Una administración — o una empresa consciente de la soberanía — decide que su correo, sus archivos, su chat y sus llamadas no deben seguir residiendo en una nube de Big Tech fuera de su control. El objetivo: un puesto de trabajo soberano, alineado con Gaia-X y autoalojado — la misma experiencia de usuario, los datos dentro del perímetro, sin dependencia. Al tratarse de fondos públicos por encima de los umbrales UE/OMC, la vía pasa por una licitación abierta.
Componentes
El resultado: un puesto de trabajo que la organización posee y opera por completo — alineado con Gaia-X en lo sustancial, defendible ante NIS2/RGPD, libre de la custodia de Big Tech. →
Hablemos
Lo que cada parte interesada pregunta de verdad
CEO
¿Por qué emprender ahora una migración del puesto de trabajo? ¿Qué ganamos realmente?
El control de un activo estratégico. La custodia de Big Tech sobre tu correo, documentos y llamadas es un riesgo de precio, jurisdicción y dependencia, y bajo NIS2/RGPD una exposición de gobernanza. Un puesto de trabajo soberano y alineado con Gaia-X lo convierte en algo que es tuyo — la misma experiencia, los datos en el perímetro. →
Soberanía digitalBig Tech es cómodo y todos lo usan — ¿dónde está el riesgo real?
La comodidad que no controlas es el riesgo: subidas de precio unilaterales, datos bajo jurisdicción extranjera, cambios de producto impuestos, caídas o giros de política sin recurso. Bajo NIS2/RGPD, esa dependencia es además una exposición a nivel de consejo. La soberanía convierte lo que alquilas en un activo que gobiernas.
¿Va a frenar a nuestra gente o cambiar su forma de trabajar?
No — la misma experiencia moderna (correo, documentos compartidos, calendarios, chat, llamadas) en los mismos teléfonos y ordenadores. Lo que cambia es dónde viven los datos y quién los controla, no el día a día. →
Sovereign Collaboration PlatformCFO
¿Cuánto cuesta y es predecible el gasto?
Cambia suscripciones SaaS por puesto (que crecen con la plantilla, a menudo de forma invisible) por un coste de infraestructura fijo que controlas. Algo más de ingeniería deliberada al principio, más bajo y predecible a lo largo del ciclo de vida — más una opción de salida que refuerza cada futura negociación. Modelamos el TCO por carga de trabajo, no desde un catálogo de proveedor.
El SaaS por puesto es opex que ya presupuestamos — ¿por qué cambiar?
Porque el opex por puesto crece con la plantilla, y de todos modos no podéis iros sin una migración. Un stack soberano es un coste fijo, basado en capacidad, desacoplado de la plantilla — y una opción de salida permanente es una palanca de negociación que hoy no tenéis.
¿Cuál es el coste de NO hacer nada?
Una dependencia que se acumula: cada año en el stack de Big Tech aumenta el coste de cambio y el riesgo de concentración, de modo que la próxima subida o cambio de política llega sin alternativa — más la exposición permanente NIS2/RGPD de la custodia extranjera. La inacción también tiene precio.
CIO
¿Cómo se integra con lo que operamos y quién lo opera tras la puesta en marcha?
Estándares abiertos (SMTP/IMAP, CalDAV/CardDAV, LDAP/SAML/OIDC) lo hacen convivir con tu parque — federación, no reconstrucción. Tu equipo lo opera tras la transferencia; documentamos todo y podemos operarlo de forma transitoria. Sin dependencia, por diseño. →
ConsultoríaNo podemos permitirnos caídas — ¿qué riesgo tiene la migración?
Bajo: servicio por servicio, en paralelo y con conmutación con rollback intacto — nunca de golpe. Cada servicio se prueba antes del siguiente. → véase el calendario más abajo.
¿El autoalojamiento no traslada simplemente la carga operativa a nosotros?
Está construido para ser operable — clústeres HA, automatización, monitorización y documentación — y formamos a tu equipo o lo operamos de forma transitoria. La carga es acotada y bajo tu control, no una dependencia abierta. →
Sovereign Email PlatformCISO
¿Puedo demostrar el control a auditores, aseguradoras y reguladores?
¿Es lo autoalojado realmente más seguro que un hyperscaler?
Seguro de otra manera: cambias una enorme superficie de ataque multiinquilino y un acceso opaco del proveedor por un perímetro que controlas, default-deny, con tus propias raíces de confianza y visibilidad total. La cuestión es el control y la prueba, dimensionados a tu modelo de amenaza real.
¿Cómo gestionamos incidentes sin el SOC de un proveedor?
La
Security & Observability Platform aporta detección, alertas y una ruta de respuesta probada; un
CISO fraccional aporta la supervisión. Obtienes la función y las pruebas, no una dependencia de caja negra.
Director de proyecto
¿Cuál es el plan y cuándo vemos el primer resultado?
Por fases y reversible: un descubrimiento acotado, luego migración servicio por servicio con rollback intacto. Obtienes un plan de hitos (los pasos de abajo), un burndown/Gantt para seguirlo y el primer servicio en marcha pronto — progreso visible desde la primera semana.
Las licitaciones públicas son lentas — ¿cómo mantenéis el impulso?
Llevamos el descubrimiento y la arquitectura objetivo en paralelo a la preparación de la licitación, para que la construcción arranque el día de la adjudicación. La licitación es el palo largo (véase el Gantt); todo lo demás lo hacemos rápido y visible.
¿Cómo evitáis que el alcance y el presupuesto se desvíen?
Alcance fijo a partir de la arquitectura objetivo acordada, un retainer mensual fijo (sin desvío por horas), incrementos reversibles y un burndown visible. Un cambio es una decisión, no una sorpresa.
Arquitecto interno
¿Respetaréis nuestra arquitectura o impondréis una caja negra?
Modelamos el objetivo
con vosotros en TOGAF/ArchiMate y construimos sobre estándares abiertos — neutrales en proveedor, portables, documentados. Aumentamos vuestra arquitectura y la transferimos; conserváis el control. Sin dependencia propietaria. →
Rent-an-Enterprise-ArchitectQuizá elegimos otros componentes — ¿impondréis los vuestros?
No — los componentes son valores por defecto probados, no imposiciones. Donde vuestra elección sea abierta y sólida, construimos sobre ella. Los criterios son estándares abiertos, ausencia de dependencia y operabilidad — no nuestras preferencias. →
Soberanía digitalTras vuestra marcha, ¿podemos cambiarlo y ampliarlo nosotros mismos?
Sí — estándares abiertos, decisiones documentadas, sin pegamento propietario. Podéis leerlo, modificarlo y ampliarlo sin nosotros. Esa es la definición de terminado. →
ConsultoríaCómo se desarrolla, de extremo a extremo
flowchart LR
A["Idea: mandato de soberanía"] --> B["Arquitectura objetivo (TOGAF/ArchiMate)"]
B --> C["Licitación pública (GATT/WTO)"]
C --> D["Construir y migrar el stack soberano"]
D --> E["Operar: monitorización y evidencias"]
E --> F["Transferencia: formar al equipo interno"]La idea — la soberanía como decisión
Un mandato de soberanía — consejo, regulador o presión NIS2/RGPD — hace insostenible la custodia de Big Tech sobre el correo, los documentos y las llamadas. La meta es un puesto de trabajo que la organización controle, sin perder la experiencia esperada. Véase
Soberanía digital.
Dar forma — arquitectura objetivo y riesgo
Un
Enterprise Architect fraccional modela la arquitectura objetivo (TOGAF/ArchiMate): qué servicios, qué flujos de datos, qué integración con el proveedor de identidad existente. Un
Security Officer y un
DPO encuadran NIS2/RGPD desde el principio.
La licitación pública (GATT/WTO)
Por encima de los umbrales UE/OMC, la construcción debe adquirirse por procedimiento abierto. Un
Public-Tender-Lead convierte la arquitectura objetivo en un pliego y una matriz de evaluación defendibles y no discriminatorios — conformes con GATT/WTO — para que la adjudicación resista. Véase
Consultoría.
Construir y asegurar
Operar — demostrar el control
Transferencia — independencia
Formamos al equipo interno, documentamos cada decisión y transferimos. La organización opera su propio puesto de trabajo; nos retiramos y solo damos
soporte por contrato si se desea. Sin dependencia, por diseño.
Fases indicativas (no es un compromiso)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Dar forma
Descubrimiento :a1, 2026-01-05, 2w
Arquitectura objetivo :a2, after a1, 3w
section Contratar
Licitacion publica :crit, a3, after a2, 12w
section Entregar
Construir y migrar :a4, after a3, 10w
Operar y demostrar :a5, after a4, 3w
Transferencia :a6, after a5, 2w