Dependencia de proveedores
La concentración de la infraestructura de Inteligencia Artificial en un número reducido de proveedores específicos introduce un riesgo sistémico. Esta dependencia excesiva se manifiesta como una vulnerabilidad crítica, dado que la ausencia de alternativas tecnológicas o la dificultad de establecer la interoperabilidad con otros sistemas (el denominado *vendor lock-in*) compromete la resiliencia y la capacidad de migración ante fallos o cambios en las políticas de dicho proveedor.
ENTIDAD
1 - Humano
INTENCIÓN
2 - Involuntario
TIEMPO
3 - Otro
ID del riesgo
mit941
Linea de dominio
6. Socioeconómico y Ambiental
6.1 > Centralización del poder y distribución injusta de beneficios
Estrategia de mitigacion
1. Imperativo Arquitectónico: Interoperabilidad y Estándares Abiertos Implementar una estrategia arquitectónica que priorice la **interoperabilidad** mediante el uso de **estándares abiertos** y APIs genéricas. Este enfoque es fundamental para desvincular la funcionalidad y los datos de las plataformas propietarias, asegurando la **portabilidad** de las aplicaciones (por ejemplo, mediante la contenerización) y la resiliencia operativa ante la eventual necesidad de migrar a soluciones alternativas. 2. Mitigación Contractual y Gobernanza del Riesgo Establecer un marco de gobernanza de proveedores que incluya una **diligencia debida** rigurosa. Es imperativo negociar términos contractuales que aseguren la **asistencia para la transición** y la entrega de los datos y el código fuente en **formatos no propietarios** al finalizar la relación. Adicionalmente, se deben incluir cláusulas que regulen de forma estricta los incrementos de tarifas y los derechos de terminación. 3. Fomento de la Autonomía y Preparación Operacional Desarrollar la **capacidad crítica interna** del equipo, previniendo la dependencia cognitiva y el fenómeno de "*vendor lock-in*" organizacional. Esto se logra mediante la **capacitación continua** y la implementación de **metodologías** que faciliten la portabilidad y la independencia tecnológica, como *Infrastructure as Code (IaC)*, así como la planificación y documentación periódica de una **estrategia de salida viable**.