Puesto de trabajo soberano — salida de la nube Big Tech vía licitación
Un organismo público sustituye su oficina en la nube de Big Tech por un puesto de trabajo soberano, alineado con Gaia-X y autoalojado — correo, colaboración, mensajería, llamadas — adquirido mediante una licitación abierta UE/OMC y transferido al equipo interno.
Entrega vía licitación pública (GATT/WTO)Una administración — o una empresa consciente de la soberanía — decide que su correo, sus archivos, su chat y sus llamadas no deben seguir residiendo en una nube de Big Tech fuera de su control. El objetivo: un puesto de trabajo soberano, alineado con Gaia-X y autoalojado — la misma experiencia de usuario, los datos dentro del perímetro, sin dependencia. Al tratarse de fondos públicos por encima de los umbrales UE/OMC, la vía pasa por una licitación abierta.
Componentes
| Capa | Lo que entregamos / hacemos |
|---|---|
| Puesto de trabajo | Sovereign Email · Collaboration · Messaging · Voice & Video |
| Confianza y red | Sovereign Certificate Authority · Sovereign Edge Firewall |
| Evidencia | Security & Observability Platform |
| Personas | Enterprise Architect · Public-Tender-Lead · Security Officer · DPO |
| Disciplinas | Soberanía digital · Consultoría · Seguridad |
El resultado: un puesto de trabajo que la organización posee y opera por completo — alineado con Gaia-X en lo sustancial, defendible ante NIS2/RGPD, libre de la custodia de Big Tech. → Hablemos
Lo que cada parte interesada pregunta de verdad
CEO
¿Por qué emprender ahora una migración del puesto de trabajo? ¿Qué ganamos realmente?
Big Tech es cómodo y todos lo usan — ¿dónde está el riesgo real?
¿Va a frenar a nuestra gente o cambiar su forma de trabajar?
CFO
¿Cuánto cuesta y es predecible el gasto?
El SaaS por puesto es opex que ya presupuestamos — ¿por qué cambiar?
¿Cuál es el coste de NO hacer nada?
CIO
¿Cómo se integra con lo que operamos y quién lo opera tras la puesta en marcha?
No podemos permitirnos caídas — ¿qué riesgo tiene la migración?
¿El autoalojamiento no traslada simplemente la carga operativa a nosotros?
CISO
¿Puedo demostrar el control a auditores, aseguradoras y reguladores?
¿Es lo autoalojado realmente más seguro que un hyperscaler?
¿Cómo gestionamos incidentes sin el SOC de un proveedor?
Director de proyecto
¿Cuál es el plan y cuándo vemos el primer resultado?
Las licitaciones públicas son lentas — ¿cómo mantenéis el impulso?
¿Cómo evitáis que el alcance y el presupuesto se desvíen?
Arquitecto interno
¿Respetaréis nuestra arquitectura o impondréis una caja negra?
Quizá elegimos otros componentes — ¿impondréis los vuestros?
Tras vuestra marcha, ¿podemos cambiarlo y ampliarlo nosotros mismos?
Cómo se desarrolla, de extremo a extremo
flowchart LR
A["Idea: mandato de soberanía"] --> B["Arquitectura objetivo (TOGAF/ArchiMate)"]
B --> C["Licitación pública (GATT/WTO)"]
C --> D["Construir y migrar el stack soberano"]
D --> E["Operar: monitorización y evidencias"]
E --> F["Transferencia: formar al equipo interno"]La idea — la soberanía como decisión
Un mandato de soberanía — consejo, regulador o presión NIS2/RGPD — hace insostenible la custodia de Big Tech sobre el correo, los documentos y las llamadas. La meta es un puesto de trabajo que la organización controle, sin perder la experiencia esperada. Véase Soberanía digital.Dar forma — arquitectura objetivo y riesgo
Un Enterprise Architect fraccional modela la arquitectura objetivo (TOGAF/ArchiMate): qué servicios, qué flujos de datos, qué integración con el proveedor de identidad existente. Un Security Officer y un DPO encuadran NIS2/RGPD desde el principio.La licitación pública (GATT/WTO)
Por encima de los umbrales UE/OMC, la construcción debe adquirirse por procedimiento abierto. Un Public-Tender-Lead convierte la arquitectura objetivo en un pliego y una matriz de evaluación defendibles y no discriminatorios — conformes con GATT/WTO — para que la adjudicación resista. Véase Consultoría.Construir y asegurar
El stack soberano se instala en la infraestructura propia: Email, Collaboration, Messaging y Voice & Video, tras un Sovereign Edge Firewall con su propia Certificate Authority. Migración servicio por servicio, con rollback intacto.Operar — demostrar el control
La Security & Observability Platform aporta detección, pistas de auditoría y cuadros de mando — la prueba de que los controles funcionan, mapeada a NIS2 / ISO 27001. Véase Seguridad.Transferencia — independencia
Formamos al equipo interno, documentamos cada decisión y transferimos. La organización opera su propio puesto de trabajo; nos retiramos y solo damos soporte por contrato si se desea. Sin dependencia, por diseño.
Fases indicativas (no es un compromiso)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Dar forma
Descubrimiento :a1, 2026-01-05, 2w
Arquitectura objetivo :a2, after a1, 3w
section Contratar
Licitacion publica :crit, a3, after a2, 12w
section Entregar
Construir y migrar :a4, after a3, 10w
Operar y demostrar :a5, after a4, 3w
Transferencia :a6, after a5, 2w