sábado, 22 de agosto de 2026

Your company is held hostage

 

Your company is held hostage.
The ransom is paid every month.
Nobody talks about it.Vendor lock-in. Legacy systems nobody can touch. Power silos that block decisions. Leaders set up to fight each other. These are not IT problems. They are profit problems — with documented price tags.

McKinsey documented that enterprises with high-performing, free-to-evolve IT organizations have up to 35% higher revenue growth and 10% higher profit margins. BCG found that only 35% of digital transformations meet their value targets. And Gartner confirmed that 25% of all SaaS licenses sit unused — while most organizations can only account for 40% of the apps they actually have. The math is not complicated. The courage to face it is.

Corporate building — organizational transformation and business freedom
The company that has been paying the same vendor for six years — not because the vendor is the best option, but because leaving would require someone to own the migration — is not paying for a service. It is paying for the discomfort of having to make a decision nobody wants to take ownership of.

Iwalked into a company where the CEO, in the first five minutes, told me the IT team had been "working on" replacing the core system for three years. I asked to see the project plan. Not a summary — the actual plan. There was none. What I found instead were 47 vendor slide decks, 12 workshop summaries with no decisions recorded, and a contract renewal with the existing provider that someone had quietly signed six months earlier to "buy more time." Three years. No real plan. No decision. The monthly invoice had climbed 34% since the process started — because the vendor's renewal team understood something the company hadn't: the most expensive thing they were selling wasn't software. It was the inertia of staying. That isn't a technology failure. That's a hostage situation where one side stopped negotiating. McKinsey, Gartner, Forrester, and BCG have all put dollar figures on exactly what that costs. The numbers are not comfortable reading.

20–30%of operational expenditure lost annually to rework, miscommunication, fragmented systems, and misaligned processes — across industriesMcKinsey / Crebos Global Research 2025
35%of digital transformations globally meet their value targets — BCG analysis of 850+ companies; 65% do notBCG Digital Transformation Study 2024
25%of SaaS licenses go unused; most organizations only aware of 40% of the apps they have — the invisible spend nobody measuresGartner SaaS Management Platforms MQ · 2024
57%of IT leaders spent more than $1 million on platform migrations in the last year — frequently because the original architecture trapped themSwfte AI / Enterprise IT Survey 2025
35%higher revenue growth in enterprises with high-performing, integrated IT vs. fragmented, locked-in comparablesMcKinsey "New Economics of Enterprise Technology" 2025

The four hostage-takers — and what they actually cost

The word "hostage" is strong. I use it deliberately. Because the companies that stay trapped in bad vendor relationships, legacy systems nobody dares to touch, or organizational structures designed to protect fiefdoms rather than serve customers — they are not choosing freely. They are paying for something they would leave if leaving were easier. And the ones who profit from that inertia know it and price accordingly.

Hostage #1: The vendor who designed the exit to be painful — on purpose

Vendor Lock-In · The most expensive contract nobody read carefully

Over 60% of enterprises report concerns about vendor lock-in risks (Statista / Gartner 2024). The mechanism is not accidental. Proprietary data formats that cannot be exported without transformation. APIs that only work inside the vendor's ecosystem. Egress fees that make moving data to a competitor prohibitively expensive. Training programs that make employees fluent in one platform and unable to function in another. And multi-year contracts with renewal penalties that make the cost of the breakup feel larger than the cost of staying — even when staying is demonstrably more expensive long-term. Unanticipated cloud migration spend added 14% on top of planned exit costs in 2024, according to enterprise IT analysis. The exit tax is real. It was designed to be real. The companies that avoided it are the ones that designed for portability from the start — not as an afterthought.

Hostage #2: The system nobody owns, so nobody dares touch it

Technical Debt · The system held together by tribal knowledge and fear

Every organization has at least one. The system that processes $8 million in transactions a month. The system that only two people understand how to operate — and one of them left in 2021. The system that was supposed to be replaced three years ago but somehow generates a new reason to stay every time someone proposes the migration. Gartner estimates poor data quality alone costs organizations $9.7–15 million annually in operational inefficiencies and flawed decision-making. That number compounds when the system generating the poor data is too fragile to fix. The cost is real — it just appears in slow inventory decisions, in wrong forecasts, in customer service failures that happen at a rate nobody tracks because tracking them would require the system to be reliable.

Organizations average 897 applications but only 29% are integrated (MuleSoft 2025). That fragmentation is not the result of 897 good decisions. It is the result of 897 individual decisions made without an enterprise architecture that asked how each piece connects to the whole.

Legacy system and technical debt — organizational complexity and trapped infrastructure
The legacy system that nobody touches is not a technology problem. It is a leadership problem: nobody decided that the cost of replacing it was smaller than the cost of what it prevents the organization from doing every day it stays in place. Making that decision requires someone willing to own the transition — not just the risk of staying.

Hostage #3: The manager whose power lives in controlling what others can see

Organizational Dysfunction · Data as a political tool

The most expensive form of vendor lock-in is not a software contract. It is the organizational structure where information flows through gatekeepers whose power depends on controlling the data. The department that won't share its customer data with the product team because "it's our list." The IT leader who defines every request as a six-month project to maintain their team's relevance. The manager who sits on performance metrics because good numbers would justify reducing their headcount. Gartner's 2024 survey of 632 B2B buyers found that 74% of buying teams experience unhealthy conflict during internal decision processes. That conflict is not random. It is the predictable output of organizations where departments compete for resources, visibility, and survival instead of collaborating toward shared outcomes. Companies with strong cross-functional integration and shared data access achieve 10.3× ROI from AI initiatives versus 3.7× for those with poor connectivity (MuleSoft 2025). The 2.8× difference is not a technology gap. It is a politics gap.

Hostage #4: Leadership structures designed — accidentally or not — to produce war instead of results

Internal Conflict · The organizational design that produces war instead of results

Some organizations design conflict into their leadership structure without knowing it. Overlapping mandates with no arbiter. OKRs that reward individual team performance at the expense of cross-functional collaboration. Compensation models that create zero-sum competition between divisions. Budget processes where every department's gain is another's loss. The result is what McKinsey's State of Organizations 2026 survey found among n=10,018 respondents: the single biggest barrier to scaling AI across the enterprise is not the technology — it is fragmented workflows, approval layers, and siloed data created by organizational structures that were never designed for integration. Only 23% of organizations surveyed qualify as "AI Pioneers" with clear understanding of how AI reshapes their operations and the organizational alignment to execute on it. The other 77% have the tools. They do not have the structure to use them.

$9.1T
Cost of actively disengaged employees globally · Gallup State of the Global Workplace 2024

Gallup's 2024 study found that only 23% of employees globally are engaged at work. The 77% who are not — who are either disengaged or actively disengaged — represent $9.1 trillion in lost productivity annually. But the number that matters inside a specific organization is not the global one. It is this: disengaged employees produce, on average, 18% less revenue per person than engaged ones. In a 200-person company where the average revenue per employee is $300,000, that gap is $10.8 million annually. Not from bad strategy. From people who decided the organization wasn't worth full effort — usually after watching power games replace merit decisions one too many times.

Gallup State of the Global Workplace 2024 · Gallup Employee Engagement Research

The contrast — what the companies that broke free actually look like

There is a version of this story that is not about dysfunction. It is about the organizations that decided — at some specific moment, with a specific leader, often after a specific crisis that made the cost of staying visible enough to act on — that they were done paying the ransom. The data on what happens after that decision is consistently remarkable.

McKinsey's research on high-performing IT organizations found that enterprises that achieve genuine alignment between technology and business strategy generate up to 35% higher revenue growth and 10% higher profit margins than their comparable peers. That is not a technology investment outcome. It is an organizational design outcome. The difference between a company where the CTO and the CMO are solving the same problem from different angles, and one where they are competing for the same budget to solve different problems, is 35 points of revenue growth.

BCG's analysis of 850+ companies found that organizations implementing comprehensive best practices — integrated teams, clean data, open architectures, genuine ownership — achieve 3× higher success rates in digital transformation regardless of geography or sector. Not 3% higher. Three times. And those practices are not secret. They are documented, replicable, and available to any organization willing to make the organizational decisions they require.

What the breakout companies have in common — the pattern is consistent

They replaced proprietary with portable. Open APIs. Standard data formats. Contracts with explicit exit provisions and data portability clauses. Architecture decisions made with the assumption that the vendor relationship will eventually change — because it always does.

They gave ownership to someone who had authority to match it. The migration happened when someone with real decision-making power decided it was their problem to solve — not the IT department's, not the vendor's, not the next leadership team's.

They unified the data before deploying the intelligence. Every company that successfully scaled AI had the same precondition: clean, integrated, governable data that the models could trust. The companies that tried to deploy AI on top of fragmented, siloed data got fragmented, unreliable outputs. At scale.

They aligned leadership incentives around shared outcomes. The organizations where the sales team, the product team, and the operations team are evaluated on the same top-line outcome — not on competing metrics that make one team's win another's loss — consistently outperform those that don't. Gallup documents that engaged, aligned teams produce 23% higher profitability. That is not a culture initiative. It is a structural design choice.

Aligned team — business and technology working toward shared outcomes
The team that produces results is not necessarily the most talented or the best-funded. It is the one that is solving the same problem from different angles, with the same data, toward the same definition of success. Building that team is an organizational decision, not a hiring decision.

The companies that become trusted brands — what they did that others didn't

There is a specific category of company that not only broke free from these constraints but emerged as a market reference — the kind of brand that clients actively seek rather than passively accept. The pattern in those companies is not innovation in the Silicon Valley sense. It is something more basic and more difficult: they delivered what they promised, consistently, across every touchpoint, even when delivering it required fixing something internally that was uncomfortable to fix.

Forrester's research found that 81% of B2B buyers express dissatisfaction with the provider they ultimately chose. That is not a market with a shortage of good products. It is a market where execution consistently underdelivers the promise. The company that actually executes — that resolves the customer's problem on first contact, that delivers the product at the price quoted without the surprises that appear in month three, that has the data integrated well enough to know the customer's history before the customer explains it again — that company does not need a bigger marketing budget. It needs customers who tell other customers.

"Breaking free from vendor lock-in, legacy systems, and organizational silos is not a technology project. It is a leadership decision about whether the discomfort of changing is smaller than the cost of staying. The companies that made that decision clearly, early, and with someone willing to own it — those are the ones clients trust. The ones that kept deferring it are still in meetings discussing it."— Jorge Mercado · #JMCoach · CTO · Certified Professional Coach ICF · Enterprise Architecture

The Oracle–Rimini Street litigation — which ran for fifteen years before settling in July 2025 — is the most extreme documented case of what vendor lock-in looks like when it becomes a legal dispute. Organizations that had not properly documented their license rights found themselves unable to demonstrate compliance and unable to operate independently of the vendor's support structure. Fifteen years. The companies that had clean contracts with clearly defined portability rights and documented their license positions from the beginning had options those organizations did not. The difference was not legal sophistication. It was having someone, at the beginning of the relationship, who asked what happens when this ends.

The path out — what breaking free actually looks like in practice

The answer is not always to leave. Sometimes the vendor is genuinely the best option. Sometimes the legacy system runs fine and the cost of replacing it is higher than the cost of the technical debt it carries. The problem is not dependence. The problem is dependence without awareness — without knowing what you are dependent on, what it costs, and what the exit would require if you needed one.

Five questions that will tell you, honestly, how much control your company actually has

Audit what you actually use versus what you pay for. Gartner found 25% of SaaS licenses unused and most organizations aware of only 40% of their apps. Before the next renewal cycle, conduct a complete inventory: every license, every contract, every API dependency, every piece of data that only lives inside a vendor's proprietary format. That inventory is the map of your hostage situation.

Define the exit condition for every critical vendor relationship. Not because you plan to leave. Because knowing what exit costs means you can negotiate from an informed position and design new integrations with portability built in. The contract that doesn't define data export timelines and formats is the contract that will charge you for them when you need them.

Unify the data before scaling the technology. Every AI initiative, every automation project, every advanced analytics capability requires the same foundation: data that is clean, integrated, and trusted. The organizations that achieve 10.3× AI ROI (MuleSoft 2025) versus the ones that achieve 3.7× are separated by data governance, not by model sophistication.

Align leadership on shared outcomes — not competing metrics. The organizational design choice that determines whether departments collaborate or compete is the incentive structure. If the head of sales and the head of operations are evaluated on metrics that pull in opposite directions, they will pull in opposite directions regardless of how many alignment workshops you run.

Find the person who will own the transition — before you need the transition. Every company that successfully migrated from a hostage system to a free one had one thing in common: someone who said "this is my problem to solve" and had the authority to mean it. That person is not always the CTO. Sometimes it is an external architect who has done this before. But it is always someone specific, not a committee.

Companies with strong integration achieve 10.3× ROI from their AI initiatives. Enterprises with high-performing IT generate 35% higher revenue growth. Aligned, engaged teams produce 23% higher profitability. These are not aspirational numbers. They are the documented outcomes of organizational decisions — about architecture, about data, about leadership structure, about vendor relationships — that some companies made and others deferred.

The hostage situation has a price. The ransom compounds. And the ransom is not just the monthly invoice — it is the 35% revenue growth that did not happen, the AI ROI that came in at 3.7× instead of 10.3×, and the clients who would have been loyal advocates if the experience had matched the promise. All of that has a number. And the number is larger than the discomfort of making the decisions that break the lock.

Sources: McKinsey "The New Economics of Enterprise Technology in an AI World" 2025 · McKinsey State of Organizations 2026 Survey (n=10,018) · BCG "Flipping the Odds of Digital Transformation" 2024 · Gartner SaaS Management Platforms Magic Quadrant 2024 · Gartner Data Quality Research 2024 · MuleSoft Connectivity Benchmark Report 2025 · Forrester State of Business Buying 2024–2025 · Gallup State of the Global Workplace 2024 · Flexera State of the Cloud 2024–2025 · Swfte AI Enterprise IT Survey 2025 · Crebos Global Operations Research 2025 · Integrate.io "50 Statistics Every Technology Leader Should Know 2026" · Oracle / Rimini Street settlement July 2025 (public court record) · Springer Nature "Critical Analysis of Vendor Lock-In" · Statista Enterprise Technology Survey 2024 · ITAM Review "Vendor Lock-In: A Beginner's Guide" 2026 · Deloitte "State of Generative AI in the Enterprise 2024".

Jorge Mercado · #JMCoach

sábado, 15 de agosto de 2026

Tus datos ya se vendieron

 

Tus datos ya se vendieron.
Y la fuga no fue por un hacker.
Fue por un Excel o la orden de un irresponsable.El 82% de las brechas de datos involucra al elemento humano. La mayoría no se originan en ataques sofisticados — se originan en procesos cotidianos que nadie diseñó para ser seguros y decisiones poco éticas de algunos.

El costo promedio global de una brecha de datos en 2025 es de $4.44 millones de dólares. En EE.UU. llegó a $10.22 millones — récord histórico. El 36% de todas las brechas provienen de terceros: el proveedor que accede a tus datos, la API que nunca se auditó, el contrato que no especificó quién es dueño de qué. Y la mayoría de las empresas todavía cree que sus datos están protegidos porque tiene un antivirus o han blindado el perímetro muy bien, más la brecha es interna, por necedades, malas prácticas, corrupción, sistemas improvisados u otras.

Seguridad de datos — privacidad y protección de información empresarial
El dato no tiene que ser robado para perderse. Puede enviarse por correo equivocado, exportarse en un Excel sin cifrar, exponerse en una API sin autenticación o transferirse a un proveedor que lo revende a un tercero que el cliente nunca conoció. El perímetro de seguridad más débil de cualquier organización es el proceso cotidiano que nadie diseñó con seguridad en mente.

Cuando una empresa sufre una brecha de datos, la narrativa pública casi siempre menciona a los hackers. Los hackers rusos, el grupo de ransomware, el ataque sofisticado que ningún sistema podía prever. Esa narrativa tiene la ventaja de que distribuye la responsabilidad hacia afuera y hace que la empresa afectada parezca víctima de fuerzas externas imprevisibles. Pero los datos de Verizon, IBM y el Ponemon Institute cuentan una historia diferente. El 82% de las brechas de datos involucra al elemento humano — errores, phishing, uso inadecuado de credenciales, empleados que enviaron información al destinatario equivocado o que usaron el correo corporativo para guardar datos que no debían salir de la red. El hacker sofisticado existe. Pero el Excel con la base de clientes completa enviado por correo a un proveedor externo sin cifrado y sin contrato de confidencialidad existe mucho más.

$4.44Mcosto promedio global de una brecha de datos en 2025 — primer descenso en cinco años, gracias a IA y automatización en detecciónIBM / Ponemon Institute · 2025 · N=600
$10.22Mcosto promedio en EE.UU. en 2025 — récord histórico para cualquier país, impulsado por multas regulatorias y costos de detecciónIBM / Ponemon · 2025
82%de las brechas involucra el elemento humano — error, phishing, credenciales robadas o mal uso internoVerizon DBIR 2024
36%de todas las brechas en 2024 se originaron en terceros — proveedores, APIs, socios — el vector de más rápido crecimientoSecurityScorecard · IBM 2025
241 díasel tiempo promedio para identificar y contener una brecha en 2025 — mínimo de 9 años, pero aún 8 meses de exposición invisibleIBM / Ponemon · 2025

Las fugas reales — no las del thriller de Netflix

La industria de la ciberseguridad tiene un problema de narrativa: vende la amenaza más dramática porque es la que justifica los presupuestos más grandes. Pero las fugas que más afectan a las empresas mexicanas medianas y a los ciudadanos cuyos datos manejan no vienen de grupos de hackers con nombres en código. Vienen de los procesos cotidianos que nadie diseñó con seguridad.

El correo electrónico — el vector más antiguo y más activo

El canal que nadie audita porque "siempre ha funcionado así"

El phishing es hoy el vector de ataque más común — 16% de todas las brechas documentadas, con un costo promedio de $4.8 millones por incidente (IBM 2025). Pero el phishing es solo la mitad del problema del correo. La otra mitad es el correo interno mal usado: bases de datos enviadas a distribuciones masivas de empleados, información de clientes compartida con proveedores externos sin acuerdo de confidencialidad, archivos adjuntos con datos sensibles reenviados por error al contacto equivocado. El correo electrónico es el canal de mayor volumen y menor control en prácticamente toda organización que no ha implementado DLP (Data Loss Prevention) de forma efectiva. Y la mayoría no lo ha hecho.

El Excel — la base de datos sin gobierno que todo el mundo tiene

El repositorio de datos más peligroso de cualquier empresa

En algún servidor compartido o en el escritorio de alguien hay un Excel con el nombre "clientes_completo_2024_v3_FINAL.xlsx". Tiene 15,000 registros. Incluye nombre, correo, teléfono, RFC, historial de compras, nivel de ingresos inferido y en algunos casos datos bancarios. No tiene cifrado. No tiene control de versiones. No tiene registro de quién lo abrió, quién lo modificó o cuántas copias existen. Cuando esa persona deja la empresa, el archivo se va con ella. Cuando se manda a un proveedor "solo para consultar", el proveedor lo guarda. Cuando alguien lo sube a Google Drive para trabajar desde casa, cruza a infraestructura que la empresa no controla. IBM documenta que el costo por registro comprometido es de $173 dólares en promedio. Un Excel con 15,000 registros representa una exposición potencial de $2.6 millones — y la empresa no sabe que existe.

Las APIs sin autenticación — el agujero que los proveedores no mencionan

El vector de más rápido crecimiento en empresas medianas

El 15% de las organizaciones identificó una vulnerabilidad en cadena de suministro como fuente de su brecha — el segundo vector más prevalente después del phishing (IBM 2025). En el contexto de empresas medianas en México y LATAM, eso se traduce con frecuencia en APIs expuestas sin autenticación adecuada, tokens de acceso compartidos entre múltiples proveedores sin rotación, y webhooks que envían datos en texto plano a endpoints de terceros que nadie auditó. La API que el proveedor de marketing usa para "sincronizar contactos" puede estar enviando tu base de clientes completa a su propia infraestructura — con las condiciones de su contrato, no del tuyo.

Fuga de datos — privacidad comprometida y tráfico de información
El dato comprometido no necesita que alguien lo robe activamente. Puede filtrarse a través de un proceso de negocio que nadie consideró que era un vector de exposición. El contrato con el proveedor que "necesita acceso" a la base de clientes para prestar el servicio puede ser la fuente de la fuga que la empresa descubrirá dos años después — o que nunca descubrirá.

Los respaldos — la seguridad que se convirtió en vulnerabilidad

La copia de seguridad que nadie sabe dónde está

La empresa hace respaldos de su base de datos diariamente. Eso es bueno. Los respaldos se guardan en un servidor externo de bajo costo, sin cifrado, con el mismo usuario y contraseña desde hace seis años. El proveedor del servidor nunca fue auditado. El contrato no especifica que los datos del respaldo son propiedad exclusiva de la empresa y no pueden ser accedidos por el proveedor. Eso es una brecha esperando ocurrir. El 40% de las brechas en 2024 involucró datos almacenados en múltiples entornos — nube pública, nube privada y on-premise — precisamente porque los datos migran hacia donde es conveniente sin que nadie diseñe el control de acceso para cada entorno (IBM 2024). El respaldo es parte del dato. Y el dato en el respaldo tiene exactamente la misma sensibilidad que el dato en producción — con la diferencia de que el respaldo frecuentemente tiene menos controles.

Los contratos con terceros — el vector más costoso y menos visible

El dato que cediste sin saber que lo cediste

La empresa contrató un CRM. El CRM tiene acceso a todos los contactos y al historial de interacciones. En los términos de servicio del CRM — los que nadie leyó completamente — hay una cláusula que permite al proveedor usar datos agregados y anonimizados para mejorar sus modelos. La "anonimización" no está definida. El "uso para mejorar modelos" incluye compartir con terceros para entrenamiento de IA. El dato de tu cliente que llegó al CRM para gestionar el servicio terminó en un modelo de IA que pertenece a otro proveedor, entrenado con datos de cientos de empresas, y del que no tienes ningún control. Eso no es un ataque. Es el modelo de negocio del proveedor — correctamente descrito en los términos que aceptaste sin leer.

$173
Costo por registro comprometido · IBM / Ponemon · 2025 · Promedio global

A $173 dólares por registro comprometido, la base de clientes de una empresa mediana con 50,000 registros representa una exposición financiera potencial de $8.65 millones. Una con 200,000 registros: $34.6 millones. Esos números no son el costo de un ataque sofisticado — son el costo de un Excel sin cifrado que llegó al lugar equivocado, multiplicado por cada registro que contenía. El dato tiene un valor económico. Y ese valor se materializa en la factura del incidente si no se gobernó correctamente desde el inicio.

IBM Cost of a Data Breach Report 2025 · Ponemon Institute · N=600 organizaciones

El tráfico de información — el negocio que nadie nombra

Hay una economía paralela que opera con los datos que las empresas no protegen. No es una economía clandestina accesible solo para grupos criminales sofisticados. Es un mercado estructurado con precios documentados, vendedores especializados y compradores que incluyen desde spammers hasta plataformas de publicidad programática, corredores de datos, compañías de seguros y fondos de cobertura que usan datos alternativos para sus modelos de inversión.

Según el Foro Económico Mundial, el valor del mercado global de datos personales en 2025 supera los $250 mil millones anuales. Una combinación de nombre, correo, número de teléfono, historial de compras y nivel de ingresos se vende en mercados legítimos de datos por entre $0.50 y $5 dólares por registro. Los mismos datos en mercados de la dark web, obtenidos de brechas, cuestan entre $10 y $100 dólares por conjunto completo dependiendo de la calidad y actualidad. La diferencia de precio no es de ilegalidad — es de exclusividad. El dato que sale de una brecha está disponible para quien lo compre. El dato que se vende legalmente también lo está — con la diferencia de que alguien firmó un términos de servicio que lo permitía.

El modelo de negocio que tus datos financian sin que lo sepas

La aplicación gratuita que usas para gestionar tus finanzas personales no es gratuita. El costo que no ves es tu comportamiento financiero, tus hábitos de gasto, tu nivel de ingresos inferido y tus patrones de ahorro — que se venden a aseguradoras que ajustan sus primas, a bancos que calibran sus ofertas de crédito, y a fondos que modelan comportamiento del consumidor. Meta fue multada con €1.2 mil millones por la Unión Europea en 2023 — la multa más grande bajo el GDPR hasta esa fecha — precisamente por transferir datos de usuarios europeos a servidores en EE.UU. sin las salvaguardas adecuadas. El modelo de negocio que la multa intentó corregir no es un accidente. Es el diseño.

Tráfico de datos y ciberseguridad — privacidad comprometida digitalmente
El mercado de datos personales tiene precio de mercado, compradores documentados y vendedores que operan tanto en el espacio regulado como fuera de él. La diferencia entre el dato que se vende legalmente y el que se vende ilegalmente con frecuencia es solo la claridad del consentimiento que alguien dio — o creyó que no estaba dando.

México y el INAI — la regulación que existe y no alcanza

México tuvo al INAI como autoridad de protección de datos personales desde 2010. El INAI fue extinto el 20 de marzo de 2025, mediante decreto publicado en el DOF, como parte de la reforma constitucional que eliminó varios organismos autónomos. Sus funciones fueron transferidas a la Secretaría de Anticorrupción y Buen Gobierno (SABG), bajo la cual opera ahora el organismo desconcentrado "Transparencia para el Pueblo". La nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares (NLFPDPPP) entró en vigor ese mismo día.

El marco jurídico de protección de datos personales en México se mantiene — los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) siguen vigentes. Lo que cambió es la autoridad que los supervisa: ahora es la SABG, una Secretaría de Estado que depende del Ejecutivo Federal, no un organismo autónomo. Especialistas de la CIDH, académicos de la UAM y organizaciones de transparencia han señalado el riesgo de pérdida de autonomía regulatoria en esta transición — porque la entidad que ahora supervisa la privacidad de los ciudadanos ante el gobierno es parte del mismo gobierno. Las multas máximas bajo la NLFPDPPP pueden llegar a $52 millones de pesos por infracción grave, y las resoluciones ahora se impugnan vía amparo ante Tribunales especializados. El cumplimiento sigue siendo ampliamente reactivo en el sector privado — la mayoría de las empresas medianas nunca ha recibido una auditoría de privacidad.

Este cambio institucional tiene una implicación directa para las empresas: la incertidumbre sobre la robustez de la supervisión doméstica hace más relevante, no menos, el cumplimiento proactivo. La empresa que espera que la nueva autoridad la notifique de un problema antes de resolver sus procesos de privacidad está asumiendo un riesgo que la regulación de GDPR en Europa — donde sí hay supervisores con autonomía y dientes regulatorios — ya materializó en €4.5 mil millones en multas acumuladas.

El contraste con Europa es revelador. El GDPR ha generado más de €4.5 mil millones en multas desde su entrada en vigor en 2018. La multa a Meta de €1.2 mil millones. Los $1.3 mil millones a Amazon en 2021. Los €746 millones a WhatsApp. Esas multas no son castigos a empresas malas — son el costo de modelos de negocio que la regulación europea decidió que no eran compatibles con los derechos de privacidad de los ciudadanos. México camina en esa dirección. El costo de no prepararse hoy es la multa regulatoria de mañana más el daño reputacional que el regulador no necesita imponer porque el mercado ya lo hizo.

€4.5B
Multas GDPR acumuladas desde 2018 · Unión Europea · La señal más clara de hacia dónde va la regulación global

Las multas del GDPR no son noticias distantes para empresas mexicanas. Las empresas que operan con clientes o empleados en Europa están sujetas al GDPR independientemente de dónde están incorporadas. Y la dirección regulatoria global — CCPA en California, LGPD en Brasil, LFPDPPP en México — converge hacia estándares más exigentes, plazos más cortos de notificación y sanciones más significativas. La empresa que construye sus prácticas de privacidad para cumplir el GDPR no solo está protegida en Europa — está lista para cualquier evolución regulatoria que llegue en los próximos cinco años.

GDPR Enforcement Tracker 2024–2025 · CNIL · ICO · AEPD · DPC

El dato como activo — la otra cara que la mayoría no ve

Todo lo anterior puede sonar como una lista de amenazas. Y es importante entenderlo así — porque las amenazas son reales y los costos son documentados. Pero hay otra cara del gobierno de datos que las empresas que lo hacen bien experimentan directamente: cuando los datos están bien gobernados, bien protegidos y bien estructurados, se convierten en el activo más valioso de la empresa — no en su principal vulnerabilidad.

McKinsey documenta que las organizaciones con madurez de datos obtienen entre 2.6x y 3.1x mayor retorno de sus inversiones tecnológicas. Las que tienen gobierno de datos real — con clasificación de datos, linaje documentado, acceso por roles y auditoría de uso — pueden hacer algo que las que no lo tienen no pueden: usar sus propios datos para crear ventaja competitiva sin exponer a sus clientes. Personalización que no viola privacidad. Modelos de riesgo entrenados sobre datos propios sin compartirlos con terceros. Inteligencia de negocio que llega a tiempo real porque los datos son confiables, no porque se invirtió en más herramientas.

La IA es el multiplicador de esta ecuación. IBM documentó que las organizaciones con uso extensivo de IA en seguridad reducen su costo de brecha en $2.22 millones promedio — más de la mitad del costo promedio global. La misma IA que detecta anomalías en el comportamiento del dato antes de que ocurra la fuga también puede identificar oportunidades de negocio en los patrones de uso que ningún analista humano podría encontrar en el volumen disponible. El gobierno de datos no es solo defensa. Es la infraestructura sobre la que cualquier capacidad de IA produce valor real en lugar de riesgo escondido.

La diferencia entre el dato como pasivo y el dato como activo

El dato que no sabes que tienes es un pasivo. Si no conoces qué datos personales maneja tu empresa, dónde están almacenados, quién tiene acceso, con qué proveedores se comparten y bajo qué condiciones contractuales — ese dato es una obligación regulatoria que no cumples, una vulnerabilidad que no controlas y un pasivo financiero que puede materializarse cuando menos lo esperas.

El dato que conoces, clasificas y gobiernas es un activo. Sabes exactamente qué tienes, qué vale para el negocio, cómo protegerlo y cómo usarlo para generar valor sin violar la privacidad de las personas que te lo confiaron. Esa diferencia no está en la tecnología — está en el proceso de gobierno que alguien decidió construir.

Gobierno de datos — datos como activo estratégico y privacidad por diseño
La empresa que gobierna bien sus datos no solo está protegida regulatoriamente — está mejor posicionada para usar la IA de forma que genere valor real, porque tiene la base de datos limpios, bien clasificados y con linaje documentado que cualquier modelo requiere para producir resultados confiables.
Las cinco preguntas que revelan si tu empresa gobierna sus datos — o solo cree que lo hace

¿Puedes listar en menos de 24 horas todos los repositorios donde tu empresa almacena datos personales de clientes? No los que están en el sistema principal — todos: bases de datos, excels en servidores compartidos, correos con adjuntos, respaldos externos, herramientas SaaS de terceros. Si esa lista requiere más de un día, tienes datos que no controlas.

¿Tienes un inventario de todos los proveedores que tienen acceso a datos de clientes — con el contrato específico que define qué pueden hacer con esos datos? Si algún proveedor tiene acceso sin contrato de procesamiento de datos firmado, estás cediendo control sobre información que la ley te obliga a proteger.

¿Cuánto tiempo tardarías en notificar a todos los afectados si descubrieras hoy una brecha de datos? La LFPDPPP y el GDPR establecen plazos específicos. Si no tienes el proceso documentado y probado, la respuesta real es "más de lo que la ley permite".

¿Qué pasa con los datos de un cliente cuando este solicita su eliminación? No solo en el sistema principal — en todos los sistemas, respaldos, logs, herramientas de análisis y bases de datos de terceros donde pueda existir. Si la respuesta no es un proceso documentado con pasos verificables, el derecho al olvido que la ley garantiza es teórico en tu empresa.

¿El equipo que procesa datos personales recibió capacitación sobre privacidad en los últimos 12 meses? El 82% de brechas involucra el elemento humano. La capacitación no elimina el riesgo humano — lo reduce significativamente. La empresa que no invierte en esa capacitación está pagando una prima de riesgo que no aparece en ningún presupuesto pero que sí aparece en la factura del incidente.

Los 241 días promedio para identificar y contener una brecha son el indicador más revelador de todo el reporte de IBM. Son más de ocho meses de exposición invisible — ocho meses durante los cuales los datos comprometidos pueden haber sido vendidos, replicados, usados para fraude, o comercializados en formas que la empresa nunca sabrá completamente. Ese período no se reduce con más tecnología — se reduce con gobierno de datos que hace visible lo que ocurre con el dato en tiempo real, con procesos que detectan el uso anómalo antes de que la brecha se consolide, y con controles que hacen que la fuga por Excel o por correo sea técnicamente imposible en lugar de simplemente desaconsejada.

El dato de tus clientes les pertenece a ellos. Lo gestionas en nombre de ellos. Y el costo de no cuidarlo — $173 dólares por registro, multiplicado por cada registro que alguna vez confiaron en que protegerías — es el costo de haber decidido que el gobierno de datos era un proyecto de "cuando haya tiempo". Ese tiempo ya pasó.

Fuentes: IBM / Ponemon Institute "Cost of a Data Breach Report" 2024 y 2025 · Verizon "Data Breach Investigations Report 2024" · SecurityScorecard "Third-Party Cyber Risk" 2025 · GDPR Enforcement Tracker 2025 · Zscaler IBM 2024 Analysis · DeepStrike "Data Breach Statistics 2025–2026" · Secureframe "110+ Data Breach Statistics 2026" · Morgan Lewis "Cost of Data Breach 2025" · WEF Global Data Economy Report · ITGRC Advisory "Cost of a Data Breach 2025" · McKinsey "The Data-Driven Enterprise" · INAI México Informe Anual · LFPDPPP Diario Oficial de la Federación.

Jorge Mercado · #JMCoach

viernes, 14 de agosto de 2026

La visión domina al tiempo

La visión domina al tiempo.

Si bien Amazon tardó 9 años en ser rentable. La mayoría de las startups no llega a 5. La diferencia no es el tiempo.Es la claridad sobre a qué negocio perteneces — y quién está resolviendo en silencio lo que otros celebran sin haber entregado.

El 90% de las startups falla. El 70% entre el año 2 y el 5. Solo el 28% de empresas de software llega a $100 millones en ingresos. Y cuando llega el cambio regulatorio que alborota el gallinero, los que realmente saben lo resuelven en semanas, sin circo, sin show — y capturan el mercado que los demás abandonaron por el pánico. Hemos visto el auténtico poder de soluciones simples y flexibles que facultan el salir avantes a los cambios y nuevos retos en la industria donde jugamos o las que se abren en consecuencia. No vende el show, vende la confianza y experiencia de servicio, la auténtica calidad del producto, el beneficio oportuno. "no seas presa del consuelo de las cifras y el así son las cosas, del pánico de las modas; simplemente confía hacia dónde vas y suma a quien realmente te ayuda transitar hacia allá, mejor aún seguir abriendo camino con rentabilidad, preferencia del cliente, identidad de marca ícono, entre otro..." The How Maker JMCoach  

Emprendedor con visión clara — estrategia y claridad de negocio
Jeff Bezos en 1994 renunció a su trabajo en Wall Street, condujo a Seattle mientras su esposa tomaba notas del plan de negocio, y pasó los siguientes nueve años construyendo algo que el mercado no entendía todavía pero que él tenía completamente claro. La claridad no produce rentabilidad inmediata. Produce la resiliencia para seguir cuando los que no la tienen se rinden.

Hay dos tipos de personas en cualquier reunión donde llega una nueva regulación, una nueva tecnología o una nueva exigencia del mercado. El primer tipo empieza a hablar de lo complicado que es, de lo que necesitan contratar, de lo que van a costar las multas si no cumplen, de la presentación que le van a hacer al consejo para explicar el problema. El segundo tipo ya está en silencio calculando la solución — los pasos concretos, en qué orden, con qué recursos ya disponibles, en cuántas semanas. No porque sea más inteligente. Porque tiene la claridad de negocio que hace que cualquier perturbación externa sea solo otra variable a resolver. La diferencia entre Amazon y las 9 de cada 10 empresas que no llegan a su décimo aniversario no es el presupuesto ni la tecnología ni el ecosistema. Es esa claridad. Y esa claridad se puede construir — si alguien está dispuesto a hacer las preguntas correctas antes de que llegue la urgencia. Al lector de siempre, recordemos que en el 2007 y 2011, Bezos, justo expuso esta visión en la Harvard Business Review.

90%de las startups fracasa en su ciclo de vida completo — el número más consistente de la última década de investigaciónBLS · CB Insights · Exploding Topics · 2026
70%fracasa entre el año 2 y el año 5 — cuando el entusiasmo inicial cedió y la realidad operacional tomó su lugarMcKinsey · BLS 2024 via Commerce Institute
70.9%tasa de fracaso en 10 años del sector de información y software — el más alto de todos los sectores rastreados por BLSBureau of Labor Statistics 2024 · Preuve AI
28%de empresas de software y servicios online llega a $100M en ingresos. El 97% nunca llega a $1,000MCB Insights · RevenueMemo 2026
75%de startups que reciben capital de riesgo nunca devuelven efectivo a sus inversores — el capital que financió el crecimiento tampoco financió la rentabilidadHarvard Business School · Shikhar Ghosh 2024

El problema real no es el mercado — es la confusión entre crecimiento y negocio

Amazon en sus primeros nueve años no era una empresa que no sabía cómo ser rentable. Era una empresa que deliberadamente elegía reinvertir cada dólar de margen en capacidades que construían una ventaja estructural de largo plazo: la red de distribución, los servidores que se convirtieron en AWS, los datos de comportamiento del cliente que alimentaron décadas de personalización. Bezos tenía claro a qué negocio pertenecía — y esa claridad le permitía tomar decisiones que confundían a los analistas de Wall Street pero que eran perfectamente coherentes con la estrategia que tenía documentada desde 1997 en su primera carta a accionistas.

La mayoría de las startups que fracasan entre el año 2 y el 5 no tiene ese problema. Tiene el opuesto: el 42% de las startups que cierra lo hace porque no había demanda real del mercado para lo que construyeron (CB Insights 2024). El 29% se queda sin efectivo. El 23% falla por el equipo equivocado. Y el 19% pierde frente a la competencia. Esas cuatro causas tienen una raíz común: nadie hizo, con honestidad y con datos, la pregunta básica de si el negocio que estaban construyendo era un negocio real — o una narrativa bien presentada financiada por capital que eventualmente se agotó.

La confusión que destruye más empresas que cualquier competidor

Crecer en usuarios no es crecer en negocio. Levantar capital no es generar valor. Tener tecnología avanzada no es tener ventaja competitiva. Endeavor documentó que el 70% de los fondos en LATAM modificó sus criterios de valuación en 2024 para enfocarse en empresas rentables y sostenibles — después de años financiando crecimiento sin rentabilidad. Esa corrección llegó tarde para muchas empresas que construyeron toda su operación sobre la promesa de una siguiente ronda que no llegó.

El VC hit a five-year low en LATAM en 2023 con una caída del 81.7% desde los récords de 2021. Las startups que sobrevivieron ese ajuste no fueron las que tenían el pitch más sofisticado. Fueron las que tenían un modelo de negocio que no dependía de la siguiente ronda para existir.

Equipo directivo con claridad estratégica — decisiones de negocio sin ruido
La empresa que sabe exactamente a qué negocio pertenece — cuál es su ventaja real, qué cliente la elige y por qué, qué produce rentabilidad hoy y qué construye ventaja mañana — toma decisiones completamente diferentes de la que está corriendo hacia el próximo hito de crecimiento para la siguiente ronda. Esa diferencia de claridad es la que determina quién está en el mercado en cinco años.

Cuando llega el cambio regulatorio — el gallinero y los que realmente saben

Hay una escena que se repite cada vez que una nueva regulación entra en vigor. En el sector fintech, en banca, en salud, en aviación, en energía — no importa el sector. La escena es la misma. El día que el DOF publica la resolución, los grupos de WhatsApp explotan. LinkedIn se llena de posts sobre "el impacto" de la regulación. Los despachos de abogados mandan boletines. Las firmas de consultoría ofrecen talleres de "preparación regulatoria". Y las empresas entran en modo pánico: reuniones de emergencia, comités de crisis, presupuestos de emergencia para contratar a alguien que les explique qué pasó.

En ese mismo momento, hay una fracción pequeña de personas que ya leyó la resolución completa, ya entendió exactamente qué cambia y qué no, ya tiene un diagnóstico de qué necesita hacer la empresa para cumplir, y ya está diseñando la secuencia de implementación. No porque sean más inteligentes. Porque tienen la experiencia y la arquitectura de comprensión que hace que una nueva regulación sea otro problema a resolver, no una crisis existencial.

El ejemplo más reciente — CNBV y la digitalización de expedientes de crédito

En marzo de 2026, la CNBV publicó una de las modificaciones más relevantes en materia de originación de crédito: expediente único por acreditado, reutilización de documentación vigente, reconocimiento de Firma Electrónica Avanzada, validaciones remotas, simplificación documental. El mensaje regulatorio fue claro: menos papel no significa menos control — la carga evoluciona hacia identidad digital, trazabilidad, integridad de información y gobierno de datos.

Los bancos, las fintechs, las SOFOMES y los agregadores que ya habían invertido en biometría, KYC digital, gestión documental y automatización de controles no tuvieron que hacer nada extraordinario. Ya cumplían el espíritu de la nueva regulación porque habían construido correctamente desde el inicio. Los que no lo habían hecho tienen ahora tres meses de plazo y un problema de arquitectura que no se resuelve con un taller de LinkedIn.

Ese patrón se repite en todos los sectores y en todos los cambios regulatorios de los últimos 15 años. SAT 2026 y la fiscalización de cuentas fintech. PLD/FT y los nuevos plazos de 24 horas para reportar operaciones sospechosas. IATA NDC y la reestructuración de la distribución aérea. COFEPRIS y los requisitos de trazabilidad farmacéutica. ASEA y los controles de seguridad energética. En todos los casos, la empresa que llegó preparada no llegó preparada por suerte. Llegó preparada porque alguien con visión integral de negocio, procesos, datos, tecnología y regulación había construido la arquitectura correcta antes de que la urgencia lo exigiera.

3 meses
El plazo que separa a los preparados de los que improvisan — CNBV · DOF · 2026

Hacienda dio tres meses a las instituciones de crédito para ajustar sus procedimientos internos a la nueva resolución de digitalización de expedientes crediticios publicada en DOF el 1 de julio de 2026. Para las instituciones con arquitectura de identidad digital y KYC bien implementados, ese plazo sobra. Para las que nunca lo hicieron correctamente, tres meses no alcanza para hacer bien lo que debió construirse desde el inicio. La regulación no crea el problema — lo expone.

CNBV DOF · Resolución firmada por Ángel Cabrera Mendoza · 17 de marzo de 2026

El hacedor del cómo — sin show, sin circo, sin cobrar millones

Hay un perfil de profesional que existe en todos los sectores y que muy pocas empresas saben identificar hasta que lo necesitan urgentemente. No es el que mejor presenta. No es el que más certificaciones tiene en el LinkedIn. No es el que viene de la firma con el nombre más conocido. Es el que se sienta en la sala, escucha el problema real — no el síntoma que la empresa cree que es el problema — y en 20 minutos tiene una hipótesis de solución que los demás tardarán semanas en llegar.

Ese perfil tiene algunas características que lo distinguen de inmediato. Hace preguntas antes de proponer soluciones. Pregunta sobre el modelo de negocio, sobre los datos disponibles, sobre los procesos actuales, sobre las restricciones regulatorias reales. No asume. Diagnostica. Y cuando tiene el diagnóstico, propone una solución específica — no una metodología, no un framework, no un proyecto de 18 meses. Una solución concreta, en pasos, con responsables, con métricas de éxito definidas antes de empezar y con la honestidad de decir cuándo algo no va a funcionar antes de invertir en ello.

Lo que diferencia al que resuelve del que gestiona

Asume el ownership cuando no hay nadie que lo tenga. En las organizaciones donde la responsabilidad está difusa — donde cada área señala a otra cuando algo no funciona — el hacedor del cómo no espera a que alguien defina quién es responsable. Toma el problema, lo define, y lo conduce hasta que está resuelto. No porque sea imprescindible para siempre. Porque en el momento crítico, alguien tiene que ser el dueño del resultado.

Trabaja con lo que hay, no con lo que idealmente debería haber. La solución perfecta implementada en seis meses cuando el problema es urgente no es la solución correcta. La solución correcta es la que resuelve el problema real en el tiempo disponible con los recursos que existen — y que construye la base para la solución más completa que vendrá después cuando haya más tiempo.

No cobra millones porque no lo necesita para producir resultados. El valor que entrega no depende de un equipo grande, de un presupuesto extraordinario o de una metodología propietaria. Depende de la experiencia real, la visión integral y la capacidad de conectar estrategia, datos, procesos y tecnología en una solución que la empresa puede operar sola cuando el experto se va.

Arquitecto de soluciones trabajando con equipo — ownership y resultados sin ruido
La persona que resuelve no necesita un ejército detrás. Necesita acceso al problema real, la confianza de la organización para operar sin burocracia, y el tiempo suficiente para hacer las preguntas que nadie había hecho antes. El resultado siempre sorprende — no porque la solución sea mágica, sino porque era más simple de lo que la urgencia hacía parecer.

La ventaja competitiva del que llega preparado

Cuando una regulación nueva alborota el gallinero, el mercado hace algo predecible: los que no estaban preparados recortan, paralizan y esperan a entender qué pasó. En ese momento de parálisis hay una ventana de oportunidad que los preparados pueden capturar — no porque sean más agresivos, sino porque tienen la capacidad de seguir operando mientras los otros están en modo crisis.

En el sector fintech mexicano, las instituciones que ya tenían KYC digital robusto, biometría integrada y gestión documental en orden cuando llegó la resolución de la CNBV de 2026 no solo cumplieron sin costo extraordinario. Capturaron clientes de competidores que pausaron su operación de originación mientras resolvían el cumplimiento. En aviación, las aerolíneas que ya operaban con NDC antes de que IATA lo exigiera no solo evitaron la transición costosa. Ganaron distribución y margen que sus competidores tardaron dos años en recuperar.

El cambio regulatorio no destruye mercados. Redistribuye el mercado entre los que estaban listos y los que no. Y esa redistribución siempre favorece al mismo perfil: la empresa que tenía sus procesos documentados, sus datos en orden, su arquitectura tecnológica alineada con su modelo de negocio, y a alguien con visión integral que pudo convertir el cambio en oportunidad antes de que los demás terminaran sus reuniones de emergencia.

9 años
Amazon · 1994–2003 · De startup a empresa rentable con claridad de propósito desde el año 1

Amazon no tardó 9 años en ser rentable porque no sabía cómo hacerlo. Tardó 9 años porque sabía exactamente lo que estaba construyendo y eligió deliberadamente reinvertir cada dólar en la infraestructura que le daría una ventaja estructural imposible de replicar. La carta a accionistas de 1997 describe con precisión el negocio que Amazon sería en 2003. Esa claridad — documentada, compartida, sostenida ante las críticas de Wall Street — es lo que distingue a las empresas que sobreviven las crisis de las que las crisis las revela. El modelo de negocio correcto, construido con paciencia y con arquitectura, siempre gana al modelo de crecimiento que no entiende a qué negocio pertenece.

Amazon Annual Report 1997 · Jeff Bezos Letter to Shareholders · SEC Filing · Bezos-backed research
Las cuatro preguntas que determinan si tu empresa tiene claridad de negocio real

¿Puedes describir en dos oraciones cuál es tu ventaja competitiva — y por qué un cliente te elige a ti en lugar de a la alternativa más obvia? Si la respuesta varía según quién en tu empresa responde la pregunta, no hay claridad compartida. Hay narrativas paralelas que eventualmente producen decisiones contradictorias.

¿Qué parte de tu modelo de negocio no dependería de la próxima ronda de capital, del siguiente contrato grande o de que la regulación no cambie? Esa parte es tu negocio real. Todo lo demás es una apuesta. Las apuestas pueden ser correctas — pero hay que saber cuáles son apuestas y cuáles son el fundamento.

Cuando llegó el último cambio regulatorio relevante a tu sector, ¿cuánto tardó tu empresa en saber exactamente qué tenía que hacer? Si la respuesta es "semanas" o "meses", hay una brecha de preparación que el próximo cambio va a volver a exponer — con el costo que corresponda al momento del mercado en que llegue.

¿La persona que más sabe de las operaciones reales de tu empresa está en la sala donde se toman las decisiones estratégicas? Si no, las decisiones estratégicas se toman sin la información que más importa. Y las empresas que toman decisiones estratégicas sin la información operacional real no tienen claridad — tienen planes que la realidad va a corregir, con costo.

Amazon tardó 9 años en ser rentable porque sabía exactamente a qué juego estaba jugando. La mayoría de las startups que no llega a 5 años no tiene ese problema — tiene el opuesto. No sabe a qué juego está jugando hasta que el capital que cubría esa confusión se acaba.

La claridad de negocio no es un activo que se adquiere con una ronda de inversión ni con una consultoría de estrategia. Se construye con las preguntas correctas, hechas con honestidad, antes de que la urgencia haga que honestidad tenga un costo que la empresa ya no puede pagar. Eso no requiere años ni millones. Requiere alguien que sepa exactamente qué preguntar — y que tenga la experiencia para entender lo que la respuesta implica.

Fuentes: Bureau of Labor Statistics Business Survival Data 2024 via Commerce Institute · CB Insights "483 Startup Failure Post-Mortems" 2024 · Preuve AI "Startup Failure Statistics 2026" · McKinsey Research via Salesforce Europe · Makerstations.io Startup Failure Rate 2026 · Exploding Topics Startup Statistics 2025 · DemandSage Startup Statistics 2026 · Endeavor México "Venture Capital y Growth Equity en LATAM 2024" · Efficient Capital Labs "LatAm Startup Funding 2025" · Harvard Business School Shikhar Ghosh Research · Amazon Letter to Shareholders 1997 · CNBV DOF Resolución digitalización expedientes crediticios marzo 2026 · AngelList Startup Shutdown Data 2024 · Carta Startup Data 2024–2025.

Jorge Mercado · #JMCoach

Your company is held hostage

  Your company is held hostage. The ransom is paid every month. Nobody talks about it. Vendor lock-in. Legacy systems nobody can touch. Powe...