En junio de 2026, Gartner publicó su primer Magic Quadrant de plataformas de gobernanza de IA: trece proveedores de más de cien que comercializan “gobernanza de IA”, un mercado que sitúa en unos 65 millones de dólares en 2024 y proyecta hasta 1.400 millones en 2030 (~67,5% CAGR). Leaders: IBM, ServiceNow, Truyo. Entre los Visionaries: Airia, Credo AI, ModelOp, Monitaur y OneTrust. El informe está detrás de paywall; la mejor anatomía pública sigue siendo el análisis de Sanjeev Mohan (julio 2026). Lo citamos con nombre — y planteamos la pregunta que omiten los briefings enterprise.
¿Qué hace la empresa que no puede comprar ninguna de esas plataformas y, aun así, tiene obligaciones?
A esa frontera la llamamos la Línea de Pobreza de Gobernanza.
Lo que el MQ sí asentó
Tres hechos importan al operador, no al scorecard del proveedor.
1. El listón es el runtime. La lectura de Mohan — y la prensa de proveedores que siguió — coincide: Gartner ponderó la intervención en runtime (¿puede la plataforma situarse en el camino de un agente en vivo y cortar una violación de política?) por encima de las carpetas de políticas estáticas. Inventario y revisiones GRC trimestrales son lo mínimo. La pregunta que califica es si podéis bloquear un prompt o una fuga antes del daño.
2. Primera edición, pesada en visión. Al ser el MQ inaugural, Gartner no puntuó el historial de mercado como en categorías maduras. Las posiciones descansan mucho en producto y visión. El cuadro de 2027 se moverá. Eso no invalida a Truyo en Leaders; es una cautela de compra: no toméis una insignia de primera edición como cinco años de prueba operativa.
3. El filtro de inclusión tiene forma enterprise. Calificar exigió producto standalone orientado a líderes de IA, despliegues de pago multi-región y enforcement en runtime — no un checkbox dentro de un GRC genérico. El filtro es trabajo de analista defendible. También explica por qué una pyme que lee Leaders como lista de la compra ya va perdida.
Decid junio 2026 para la ventana de publicación. El día exacto varía en secundarios (aparecen 16 y 17); no hace falta el día para razonar la categoría.
Precios — y por qué existe la Línea
Todos los Leaders verificables y la mayoría de Visionaries son contact sales. Los precios de lista publicados escasean a propósito.
Estimaciones de terceros sitúan suites tipo IBM en bandas del orden de 38.000–100.000+ $/año y acuerdos tipo Credo AI a menudo en 30.000–150.000+ $/año. Marcadlas como estimaciones de terceros: los proveedores no confirman listas públicas. Aunque vuestra cifra sea la mitad, la forma del contrato (SaaS anual, servicios, multi-región, revisión legal) supera lo que una operación de 30–150 personas reserva para “herramientas de gobernanza” en el primer año de agentes.
Sumad el propio listón de inclusión — decenas de despliegues de pago, multi-región, runtime standalone — y obtenéis un filtro de facto enterprise. El MQ no está equivocado. El mercado que describe no es el que la mayoría de operadores mid-market en España y Europa puede entrar con un pedido de compra.
La Línea de Pobreza de Gobernanza nombra el tamaño/presupuesto por debajo del cual:
- las plataformas bendecidas por analistas son, en la práctica, inalcanzables, y
- siguen aplicando deberes legales, cuestionarios de compradores y riesgo de producción.
Quedarse bajo la línea y no comprar nada no es neutralidad. Es riesgo sin pagar.
La trampa del Omnibus — el Artículo 50 no se movió
Muchos equipos mid-market oyeron “el Reglamento de IA se retrasó” tras el Omnibus Digital (aval del Consejo Europeo, finales de junio 2026). El titular es a medias.
| Obligación | Fecha | ¿La movió el Omnibus? |
|---|---|---|
| Transparencia Artículo 50 | 2 ago 2026 | No |
| Gracia de watermarking / detección | 2 dic 2026 | Relacionada |
| Alto riesgo Anexo III | 2 dic 2027 | Sí — aplazado |
| Alto riesgo embebido Anexo I | 2 ago 2028 | Sí — aplazado |
| Sandboxes | 2 ago 2027 | Ampliado |
Si vuestro agente de soporte, bot de mensajes a huéspedes o asistente de marketing genera contenido que pueda confundirse con trabajo humano sin ayuda, el Artículo 50 es el calendario que sigue mordiendo. No dejéis que un aplazamiento de alto riesgo cancele el trabajo de transparencia.
Los cuestionarios de seguridad de compradores enterprise ya piden inventario, modelos, acceso a datos y aprobación humana — estéis o no en Anexo III.
Qué podéis montar bajo la línea
| Bloque | Función | Plataforma enterprise | Ensamblaje abierto | Sustituto de proceso |
|---|---|---|---|---|
| 1. Registro | Inventario de modelos, agentes, dueños, datos | Consolas IBM / ServiceNow / Truyo | Hoja → CMDB ligera o Notion con dueños | Dueño nombrado + congelación trimestral |
| 2. Paquetes de política | Controles mapeados (RIA, NIST, ISO 42001) | Mapeos precargados | Plantillas parciales abiertas | Política corta que podáis enseñar a un comprador |
| 3. Runtime | Bloquear / redactar / cortar en vuelo | Gateways nativos | Portkey; patrones PII Kong; LiteLLM para presupuestos (no es gobernanza completa) | Cola humana en todo envío externo; runbook de kill-switch |
| 4. Observabilidad | Trazas, prompts, herramientas | Telemetría de plataforma | Langfuse, Phoenix | Logs exportables ≥90 días |
| 5. Evidencia | Artefactos para legal / CISO / compradores | Informes de plataforma | Exportaciones parciales | Memo de Discovery + alcance firmado + pack mensual |
Cobertura honesta: el ensamblaje abierto llega parcialmente a los bloques 3–4. Los bloques 1, 2 y 5 son, bajo la línea, proceso. NeMo Guardrails y Guardrails AI ayudan con policy-as-code; no sustituyen a un dueño de inventario.
Lo que cada herramienta hace mal (decidlo en voz alta): LiteLLM enruta y presupuesta, no gobierna; Portkey tiene catálogo fuerte de guardrails, no vuestro flujo legal de evidencia; Langfuse ve qué pasó, no si estaba permitido; IBM/ServiceNow profundizan donde ya vivís en ese stack — mal default para un grupo hotelero cuyo presupuesto de IA es un piloto.
Quién debe hacer qué
Bajo la Línea (la mayoría de operadores mid-market)
- Inventariad agentes y copilots este mes.
- Publicad avisos Artículo 50 donde haya IA generativa de cara al cliente.
- Puerta humana en envío / escritura / borrado externos.
- Trazas y un pack de evidencia de una página. Aplazad el RFP de seis cifras hasta tener un agente en producción que exija runtime a escala.
Cruzando la línea (regulado, multi-país, acciones irreversibles)
Haced shortlist por caso de uso, no por logo: Riesgo y cumplimiento, Seguridad, Operaciones de gobernanza, Gobernanza de agentes. Distintos proveedores lideran distintas columnas.
Sector público / operadores con fondos UE
Tratad Artículo 50 y cuestionarios de compra como drivers cercanos. Kit Digital compra digitalización; no compra plataformas de gobernanza. Presupuestad tiempo de proceso, no shelfware.
Predicciones (nuestra lectura)
- Los MQ de 2027 reordenarán por ejecución.
- La “governance singularity” (marco de Mohan, no marca de Gartner) seguirá: convergencia entre gobernanza de IA, de datos y GRC — con matices al citar a ServiceNow en todos los MQ relacionados.
- El mid-market estandarizará gateway + evals + packs de evidencia antes de comprar plataforma.
- En 2026–27, para operadores normales, las historias del Artículo 50 superarán a las del Anexo III — porque esa fecha no se movió.
- Los compradores pedirán conjuntos de evaluación, no solo políticas.
Cierre
Diseñamos trabajo gobernado para operadores bajo la Línea de Pobreza de Gobernanza: inventario, puertas en runtime donde las herramientas lo permiten, aprobación humana y packs de evidencia. Si queréis una lectura clara de si estáis bajo la línea y qué hacer antes del 2 de agosto de 2026, el trabajo actual empieza por un presupuesto Web & eCommerce o US → EMEA.
Fuentes
Preguntas frecuentes
¿Necesitamos una plataforma de gobernanza de IA antes del Artículo 50?
Necesitáis inventario, avisos de transparencia donde aplique el Artículo 50 y controles proporcionales — no necesariamente una plataforma de seis cifras. El Artículo 50 sigue en vigor el 2 de agosto de 2026 aunque el Omnibus Digital aplazó el alto riesgo del Anexo III al 2 de diciembre de 2027.
¿Qué es la Línea de Pobreza de Gobernanza?
Nuestro término para el tamaño y presupuesto por debajo del cual las plataformas Leader/Visionary verificables son, en la práctica, inalcanzables (ventas enterprise, despliegues multi-región), mientras siguen aplicándose obligaciones legales y cuestionarios de compradores. Bajo la línea se ensamblan herramientas abiertas y evidencia de proceso.
¿El Magic Quadrant no sirve para pymes?
Sirve muy bien para el comprador enterprise que filtra. El listón de inclusión (runtime standalone, despliegues de pago multi-región) es un filtro de facto enterprise. El error es usarlo como lista de la compra para una operación de 40 personas.
¿Qué podemos montar sin IBM o ServiceNow?
Cobertura parcial de runtime y observabilidad con gateways y guardrails abiertos (p. ej. Portkey, LiteLLM con matices, controles PII en Kong, Langfuse/Phoenix, NeMo o Guardrails AI). Registro, paquetes de política y flujo de evidencia son, bajo la línea, sobre todo proceso.
