Tres verdades incómodas sobre infraestructura tecnológica

Última edición: 09 de julio, 2026

Tres verdades incómodas sobre infraestructura tecnológica

"En toda esta serie vimos el mismo patrón en distintas escalas: en el Estado, en PYMES, en redes improvisadas y en despliegues apresurados de IA. Tener equipos no es lo mismo que tener infraestructura".

En muchos entornos vimos servidores de decenas de miles de dólares funcionando como simples NAS porque nadie configuró correctamente los roles: la organización "invirtió en tecnología", pero no construyó infraestructura.

La diferencia es abismal: los equipos son mercancía; la infraestructura es relación social organizada. Cuando una organización compra un firewall, lo que obtiene primero es una caja con luces. Cuando construimos infraestructura, lo que tenemos son políticas de acceso, logs auditables, procedimientos de actualización y alguien que entiende por qué se abrió el puerto 443.

Según el "IBM Cost of Data Breach Report, 2024", las organizaciones con equipos desactualizados o mal configurados enfrentan costos promedio de USD 4.88 millones por brecha . Pero el dato más alarmante es que el 20% de las brechas actuales explota vulnerabilidades con parches disponibles desde hace meses . No es falta de tecnología: es falta de gestión.

Marx hablaba del fetichismo de la mercancía: atribuir poderes mágicos a los objetos, ignorando las relaciones sociales que los hacen funcionar. En IT, caemos en el mismo error: creemos que comprando "lo último" resolvemos problemas, cuando en realidad necesitamos procesos, documentación y personal que no esté sobrecargado.

 

"El verdadero problema no siempre es la falla: muchas veces es la falta de orden"

Cuando el servidor se cae a las 3 AM, todos miran al informático. Pocos miran el desorden acumulado que llevó a esa falla: los cables sin etiquetar, las contraseñas compartidas en un Excel llamado "pass.txt", los backups que nadie probó, los parches aplazados por "falta de tiempo".

Gramsci nos enseñó que el "sentido común" es la forma en que la ideología dominante se naturaliza. En tecnología, el sentido común dice: "si funciona, no lo toques". Pero esa lógica produce deuda técnica: cada atajo hoy es un problema mañana.

La evidencia es contundente: según Veeam 2024, el 51% de las interrupciones de servicio son causadas por errores humanos prevenibles . No por fallas catastróficas de hardware, sino por falta de orden: configuraciones incorrectas, cambios no documentados, procedimientos inexistentes.

Y cuando falla el "orden", el costo es brutal: las brechas causadas por credenciales comprometidas (típicamente, contraseñas compartidas o mal gestionadas) tienen un ciclo de vida de 292 días (identificación + contención) y cuestan USD 4.81 millones en promedio .

El orden no es burocracia innecesaria: es memoria institucional. Es lo que permite que cuando se va el "gurú", el sistema siga funcionando. Es la diferencia entre hacer troubleshooting metódico y caer en la arqueología del desespero.

 

"Automatizar no es reemplazar criterio técnico, es usar mejor el tiempo"

Llegamos al tercer punto, el más político. La industria nos vende que la automatización (y ahora la IA) nos "liberará de tareas repetitivas". Pero Byung-Chul Han advierte: en la sociedad del rendimiento, la promesa de eficiencia suele traducirse en autoexplotación acelerada.

La realidad: automatizar sin criterio técnico es automatizar el caos a mayor velocidad. Un script mal escrito borra datos más rápido que un humano. Un playbook de Ansible mal configurado deja sin servicio a 500 máquinas en segundos.

Dónde SÍ ahorra tiempo la automatización (datos de IBM 2024):

  • Detección y respuesta a amenazas: Las organizaciones que usan IA y automatización extensivamente en prevención ahorran USD 2.2 millones en costos de brecha

  • Verificación de backups: Automatizar la prueba de restauración (porque el 43-44% de las recuperaciones fallan cuando se necesitan)

Dónde NO reemplaza el criterio técnico:

  • Arquitectura de sistemas: La IA no sabe que ese servidor no se puede tocar porque "lo usa el director" y mañana hay licitación

  • Gestión de incidentes complejos: El contexto político y organizacional no entra en un script

  • Negociación de presupuestos: Solo el técnico puede explicar por qué el "servidor que funciona" necesita reemplazo preventivo

La automatización debe liberar tiempo para pensar, no para sumar más trabajo invisible a la misma cantidad de personas. Como señala Han, el riesgo es caer en la lógica de que "ahora que tenemos herramientas, podemos hacer el trabajo de dos", sin que eso implique más recursos ni más reconocimiento.

 

💬 Conclusión: hacia una infraestructura consciente

Tres verdades para llevarse:

  1. Los equipos son herramientas; la infraestructura es práctica organizada. No importa cuánto gastemos en hardware si no hay procesos para mantenerlo (y el 99,9% de los ataques automatizados se bloquean con MFA, no con firewalls caros).

  2. El orden es trabajo productivo, no "papeleo". Documentar, estandarizar, etiquetar: eso es lo que reduce buena parte de los errores humanos evitables.

  3. Automatizar es multiplicar el criterio, no eliminarlo. La tecnología debe potenciar la decisión técnica, no reemplazar la responsabilidad humana.

Gramsci insistía en que el "sentido común" es siempre terreno de disputa: puede ser conservador o puede volverse crítico. En infraestructura tecnológica, el sentido común dominante dice que "con buenos equipos alcanza"; nuestro desafío es instalar una nueva evidencia: sin gestión, documentación y criterio técnico, esos equipos son solo mercancía cara acumulando polvo.

​La transformación digital no se juega en la última caja que compramos, sino en cómo organizamos el trabajo de quienes la sostienen. El código no se mantiene solo, el orden no es opcional y el criterio técnico no se automatiza: se reconoce, se defiende y se pone en el centro de la discusión sobre infraestructura.

 

Fuentes:

  • Verizon (2025). Data Breach Investigations Report (DBIR) 2025

  • IBM Security (2024). Cost of a Data Breach Report 2024

  • Microsoft (2019). One simple action you can take to prevent 99.9 percent of attacks

  • Veeam (2024). The State of Backup and Disaster Recovery in 2024

  • Enzoic (2024). Insights from IBM's 2024 Cost of a Data Breach Report

  • Gramsci, A. (1975). Cuadernos de la cárcel

  • Han, B-C. (2012). La sociedad del cansancio

 

#InfraestructuraTI #GestionDeSistemas #Automatización #Ciberseguridad #TrabajoIT #DocumentacionTecnica #CriterioTecnico #OrdenSistemas #EstadoDigital

← Volver al listado de artículos