Auditorías de licencias de software: la brecha que ServiceNow resuelve

Auditorías de licencias de software: la brecha que ServiceNow resuelve

Los proveedores de software están auditando de forma más agresiva en 2026 que en casi cualquier otro momento de la última década. Microsoft, Oracle, SAP e IBM han endurecido sus puntos de control de cumplimiento y varios están activando revisiones automáticamente a partir de la telemetría de uso, en lugar de esperar a un ciclo programado. Para la mayoría de los equipos de TI y compras, la primera señal de problemas no es una llamada telefónica. Es una carta de auditoría formal, seguida de una carrera frenética para reconstruir exactamente qué software está instalado, dónde y si coincide con lo que realmente se compró.

Esa carrera frenética es el verdadero problema y existe independientemente de cualquier proveedor o herramienta específica. Vale la pena entenderlo por sí mismo antes de analizar qué lo soluciona.

El costo real de no cumplir con las licencias

Los fallos en el cumplimiento de licencias rara vez son dramáticos en el momento. Se acumulan silenciosamente hasta que una auditoría obliga a rendir cuentas y, para entonces, las cifras suelen ser mayores de lo que nadie esperaba.

La brecha de derechos es mayor de lo que la mayoría de los equipos supone. El análisis del sector sobre las auditorías de software formales revela sistemáticamente una brecha de entre el 15 y el 30 por ciento entre lo que las empresas tienen bajo licencia y lo que realmente está implementado, a menudo dividido entre un despliegue excesivo costoso y el gasto desperdiciado en licencias no utilizadas.

Los costos de regularización llegan como un golpe único y sin presupuesto. Cuando un proveedor identifica un déficit, la factura resultante suele incluir cargos por uso retroactivo además de la corrección en sí, lo que convierte una desviación gradual en un gasto grande e imprevisto.

La exposición no es solo financiera. Las infracciones de cumplimiento reiteradas o graves pueden derivar en disputas contractuales, y los hallazgos de las auditorías suelen aparecer en el peor momento posible: durante una negociación de renovación, cuando el proveedor ya tiene la ventaja.

Las auditorías se activan cada vez más en los momentos en que las empresas están menos preparadas. Las renovaciones de contratos, las fusiones y adquisiciones, las migraciones de plataformas y los cambios de SKU son ahora desencadenantes comunes de auditorías, precisamente en los momentos en que los entornos están en constante cambio y las posiciones de licencia son más difíciles de verificar.

Por qué esto sigue tomando por sorpresa a los equipos de TI

Nada de esto ocurre porque los equipos de TI sean descuidados. Ocurre porque la forma en que la mayoría de las organizaciones rastrean el software nunca fue diseñada para la manera en que el software se compra y se utiliza hoy en día.

El software se expande más rápido de lo que las hojas de cálculo pueden registrar. Entre instalaciones locales, suscripciones SaaS, infraestructura en la nube y TI en la sombra adquirida fuera de los procesos de compra, ningún inventario mantenido manualmente se mantiene actualizado por mucho tiempo.

Los derechos de uso y las implementaciones residen en sistemas diferentes. El departamento de compras posee los contratos y registros de adquisición; TI posee los datos de instalación y uso. Sin una fuente de información unificada, conciliar ambos se convierte en una tarea manual y propensa a errores cada vez que se intenta.

Los modelos de licenciamiento son genuinamente difíciles de interpretar correctamente. Las métricas por procesador, por usuario nominal, por núcleo y basadas en suscripción funcionan de maneras distintas, y asignar la métrica incorrecta al recuento de instalaciones equivocado genera un hallazgo de cumplimiento que parece real, pero no lo es.

Los proveedores ahora ven datos de uso que la mayoría de las empresas no rastrean por sí mismas. Los proveedores de SaaS a menudo pueden ver el uso real directamente desde sus propios sistemas, lo que desplaza el poder de negociación hacia el proveedor, a menos que la empresa mantenga un registro igualmente actualizado de su propio uso.

Lo que realmente requiere el cumplimiento de licencias

Antes de analizar cualquier plataforma específica, es útil ser preciso sobre lo que cierra esta brecha, porque los requisitos van mucho más allá de simplemente "rastrear mejor el software".

Descubrimiento continuo y automatizado. Una situación de licencias basada en un inventario puntual ya está desactualizada para cuando se termina de elaborar. El descubrimiento debe ejecutarse de forma continua en entornos locales, en la nube y SaaS por igual.

Una posición de licencia efectiva (ELP) defendible. Esto significa conciliar los derechos adquiridos con las implementaciones reales en un formato que resista el escrutinio del proveedor, en lugar de una estimación interna que se desmorona en cuanto un auditor solicita pruebas.

Datos normalizados entre editores. Microsoft, Oracle, SAP y decenas de proveedores más pequeños estructuran sus licencias de formas distintas. Obtener una posición precisa implica normalizar esos datos en un modelo coherente, en lugar de realizar el seguimiento de las reglas de cada proveedor en una hoja de cálculo independiente.

Alertas antes de la renovación, no después de la carta de auditoría. La brecha entre "creemos que cumplimos" y "podemos demostrar que cumplimos" debe cerrarse mucho antes de que un proveedor fuerce la situación.

Esto es lo que ServiceNow SAM fue diseñado para resolver

ServiceNow Software Asset Management, comercializado como SAM Pro sobre ServiceNow ITSM, está diseñado específicamente para cumplir con cada uno de esos requisitos, y lo hace extendiendo la misma infraestructura de CMDB y Discovery que la mayoría de los clientes de ServiceNow ya utilizan para la gestión de servicios de TI.

Genera la ELP automáticamente en lugar de manualmente. SAM Pro concilia los datos de derechos normalizados con los datos de implementación reales obtenidos de Discovery, produciendo una posición de licencia defendible en lugar de una hoja de cálculo que alguien debe reconstruir antes de cada auditoría.

Comparte una base con la CMDB, no un inventario separado. Debido a que SAM Pro se asienta sobre el mismo modelo de datos que el resto de Now Platform, los mismos registros de elementos de configuración utilizados para la gestión de incidentes y cambios alimentan directamente la posición de licencia, que es el mismo principio fundamental tratado en nuestro artículo sobre la dependencia real entre el CMDB y los agentes de IA: una posición de licencia precisa es tan buena como los datos de activos que la alimentan.

Normaliza las reglas de licencia específicas de cada editor. En lugar de realizar el seguimiento de Microsoft, Oracle, SAP y otros proveedores más pequeños en sistemas separados con lógicas distintas, SAM Pro aplica una normalización específica para cada editor, de modo que la posición resultante sea comparable y auditable en todo el patrimonio de software.

Identifica la exposición antes de la renovación, no durante una auditoría. La conciliación continua revela tanto el exceso de despliegue como los derechos no utilizados de forma constante, lo que proporciona a los equipos de compras una posición de negociación real antes de una renovación, en lugar de una reacción apresurada tras recibir una notificación de auditoría.

Cómo se conecta SAM con el resto de la plataforma ServiceNow

Para las empresas que ya utilizan ServiceNow para la gestión de servicios de TI, este es el detalle que más cambia las reglas del juego: SAM no es una herramienta independiente añadida a ITSM. Funciona sobre la misma arquitectura de Now Platform, lo que significa que las capacidades de descubrimiento, flujo de trabajo e informes ya existentes se extienden directamente al cumplimiento de software sin necesidad de un segundo proyecto de implementación.

Nuestro análisis detallado sobre ServiceNow frente a plataformas ITSM heredadas profundiza en por qué esa arquitectura compartida, y no una funcionalidad individual, es la verdadera ventaja de extender ServiceNow hacia nuevos dominios como el cumplimiento de software.

Esto también significa que SAM se beneficia directamente de las inversiones que una empresa ya ha realizado en otras partes de la plataforma. Nuestra visión general sobre la visibilidad en tiempo real para la gestión de activos explica cómo el mismo motor de descubrimiento que mantiene actualizada la CMDB es el que permite mantener una posición de licencia defendible, en lugar de tratar el descubrimiento de hardware y el cumplimiento de software como problemas inconexos.

Un camino sencillo para adelantarse a una auditoría

Las empresas que lo hacen bien rara vez intentan conciliar todo su patrimonio de software a la vez. Un enfoque más limitado y secuenciado suele funcionar mejor.

Empieza por los editores con mayor exposición. Oracle, Microsoft y SAP suelen representar la mayor parte tanto del gasto como del riesgo de auditoría, por lo que establecer una posición defendible en estos casos primero permite reducir la exposición con mayor rapidez.

Conecta el descubrimiento antes de conciliar los derechos. Un inventario de activos limpio y actualizado es indispensable para que un ELP tenga sentido; conciliar datos obsoletos solo genera una cifra que parece fiable pero que no resistirá un análisis.

Automatiza las alertas de renovación y regularización. Una vez que la posición base sea fiable, el seguimiento continuo debería señalar las brechas emergentes meses antes de la fecha de renovación, no la semana en que llega un aviso de auditoría.

Cómo medir si está funcionando

Un pequeño conjunto de métricas diferencia a las empresas que realmente han cerrado esta brecha de las que aún siguen adivinando: el tamaño de la brecha de derechos por editor, el porcentaje del patrimonio de software cubierto por descubrimiento continuo en lugar de seguimiento manual, el gasto en licencias no utilizadas identificado y recuperado, y el tiempo necesario para producir un ELP defendible cuando un proveedor lo solicita. Ninguna de estas métricas tiene que ser perfecta de inmediato. Lo importante es que se realicen un seguimiento y una tendencia en la dirección correcta mucho antes de que llegue la próxima renovación o carta de auditoría.

La decisión que enfrentan la mayoría de las empresas

Las auditorías de software no van a desaparecer, y el 2026 ha dejado claro que son cada vez más frecuentes, más automatizadas por parte del proveedor y más costosas si se gestionan mal. La tecnología para cerrar esa brecha por parte del comprador es madura y se extiende de forma natural desde la infraestructura que la mayoría de los clientes de ServiceNow ya utilizan hoy en día. Lo que queda es una decisión: seguir tratando el cumplimiento de licencias como una emergencia que ocurre cada pocos años, o tratarlo como una posición mantenida continuamente que siempre está lista para responder ante cualquier requerimiento.

¿Su organización confía en su posición actual de licencias o se entera por primera vez durante una auditoría? Contáctanos y te ayudaremos a identificar dónde ServiceNow cerraría primero las brechas más grandes.