martes, 17 de febrero de 2026

Ricardo Garza, de Softtek: “Es una falacia separar el performance del cumplimiento normativo”

 Softtek se ha convertido en la primera compañía de tecnología en Latinoamérica en obtener la certificación ISO 42001. Ricardo Garza, VP de Innovación y Tecnologías Emergentes de la firma, explica en esta entrevista con ITware Latam cómo este hito transforma la ética y la agilidad en ventajas competitivas para el mercado corporativo.

El ecosistema tecnológico de América Latina ha alcanzado un nuevo hito en materia de confianza digital. Softtek ha marcado un precedente al certificar su Sistema de Gestión de Inteligencia Artificial (AIMS) bajo la norma internacional ISO 42001. En un contexto donde la adopción de modelos de lenguaje y agentes autónomos crece de forma exponencial, la compañía mexicana busca despejar las dudas sobre los riesgos estructurales de esta tecnología.

Para Ricardo Garza, Vicepresidente de Innovación y Tecnologías Emergentes en Softtek, esta certificación no es un trámite burocrático, sino una evolución necesaria de procesos que la empresa venía gestando desde 2018. “Al ser un tema muy nuevo, hemos estado aprendiendo a la par sobre cómo hacerlo bien y cómo seguir la norma e incluso ir más allá. Tuvimos que iterar muy rápido para asegurar que estábamos alineados al perfil de riesgo de la compañía y a los requerimientos de negocio, ajustándonos a un panorama que cambia día a día”, afirma.

Innovación bajo marcos de seguridad

Uno de los puntos más críticos de la entrevista con Garza reside en cómo la gobernanza modifica el ciclo de vida del desarrollo de software. A diferencia de los modelos tradicionales de calidad, donde las revisiones suelen ocurrir en etapas finales, Softtek ha integrado un enfoque preventivo.

“No vemos una pelea entre el cumplimiento y los resultados; estamos en un momento histórico donde el equipo de gobernanza debe saber incluso más que los desarrolladores”.

“Le dimos la vuelta a la ecuación: ahora vemos los riesgos desde que se están gestando las ideas. Si identificamos un riesgo que no podemos mitigar, simplemente no lo ejecutamos. Por ejemplo, si una compañía nos pide un proceso de crédito y detectamos que, con los datos disponibles, no podemos evitar un sesgo que afecte a una población vulnerable, no realizaríamos el proyecto. Tenemos mecanismos que, con un par de clics, nos dan el panorama de riesgos de manera flexible pero con los valores de Softtek siempre al frente”, explica el directivo.

En el mercado persiste la idea de que la normativa ralentiza la innovación. Garza es tajante al desmentir este mito, señalando que la verdadera agilidad nace de la precisión: “Creemos que cuando se hacen las cosas bien desde el principio, enfocados con los controles adecuados y la tecnología correcta, esto nos hace más rápidos. Es una falacia separar el performance del cumplimiento y de las normas”.

Además, subraya que el actual es un momento histórico donde los equipos de gobernanza deben poseer un nivel técnico superior al de los desarrolladores. “Hoy no es suficiente alguien que sepa de procesos como ITIL pero no tenga el componente técnico; probablemente no tomará las decisiones correctas. Aquí es donde tenemos que juntar el entendimiento profundo de la tecnología con el compliance”, sostiene.

El desafío de la escala corporativa

Con la democratización de la IA, el mercado se ha inundado de soluciones que funcionan bien en entornos de prueba, pero que fallan al escalar al nivel enterprise. El VP de Innovación y Tecnologías Emergentes en Softtek advierte sobre los peligros de contratar proveedores sin respaldo normativo: “Lograr un resultado a nivel de demo o video es posible para mucha gente hoy en día, pero eso es muy diferente a lograrlo en un ecosistema empresarial, asegurando contratos y resultados sostenibles en el tiempo”.

“Cualquiera puede hacer un demo hoy, pero hacerlo para clase mundial requiere un conocimiento real que no se adquiere en internet usando ChatGPT un par de veces”.

La seguridad es el otro pilar de esta certificación. En un periodo que Garza define como una «explosión cámbrica» de productos, muchos carecen de los controles para evitar filtraciones de información confidencial. “El contar con una norma como la ISO 42001 asegura que se siguieron las mejores prácticas de la comunidad, reduciendo el riesgo de la empresa al contratar este tipo de servicios”, asegura.

Finalmente, el ejecutivo recalca que, aunque utilicen herramientas de vanguardia, como su plataforma Frida, el factor humano sigue siendo el eje de la responsabilidad. En Softtek, los desarrolladores son entrenados bajo la premisa de que ellos son los responsables últimos de cada línea de código generada, reforzando que la IA es un acelerador, pero la ética es una decisión humana.

La obtención de la ISO 42001 por parte de Softtek no solo consolida su posición como pionero en la región, sino que eleva la vara para toda la industria de servicios de TI en Latinoamérica. Al demostrar que es posible armonizar la velocidad de la IA generativa con marcos de gobernanza estrictos, la compañía envía un mensaje claro al mercado: en la carrera tecnológica del siglo XXI, la confianza es el activo más valioso.

No hay comentarios:

Publicar un comentario