Accesos huérfanos: la brecha cibernética silenciosa
Benedikt Langer
5 Min. Lectura Las cuentas de servicio, claves de API y agentes de IA superan a menudo a las cuentas ...
El coste de los tokens no es una línea de características en un contrato SaaS. Son OPEX variables por flujo de trabajo -y en muchas organizaciones DACH sin etiqueta de coste, sin límite y sin responsable. Ahí es donde surge el gasto en Shadow AI, antes de que la próxima ronda de resultados de los proveedores de software active la misma palanca.
Lo más importante en resumen
RelacionadoTres presupuestos de IA, sin factura común / Servicios gestionados: la factura que nadie hace explícita
El debate sobre los presupuestos de IA ha llegado a muchas empresas: tres partidas, sin factura común, CAPEX para infraestructura aquí, SaaS allí. Lo que suele faltar es la tercera capa: la inferencia variable. Esta escala con el uso, no con la duración del contrato. Aparece en los paneles de los proveedores, rara vez en el centro de costes interno. Y encarece los flujos de trabajo agentivos en cuanto «tanta IA como sea posible» se convierte en la política por defecto.
No se trata de un excursus abstracto de FinOps. Los proveedores de software con funciones de IA trasladan los costes de tokens y GPU a sus márgenes. Cuando estos costes aumentan o se vuelven impredecibles, responden con ajustes de precios, límites y puertas de características. Quien internamente no tiene su propia gobernanza de tokens, adopta la lógica del proveedor sin filtros -más el crecimiento descontrolado de cuentas en la sombra.
El inventario ya ha descrito la fragmentación de las partidas de IA. Aquí se trata de la unidad de imputación. El CAPEX para clústeres y licencias SaaS es previsible en el ciclo anual. Los tokens y los minutos de inferencia dependen del consumo. Un agente que analiza mil documentos en una noche genera una curva de costes distinta a la de diez licencias para un puesto de Copilot.
Sin etiquetas, la factura parece «la nube se ha encarecido». Con etiquetas, se ve: qué flujo de trabajo, qué modelo, qué área de negocio, qué resultado. Esa es la diferencia entre el debate presupuestario y la capacidad de control.
Los materiales de la FinOps Foundation y los paneles de costes de los proveedores ofrecen las palancas técnicas -límites de gasto, presupuestos por proyecto, alertas-. La palanca organizativa es más dura: ¿quién puede activar un flujo de trabajo agentivo sin que FinOps o TI hayan establecido la etiqueta de coste?
| Rol | Responsabilidades | No puede decidir solo |
|---|---|---|
| Propietario funcional | Definición de resultados, criterios de calidad, aceptación | Selección de modelo sin límite de costes |
| Plataforma de IA / TI | Catálogo de modelos, registro, puertas de seguridad | Anulación de presupuesto sin vía CFO |
| FinOps / Control de gestión | Etiquetas, límites, previsión mensual, depósito en garantía | Evaluación de resultados sin propietario funcional |
| Socio de servicios gestionados | Operación, alertas, manuales de ejecución – si está contratado | Activación de nuevos agentes sin aprobación interna |
Regla de aprobación: ningún agente en producción sin etiqueta de coste, KPI de resultado y responsable de límite
Los servicios gestionados se utilizan a menudo de forma incorrecta. El socio opera la pipeline, y la factura llega como «pago por operación», mientras que los picos de tokens permanecen ocultos en la cuenta del hiperescalador. La separación clara: cantidad fija para la operación de la plataforma, inferencia variable transparente o como límite en el contrato.
Qué falla
Qué funciona
1. Imponer el etiquetado. Toda llamada productiva necesita etiquetas de proyecto, flujo de trabajo y responsable. Las llamadas sin etiqueta van a una cola de cuarentena o mueren en la pasarela. Es incómodo, y precisamente por eso es eficaz.
2. Límites antes que funcionalidades. Las nuevas capacidades de los agentes comienzan con límites diarios y mensuales. Quien quiera escalar, solicita un aumento de límite con pruebas de resultados de las últimas dos semanas. No con una diapositiva de demostración.
3. Fondo de reserva para picos. Un pequeño buffer central cubre picos de carga legítimos sin que cada equipo reserve «por seguridad» en exceso. El buffer tiene un responsable en Control de Gestión y una lista semanal de consumo.
La gobernanza de tokens no es solo control de gestión. El registro de prompts y outputs afecta a la protección de datos y, a menudo, a la codeterminación. Quien introduce etiquetas de coste sin involucrar pronto al comité de empresa y a protección de datos, está construyendo el próximo bloqueo. La vía pragmática: métricas e IDs de coste primero, registros de contenido solo donde estén legal y organizativamente autorizados.
Compras piensa en contratos marco y plazas. El OPEX de tokens requiere cláusulas adicionales: transparencia de precios, opciones de límite, salida ante subidas de precios, transferencia de cambios en costes del proveedor. Sin estas cláusulas, el «acuerdo de IA» sigue siendo un contrato de plazas con un componente de consumo oculto.
La pregunta entre colegas es sencilla: ¿podrías nombrar a otro CIO tu gasto actual en tokens por flujo de trabajo clave, con responsable y límite? Si la respuesta es no, la próxima historia de resultados del proveedor no será más que el reflejo de una brecha que ya existe internamente.
Al principio sí, pero sigue siendo mejor que los tokens sin contexto. Empieza con unos pocos flujos de trabajo clave y estabiliza la definición de outcome antes de desplegar el indicador a nivel empresarial.
Técnicamente sí, pero en términos de gobernanza no. La propiedad interna, la aprobación y los límites de servicio gestionado deben estar por encima; de lo contrario, el proveedor impone sus valores por defecto.
On-premise o instancias privadas trasladan los costes a Capex y electricidad. La lógica de control sigue siendo la misma: medir por flujo de trabajo, establecer límites y comparar outcomes.
Los presupuestos por área se mantienen. La novedad es la capa común de tokens con etiquetas y límites, para que tres partidas no multipliquen sin control los mismos picos de consumo.
Inventariar las claves ocultas y bloquear las llamadas productivas sin etiqueta de coste. Todo lo demás se construye sobre una base de medición limpia.
Más del MBF Media Netzwerk
Más para leer en Digital Chiefs
Digital ChiefsEl hardware supera a los acuerdos de software: reorganizar el CapexDigital ChiefsLa factura de diez años de soluciones insularesDigital ChiefsIA soberana: la responsabilidad sigue en la empresaFuente de la imagen: Generada por IA (julio 2026)