riesgos tecnológicos y cómo el Consejo toma decisiones.
Si no se traducen a impacto:
- financiero
- operativo
- estratégico
No hay verdadera supervisión.
Y esto conecta con algo que repito con frecuencia: los Consejos no fallan por ejecución. Fallan por cómo deciden.
Conclusión: el Consejo ya no puede mirar desde fuera
El insight final del documento es contundente.
La pregunta ya no es si el Consejo debe implicarse en la tecnología, sino si puede permitirse seguir delegando decisiones que afectan directamente al valor, el riesgo y la responsabilidad de la compañía.
Participar en esta mesa ha sido especialmente relevante porque confirma algo que ya estamos viendo en la práctica:
El Consejo que no entienda la tecnología no va a poder gobernar la empresa.
Y gobernar hoy no es saber más.
Es saber qué preguntas no puedes dejar de hacer.
Publicado por primera vez en Barcelona IESE Escuela de Consejeros el 20 de Abril de 2026.
Publicado por primera vez en Sede IESE Barcelona el 20 de Abril de 2026.

