Saltar al contenido

Gestión de TI

Licencias de software originales: qué riesgos corre una empresa que no las tiene al día

Usar software sin licencia o con licenciamiento desactualizado expone a tu empresa a multas, brechas de seguridad y pérdida de contratos. Te explicamos los riesgos reales y cómo ordenar tu inventario sin gastar de más.

7 de octubre de 20266 min de lectura

El problema casi nunca es la piratería deliberada

Cuando se habla de licencias irregulares, la imagen mental suele ser la de alguien descargando un instalador de un sitio dudoso. En la práctica, la mayoría de los incumplimientos que vemos en empresas medianas no nacen de una mala intención, sino del desorden acumulado.

Casos típicos: un diseñador que instaló Adobe con su cuenta personal y luego dejó la empresa; 40 licencias de Microsoft 365 contratadas hace tres años para 25 personas que hoy son 60; un servidor con Windows Server 2012 sin soporte extendido; una base de datos SQL Server licenciada por CAL cuando el uso real exige licenciamiento por core; o un software de diseño instalado en cinco equipos cuando la licencia es monopuesto.

El resultado es el mismo que si hubiera mala fe: la empresa no puede demostrar que tiene derecho a usar lo que está usando. Y en una auditoría, la carga de la prueba es tuya, no del fabricante.

Riesgo legal y económico: lo que cuesta no poder demostrarlo

Las asociaciones de fabricantes (BSA, entre otras) y los propios proveedores realizan revisiones de cumplimiento, muchas veces a partir de denuncias anónimas de exempleados o de telemetría del propio producto. El software moderno reporta activaciones, y un patrón extraño (una misma clave activada en veinte máquinas) es fácil de detectar.

El costo no es solo la multa. Cuando una empresa queda en situación de incumplimiento, lo habitual es que deba:

  • Regularizar comprando las licencias faltantes a precio de lista, sin los descuentos por volumen que podría haber negociado antes.

  • Pagar penalidades o recargos que, según la jurisdicción y el fabricante, pueden multiplicar varias veces el valor de la licencia.

  • Asumir honorarios legales y el tiempo interno de responder una auditoría, que suele exigir inventarios, facturas y contratos de los últimos años.

  • Enfrentar responsabilidad de los administradores, ya que en varias legislaciones latinoamericanas la infracción de derechos de autor sobre software tiene consecuencias civiles y, en ciertos supuestos, penales.

Riesgo técnico: software sin licencia es software sin parches

Este es el riesgo que más subestiman los equipos financieros y el que más preocupa a los de TI. Una instalación no licenciada, o una versión fuera de soporte, normalmente no recibe actualizaciones de seguridad. Eso significa que las vulnerabilidades conocidas y documentadas públicamente quedan abiertas en tus equipos.

Un ejemplo concreto: una empresa de logística con 30 PCs corriendo una versión no genuina de Windows desactivó las actualizaciones automáticas para evitar que la activación fallara. Dieciocho meses después, un ransomware entró por una vulnerabilidad parcheada por el fabricante hacía más de un año. El costo de recuperar la operación superó por mucho el valor de haber licenciado los 30 equipos.

A esto se suma el riesgo del origen: los instaladores 'alternativos' y los activadores (cracks, KMS no autorizados) son un vector clásico de malware. Estás ejecutando con privilegios de administrador un binario de procedencia desconocida dentro de tu red. No hay antivirus que compense esa decisión.

Y hay un efecto menos visible: sin licencia válida no tienes derecho a soporte del fabricante. Cuando algo falla en producción —una base de datos corrupta, un ERP que no arranca— no puedes abrir un ticket. Dependes de foros y de la suerte.

Riesgo comercial: contratos que se pierden antes de competir

Cada vez más licitaciones públicas y procesos de compra corporativos incluyen cláusulas de cumplimiento de software. Si tu empresa trabaja con clientes grandes, con bancos, con multinacionales o con el sector público, es probable que en algún momento te pidan una declaración de uso de software legal o un anexo de cumplimiento.

Lo mismo ocurre con certificaciones. ISO 27001, SOC 2 y los esquemas de proveedor confiable exigen un inventario de activos de software y evidencia de licenciamiento. Un hallazgo en este punto puede frenar una certificación que tu equipo comercial ya estaba usando como argumento de venta.

También afecta a las pólizas de ciberseguro: varias aseguradoras excluyen o reducen la cobertura cuando el incidente se originó en software sin soporte o sin licencia válida. Pagas la prima y, el día del siniestro, descubres que no estás cubierto.

Cómo ordenar el licenciamiento sin pagar de más

Regularizar no significa comprar todo lo que el fabricante sugiera. En la mayoría de los proyectos que acompañamos, el ejercicio de inventario revela tanto faltantes como sobrantes: licencias asignadas a personas que ya no están, suscripciones premium para usuarios que solo necesitan correo, herramientas duplicadas que cumplen la misma función.

Una ruta razonable, en orden:

  • Inventario real. Usa herramientas de descubrimiento (SCCM, Intune, Lansweeper, GLPI o incluso scripts) para listar qué está instalado en cada equipo y servidor. Lo que no se mide no se puede defender.

  • Reconciliación. Cruza ese inventario contra facturas, contratos y portales de licenciamiento. Define por cada producto: cuántas licencias tienes, cuántas usas y bajo qué métrica (usuario, dispositivo, core, usuario concurrente).

  • Prioriza por riesgo. Primero lo crítico: sistemas operativos de servidores, bases de datos, software de diseño e ingeniería y herramientas de alto costo por puesto. Son los que generan mayor exposición económica.

  • Decide producto por producto. En algunos casos la respuesta es comprar; en otros, migrar a una alternativa open source o SaaS, consolidar herramientas o reducir el nivel de suscripción.

  • Negocia con datos. Con el inventario en la mano puedes acceder a esquemas por volumen, acuerdos corporativos o licenciamiento por suscripción, en vez de comprar a precio de lista bajo presión.

  • Deja un proceso vivo. Asigna un responsable, documenta altas y bajas junto al proceso de onboarding/offboarding de personal y revisa el inventario al menos dos veces al año.

Señales de que tu empresa debería revisar esto ahora

No hace falta una auditoría para saber si hay un problema. Si identificas tres o más de estas señales, vale la pena hacer una revisión formal:

  • Nadie puede decir en menos de una hora cuántas licencias de Microsoft 365, Adobe o AutoCAD tienen activas.

  • Las compras de software se hacen con tarjeta corporativa, por área, sin registro centralizado.

  • Hay servidores o estaciones de trabajo con sistemas operativos fuera de soporte (Windows Server 2012, Windows 7, versiones antiguas de Linux empresarial sin suscripción).

  • Cuando alguien renuncia, su equipo se reasigna sin revisar qué software quedó instalado o a nombre de quién.

  • Existen 'herramientas de la casa': instaladores guardados en una carpeta compartida que todos usan.

  • Un cliente te pidió un anexo de cumplimiento de software y tuvieron que improvisar la respuesta.

Conversemos si quieres ponerle orden

Regularizar licencias no es un proyecto glamoroso, pero sí uno de los que mejor relación costo-beneficio tiene: reduce exposición legal, cierra puertas de entrada a incidentes de seguridad y, con frecuencia, libera presupuesto que estaba yéndose en suscripciones que nadie usa.

En Da2 Group acompañamos a empresas en el levantamiento de inventario, la reconciliación contra contratos y la definición del modelo de licenciamiento que realmente corresponde a su operación, sin inflar la compra. Si quieres una lectura honesta de cómo está tu situación hoy, escríbenos y lo revisamos juntos sin compromiso.

  • #licenciamiento
  • #cumplimiento
  • #ciberseguridad
  • #gestión de activos de TI

Sigue leyendo

Ver todos los artículos →

Riesgos de no tener licencias de software al día | Da2 Group