Implantar IA es un proyecto. Operarla es un trabajo a tiempo completo.
Lo caro de automatizar con IA no es el piloto. Son los 24 meses siguientes — y no figuran en ninguna oferta.
El prototipo funciona. El asistente responde consultas de facturación, el agente clasifica documentos, el modelo extrae plazos de los contratos. La dirección está impresionada, TI está orgullosa y el caso de negocio cuadra sobre el papel.
Y entonces pasan seis meses.
El proveedor del modelo anuncia la fecha de retirada de la versión en uso. Un departamento introduce un formato de documento que el extractor no conoce. Alguien nota que la tasa de acierto lleva semanas bajando, pero nadie sabe desde cuándo exactamente porque no hay una medición de referencia. Jurídico pregunta por la documentación del Reglamento de IA. Y el compañero que construyó todo esto ahora dirige un equipo y ya no tiene tiempo.
No es un caso excepcional. Es el caso normal.
Lo que cuesta el piloto — y lo que vuelve cada año después
En jornadas de trabajo, empresa mediana con dos o tres casos de uso en producción
La IA no es una implantación de software
Con el software clásico la cuenta es sencilla: se implanta una vez y funciona. Las actualizaciones llegan del fabricante, el mantenimiento es un porcentaje previsible de la licencia y, si nadie toca nada, el sistema se comporta igual dentro de dos años que hoy.
Los sistemas de IA se comportan de otra manera. Se degradan aunque nadie los toque, porque todo lo que los rodea se mueve.
- Los modelos se muevenLos proveedores retiran versiones, cambian el comportamiento de respuesta y desplazan los límites de seguridad. Un prompt que en enero devolvía JSON estructurado de forma fiable produce en junio texto corrido con preámbulo. Nadie lo detecta automáticamente, salvo que alguien haya construido pruebas de regresión y las mantenga.
- Los datos se muevenNuevas plantillas de contrato, campos renombrados en el ERP, otro procedimiento de escaneo en recepción. Cualquiera de estos cambios puede degradar en silencio una cadena de recuperación. No romperla: degradarla. Esa es la variante peligrosa, porque el sistema sigue respondiendo, solo que peor.
- La regulación se mueveDesde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del Reglamento de IA. Desde diciembre de 2025 rige la ley alemana de transposición de NIS2 sin periodo transitorio, con responsabilidad personal de la dirección. Ninguna de las dos pide una acción puntual: piden evidencias continuas.
- Los atacantes se muevenInstrucciones manipuladas dentro de documentos subidos, fuga de datos por permisos de herramientas demasiado amplios, endpoints de modelo sin límites. Un sistema de IA con acceso a sistemas internos es una superficie de ataque nueva, y una para la que la mayoría de empresas aún no tiene un manual de fortificación.
Un sistema de IA sin mantenimiento no se rompe. Empeora despacio.
Representación esquemática de la curva de calidad habitual tras la puesta en marcha
El reloj regulatorio corre en paralelo
Quien opera IA lo hace dentro de un marco jurídico que cambia más rápido que su propia hoja de ruta. El Digital Omnibus aplazó en julio de 2026 las obligaciones de alto riesgo: eso da tiempo de preparación, pero no elimina ninguna obligación. Y las obligaciones que ya están en vigor son las que más se pasan por alto en la mediana empresa.
Qué se aplica ya y qué está por llegar
Reglamento de IA y NIS2 por orden de fecha, sin escala
Lo que cuesta en concreto
El desglose parte de un escenario realista de mediana empresa: entre 150 y 500 empleados, dos o tres casos de uso en producción — extracción documental, asistente interno de conocimiento, revisión de cumplimiento — operados por cuenta propia.
La base de cálculo son 800 € por jornada en ejecución interna, es decir coste completo y no salario bruto, y 1.400 € en contratación externa. La horquilla de la columna de costes refleja exactamente esos dos extremos.
Doce bloques de coste que reaparecen cada año tras la puesta en marcha
Horquilla anual en miles de euros
| Bloque de coste | Qué hay detrás en concreto | Esfuerzo anual | Coste anual |
|---|---|---|---|
| Cambios de modelo y proveedor | Seguir fechas de retirada, probar cambios de versión, rutas alternativas, comparativas | 15–30 JP | 12.000–42.000 € |
| Mantenimiento de prompts y búsqueda | Ajustar prompts, revisar la segmentación, reindexar, incorporar nuevos tipos de documento | 25–45 JP | 20.000–63.000 € |
| Medición de calidad | Crear y mantener un conjunto de referencia, pruebas de regresión, tasa de error, control de deriva | 20–35 JP | 16.000–49.000 € |
| Regulación y evidencias | Art. 4 y art. 50 del Reglamento de IA, preparación del anexo III, ISO/IEC 42001, documentación de auditoría | 15–30 JP | 12.000–42.000 € |
| Protección de datos | Evaluación de impacto, encargo de tratamiento, medidas técnicas, política de borrado, transferencias | 8–15 JP | 6.400–21.000 € |
| Seguridad informática | Fortificación frente a entradas manipuladas, gestión de secretos, permisos, test de intrusión, parches | 15–25 JP | 12.000–35.000 € |
| Operación e incidencias | Registro, alertas, guardias, resolución de incidencias, pruebas de restauración | 20–40 JP | 16.000–56.000 € |
| Infraestructura | Capacidad de cómputo y alojamiento, base de datos vectorial, observabilidad, entorno de pruebas | Coste directo | 9.000–60.000 € |
| Uso del modelo en carga | Facturación por uso o explotación de modelos propios bajo carga sostenida | Coste directo | 6.000–48.000 € |
| Formación y competencia en IA | Obligación del art. 4 del Reglamento de IA, formación por rol, incorporación de nuevo personal | 8–15 JP | 6.400–21.000 € |
| Reformas y deuda técnica | Migraciones de framework, cambios de arquitectura, saneamiento de atajos del prototipo | 20–40 JP | 16.000–56.000 € |
| Continuidad del conocimiento | Selección e incorporación, documentación, plan de sustitución | 5–15 JP | 4.000–21.000 € |
| Total | 151–290 JP | 135.000–515.000 € |
Base: 800 € por jornada interna (coste completo), 1.400 € externa. Costes directos estimados aparte.
Con tres a cinco casos de uso las jornadas no se triplican de forma lineal, pero tampoco se mantienen constantes. El factor realista está entre 1,8 y 2,2.
También resulta revelador adónde van esas jornadas. La mitad no se destina a cumplimiento ni a seguridad, sino al trabajo llano de poner la tecnología al día tras cambios ocurridos en otro sitio.
Adónde van las jornadas
Valor medio de la horquilla, unas 220 jornadas al año
Las partidas que no aparecen en ninguna tabla
- El factor autobúsEn la mayoría de medianas empresas que desarrollan IA internamente hay exactamente una persona que entiende por qué el sistema está construido como está. Cuando esa persona se va, coge una excedencia o asciende, lo que empieza no es mantenimiento sino arqueología. La reconstrucción suele costar entre el 40 y el 60 por ciento del desarrollo original.
- El coste de oportunidadQuien dedica 200 jornadas al año a mantener sistemas de IA suele ser la mejor desarrolladora o el mejor arquitecto de la casa. Lo que esa persona habría producido en el mismo tiempo en producto o proceso no figura en ningún centro de coste, y a menudo es la partida más cara de todo el cálculo.
- La brecha de evidenciasReconstruir versiones de modelo, estados de prompt, resultados de pruebas y actas de decisión una vez iniciada la auditoría cuesta un múltiplo de lo que habría costado registrarlo de forma continua. Según el art. 65 de la BSIG alemana, solo el registro tardío en NIS2 puede sancionarse con hasta 500.000 €; el marco sancionador del Reglamento de IA llega en el caso general a 15 millones de euros o al 3 por ciento de la facturación anual mundial.
- La amortización en los cambios de tecnologíaLo que en 2024 se construyó con el framework de entonces a menudo ya no es la arquitectura evidente en 2026. Construir en casa significa pagar esos cambios uno mismo y decidir uno mismo cuándo seguirlos.
Desarrollo propio o proveedor especializado
La comparación honesta, incluidas las filas en las que gana el desarrollo propio.
| Criterio | Desarrollo propio | Proveedor especializado |
|---|---|---|
| Tiempo hasta producción | de 4 a 9 meses | de 4 a 10 semanas |
| Coste operativo continuo | 135.000–515.000 € al año | cuota de servicio previsible |
| Actualizaciones de modelo | riesgo y esfuerzo propios | incluidas en el servicio |
| Vigilancia regulatoria | hay que construirla | parte del producto |
| Evidencias de auditoría | las genera uno mismo | se generan de forma continua |
| Riesgo de conocimiento | alto, a menudo en una persona | repartido en el proveedor |
| Soberanía del dato | máxima | depende del modelo de alojamiento, criterio principal de selección |
| Control funcional | máximo | alto si los procesos son configurables |
| Adaptación a casos especiales | ilimitada | limitada por el alcance del producto |
| Escalado a nuevos casos de uso | cada caso es un proyecto nuevo | incremental |
Las dos filas destacadas son la razón por la que la respuesta no siempre es externalizar.
Cuándo el desarrollo propio es la decisión correcta
Este cálculo no es un argumento contra el desarrollo interno. Es un argumento contra el desarrollo interno inconsciente. Construirlo uno mismo es lo correcto si se cumplen al menos dos de estos cuatro puntos.
- El caso de uso es el núcleo del modelo de negocio y por tanto una ventaja competitiva en sí mismo.
- En casa trabajan al menos tres personas con experiencia real operando sistemas de IA, no una persona interesada en el tema.
- No existe ningún producto de mercado que cubra el dominio.
- Los datos son tan específicos que un producto estándar exigiría más adaptación que un desarrollo nuevo.
Si no se cumple ninguno o solo uno, el desarrollo propio suele ser la variante más cara, y solo se revela como tal a los 18 meses, cuando dar marcha atrás ya duele.
Tres preguntas antes de cualquier despliegue de IA
- ¿Quién figura por nombre en el organigrama como responsable de los cambios de modelo, la medición de calidad y las evidencias de auditoría?¿Y cuántas jornadas al año tiene asignadas?
- ¿Cómo notaríamos que la calidad baja?Si la respuesta es «cuando alguien se queje», no hay medición.
- ¿Qué pasa si esa persona deja la empresa?Si la respuesta incomoda, el riesgo ya está asumido.
Nuestro enfoque
Justo ahí entra Agentic360. Operamos una plataforma de automatización del cumplimiento para la mediana empresa alemana en la que las tareas operativas enumeradas arriba no recaen en el cliente: los cambios de modelo, el aseguramiento de la calidad, la vigilancia regulatoria y la generación de evidencias corren de nuestra parte.
Dos puntos nos importan. La soberanía del dato se queda en el cliente: la plataforma trabaja con modelos alojados localmente en infraestructura alemana, y las instalaciones on-premise y aisladas forman parte del producto, no son una excepción. Y las decisiones siguen siendo trazables: las reglas se evalúan en un motor de políticas determinista, no ocultas en el prompt de un modelo. Cada valoración se puede rastrear hasta la norma que la fundamenta y el paso de procesamiento que la activó. Esa es la diferencia entre «el sistema dice X» y «el sistema dice X porque».
Si está calculando ahora lo que cuesta su propia operación de IA, o si acaba de darse cuenta de que nunca hizo ese cálculo, hable con nosotros. Aunque la respuesta acabe siendo desarrollarlo en casa, que al menos sea una decisión consciente y con presupuesto detrás.
Este cálculo no es un argumento contra el desarrollo interno. Es un argumento contra el desarrollo interno inconsciente. Aunque la respuesta acabe siendo desarrollarlo en casa, que al menos sea una decisión consciente y con presupuesto detrás.
Estado: agosto de 2026. Los plazos regulatorios cambian; los datos reflejan la situación en el momento de la publicación. Este artículo no sustituye al asesoramiento jurídico. Las cifras de coste son estimaciones basadas en las tarifas indicadas, no mediciones.
- Regulation (EU) 2026/1744 (Digital Omnibus on AI), Official Journal of 24 July 2026, in force since 27 July 2026 — EUR-Lex
- Regulation (EU) 2024/1689 (EU AI Act), Art. 4, Art. 50, Art. 99 — EUR-Lex
- German NIS2 Implementation and Cybersecurity Strengthening Act, in force since 6 December 2025; sections 30, 33, 65 BSIG
- German AI Implementation Act, Bundesrat 10 July 2026 — Bundesnetzagentur as central supervisory authority