Dos de cada tres empresas medianas chilenas diagnosticadas en tecnología, datos y ciberseguridad llegan al mismo techo: el instrumento les capa el ámbito de digitalización porque sus procesos más críticos, los que sostienen la operación diaria, siguen corriendo a mano. No es una minoría rezagada. Es el patrón central de la muestra.

Procesos críticos a mano, sistemas que no conversan

El instrumento EIS aplica un guardrail explícito: cuando la mayoría de los procesos más críticos de una empresa todavía se resuelve en papel o en planillas sueltas, el ámbito de digitalización no puede superar un nivel bajo, sin importar qué tan bien evaluados estén otros aspectos. Ese guardrail se activa en 67% de las empresas de la muestra.

Detrás del número hay un patrón recurrente en el diagnóstico cualitativo: la empresa mediana chilena rara vez carece de sistemas, tiene varios, a veces demasiados, pero no tiene un sistema núcleo que cubra el proceso que de verdad sostiene el negocio. El punto de encuentro entre esos sistemas, la pieza que concilia lo que uno no le cuenta al otro, termina siendo una planilla de cálculo mantenida a mano por una persona. Cuando esa persona se enferma, renuncia o simplemente comete un error de tipeo, el negocio lo siente directamente en caja o en despacho.

Un piso parejo, y bajo, en los cinco ámbitos

Score promedio por ámbito de tecnología (0-100). Los cinco ámbitos se mueven en la misma banda baja. Fuente: EIS Insights · snapshot 2026-08-17 · n=36

Ningún ámbito de tecnología se salva del mismo diagnóstico: digitalización y sistemas, datos y gobierno del dato, analítica e IA, ciberseguridad y control de accesos, y resiliencia ante incidentes promedian todos entre 39 y 43 puntos sobre 100, con las empresas concentradas casi en su totalidad, 81%, en el nivel "en desarrollo" de la escala de madurez. No hay un ámbito claramente mejor que otro: la mediana empresa chilena no tiene un problema puntual de tecnología, tiene un problema de base tecnológica completa.

La zona ciega: ciberseguridad y continuidad

Porcentaje de empresas sin ese dato registrado en el diagnóstico de tecnología. Ciberseguridad y continuidad concentran los mayores vacíos. Fuente: EIS Insights · snapshot 2026-08-17 · n=36

Si hay un ámbito donde la empresa mediana no solo está atrás sino que ni siquiera sabe dónde está parada, es ciberseguridad y continuidad operativa. 67% de las empresas de la muestra no tiene claridad sobre si cuenta con un plan de recuperación ante desastres. Cerca de la mitad no sabe cuántos de sus procesos críticos están efectivamente digitalizados. Un porcentaje similar no tiene información sobre si opera con un sistema de gestión de seguridad formal, ni sobre los incidentes de seguridad que pudo haber sufrido en el último año.

Esto no equivale a decir que esas empresas tienen mala seguridad: es que el diagnóstico no logra obtener siquiera el dato base para evaluarla. En la textura cualitativa aparece una y otra vez la misma idea de fondo: ciberseguridad y continuidad sin ningún dato registrado. El instrumento contempla directamente ese escenario con un tope adicional para cuando no hay ningún control de accesos ni segundo factor, o ningún respaldo confiable, un techo que, cuando se activa, es tan severo que el ámbito completo no puede superar la mitad de la escala.

Analítica e IA: parte más atrás de lo que cree

El ámbito de analítica e inteligencia artificial promedia 40 puntos, en línea con el resto, pero el instrumento lo trata con una regla adicional: el puntaje de IA no puede superar por mucho al de datos. La lógica es simple y bien conocida por cualquiera que haya intentado automatizar sobre información sucia: sin datos confiables no hay IA confiable. Menos de un tercio de las empresas de la muestra reporta casos de uso concretos donde ya esté aplicando IA en su operación. La ambición de IA existe, aparece con frecuencia en las conversaciones de diagnóstico, pero la base de datos y sistemas todavía no la sostiene.

No es un problema aislado de sistemas

Correlación (r) entre el score de tecnología y el score de cada otro tema. Sólo pares con n≥20. Fuente: EIS Insights · snapshot 2026-08-17 · n=36 (comercial n=27, finanzas n=30, gobernanza n=36)

El score de tecnología no vive aislado del resto del negocio. Correlaciona con fuerza con el desempeño en clientes y gestión comercial (r=0,76) y, en un grado menor pero igual de consistente, con gobernanza y estrategia y con contabilidad y control financiero (r=0,67 en ambos casos). Las empresas que tienen sus sistemas y sus datos en orden tienden a tener también su comercial y su gestión financiera en orden, y viceversa. La tecnología no es un costo de soporte que se pueda posponer: es infraestructura de la que depende directamente la capacidad comercial y de control de la empresa.

Qué hacer

  • Mapear los dos o tres procesos verdaderamente críticos del negocio y sacarlos de la planilla antes de evaluar cualquier proyecto de sistema nuevo: integrar el puente manual de mayor riesgo rinde más que sumar otro sistema desconectado.
  • Levantar el diagnóstico mínimo de ciberseguridad y continuidad antes de invertir en controles: sin saber si existe un plan de recuperación, un inventario de accesos o un sistema de gestión de seguridad, cualquier inversión apunta a ciegas.
  • Activar un segundo factor de autenticación y una rutina de respaldos verificables en los sistemas críticos en el corto plazo: es la recomendación de mayor urgencia y menor costo relativo dentro del diagnóstico.
  • Antes de invertir en IA, invertir en datos: sin gobierno del dato razonable, cualquier iniciativa de analítica o inteligencia artificial hereda los mismos problemas de calidad y confiabilidad que ya tiene la base operativa.