Servicios de Ciberseguridad Gestionados: El CISO no asume la responsabilidad exclusiva
Benedikt Langer
8 Min. de lectura En muchas empresas, el CISO es considerado la persona responsable de la seguridad. ...
8 Min. tiempo de lectura · Fecha: 23.04.2026
El 22 de abril de 2026, Merck anunció en Google Cloud Next en Las Vegas una asociación con Google Cloud por hasta mil millones de dólares. En el centro de esta asociación se encuentra una plataforma de IA agente basada en Gemini Enterprise que abarca funciones de Investigación y Desarrollo (I+D), Manufactura, Comercial y Corporativas para más de 75.000 empleados. Para los consejos de administración y directivos en el espacio DACH (Alemania, Austria y Suiza), este acuerdo es más que una noticia farmacéutica. Es un modelo contra el que se medirán las propias inversiones en IA agente en 2026 y 2027. La geometría de este acuerdo merece una lectura detallada.
¿Qué es una plataforma de IA Agentic? Una plataforma de IA Agentic proporciona una capa integral donde los agentes actúan como nivel de ejecución realizando funciones, en lugar de ofrecer solo modelos individuales para tareas aisladas. Requiere una arquitectura común de identidad, datos y cumplimiento que los agentes puedan llevar a través de diferentes áreas de negocio. Un caso de uso individual se convierte así en una aplicación de la plataforma, no en un proyecto propio con su propia infraestructura y gobernanza.
El anuncio de Merck y Google sigue este patrón en una escala inusualmente grande. El oficial Merck Newsroom describe la iniciativa no como un despliegue de casos de uso, sino como una transformación a nivel empresarial. Esto es una señal clara para su propia organización, para los competidores y para los organismos de supervisión: la IA Agentic no se está pilotando en el sector farmacéutico, se está construyendo. Quienes formen parte de un consejo de administración en otro sector deberían tomar el pulso al ritmo que establece la industria farmacéutica.
Tres señales estructurales merecen una evaluación honesta por parte de los directivos. En primer lugar, la conexión con la dirección ejecutiva: el CEO de Merck y el CEO de Google Cloud, Thomas Kurian, anunciaron personalmente el acuerdo en Cloud Next, no sus directores de TI. Esto ancla la responsabilidad en el más alto nivel. En segundo lugar, el alcance a través de todas las áreas de negocio: desde I+D hasta funciones corporativas es más amplio que un piloto de IA habitual. Esto exige una lógica de plataforma. En tercer lugar, la co-creación: los equipos de ingeniería conjuntos de ambas empresas no son el servicio gestionado estándar, sino una decisión consciente para una integración profunda de conocimientos.
Los consejos de administración y los consejeros delegados se enfrentan a una tarea práctica: ¿cómo se traduce una apuesta de miles de millones de dólares en una propia estrategia de IA que se ajuste al tamaño y modelo de negocio propios? Del acuerdo de Merck se desprenden tres ejes.
El primer eje es la decisión de arquitectura antes de la selección de casos de uso. Quien planifique inversiones en IA para 2026, primero debe aclarar en qué plataforma de base se establecerá la empresa. Gemini Enterprise, Azure OpenAI Enterprise, AWS Bedrock con Anthropic o un modelo mixto. Esta decisión tiene una validez de varios años y trasciende mucho más allá del primer caso de uso. Quien actúe oportunisticamente aquí, se creará brechas estratégicas.
El segundo eje es el alcance de la plataforma. Merck decidió conscientemente no optar por una solución aislada en una única función. Los consejeros delegados en empresas de tamaño medio deberían plantearse qué áreas de negocio pueden beneficiarse de una plataforma compartida. Rara vez merece la pena una plataforma para una sola área. En cuanto dos o tres funciones funcionan en paralelo, la ecuación económica cambia significativamente. El alcance antes que la especialización es la lección.
El tercer eje es la forma contractual. Un servicio gestionado estándar difiere estructuralmente de una asociación de co-creación. La co-creación significa equipos conjuntos, evaluación compartida de riesgos y construcción conjunta de conocimientos. Es más caro en la fase inicial y más lento en la primera fase, pero se compensa con la velocidad a largo plazo. Los consejeros delegados deberían evaluar honestamente qué forma contractual se adapta a su cultura de riesgo. Quien no quiera la co-creación, debería tener el valor de no hacerlo.
La reacción de la competencia farmacéutica al acuerdo de Merck es previsible. Pfizer, Roche, Novartis, Bayer y Boehringer Ingelheim presentarán paquetes similares en los próximos nueve a doce meses. Algunos con Microsoft, otros con Anthropic más AWS, y otros con modelos híbridos. Esta siguiente ola también se extenderá a otros sectores regulados, ya que la estructura del acuerdo de Merck sirve como modelo.
Para los consejos de administración de DACH en industria, logística, seguros y banca, esto resulta en una ventana de tiempo de tres a seis meses. Quien tome su propia decisión arquitectónica durante esta ventana podrá asegurar el soporte de ingeniería de los proveedores de plataformas, ya que los hiperescaladores buscan activamente casos de referencia. Después de que esta ventana se cierre, el soporte de ingeniería será más escaso y caro. Quien espere hasta que todos sus competidores hayan anunciado sus paquetes, pagará la lección dos veces: con precios más altos y con menor atención de los proveedores de plataformas.
Una segunda observación merece la atención de los consejos de supervisión. El anuncio de Merck cambia las expectativas de los inversores. A partir de mayo de 2026, los analistas leerán cada vez más las valoraciones farmacéuticas a través de la lente de si una empresa tiene una estrategia visible de IA agente. Esta expectativa se extenderá a otros sectores con una lógica estructural similar. Quien no pueda comunicar en los próximos informes trimestrales una línea clara de IA agente, arriesga sufrir pérdidas de eficiencia en la comunicación con los inversores.
La reacción adecuada al acuerdo de Merck no es un propio anuncio de miles de millones, sino una preparación estructurada. Tres meses son suficientes para una honesta evaluación de la situación y una primera línea estratégica.
El acuerdo con Merck no ofrece un plan de construcción. Proporciona una línea de referencia. Los consejos de administración deberían utilizar esta discusión para aclarar tres preguntas. En primer lugar: ¿Tenemos en 2026 una decisión consciente sobre la arquitectura de IA Agentic, o fluyen las inversiones oportunísticamente hacia casos de uso individuales? En segundo lugar: ¿Qué área de negocio se beneficia realmente de una plataforma común? ¿Qué estructura de patrocinio sostiene la iniciativa? En tercer lugar: ¿Qué forma contractual se adapta a nuestra cultura de riesgo? ¿Cuánta co-creación realmente queremos?
Un consejo de la práctica consultiva es útil para los dos últimos puntos. Los consejos de administración subestiman a menudo el esfuerzo cultural de una asociación de co-creación. Los equipos de ingeniería conjuntos necesitan reglas claras, un intercambio abierto de conocimientos y una relación de confianza entre las empresas. Si la propia organización está entrenada en confidencialidad y externalización, la co-creación se convierte en un esfuerzo titánico. Una evaluación honesta al principio ahorra pérdidas por fricción en el medio.
Finalmente, no se debe subestimar la cuestión de la visibilidad. Merck anunció deliberadamente el acuerdo en un gran escenario. Quien siga una estrategia comparable debería considerar qué nivel de visibilidad necesita y qué nivel sería perjudicial para su propia marca. Algunas empresas se benefician de una ofensiva comunicativa, mientras que otras prefieren un desarrollo discreto. Esta decisión debería tomarse en la misma reunión del consejo de administración que la elección de arquitectura. Ambos temas interactúan. Discusiones sobre servicios gestionados en el contexto de dirección y Diversidad de proveedores en la arquitectura de IA adquieren nueva urgencia gracias al anuncio de Merck.
La comunicación oficial habla de «hasta 1 mil millones de USD». Esto es contractual y significa un tamaño máximo con liberaciones de hitos. Las tranches concretas se liberan tras alcanzar las etapas acordadas. Un verdadero compromiso existe para los primeros 18 a 24 meses, después se reevalúa.
Bayer, Boehringer Ingelheim y la alemana Merck KGaA son las respuestas más probables en Alemania. Roche y Novartis de Suiza tienen sus propias iniciativas de IA que serán reevaluadas en los próximos meses. La velocidad depende en gran medida de la composición respectiva de la junta directiva.
Los proveedores de mediana empresa en envasado, síntesis de principios activos y logística reciben un impulso de atención en temas de datos e interfaces. Quienes quieran trabajar con un conglomerado en una plataforma agente deben demostrar su propia calidad de datos y madurez en API. Las inversiones en ambos aspectos valdrán el doble en 2026.
Sí, si la propia competencia del consejo es escasa. Un asesor externo o un miembro del consejo asesor con experiencia activa en IA crea distancia con la propia lógica de control de TI y ayuda en la evaluación honesta de las opciones arquitectónicas. La selección debe realizarse con cuidado porque la oferta del mercado de consultoría en 2026 es muy desigual en cuanto a sustancia.
Google Cloud, con Merck y el programa paralelo de 750 millones de dólares para socios, aumenta la presión sobre Microsoft Azure y AWS en sectores regulados. Proveedores europeos como OVHcloud, Ionos e iniciativas de nube de SAP obtienen argumentos para su posicionamiento de soberanía, pero deben追赶 en cuanto a la profundidad de la plataforma de IA agente.
Uno central. Las aplicaciones farmacéuticas son en muchos casos aplicaciones de alto riesgo según la Ley de IA de la UE. Quienes establezcan plataformas agente deben pensar desde el principio en las obligaciones de documentación, controles de humano en el bucle y rastros de auditoría. Quien lo posponga, recibirá preguntas desagradables en la primera ronda de auditoría en 2027.
Servicios gestionados en el contexto de C-Level 2026: Crear, comprar o gestionar
Meta Muse Spark cierra la puerta al código abierto: Arquitectura de IA 2026
MyBusinessFuture: Alianza Agentic-AI Merck x Google Cloud
Cloudmagazin: AWS Bedrock vs. Inferencia de IA autohospedada en DACH
SecurityToday: Terrarium CVE-2026-5752 y arquitectura de sandbox
Fuente imagen de portada: Pexels / MART PRODUCTION (px:7222867)