La estrategia de IA no comienza con la IA

Ana Roldán hablando sobre gobernanza de IA, liderazgo en ciberseguridad y estrategia tecnológica empresarial.
Una conversación con Ana Roldán sobre 35 años construyendo credibilidad y el único activo que nadie puede quitarle.

"Con el tiempo, la credibilidad se convierte en su mayor activo."

Ana Roldán ha dedicado más de 35 años a construir y proteger la tecnología empresarial — avanzando a través de la ciberseguridad, el liderazgo de TI y, actualmente, la gobernanza de IA en sectores que durante décadas estuvieron dirigidos casi exclusivamente por hombres: sistemas de salud, educación superior e infraestructura regulada. Ha ocupado los cargos de HIPAA Security Officer, PCI Compliance Officer, CISO y CTO, y en 2026 lanzó TechExec Consulting Services, desde donde ofrece asesoría fraccional como CIO/CTO/CISO a organizaciones que atraviesan transformaciones impulsadas por la IA. Esta es su historia, contada entre líneas.

Liderazgo en ciberseguridad

Ha dedicado más de tres décadas a la ciberseguridad y al liderazgo tecnológico — campos que, especialmente cuando comenzó, estaban dominados de manera abrumadora por hombres. ¿Qué le abrió las puertas y qué la mantuvo allí?

Lo que me abrió las puertas fue mi pasión por resolver problemas empresariales mediante la tecnología. Nunca consideré la tecnología únicamente como hardware o software — la veía como una forma de mejorar las organizaciones, empoderar a las personas y crear valor empresarial significativo.

Lo que me mantuvo allí fue el compromiso con el aprendizaje continuo, la obtención de resultados y la construcción de confianza. A lo largo de mi carrera, me enfoqué menos en demostrar que pertenecía y más en demostrar de manera constante que podía liderar, resolver desafíos complejos y formar equipos de alto rendimiento.

Con el tiempo, la credibilidad se convierte en su mayor activo.

Líder tecnológica en ciberseguridad desenvolviéndose en un entorno digital complejo
Trayectoria de liderazgo tecnológico

Al mirar hacia atrás en su trayectoria —desde Baptist Health hasta AvMed, Miami Dade College y Nova Southeastern—, ¿cuál fue el momento que cambió la forma en que percibía su propio potencial?

Evolución de la tecnología: de las operaciones a la estrategia empresarial

Cada función me preparó para la siguiente, pero convertirme en CTO de Nova Southeastern University fue un momento decisivo. Me dio la oportunidad de liderar una transformación en toda la organización, superando la gestión tecnológica para contribuir a definir la estrategia institucional.

Esa experiencia cambió la forma en que veía mi propia contribución. Comprendí que mi mayor valor no consistía simplemente en dirigir las operaciones de TI, sino en ayudar al liderazgo ejecutivo a comprender cómo la tecnología, la ciberseguridad, los datos y la IA podían convertirse en impulsores estratégicos del crecimiento, la innovación y la resiliencia a largo plazo.

Gobernanza de IA en el directorio

Ha participado a nivel de directorio, asesorando sobre riesgo cibernético y gobernanza de IA. ¿Qué diferencia existe entre estar en la sala y ser quien presenta la información ante el directorio?

Cuando informa al directorio, su responsabilidad no es explicar la tecnología, sino traducir el riesgo al lenguaje empresarial.

Los directorios no quieren jerga técnica. Quieren claridad. Quieren comprender cómo el riesgo cibernético, la IA, el cumplimiento y las decisiones tecnológicas afectan los ingresos, la reputación, las operaciones y la estrategia a largo plazo.

Panel ejecutivo que traduce los riesgos de ciberseguridad e IA en estrategia empresarial

Los líderes tecnológicos más eficaces no impresionan a los directorios con sus conocimientos técnicos; generan confianza al ayudar a los ejecutivos a tomar decisiones empresariales informadas.

Consultoría ejecutiva en tecnología

Después de 35 años dentro de grandes instituciones, este año lanzó TechExec Consulting Services. ¿Qué hizo que este fuera el momento adecuado para iniciar su propio camino?

Después de más de tres décadas en posiciones de liderazgo ejecutivo, comprendí que la experiencia adquirida podía ayudar a muchas más organizaciones que solo una.

Consultoría ejecutiva guiando a múltiples organizaciones mediante un liderazgo tecnológico estratégico

Actualmente, muchas empresas necesitan liderazgo tecnológico y de ciberseguridad a nivel ejecutivo, pero no necesariamente requieren —o cuentan con el presupuesto para— un CIO, CTO o CISO de tiempo completo.

El lanzamiento de TechExec Consulting Services me permite aportar décadas de experiencia ejecutiva a organizaciones que buscan orientación estratégica en ciberseguridad, gobernanza de IA, transformación digital, estrategia tecnológica, y fusiones y adquisiciones.

Es una oportunidad para ayudar a las organizaciones a tomar decisiones tecnológicas más inteligentes, al tiempo que se aporta experiencia de nivel ejecutivo sin los costos adicionales de una posición permanente de liderazgo.

Estrategia y gobernanza de IA

La gobernanza de IA ocupa ahora un lugar central en su trabajo de asesoría. ¿Cuál es la mayor idea equivocada que aún tienen los ejecutivos sobre lo que realmente requiere una “estrategia de IA”?

La mayor idea equivocada es que la estrategia de IA comienza con la selección de herramientas de IA.

No es así.

La estrategia de IA comienza con la estrategia empresarial. Primero, las organizaciones deben comprender los problemas que intentan resolver, establecer la gobernanza, definir responsabilidades, evaluar el riesgo, garantizar la calidad de los datos y crear políticas para un uso responsable antes de implementar la IA en toda la empresa.

Sistema de IA respaldado por estrategia empresarial, gobernanza, gestión de riesgos y calidad de los datos

La tecnología es solo una parte de la ecuación. La gobernanza es lo que permite que la IA genere valor empresarial sostenible.

Marco de gobernanza tecnológica

Ha liderado bajo los marcos de HIPAA, FERPA y PCI, y ahora frente a la incertidumbre regulatoria relacionada con la IA. ¿Cómo puede un ejecutivo construir un marco de gobernanza tecnológica para una tecnología que evoluciona más rápido que las normas que la regulan?

He aprendido que una buena gobernanza no debería depender exclusivamente de las regulaciones.

Marco de gobernanza tecnológica basado en principios, sustentado en la rendición de cuentas, la transparencia, la privacidad, la ética y la gestión de riesgos

Las mejores organizaciones construyen una gobernanza basada en principios, centrada en la rendición de cuentas, la gestión de riesgos, la transparencia, la privacidad, la ética y los objetivos empresariales.

Las regulaciones seguirán evolucionando, pero las organizaciones con bases sólidas de gobernanza pueden adaptarse rápidamente porque sus procesos de toma de decisiones ya son maduros.

La gobernanza no consiste en marcar casillas de cumplimiento, sino en construir resiliencia.

Liderazgo femenino en tecnología

Para la próxima generación de mujeres que avanzan hacia funciones de CIO, CTO y CISO, ¿cuál es el consejo que le habría gustado recibir hace 35 años?

No espere hasta sentirse completamente preparada.

Muchas mujeres talentosas creen que deben cumplir con todos los requisitos antes de buscar oportunidades de liderazgo. En realidad, el liderazgo se desarrolla al asumir desafíos antes de tener todas las respuestas.

Mujer avanzando hacia el liderazgo antes de que el camino esté completamente definido

Confíe en su experiencia, en su criterio, continúe aprendiendo y no tenga miedo de ocupar un lugar en la mesa. Su perspectiva es valiosa, y las organizaciones necesitan un liderazgo diverso más que nunca.

Futuro de la IA empresarial

Al observar hacia dónde se dirigen la tecnología empresarial y la IA durante los próximos cinco años, ¿qué es lo que más la entusiasma y qué le quita el sueño?

Lo que más me entusiasma es que la IA tiene el potencial de mejorar de manera fundamental la forma en que las organizaciones operan, toman decisiones, atienden a sus clientes y empoderan a sus empleados. Utilizada de manera responsable, puede liberar niveles de innovación y productividad que nunca antes habíamos visto.

Inteligencia artificial avanzando junto con la gobernanza, la seguridad y la gestión de riesgos

Lo que me preocupa es que muchas organizaciones avanzan más rápido que sus capacidades de gobernanza, seguridad y gestión de riesgos. La adopción de IA sin la supervisión adecuada puede generar importantes riesgos operativos, legales, éticos y de ciberseguridad.

Las organizaciones que tengan éxito no serán necesariamente las que adopten la IA con mayor rapidez. Serán aquellas que la implementen de manera responsable, con una gobernanza sólida, una estrategia clara y un enfoque en el valor empresarial a largo plazo.