Recursos · Nube y salida

Dependencia (lock-in): por qué el 12 de enero de 2027 cambia su posición de negociación

Cambiar a otro proveedor de nube se ha vuelto costoso — de forma deliberada. Eso termina en seis meses: a partir del 12 de enero de 2027 el EU Data Act prohíbe por completo los cargos por cambio de proveedor. Lo cual cambia lo que usted debería estar acordando hoy.

Publicado el 24 de julio de 2026 · Tiempo de lectura ± 6 minutos · Información general, no asesoría legal

Pregunte a cualquier gerente de TI qué pasa si su principal proveedor de nube sube los precios un veinte por ciento mañana, y la respuesta suele ser un silencio incómodo. No porque no haya alternativa, sino porque el costo y el plazo de un cambio nunca se han calculado. Es precisamente ahí donde el legislador europeo está interviniendo ahora.

Qué regula el Data Act, y cuándo

El EU Data Act (Reglamento 2023/2854) se aplica desde el 12 de septiembre de 2025. Para los servicios de nube contiene un capítulo sobre el cambio de proveedor que funciona en dos etapas. En la fase transitoria, que va del 11 de enero de 2024 al 12 de enero de 2027, los proveedores solo pueden cobrar cargos por cambio reducidos, que no pueden superar los costos en que el proveedor incurre realmente y que están directamente vinculados al proceso de cambio. A partir del 12 de enero de 2027 ese margen desaparece por completo: los proveedores no pueden imponer ningún cargo por cambio de proveedor. Los proveedores también deben divulgar las tarifas estándar del servicio, las penalizaciones por terminación anticipada y cualquier cargo reducido por cambio antes de que se celebre el contrato.

Este es un malentendido con el que nos topamos a menudo: los cargos de egreso (egress fees) aún no se han abolido. Todavía quedan más de cinco meses — y los contratos firmados hoy seguirán vigentes dentro de un régimen distinto.

Por qué las soluciones voluntarias no funcionaron

El mercado de la nube está muy concentrado. Según Synergy Research Group, AWS, Microsoft y Google en conjunto tenían el 63% del mercado de infraestructura de nube en el tercer trimestre de 2025: 29%, 20% y 13% respectivamente. En un mercado con esas proporciones, es poco probable que las barreras al cambio se resuelvan por sí solas.

La Competition and Markets Authority del Reino Unido concluyó su investigación del mercado de la nube en julio de 2025 y encontró efectos adversos sobre la competencia, centrados en los cargos de egreso, los acuerdos de gasto comprometido y las barreras al cambio. Aún más revelador es su hallazgo sobre los programas de cambio gratuito que los tres grandes proveedores lanzaron a principios de 2024: una ventana de sesenta días, solicitud previa obligatoria, sin cobertura del uso continuo de múltiples nubes y, en dos proveedores, un mínimo de 100 gigabytes. La CMA constató una baja adopción en relación con el tamaño de la base de clientes de estos proveedores. Las soluciones voluntarias no funcionaron — que es exactamente por lo que siguió la legislación.

La salida ahora también es un requisito de cumplimiento

Para las instituciones financieras, la salida no ha sido una buena intención sino una obligación desde enero de 2025. DORA exige a las entidades identificar y evaluar todos los riesgos relevantes antes de contratar, incluida la posibilidad de que el acuerdo refuerce el riesgo de concentración de TIC. Deben mantener un registro de información que abarque todos los acuerdos contractuales para servicios de TIC, y deben poder salir de los contratos sin interrupción de las actividades del negocio, sin limitar el cumplimiento normativo y sin perjuicio de la continuidad del servicio para los clientes. Los planes de salida deben ser exhaustivos, documentados, suficientemente probados y revisados periódicamente.

Fuera del sector financiero la norma también está cambiando. En su política revisada de nube para la administración central del 3 de julio de 2026, el gabinete neerlandés establece que, cuando el uso de la nube es material, es obligatorio un plan de salida documentado y probado por la propia organización, con reevaluación anual, que cubra tanto la migración planificada a otro proveedor como una interrupción del servicio. La política nombra explícitamente la concentración y la dependencia del proveedor como riesgos y exige que se pondere expresamente cualquier riesgo de injerencia de un gobierno extranjero. Quien suministre al sector público neerlandés verá cómo estos requisitos se trasladan hacia abajo.

Qué hacer ahora

Empiece a calcular en lugar de suponer. Para cada servicio crítico, determine cuánto costaría un cambio en transferencia de datos, reconstrucción de integraciones, reconfiguración y licencias en paralelo, y cuántos meses tomaría. Mientras ese número no exista, cada negociación es una negociación sin alternativa — y su proveedor lo sabe.

Luego registre lo que necesita para hacer posible ese cambio: la devolución de sus datos en un formato utilizable y común, un período de transición razonable tras la terminación, la cooperación del proveedor durante la migración, y claridad sobre dónde residen sus datos y cómo se le notifica cuando eso cambia. Y para las renovaciones que vencen en los próximos meses, esté atento a las cláusulas que se extienden más allá del 12 de enero de 2027: un contrato plurianual con cargos por cambio que pronto serán ilegales es un contrato que todavía puede negociar hoy.

¿Quiere saber qué tan dependiente es en realidad?

Mapeamos su panorama de proveedores, exponemos la concentración y las barreras al cambio, y registramos una vía de salida probada para cada proveedor crítico.