17.03.2026

4 min de lectura

Los presupuestos de TI crecerán nominalmente un 9,8 % en 2026. Tras la inflación, esto representa una reducción real. Al mismo tiempo, se exige a los CIO escalar la IA, implementar NIS2, reducir los costes en la nube y reforzar la ciberseguridad. La paradoja del presupuesto de IA demuestra que los CIO no pueden financiar todo simultáneamente. Quien no priorice radicalmente ahora, fracasará ante la imposibilidad matemática de su mandato.

En resumen

  • 📊 9,8 % nominal, reducción real: Según Gartner, los presupuestos de TI crecerán un 9,8 % a nivel mundial. Tras la inflación y el aumento de los costes de licencias, no queda ningún incremento real.
  • 💰 La IA se come el presupuesto: Gartner estima que los gastos en IA serán el mayor rubro individual del presupuesto de TI en 2026. Solo los costes de las GPU pueden representar entre el 15 y el 25 % del presupuesto en la nube.
  • 🔒 El cumplimiento normativo cuesta extra: La implementación de NIS2 se estima entre 100.000 y 500.000 euros. A ello se suman DORA y el Reglamento de IA de la UE. Estos costes no figuraban en la mayoría de los planes presupuestarios.
  • 📉 Los gastos heredados absorben el 70 %: En muchas empresas, entre el 70 y el 80 % del presupuesto de TI se destina al funcionamiento de sistemas existentes. Para innovación quedan solo el 20 y el 30 %.
  • 🎯 Priorización radical: Los CIO deben tener el valor de dar por finalizados proyectos heredados, cerrar «cementerios de pilotos de IA» y presentar los costes de cumplimiento normativo como una inversión estratégica.

La brecha entre expectativas y presupuesto

Los CIO siempre han estado sometidos a la presión de lograr más con menos. En 2026, esta tensión se intensifica hasta un nuevo nivel. Las expectativas del Consejo de Administración son claras: hay que escalar la IA porque lo hace la competencia; hay que implementar NIS2 porque amenaza una responsabilidad personal; hay que reducir los costes en la nube porque el director financiero (CFO) protesta ante facturas cada vez mayores; y hay que reforzar la seguridad porque un ataque de ransomware puede poner en peligro la propia existencia de la empresa.

El presupuesto crece un 9,8 %. Pero en términos reales, tras la inflación y el aumento de los costes de licencias de software (Microsoft ha subido sus licencias empresariales entre un 10 y un 15 %), el margen disponible se contrae. Los CIO que intenten satisfacer simultáneamente las cuatro exigencias sobrecargarán a su organización y no obtendrán resultados tangibles en ninguno de los ámbitos. La alternativa: priorización radical.

En muchas empresas, entre el 70 y el 80 % del presupuesto de TI se destina al funcionamiento de sistemas existentes: aplicaciones heredadas, infraestructura on-premises, contratos de mantenimiento y soporte. Para innovación, IA y proyectos de cumplimiento normativo quedan tan solo entre el 20 y el 30 %. Según la Agenda de los CIO de Gartner 2026, el promedio mundial para innovación es del 26 %. El resto corresponde a «mantener las luces encendidas» (keeping the lights on).

«El 77 % de los CFO planean aumentos del presupuesto tecnológico para 2026, pero la mayoría de las iniciativas digitales no alcanzan sus objetivos. La brecha entre inversión y efectividad se amplía, no se reduce».
Gartner IT Spending Forecast (febrero de 2026), IBM Cost of a Data Breach Report 2025

Adónde va el dinero: los cuatro impulsores de costes

Impulsor de costes 1: infraestructura de IA. Las cargas de trabajo en la nube basadas en GPU cuestan múltiples veces más que las cargas de trabajo computacionales normales. Una empresa que opera internamente un modelo de lenguaje grande (LLM) para atención al cliente puede generar mensualmente entre 15.000 y 50.000 euros en costes en la nube por inferencia con GPU. A ello se suman los costes de preparación de datos, monitorización de modelos y personal especializado en MLOps. La IA no es gratuita una vez que se superan las suscripciones a ChatGPT.

Impulsor de costes 2: cumplimiento normativo. La implementación de NIS2 se estima entre 100.000 y 500.000 euros. DORA exige inversiones adicionales en gestión de riesgos de TIC y pruebas de resiliencia. El Reglamento de IA de la UE exige documentación, evaluaciones de riesgo y auditorías para los sistemas de IA de alto riesgo. Estos costes no figuraban en la mayoría de los presupuestos de 2026, ya que los plazos regulatorios permanecieron durante mucho tiempo poco claros.

Impulsor de costes 3: aumento de los costes de licencias. Microsoft, Oracle, SAP y otros proveedores empresariales han aumentado sus precios de licencias en 2025 y 2026. Las renovaciones de los Acuerdos Empresariales de Microsoft están entre un 10 y un 15 % por encima del año anterior. Las licencias de Copilot cuestan además 30 dólares por usuario y mes. En una plantilla de 5.000 empleados, esto suma 1,8 millones de dólares anuales, sin garantía de retorno de la inversión (ROI).

Impulsor de costes 4: ciberseguridad. El panorama de amenazas se agrava. Según el informe sobre la situación de la Agencia Federal de Seguridad Informática (BSI), los ataques de ransomware contra empresas de Alemania, Austria y Suiza (DACH) han aumentado. Según IBM, los costes medios de un ataque exitoso ascienden a 4,44 millones de dólares. Las inversiones en seguridad – EDR, SIEM, gestión de identidades y respuesta a incidentes – no son opcionales.

9,8 %
Crecimiento del gasto en TI (nominal)
70-80 %
Presupuesto para funcionamiento continuo
4,44 Mio. $
Costes medios de un ciberataque

Fuentes: Gartner 2026, estimaciones sectoriales, IBM Cost of a Data Breach 2025

Cinco palancas para la priorización presupuestaria

1. Reducir drásticamente el portafolio heredado. Cada empresa cuenta con aplicaciones que llevan años operando, pero que apenas se utilizan o que podrían sustituirse fácilmente por alternativas modernas. Los CIO deben realizar una evaluación de racionalización de aplicaciones: ¿Qué aplicaciones tienen menos de 50 usuarios activos? ¿Qué aplicaciones generan mayores costes de mantenimiento que valor empresarial? La experiencia indica que entre el 15 y el 25 % del portafolio heredado puede desactivarse sin impacto significativo en el negocio.

2. Poner fin a los «cementerios de pilotos de IA». Como ya se analizó: solo el 26 % de las empresas supera la fase de pilotos. Los pilotos de IA en curso sin una vía clara hacia la escalabilidad consumen presupuesto, personal y atención directiva. Los CIO deben clasificar todos los proyectos de IA en una matriz 2×2 (impacto frente a viabilidad) y detener el 50 % inferior. El presupuesto liberado se destinará al 20 % superior.

3. Profesionalizar FinOps. Flexera cifra el desperdicio medio en la nube en un 32 %. Con un presupuesto en la nube de 2 millones de euros, eso supone 640.000 euros de gastos innecesarios al año. Un FinOps profesional, con herramientas específicas y responsabilidades definidas, se amortiza en tres meses.

4. Presentar el cumplimiento normativo como una inversión. NIS2 y DORA no son partidas de gasto. Son medidas de minimización de riesgos. Los costes medios de un ciberataque exitoso (4,44 millones de dólares, según IBM) superan ampliamente la inversión en cumplimiento normativo. Los CIO que posicionen el cumplimiento como una prima de seguro, y no como un coste, obtendrán con mayor facilidad el respaldo presupuestario del Consejo de Administración.

5. Negociar con firmeza los contratos de licencias. Los acuerdos de licencias empresariales suelen renovarse cada tres años. Los CIO que no negocian en la renovación aceptan pasivamente el aumento de precios impuesto por el proveedor. Palancas de negociación: solicitar ofertas competitivas, hacer transparentes los datos de uso (¿cuántas licencias se utilizan realmente?), cancelar funciones premium innecesarias. Un ahorro del 10 al 20 % en costes de licencias es realista con una negociación rigurosa.

Qué deben decir los CIO al Consejo de Administración

El mensaje sincero al Consejo de Administración es el siguiente: con un crecimiento presupuestario del 9,8 % no es posible financiar todo simultáneamente. La escalabilidad de la IA, el cumplimiento de NIS2 y el refuerzo de la ciberseguridad exigen priorización. Los CIO que comunican con transparencia qué es posible y qué no, generan confianza. Los CIO que prometen todo y no entregan nada, la pierden.

La propuesta al Consejo de Administración debe incluir una hoja de ruta priorizada con compensaciones explícitas: «Si priorizamos la IA en el primer y segundo trimestre, aplazamos el cumplimiento normativo al tercer trimestre. Si hacemos ambas cosas en paralelo, necesitamos X euros adicionales de presupuesto o reducimos el funcionamiento heredado en Y aplicaciones». La transparencia sobre las compensaciones no es señal de debilidad, sino de madurez estratégica. Precisamente eso es lo que los Consejos de Administración esperan de sus CIO en 2026.

Preguntas frecuentes

¿Cuál es el tamaño medio de los presupuestos de TI en Alemania?

La participación media de TI en el volumen de negocio en Alemania oscila entre el 3 y el 5 %, según el sector. En servicios financieros se sitúa entre el 7 y el 10 %, mientras que en empresas manufactureras está entre el 2 y el 3 %. El crecimiento nominal para 2026 es, en promedio, del 9,8 %.

¿Qué porcentaje del presupuesto debería asignar una empresa a IA?

No existe una respuesta universal. Como orientación, los analistas recomiendan destinar entre el 10 y el 15 % del presupuesto de TI a iniciativas de IA, centradas en un máximo de tres a cinco casos de uso. Deben incluirse los costes de GPU, personal y cumplimiento normativo.

¿Cuánto cuesta la implementación de NIS2?

Las estimaciones oscilan entre 100.000 y 500.000 euros, dependiendo del tamaño de la empresa y su grado de madurez actual. Las empresas con certificación ISO/IEC 27001 cuentan con una ventaja clara. Además, deben considerarse los costes recurrentes de auditorías, monitorización y personal.

¿Cómo se puede reducir el desperdicio en la nube?

Establecer FinOps como disciplina: responsabilidades específicas, paneles de control en tiempo real de los costes en la nube, alertas automáticas ante sobrepasos y análisis periódicos de ajuste de recursos (rightsizing). Un desperdicio medio en la nube del 32 % significa: con un presupuesto de 2 millones de euros, hay un potencial de ahorro de 640.000 euros.

¿Deberían los CIO presentar los costes de cumplimiento normativo como una inversión?

Sí. Los costes medios de un ciberataque ascienden a 4,44 millones de dólares. Las inversiones en cumplimiento de NIS2, de entre 100.000 y 500.000 euros, equivalen, en comparación, a una prima de seguro relativamente económica. Además, existe el riesgo de responsabilidad personal de la dirección ejecutiva en caso de incumplimiento.

Fuente de imagen: olia danilevich / Pexels

Compartir este artículo:

También disponible en

Más artículos

05.06.2026

Servicios de Ciberseguridad Gestionados: El CISO no asume la responsabilidad exclusiva

Benedikt Langer

8 Min. de lectura En muchas empresas, el CISO es considerado la persona responsable de la seguridad. ...

Leer artículo
04.06.2026

Deuda técnica: Por qué la dirección debe actuar ahora

Eva Mickler

7 min. de lectura La deuda técnica no aparece en ningún balance, pero le cuesta dinero real a cada ...

Leer artículo
03.06.2026

Espacios de datos: Donde la industria inteligente y la ciudad inteligente convergen

Eva Mickler

8 Min. de lectura Durante mucho tiempo, los datos industriales y urbanos se consideraron dos mundos ...

Leer artículo
03.06.2026

Cero confianza necesita conocimiento de procesos, no solo herramientas

Benedikt Langer

8 Min. de lectura Zero Trust aparece en todas las diapositivas de seguridad, pero su implementación ...

Leer artículo
02.06.2026

Transformación digital sin explosión repentina: una evolución por etapas

Eva Mickler

8 Min. de lectura El gran golpe digital sigue un patrón predecible: un programa de varios años, un ...

Leer artículo
01.06.2026

Aprendizaje sobre la marcha: lo que el consejo de administración debe exigir cuando el 89% de la

Benedikt Langer

6 Min. de lectura El 89 por ciento de las empresas gestiona su estrategia de IA, según afirman, en modo ...

Leer artículo
Una revista de Evernine Media GmbH