Gobernanza

El primer Magic Quadrant de gobernanza de IA de Gartner es excelente. También está pensado para otro presupuesto.

El MQ inaugural de plataformas de gobernanza de IA (junio 2026) sitúa el mercado en 65 M$ hoy y 1.400 M$ en 2030. Por debajo de la Línea de Pobreza de Gobernanza las obligaciones siguen: Artículo 50 el 2 ago 2026.

por Yerbabuena Digital·20 de julio de 2026·Actualizado: 20 de julio de 2026·6 min de lectura

En junio de 2026, Gartner publicó su primer Magic Quadrant de plataformas de gobernanza de IA: trece proveedores de más de cien que comercializan “gobernanza de IA”, un mercado que sitúa en unos 65 millones de dólares en 2024 y proyecta hasta 1.400 millones en 2030 (~67,5% CAGR). Leaders: IBM, ServiceNow, Truyo. Entre los Visionaries: Airia, Credo AI, ModelOp, Monitaur y OneTrust. El informe está detrás de paywall; la mejor anatomía pública sigue siendo el análisis de Sanjeev Mohan (julio 2026). Lo citamos con nombre — y planteamos la pregunta que omiten los briefings enterprise.

¿Qué hace la empresa que no puede comprar ninguna de esas plataformas y, aun así, tiene obligaciones?

A esa frontera la llamamos la Línea de Pobreza de Gobernanza.

Lo que el MQ sí asentó

Tres hechos importan al operador, no al scorecard del proveedor.

1. El listón es el runtime. La lectura de Mohan — y la prensa de proveedores que siguió — coincide: Gartner ponderó la intervención en runtime (¿puede la plataforma situarse en el camino de un agente en vivo y cortar una violación de política?) por encima de las carpetas de políticas estáticas. Inventario y revisiones GRC trimestrales son lo mínimo. La pregunta que califica es si podéis bloquear un prompt o una fuga antes del daño.

2. Primera edición, pesada en visión. Al ser el MQ inaugural, Gartner no puntuó el historial de mercado como en categorías maduras. Las posiciones descansan mucho en producto y visión. El cuadro de 2027 se moverá. Eso no invalida a Truyo en Leaders; es una cautela de compra: no toméis una insignia de primera edición como cinco años de prueba operativa.

3. El filtro de inclusión tiene forma enterprise. Calificar exigió producto standalone orientado a líderes de IA, despliegues de pago multi-región y enforcement en runtime — no un checkbox dentro de un GRC genérico. El filtro es trabajo de analista defendible. También explica por qué una pyme que lee Leaders como lista de la compra ya va perdida.

Decid junio 2026 para la ventana de publicación. El día exacto varía en secundarios (aparecen 16 y 17); no hace falta el día para razonar la categoría.

Precios — y por qué existe la Línea

Todos los Leaders verificables y la mayoría de Visionaries son contact sales. Los precios de lista publicados escasean a propósito.

Estimaciones de terceros sitúan suites tipo IBM en bandas del orden de 38.000–100.000+ $/año y acuerdos tipo Credo AI a menudo en 30.000–150.000+ $/año. Marcadlas como estimaciones de terceros: los proveedores no confirman listas públicas. Aunque vuestra cifra sea la mitad, la forma del contrato (SaaS anual, servicios, multi-región, revisión legal) supera lo que una operación de 30–150 personas reserva para “herramientas de gobernanza” en el primer año de agentes.

Sumad el propio listón de inclusión — decenas de despliegues de pago, multi-región, runtime standalone — y obtenéis un filtro de facto enterprise. El MQ no está equivocado. El mercado que describe no es el que la mayoría de operadores mid-market en España y Europa puede entrar con un pedido de compra.

La Línea de Pobreza de Gobernanza nombra el tamaño/presupuesto por debajo del cual:

  • las plataformas bendecidas por analistas son, en la práctica, inalcanzables, y
  • siguen aplicando deberes legales, cuestionarios de compradores y riesgo de producción.

Quedarse bajo la línea y no comprar nada no es neutralidad. Es riesgo sin pagar.

La trampa del Omnibus — el Artículo 50 no se movió

Muchos equipos mid-market oyeron “el Reglamento de IA se retrasó” tras el Omnibus Digital (aval del Consejo Europeo, finales de junio 2026). El titular es a medias.

ObligaciónFecha¿La movió el Omnibus?
Transparencia Artículo 502 ago 2026No
Gracia de watermarking / detección2 dic 2026Relacionada
Alto riesgo Anexo III2 dic 2027Sí — aplazado
Alto riesgo embebido Anexo I2 ago 2028Sí — aplazado
Sandboxes2 ago 2027Ampliado

Si vuestro agente de soporte, bot de mensajes a huéspedes o asistente de marketing genera contenido que pueda confundirse con trabajo humano sin ayuda, el Artículo 50 es el calendario que sigue mordiendo. No dejéis que un aplazamiento de alto riesgo cancele el trabajo de transparencia.

Los cuestionarios de seguridad de compradores enterprise ya piden inventario, modelos, acceso a datos y aprobación humana — estéis o no en Anexo III.

Qué podéis montar bajo la línea

BloqueFunciónPlataforma enterpriseEnsamblaje abiertoSustituto de proceso
1. RegistroInventario de modelos, agentes, dueños, datosConsolas IBM / ServiceNow / TruyoHoja → CMDB ligera o Notion con dueñosDueño nombrado + congelación trimestral
2. Paquetes de políticaControles mapeados (RIA, NIST, ISO 42001)Mapeos precargadosPlantillas parciales abiertasPolítica corta que podáis enseñar a un comprador
3. RuntimeBloquear / redactar / cortar en vueloGateways nativosPortkey; patrones PII Kong; LiteLLM para presupuestos (no es gobernanza completa)Cola humana en todo envío externo; runbook de kill-switch
4. ObservabilidadTrazas, prompts, herramientasTelemetría de plataformaLangfuse, PhoenixLogs exportables ≥90 días
5. EvidenciaArtefactos para legal / CISO / compradoresInformes de plataformaExportaciones parcialesMemo de Discovery + alcance firmado + pack mensual

Cobertura honesta: el ensamblaje abierto llega parcialmente a los bloques 3–4. Los bloques 1, 2 y 5 son, bajo la línea, proceso. NeMo Guardrails y Guardrails AI ayudan con policy-as-code; no sustituyen a un dueño de inventario.

Lo que cada herramienta hace mal (decidlo en voz alta): LiteLLM enruta y presupuesta, no gobierna; Portkey tiene catálogo fuerte de guardrails, no vuestro flujo legal de evidencia; Langfuse ve qué pasó, no si estaba permitido; IBM/ServiceNow profundizan donde ya vivís en ese stack — mal default para un grupo hotelero cuyo presupuesto de IA es un piloto.

Quién debe hacer qué

Bajo la Línea (la mayoría de operadores mid-market)

  1. Inventariad agentes y copilots este mes.
  2. Publicad avisos Artículo 50 donde haya IA generativa de cara al cliente.
  3. Puerta humana en envío / escritura / borrado externos.
  4. Trazas y un pack de evidencia de una página. Aplazad el RFP de seis cifras hasta tener un agente en producción que exija runtime a escala.

Cruzando la línea (regulado, multi-país, acciones irreversibles)

Haced shortlist por caso de uso, no por logo: Riesgo y cumplimiento, Seguridad, Operaciones de gobernanza, Gobernanza de agentes. Distintos proveedores lideran distintas columnas.

Sector público / operadores con fondos UE

Tratad Artículo 50 y cuestionarios de compra como drivers cercanos. Kit Digital compra digitalización; no compra plataformas de gobernanza. Presupuestad tiempo de proceso, no shelfware.

Predicciones (nuestra lectura)

  1. Los MQ de 2027 reordenarán por ejecución.
  2. La “governance singularity” (marco de Mohan, no marca de Gartner) seguirá: convergencia entre gobernanza de IA, de datos y GRC — con matices al citar a ServiceNow en todos los MQ relacionados.
  3. El mid-market estandarizará gateway + evals + packs de evidencia antes de comprar plataforma.
  4. En 2026–27, para operadores normales, las historias del Artículo 50 superarán a las del Anexo III — porque esa fecha no se movió.
  5. Los compradores pedirán conjuntos de evaluación, no solo políticas.

Cierre

Diseñamos trabajo gobernado para operadores bajo la Línea de Pobreza de Gobernanza: inventario, puertas en runtime donde las herramientas lo permiten, aprobación humana y packs de evidencia. Si queréis una lectura clara de si estáis bajo la línea y qué hacer antes del 2 de agosto de 2026, el trabajo actual empieza por un presupuesto Web & eCommerce o US → EMEA.


Fuentes

  1. Sanjeev Mohan — Inside Gartner’s First AI Governance Platform Magic Quadrant
  2. Truyo — anuncio Leader
  3. OneTrust — anuncio Visionary
  4. Portkey — Guardrails
  5. Langfuse
  6. EUR-Lex — Reglamento IA
  7. Yerbabuena — calendario Artículo 50

Preguntas frecuentes

¿Necesitamos una plataforma de gobernanza de IA antes del Artículo 50?

Necesitáis inventario, avisos de transparencia donde aplique el Artículo 50 y controles proporcionales — no necesariamente una plataforma de seis cifras. El Artículo 50 sigue en vigor el 2 de agosto de 2026 aunque el Omnibus Digital aplazó el alto riesgo del Anexo III al 2 de diciembre de 2027.

¿Qué es la Línea de Pobreza de Gobernanza?

Nuestro término para el tamaño y presupuesto por debajo del cual las plataformas Leader/Visionary verificables son, en la práctica, inalcanzables (ventas enterprise, despliegues multi-región), mientras siguen aplicándose obligaciones legales y cuestionarios de compradores. Bajo la línea se ensamblan herramientas abiertas y evidencia de proceso.

¿El Magic Quadrant no sirve para pymes?

Sirve muy bien para el comprador enterprise que filtra. El listón de inclusión (runtime standalone, despliegues de pago multi-región) es un filtro de facto enterprise. El error es usarlo como lista de la compra para una operación de 40 personas.

¿Qué podemos montar sin IBM o ServiceNow?

Cobertura parcial de runtime y observabilidad con gateways y guardrails abiertos (p. ej. Portkey, LiteLLM con matices, controles PII en Kong, Langfuse/Phoenix, NeMo o Guardrails AI). Registro, paquetes de política y flujo de evidencia son, bajo la línea, sobre todo proceso.

#gobernanza IA#Gartner#Magic Quadrant#Reglamento IA#Artículo 50#pyme#Línea de Pobreza de Gobernanza
Volver a Perspectivas