top of page

La estrategia de ciberseguridad con IA de ServiceNow convierte la presión sobre el SaaS en una apuesta por la seguridad

13 sept
17 min de lectura

ServiceNow ha vinculado su mayor adquisición, la expansión de los controles de IA y un modelo de ingresos cambiante en una respuesta a la amenaza que enfrenta el software basado en licencias por usuario. La estrategia de ciberseguridad con IA de ServiceNow considera la seguridad como algo más que una línea de productos adyacente. La convierte en la capa operativa que conecta agentes de IA, activos empresariales, identidades y los flujos de trabajo que actúan sobre ellos.

Esta distinción importa porque la IA generativa ataca dos fundamentos de la economía tradicional del software. Los agentes pueden realizar trabajo que antes se asignaba a empleados con licencia, mientras que las herramientas de desarrollo interno facilitan la reproducción de algunas aplicaciones de flujos de trabajo. ServiceNow debe demostrar que los clientes siguen necesitando su plataforma cuando Microsoft puede agrupar servicios competidores y los proveedores de modelos pueden entrar en la capa de aplicaciones.

Su respuesta no consiste en crear el mejor modelo fundacional. ServiceNow apuesta a que conocer los procesos, activos, permisos y rutas de respuesta de una organización importa más. La estrategia combina ese contexto con datos de ciberseguridad de Armis y Veza, y luego cobra por una combinación más amplia de servicios consumidos. La oportunidad es considerable, pero también lo son los riesgos de integración, gobernanza y facturación.

ServiceNow está reconstruyendo su plataforma en torno a la IA y la seguridad

El cambio central es que ServiceNow ahora presenta la ciberseguridad como parte de la arquitectura de su plataforma, no simplemente como otra categoría de flujos de trabajo.

Un análisis de noticias del 11 de septiembre describió el cambio como una respuesta a la creciente presión sobre el software empresarial. Su relato conecta tres desarrollos: flujos de trabajo habilitados por IA, la adquisición de Armis y el avance hacia servicios basados en el consumo. En conjunto, muestran cómo ServiceNow se está adaptando antes de que la automatización debilite la economía de las licencias de usuario.

ServiceNow presentó su AI Control Tower en mayo de 2025. El producto es un entorno centralizado para supervisar agentes, modelos y flujos de trabajo de IA, incluidos sistemas suministrados por otros proveedores. También presentó AI Agent Fabric, una capa de comunicación destinada a coordinar agentes y herramientas entre plataformas.

La empresa amplió la torre de control en mayo de 2026. ServiceNow afirmó que el producto podía descubrir, observar, gobernar, proteger y medir sistemas de IA dondequiera que operen. La actualización añadió 30 integraciones con grandes nubes y aplicaciones empresariales, según la actualización de la torre de control.

Esta ampliación convierte el producto en un sistema de registro propuesto para la IA empresarial. Un sistema de registro almacena información autorizada en la que se apoyan otros procesos. En este caso, los registros incluyen agentes desplegados, modelos conectados, permisos, propietarios, políticas, uso y comportamiento operativo.

ServiceNow también completó su adquisición de Armis en 2026. Armis descubre y supervisa activos conectados en tecnologías de la información, tecnologías operativas, equipos médicos y otros entornos. Su software puede identificar dispositivos sin instalar un agente en cada endpoint.

Esa visibilidad de activos cubre una brecha importante en la gestión convencional de servicios de TI. Los flujos de trabajo de ServiceNow suelen depender de una base de datos de gestión de la configuración, o CMDB, que registra los activos tecnológicos y sus relaciones. Esos flujos pierden fiabilidad cuando el inventario está incompleto o desactualizado.

Armis puede proporcionar observaciones del entorno real. ServiceNow puede entonces conectar un activo expuesto con su propietario empresarial, el servicio relevante, el proceso de reparación y la cadena de aprobación. La IA puede priorizar el caso o recomendar una acción, mientras que los flujos de trabajo establecidos determinan quién la ejecuta.

El análisis original sostiene que esta combinación importa más que simplemente añadir otro producto de seguridad. Proporciona a ServiceNow un mapa más amplio y actualizado de la empresa. Ese mapa puede respaldar la automatización en dispositivos que los registros de servicio tradicionales pasan por alto.

Las adquisiciones anteriores de ServiceNow también apuntan en esta dirección. Veza mapea permisos entre identidades humanas y de máquinas. Mission Secure añadió capacidades de seguridad para tecnología operativa. Armis amplía la visibilidad sobre sistemas industriales, dispositivos médicos, equipos de red y endpoints no gestionados.

La arquitectura resultante vincula cuatro elementos. Armis identifica activos y exposiciones. Veza aporta contexto de identidad y permisos. ServiceNow proporciona procesos empresariales y orquestación. La AI Control Tower añade gobernanza para agentes y modelos.

Esta es la base práctica de la estrategia de ciberseguridad con IA de ServiceNow. Se trata menos de pedirle a un chatbot que resuma un incidente. Se trata de conectar la detección con una acción responsable dentro de un proceso empresarial gobernado.

La presión de la IA está debilitando la lógica del SaaS basado en licencias por usuario

ServiceNow se está adaptando porque el trabajo autónomo reduce el valor de medir el software empresarial principalmente a través de las licencias de empleados.

Las suscripciones de software tradicionales suelen crecer con la plantilla. Más empleados generan más usuarios con licencia, incluso cuando el uso individual varía. Ese modelo se vuelve menos fiable cuando los agentes de IA gestionan solicitudes, actualizan registros, redactan resoluciones y coordinan el trabajo entre sistemas.

La presión no requiere que la IA sustituya a ServiceNow por completo. Un cambio menor aún puede afectar los ingresos. Si un agente permite que un empleado gestione más casos, los clientes pueden necesitar menos usuarios con licencia para la misma carga de trabajo.

Las herramientas de desarrollo interno añaden otra fuente de presión. Los equipos ahora pueden describir un flujo de trabajo limitado y generar un prototipo de aplicación con menos programación manual. Estas aplicaciones siguen siendo difíciles de gobernar y mantener, pero pueden cuestionar la necesidad de software especializado en los márgenes.

ServiceNow cuenta con una protección considerable frente a la sustitución directa. Las grandes organizaciones han pasado años codificando procesos, aprobaciones, integraciones y relaciones de servicio en su plataforma. Recrear ese historial operativo es más difícil que generar una interfaz de usuario o una sencilla aplicación de tickets.

Rob Smith, de Lionfish Tech Advisors, resumió esta defensa en el informe subyacente. ServiceNow no posee un modelo singularmente superior, sostuvo. Su ventaja radica en conocer los pasos dentro de los procesos de un cliente, algo que los competidores no pueden reproducir de forma económica.

Esa ventaja explica por qué Microsoft es la referencia competitiva más importante. Microsoft puede combinar infraestructura en la nube, identidad, seguridad, software de productividad y asistencia de IA dentro de los acuerdos empresariales existentes. No necesita desplazar cada flujo de trabajo de ServiceNow para generar presión sobre los precios.

Los proveedores de modelos fundacionales plantean un desafío diferente. Están añadiendo conectores, funciones de uso de computadoras, agentes de programación y aplicaciones empresariales sobre sus modelos centrales. Cada capacidad añadida los acerca al trabajo que antes requería una plataforma de software dedicada.

La respuesta de ServiceNow es un modelo comercial híbrido. Las licencias siguen siendo relevantes, pero el uso de infraestructura, las integraciones, los tokens de IA, los servicios de seguridad y otros recursos consumidos aportan una mayor proporción del crecimiento. La empresa abordó esta transición en su día del analista.

ServiceNow informó que las suscripciones basadas en licencias aportaron solo la mitad de su nuevo valor contractual anual neto durante 2025. El nuevo valor contractual anual neto mide los compromisos recurrentes añadidos recientemente. La cifra indica que la transición ya estaba en marcha antes de que apareciera el análisis más reciente.

El modelo de consumo de ServiceNow se ajusta mejor al trabajo automatizado. Un cliente puede ejecutar más flujos de trabajo o agentes incluso cuando el número de empleados se mantiene estable. ServiceNow puede participar en esa mayor actividad mediante servicios medidos y cargas de trabajo de seguridad en expansión.

Sin embargo, la facturación por consumo también transfiere incertidumbre a los compradores. Una población fija de usuarios con licencia es relativamente fácil de presupuestar. La actividad de los agentes puede variar según la carga de trabajo, la elección del modelo, el diseño de las integraciones y el número de pasos automatizados.

Los trabajadores del conocimiento ya han experimentado problemas similares con el gasto en la nube. Pequeñas decisiones técnicas pueden generar consumo recurrente en almacenamiento, cómputo, transferencia de datos o llamadas a API. Los tokens de IA y los flujos de trabajo autónomos introducen más variables en esa ecuación.

Por ello, los compradores empresariales necesitan registros detallados de uso. Deben saber qué agente inició una acción, qué modelo la procesó, cuántos servicios conectados participaron y si los pasos repetidos generaron consumo innecesario. La gobernanza y la gestión de costos quedan estrechamente vinculadas.

Esa conexión beneficia el argumento de plataforma de ServiceNow. La AI Control Tower puede funcionar tanto como sistema de supervisión como punto de control del gasto. Sin embargo, los clientes deberían considerar esos beneficios como afirmaciones que requieren evidencia en sus propios despliegues.

El modelo también cambia las conversaciones de compras. Los compradores compararán la economía unitaria entre ServiceNow, las plataformas en la nube, los proveedores de modelos y los agentes desarrollados internamente. Preguntarán si un flujo de trabajo gestionado justifica su consumo frente a una alternativa más sencilla.

Para ServiceNow, el desafío comercial es claro. Debe hacer que cada resultado automatizado sea lo bastante valioso como para que los clientes acepten un uso variable. Si el consumo aumenta sin una mejora medible en la resolución, la productividad o la reducción del riesgo, el modelo parecerá un nuevo centro de costos.

La adquisición de Armis por ServiceNow amplía el mapa empresarial

Armis ofrece a ServiceNow una forma de conectar las decisiones de IA con activos que las bases de datos de servicios tradicionales a menudo no representan con precisión.

Una plataforma de flujos de trabajo solo puede actuar de forma segura cuando comprende su entorno. Un proceso automatizado de remediación necesita identificar el dispositivo afectado, su propietario, los servicios relacionados, el impacto empresarial y la respuesta aprobada. El contexto ausente convierte la automatización en riesgo operativo.

La adquisición de Armis por ServiceNow aborda la primera parte de ese problema. Armis mantiene visibilidad sobre computadoras convencionales, cargas de trabajo en la nube, equipos operativos, dispositivos de red y tecnología médica. Su enfoque sin agentes observa los activos sin requerir la instalación de software en cada dispositivo.

Esta capacidad es especialmente relevante en hospitales, fábricas, servicios públicos y otros entornos críticos. Algunos dispositivos no pueden ejecutar agentes convencionales de endpoint. Otros no pueden interrumpirse para realizar análisis, actualizaciones o pruebas frecuentes.

El anuncio de adquisición de ServiceNow indicó que la combinación cubriría tecnologías de la información, tecnologías operativas y dispositivos médicos. También señaló que la transacción ampliaría la oportunidad de mercado de seguridad de la empresa.

El mecanismo importante es el vínculo entre la observación y la acción. Los productos de seguridad identifican con frecuencia vulnerabilidades, configuraciones riesgosas o dispositivos desconocidos. Los equipos de operaciones aún deben decidir qué hallazgo importa y quién puede repararlo de forma segura.

ServiceNow puede conectar esos hallazgos con los flujos de trabajo existentes de incidentes, cambios, activos y aprobaciones. Una vulnerabilidad en un servidor público podría activar un proceso. La misma vulnerabilidad en un escáner médico podría requerir pruebas, autorización y programación diferentes.

La IA puede ayudar a conciliar esas señales. Puede comparar la gravedad de la exposición con la importancia para el negocio, el comportamiento del dispositivo, la propiedad y los controles existentes. También puede preparar una investigación o proponer una secuencia de corrección.

Los nuevos productos Autonomous Security de la empresa amplían ese modelo. ServiceNow afirma que su plataforma puede consolidar hallazgos de exposición, enriquecerlos con contexto empresarial y orquestar la corrección. Algunos componentes pueden ejecutar acciones de menor riesgo mientras escalan las decisiones de mayor riesgo.

Su lanzamiento de seguridad de agosto describió seis áreas de soluciones. Cubren gestión de exposición, detección de vulnerabilidades, sistemas ciberfísicos, identidad, respuesta a incidentes y cumplimiento normativo.

Varios productos anunciados estuvieron disponibles de inmediato. Otros, incluido un especialista de operaciones de seguridad de nivel 2 y agentes de supervisión continua de controles, estaban programados para diciembre de 2026. Esta distinción importa porque las capacidades anunciadas no deben considerarse resultados plenamente desplegados para los clientes.

La adquisición de Armis por parte de ServiceNow también cambia a Armis. Antes del acuerdo, Armis podía integrarse con múltiples plataformas de gestión de servicios de TI. Su neutralidad le ayudaba a operar en entornos con proveedores mixtos.

La propiedad por parte de ServiceNow plantea una cuestión estratégica para los clientes que utilizan sistemas de flujo de trabajo competidores. ServiceNow afirma que su plataforma se conecta con nubes, modelos y aplicaciones externos. Los rivales seguirán examinando si las prioridades de producto favorecen cada vez más los flujos de trabajo de ServiceNow.

Esta preocupación abre oportunidades para plataformas de exposición independientes y grandes proveedores de seguridad. Microsoft, Palo Alto Networks, CrowdStrike, Cisco y otros ya combinan telemetría amplia con respuesta automatizada. Sus enfoques difieren, pero todos quieren controlar el punto donde los hallazgos de seguridad se convierten en acción.

ServiceNow tiene ventaja cuando la acción necesaria atraviesa departamentos. Un evento de seguridad puede involucrar a equipos de infraestructura, revisión legal, compras, recursos humanos o cumplimiento normativo. ServiceNow ya coordina muchos de esos procesos dentro de grandes empresas.

Su debilidad es que los compradores de ciberseguridad exigen profundidad técnica además de alcance en los flujos de trabajo. Un CISO no aceptará una plataforma únicamente porque el CIO ya la posee. Los productos deben detectar con precisión, preservar pruebas, limitar privilegios e integrarse con las operaciones de seguridad existentes.

Esto crea un nuevo estándar competitivo. ServiceNow no puede evaluar la integración de Armis solo mediante ventas cruzadas o expansión de contratos. Debe demostrar que la plataforma combinada cierra exposiciones con mayor rapidez sin introducir acciones automatizadas inseguras.

La adquisición, por tanto, defiende el grafo central de activos de ServiceNow al tiempo que abre un mercado de seguridad más amplio. Ese doble propósito explica por qué Armis importa para la dirección de IA de la empresa. Un mejor contexto empresarial hace que la automatización de flujos de trabajo sea más útil y más difícil de reemplazar.

La estrategia de ciberseguridad con IA de ServiceNow se enfrenta a una paradoja de control

El mismo acceso que permite a los agentes de IA resolver incidentes también aumenta el daño causado por instrucciones defectuosas, permisos excesivos o contexto comprometido.

ServiceNow presenta la gobernanza como la respuesta a la IA empresarial sin control. Su torre de control está diseñada para inventariar agentes, rastrear su comportamiento, aplicar políticas y asignar responsables. Estas funciones abordan un problema real a medida que los departamentos despliegan agentes a través de distintos proveedores.

Sin embargo, el software de gobernanza se convierte en un objetivo de alto valor cuando controla otros sistemas. Un atacante que comprometa una capa de orquestación podría obtener vías de acceso a numerosas aplicaciones. Un agente defectuoso también puede propagar errores más rápido que un operador humano.

El riesgo aumenta cuando los agentes reciben autoridad para aislar dispositivos, rotar credenciales, cambiar configuraciones o bloquear tráfico. Cada acción puede detener un ataque. La misma acción puede interrumpir la atención a pacientes, la fabricación, las comunicaciones o los sistemas de ingresos si se ejecuta incorrectamente.

La aprobación humana reduce ese peligro, pero limita la autonomía. Las organizaciones deben decidir qué acciones se consideran de bajo riesgo, cuáles requieren confirmación y cuáles nunca deben delegarse. Esos límites dependen del contexto empresarial, no solo de la gravedad técnica.

ServiceNow afirma que su AI Agent Access Security aplica controles a los agentes en todas las plataformas y proveedores de modelos. La empresa también describe la rotación automatizada de claves, la revocación de permisos, la investigación de incidentes y la corrección de vulnerabilidades. Estas son afirmaciones de la empresa hasta que los clientes las validen en producción.

El problema del control tiene otra dimensión. La capa de gobernanza de ServiceNow depende de datos precisos de identidad, activos y flujos de trabajo. Armis puede mejorar el descubrimiento de activos, pero no puede reparar automáticamente todos los registros de propiedad o dependencias empresariales.

Un dispositivo recién descubierto podría seguir sin tener un propietario claro. Dos sistemas podrían informar atributos contradictorios. Un mapa de servicios puede omitir una dependencia que solo se vuelve evidente durante una interrupción. Las recomendaciones de IA heredan esas incertidumbres.

El propio liderazgo de seguridad de la empresa ha sostenido que las organizaciones deberían preguntarse si mantienen el control, en lugar de si están completamente protegidas. Este planteamiento aparece en un debate de mayo de 2026 sobre el control de la IA agéntica.

El control exige más que un panel. Los compradores necesitan pruebas de que las políticas realmente bloquean acciones no autorizadas. Necesitan registros completos, rutas de aprobación comprensibles, procedimientos de reversión fiables y pruebas independientes del comportamiento de los agentes.

También deberían probar el concepto anunciado de interruptor de emergencia. Detener un agente solo es útil cuando la plataforma detecta rápidamente el comportamiento dañino. Los equipos deben saber si el interruptor detiene los flujos de trabajo pendientes, revoca credenciales e impide que un agente continúe a través de herramientas externas.

La residencia de datos y el enrutamiento de modelos añaden complejidad. ServiceNow se conecta con múltiples nubes y modelos, lo que ayuda a los clientes a evitar un entorno cerrado. Cada conexión también puede crear otro límite para las credenciales, el contexto sensible y las pruebas de auditoría.

La gobernanza de costes presenta un problema de control paralelo. Un agente podría mantenerse dentro de sus permisos de seguridad mientras consume más recursos de los esperados. Bucles repetidos de planificación, llamadas innecesarias a modelos o integraciones redundantes pueden inflar el uso sin vulnerar una política.

Estos riesgos no invalidan la estrategia de ciberseguridad con IA de ServiceNow. Muestran por qué la estrategia es una disyuntiva y no una simple expansión de producto. El contexto centralizado puede mejorar la supervisión, pero la centralización también concentra la confianza.

Los compradores empresariales deberían someter esa confianza a pruebas de estrés con despliegues limitados. Un piloto útil comienza con un flujo de trabajo medible, límites de autoridad explícitos y una alternativa documentada. Debería comparar el rendimiento asistido por IA con el proceso existente.

Por ejemplo, un equipo podría probar la priorización de vulnerabilidades sin habilitar el parcheo autónomo. Podría medir si el contexto empresarial modifica el orden de reparación, si los analistas aceptan las recomendaciones y si disminuyen las prioridades erróneas.

La siguiente etapa podría automatizar una acción reversible en una clase limitada de dispositivos. Los equipos deberían registrar tasas de éxito, retrasos de aprobación, frecuencia de reversión y dependencias inesperadas. La expansión debería basarse en pruebas, no en un mandato general de adoptar agentes.

Los líderes de seguridad también deberían preservar telemetría independiente. Una plataforma de control no debería ser el único sistema que informa sobre su propio rendimiento. Los registros externos y las herramientas de validación proporcionan una comprobación esencial cuando la orquestación afecta a infraestructura crítica.

Este enfoque cauteloso también fortalece las compras. Los compradores que comprendan sus flujos de trabajo de IA pueden distinguir el consumo útil de la actividad que simplemente genera uso. Pueden negociar en torno a resultados medibles en lugar de promesas generales de automatización.

Los precios por consumo desplazan la influencia hacia compradores mejor informados

La transición comercial de ServiceNow solo tendrá éxito si los clientes pueden vincular el uso variable con un valor operativo visible.

El cambio más allá de las licencias por usuario no favorece automáticamente a ServiceNow. El consumo alinea los ingresos con el trabajo automatizado, pero también ofrece a los clientes más información sobre lo que realmente utilizan. Esa información puede revelar flujos de trabajo de bajo rendimiento o integraciones innecesarias.

Una licencia por usuario puede permanecer activa incluso cuando su usuario rara vez abre el producto. El consumo crea una señal diferente. Un uso reducido puede mostrar que una aplicación tiene poca adopción, mientras que un uso elevado puede revelar un diseño de procesos costoso.

Los compradores pueden utilizar esas señales para comparar alternativas. Algunos flujos de trabajo pueden justificar la gobernanza, integración y soporte de ServiceNow. Otros pueden funcionar adecuadamente mediante un servicio en la nube, un proveedor de modelos o una aplicación interna de alcance limitado.

Esto crea una decisión de cartera en lugar de una decisión sobre una única plataforma. Las empresas pueden reservar ServiceNow para procesos en los que importan la auditabilidad, la coordinación entre equipos y el contexto de activos. Pueden usar herramientas más simples para trabajo aislado y reversible.

La capacidad de empaquetado de Microsoft refuerza esa influencia del comprador. Una empresa que ya utiliza servicios de identidad, seguridad, nube y productividad de Microsoft puede considerar atractiva la automatización adyacente. ServiceNow debe demostrar que su conocimiento de procesos produce mejores resultados que una alternativa empaquetada.

Los modelos de pesos abiertos crean otra fuente de influencia. Pueden reducir la dependencia de un único proveedor de modelos y permitir el despliegue en entornos controlados. La posición neutral respecto a modelos de ServiceNow ayuda, pero los clientes seguirán comparando costes de enrutamiento, integración y gobernanza.

El modelo de consumo de ServiceNow puede funcionar bien cuando las cargas de trabajo son predecibles y los resultados son medibles. Las operaciones de seguridad ofrecen ejemplos prometedores porque los equipos ya rastrean las acumulaciones de exposiciones, el tiempo de corrección, la duración de los incidentes y el cumplimiento de controles.

Sin embargo, esas métricas pueden inducir a error. Cerrar más tickets no siempre reduce el riesgo. Resolver automáticamente hallazgos fáciles puede mejorar los promedios mientras las exposiciones críticas siguen abiertas.

Los clientes deberían vincular el consumo con la calidad de los resultados. Entre las medidas útiles se incluyen la reducción de riesgo verificada, la corrección exitosa, la frecuencia de acciones erróneas, el tiempo ahorrado por los analistas y la interrupción del servicio evitada. Cada medida necesita una referencia definida.

El diseño contractual también merece atención. Los compradores deberían entender qué eventos generan consumo, cómo se contabilizan los reintentos y si el uso de modelos de terceros aparece por separado. Deberían determinar quién puede iniciar agentes y establecer límites presupuestarios.

El análisis subyacente advierte que la facturación variable puede generar sorpresas desagradables sin una supervisión cuidadosa. Ese riesgo se vuelve más grave cuando un agente puede activar varias herramientas, modelos y flujos de trabajo posteriores.

ServiceNow puede reducir la preocupación haciendo que la atribución de costes sea granular. Una empresa debería poder rastrear el uso hasta un departamento, agente, flujo de trabajo, propietario y objetivo empresarial. Los equipos financieros deberían poder cuestionar el gasto antes de las negociaciones de renovación.

La empresa también enfrenta presión para mantener la interoperabilidad. Los clientes se resistirán a una torre de control que se convierta en un costoso guardián para cada modelo externo o producto de seguridad. Las integraciones abiertas deben seguir siendo técnicamente significativas después de la integración de Armis.

Aquí es donde chocan la promesa y la realidad de la consolidación de plataformas. Menos consolas pueden simplificar las operaciones, pero un único proveedor rara vez ofrece la mejor capacidad en todas las categorías de seguridad. Las empresas seguirán utilizando productos especializados.

Por ello, el papel más sólido de ServiceNow es la orquestación, no la sustitución forzada. Puede conectar hallazgos de múltiples herramientas con contexto empresarial y flujos de trabajo con responsables definidos. Debilita su posición si prioriza la propiedad por encima de la integración neutral.

La estrategia de ciberseguridad con IA de ServiceNow ofrece a la empresa una respuesta creíble a la reducción de licencias por usuario. No elimina el poder de negociación de los clientes. Cambia la negociación de usuarios con licencia a resultados gobernados, actividad medible y alcance de plataforma.

Tres señales mostrarán si la apuesta está funcionando

La disponibilidad de los productos, la economía de los clientes y la interoperabilidad competitiva determinarán si la expansión de seguridad de ServiceNow se convierte en una defensa duradera.

La primera señal será la entrega, en diciembre de 2026, de los productos autónomos de seguridad anunciados. ServiceNow prevé lanzar entonces su especialista de operaciones de seguridad de Nivel 2, su especialista en resolución de vulnerabilidades, la supervisión continua de controles y sus capacidades de cumplimiento criptográfico.

La disponibilidad por sí sola no resolverá la cuestión. Los compradores deberían observar qué funciones alcanzan disponibilidad general, cuáles requieren aprobación humana y cuáles permiten reversión. La evidencia temprana de clientes debería mostrar si los productos reducen los tiempos de respuesta sin aumentar los incidentes operativos.

Los retrasos o lanzamientos con fuertes restricciones debilitarían la narrativa de automatización de la empresa. Despliegues creíbles en hospitales, fabricantes o infraestructura crítica la reforzarían. Esos entornos ofrecen una prueba exigente del contexto de los activos y de la remediación controlada.

La segunda señal será la divulgación de ServiceNow sobre consumo y crecimiento en seguridad. Los inversores y clientes necesitan más detalles que declaraciones generales sobre el impulso de la IA. Deberían seguir la combinación de compromisos por usuario, servicios consumidos, contratos de seguridad y comportamiento de renovación.

Un mayor consumo acompañado de renovaciones sólidas respaldaría la transición comercial de ServiceNow. Un aumento del uso junto con una creciente preocupación de los clientes por la previsibilidad la debilitaría. También sería relevante comprobar si la adopción de seguridad se expande más allá de los compradores de TI existentes.

La tercera señal será cómo respondan los competidores y socios a la integración de Armis. Armis trabajaba anteriormente en entornos heterogéneos. Los clientes deberían observar si esa interoperabilidad se mantiene amplia y si las plataformas rivales de servicios de TI conservan el mismo acceso técnico.

Una integración neutral continuada respaldaría la afirmación de ServiceNow de que puede gobernar un entorno de IA abierto. Restricciones, soporte degradado o empaquetado agresivo darían a los rivales la oportunidad de presentarse como opciones independientes más seguras.

La respuesta de Microsoft merece especial atención, ya que puede competir en identidad, nube, IA, productividad y seguridad. Los especialistas en seguridad también defenderán sus posiciones ampliando las capacidades de respuesta automatizada y de contexto empresarial.

ServiceNow plantea un argumento concreto. La IA empresarial necesita más que modelos e interfaces conversacionales. Necesita un mapa preciso de activos, identidades, permisos, flujos de trabajo y propietarios responsables.

Este argumento es convincente porque la acción autónoma amplifica un contexto deficiente. Sin embargo, ServiceNow todavía debe demostrar que su plataforma consolidada ofrece control sin crear dependencia, autoridad insegura o consumo impredecible.

Los compradores empresariales deberían empezar por mapear un flujo de trabajo relevante y sus requisitos de evidencia. Después, podrán comprobar si ServiceNow conecta la detección, el juicio, la aprobación y la acción mejor que su stack actual. La estrategia de ciberseguridad con IA de ServiceNow tendrá éxito cuando esa comparación genere valor medible, y no simplemente más actividad automatizada.

 
 

Empieza gratis

Un asistente de IA local-first con gestión del conocimiento personal

Para ofrecer una mejor experiencia con la IA,

actualmente remio solo es compatible con Windows 10+ (x64) y M-Chip Macs.

Tu aliado de IA para el trabajo
Haz más con remio

Planifica. Crea. Entrega.
Todo en un solo lugar.

bottom of page