Hay dos formas de hablarle a una empresa sobre una ley nueva. Una es asustarla: decirle que la multa viene, que el tiempo se acaba, que sin esto quedará expuesta. La otra es mostrarle, con calma, qué puede hacer con el tiempo que efectivamente tiene. La primera vende más rápido. Elegimos la segunda. Ese es, en el fondo, nuestro concepto de prevención frente a la Ley 21.719.
Por qué esta distinción nos importa
Llevamos meses publicando sobre la Ley 21.719: separación de sistemas por sensibilidad de datos, respaldo verificado, control de acceso, y ahora trazabilidad con Apache Airflow. En ningún caso el objetivo fue generar urgencia artificial. El objetivo fue explicar, con el nivel de detalle técnico que un CISO o un directorio necesitan, qué significa realmente proteger los datos que una empresa procesa.
La diferencia entre eso y el marketing del miedo no siempre es obvia desde afuera. Ambos hablan de la misma ley, mencionan las mismas cifras de multas, usan un tono de urgencia. La diferencia está en lo que viene después de captar la atención: si lo que sigue es una lista de acciones concretas y verificables, o una promesa vaga de “quedar protegido”.
Prevención, no solo respuesta a incidentes
Cuando decimos que Aleph Server es parte de la prevención, no solo de la respuesta a un problema que ya ocurrió, nos referimos a algo específico: la mayoría del trabajo que hacemos en torno a esta ley no ocurre después de un incidente. Ocurre antes, en diagnósticos que revisan cómo está organizada la infraestructura hoy, qué brechas existen entre lo que la empresa cree que tiene y lo que realmente tiene, y qué se puede corregir sin esperar a que algo falle primero.
Eso no significa que no ayudemos cuando algo ya salió mal —lo hacemos—, pero el trabajo más valioso, y el que menos vendemos con urgencia, es el que se hace con tiempo.
Lo que no vamos a prometer
No vamos a decir que implementar lo que recomendamos te deja a salvo de una multa. No lo sabemos, y nadie lo sabe con certeza mientras el reglamento de aplicación termina de definirse. Tampoco vamos a decir que toda empresa mediana necesita actuar mañana: las obligaciones de la ley son graduales, y hay negocios para los que la prioridad real hoy es otra.
Lo que sí podemos decir es esto: la infraestructura bien organizada —datos segmentados por sensibilidad, respaldo probado, accesos documentados, procesos con registro— cuesta lo mismo tenerla antes de que llegue un problema que después. La diferencia es que antes se hace con tiempo y sin presión. Después se hace bajo la mirada de un auditor o de un cliente que ya perdió confianza.
Esa es la conversación que preferimos tener.
¿Prefieres que una empresa te hable con urgencia o que te muestre exactamente qué revisar primero?


