Cuando un empleado se incorpora, cambia de puesto o se marcha de la empresa, alguien tiene que dar de alta, modificar o revocar sus accesos a cada sistema que usa: el correo, el ERP, las carpetas compartidas, las aplicaciones del departamento. En la mayoría de pymes ese "alguien" son dos personas distintas —recursos humanos e IT— que se coordinan por email o por chat, y el resultado más habitual es que la revocación de accesos llega tarde. Un exempleado con acceso activo semanas después de su baja no es una anécdota: es uno de los riesgos de seguridad más comunes y menos vigilados en empresas de tamaño medio.
El coste real de gestionar accesos y permisos a mano
Grupo Litoral Seguros es una aseguradora regional de 50 empleados repartidos en tres oficinas. Cada alta, cambio de rol o baja implica que alguien de recursos humanos avise a IT, que IT revise qué sistemas corresponden según el puesto, y que ambos confirmen que el proceso se ha completado correctamente. Entre las dos personas implicadas, dedican en conjunto unas 10 horas semanales a este proceso: coordinación, provisión de accesos, revisión de permisos existentes y revocaciones.
Con un coste por hora combinado de 24 euros de media (incluyendo Seguridad Social y costes indirectos), el cálculo mensual es:
- Horas dedicadas al mes: 10 h/semana × 4,33 semanas ≈ 43,3 horas
- Coste mensual: 43,3 horas × 24 €/hora ≈ 1.039 €
A esto se suma un coste que no está en ninguna hoja de cálculo pero que sí aparece cuando algo sale mal: el tiempo medio que un exempleado mantiene accesos activos tras su baja, o el tiempo que un empleado nuevo espera antes de poder trabajar con normalidad porque nadie le ha dado de alta en un sistema concreto. Ambos casos generan fricción y riesgo, aunque no aparezcan en ninguna factura mensual.
Qué cambia cuando un agente de IA gestiona los accesos
Un agente de IA conectado al sistema de recursos humanos y al directorio de usuarios puede provisionar y revocar accesos de forma automática en cuanto se registra un alta, un cambio de puesto o una baja, siguiendo reglas predefinidas por rol. Esto es clave: el agente no decide qué permisos merece cada puesto, eso lo define la empresa de antemano. El agente ejecuta esa política de forma consistente y sin retrasos.
Para los casos sensibles —accesos administrativos, permisos a datos financieros o de clientes, cualquier excepción a la política estándar— el agente no actúa por su cuenta: genera la solicitud y espera la aprobación explícita de una persona antes de conceder el acceso. Esto reduce drásticamente el tiempo dedicado a la parte mecánica del proceso sin renunciar al control sobre las decisiones que de verdad importan.
En el caso de Litoral, el tiempo combinado de HR e IT baja de 43,3 a 13 horas al mes, dedicadas casi en su totalidad a revisar y aprobar los casos sensibles que el agente les traslada.
- Horas dedicadas al mes tras automatizar: 13 horas
- Coste de esas horas: 13 × 24 € = 312 €
- Coste mensual del servicio de IA: 340 €
- Coste total mensual tras automatizar: 652 €
Antes y después: la cuenta completa
| Concepto | Antes (manual) | Después (con IA) |
|---|---|---|
| Horas dedicadas al mes | 43,3 h | 13 h |
| Coste de esas horas | 1.039 € | 312 € |
| Coste del servicio de IA | — | 340 € |
| Coste mensual total | 1.039 € | 652 € |
| Ahorro mensual | — | 387 € |
El ahorro mensual de 387 euros equivale a unos 4.644 euros al año. Con una inversión inicial de integración con el sistema de recursos humanos y el directorio de usuarios de alrededor de 1.800 euros, el periodo de amortización se sitúa en torno a los 4,6 meses. Es un ahorro más modesto que en otros procesos de IT, pero el beneficio real va más allá del dinero: accesos que se revocan el mismo día de la baja, no semanas después. Puedes ver cómo se calcula este tipo de retorno completo en ROI real de implantar un agente de IA.
Qué factores hacen que el ahorro real varíe
Estas cifras son un ejemplo ilustrativo, no una cifra fija válida para cualquier empresa. El ahorro real de automatizar la gestión de accesos depende de varios factores:
- El número de sistemas distintos que hay que gestionar. Cuantas más aplicaciones tenga la empresa, mayor es el tiempo manual que se ahorra al centralizar el proceso en un único flujo automatizado.
- La rotación de personal. Empresas con alta rotación (temporadas, proyectos, sustituciones) notan el ahorro mucho antes que empresas con plantilla muy estable, simplemente porque hay más altas y bajas que gestionar cada mes.
- La calidad de la política de accesos por rol. Si la empresa ya tiene claro qué permisos corresponden a cada puesto, el agente puede aplicarla desde el primer día. Si esa política no existe todavía, definirla es un paso previo necesario que lleva tiempo, aunque solo haya que hacerlo una vez.
- Las decisiones críticas siempre las aprueba una persona. Este es un punto que no negociamos: los permisos administrativos, el acceso a datos sensibles o cualquier excepción a la política estándar pasan siempre por una aprobación humana explícita. Automatizar la parte mecánica no significa ceder el control sobre las decisiones de seguridad más importantes. Puedes leer más sobre este enfoque en seguridad de la IA en empresas.
Antes de automatizar este proceso conviene mapear primero qué sistemas y qué roles existen realmente en la empresa; es el primer paso que recomendamos en primeros pasos para implementar IA en tu empresa.
Conclusión
Coordinar altas, cambios y bajas de accesos entre recursos humanos e IT a mano cuesta, en una empresa de tamaño medio, más de 1.000 euros al mes en tiempo de dos personas, además del riesgo de accesos que tardan en revocarse. Automatizar la parte mecánica de ese proceso, manteniendo la aprobación humana para cualquier permiso sensible, puede suponer un ahorro anual de unos 4.600 euros y, sobre todo, un control de accesos mucho más fiable. Si quieres calcular esta cifra con los datos reales de tu empresa, pide un diagnóstico gratuito.