Large technology projects fail in more than one way. Budget and schedule matter, but the biggest reported miss was value: 56% delivered less than predicted. Decision continuity must therefore preserve the original objective, not only the latest delivery plan.
Los grandes proyectos tecnológicos fallan de más de una forma. El presupuesto y el calendario importan, pero el mayor incumplimiento reportado fue el valor: 56% entregó menos de lo previsto. Por eso la continuidad de decisiones debe conservar el objetivo original, no solo el último plan de entrega.
Enterprise Architecture is used here as an organizational discipline. It connects choices across business goals, systems, data, and operations. Decision context explains why those choices exist, while technical debt names part of the cost when that context disappears.
Aquí, Arquitectura Empresarial se usa como una disciplina organizacional. Conecta decisiones entre objetivos de negocio, sistemas, datos y operaciones. El contexto explica por qué existen esas decisiones, mientras la deuda técnica nombra parte del costo cuando ese contexto desaparece.
An asset inventory is a photograph. A decision record is the history explaining how the organization reached that state. ISO 42010, NIST SP 800-128, and TOGAF each connect records with concerns, decisions, baselines, or controlled change.
Un inventario de activos es una fotografía. Un registro de decisiones es la historia que explica cómo la organización llegó a ese estado. ISO 42010, NIST SP 800-128 y TOGAF conectan registros con preocupaciones, decisiones, líneas base o cambio controlado.
AI makes the memory problem visible. Atlan AI Labs reported 38% accuracy degradation when agents lacked institutional context across 522 queries. A repository that preserves assets but loses reasons and constraints leaves both people and machines guessing.
La IA vuelve visible el problema de la memoria. Atlan AI Labs reportó una degradación de precisión del 38% cuando los agentes carecían de contexto institucional en 522 consultas. Un repositorio que conserva activos pero pierde razones y restricciones obliga a personas y máquinas a adivinar.
The average hides a dangerous tail. Across 1,471 large IT projects, average cost overrun was 27%, but one in 6 projects averaged 200%. That group also averaged nearly 70% schedule overrun, so decision continuity helps manage risk but cannot guarantee delivery.
El promedio oculta una cola peligrosa. Entre 1.471 grandes proyectos de TI, el sobrecosto promedio fue 27%, pero uno de cada 6 proyectos promedió 200%. Ese grupo también promedió casi 70% de retraso, por lo que la continuidad ayuda a gestionar el riesgo, pero no garantiza la entrega.
Supplier handoffs can lose more than technical detail. The Algorithm reports compliance-relevant architectural decisions missing from 67% of its post-integrator assessments. The figure comes from the assessing organization, but it shows why continuity must cross supplier and project boundaries.
Las transiciones entre proveedores pueden perder más que detalles técnicos. The Algorithm reporta decisiones arquitectónicas con implicaciones de cumplimiento ausentes en 67% de sus evaluaciones posteriores a integradores. La cifra proviene de la organización evaluadora, pero muestra por qué la continuidad debe cruzar límites de proveedores y proyectos.
Traceability must not freeze scope. The study covered 1,002 projects, reported 2 success dimensions, and included 0 causal experiments. Preserve the objective and the reason for each change while adapting to evidence.
La trazabilidad no debe congelar el alcance. El estudio cubrió 1.002 proyectos, reportó 2 dimensiones de éxito e incluyó 0 experimentos causales. Conserva el objetivo y la razón de cada cambio mientras te adaptas a la evidencia.
PMI reported a 40-point difference between high and low benefits-realization maturity. The pattern supports testing objectives after deployment rather than treating launch as success. It does not prove maturity caused the gap because leadership, funding, selection, and delivery capability may also matter.
PMI reportó una diferencia de 40 puntos entre la madurez alta y baja en realización de beneficios. El patrón respalda comprobar objetivos después del despliegue en lugar de tratar el lanzamiento como éxito. No demuestra que la madurez causara la brecha porque también pueden importar liderazgo, financiación, selección y capacidad de entrega.
Registration becomes harmful when it turns into bureaucracy. DORA associated heavyweight external approvals with poorer delivery than peer review and automated controls. The goal is authoritative, automated evidence with clear ownership, not paperwork for its own sake.
El registro se vuelve dañino cuando se convierte en burocracia. DORA asoció las aprobaciones externas pesadas con peor entrega que la revisión entre pares y los controles automatizados. El objetivo es evidencia autoritativa y automatizada con responsabilidad clara, no papeleo por sí mismo.
Operational control and delivery speed are not natural enemies. DORA's elite performers reported 46 times more deployments, 2,604 times faster recovery, and a sevenfold lower change-failure rate. Readiness should be built into delivery rather than added as a slow external gate.
El control operativo y la velocidad de entrega no son enemigos naturales. Los equipos élite de DORA reportaron 46 veces más despliegues, recuperación 2.604 veces más rápida y una tasa de fallos siete veces menor. La preparación debe integrarse en la entrega en lugar de añadirse como una aprobación externa lenta.
Operational acceptance is more than transferring software. Uptime Institute reported that nearly 40% of organizations had a major human-error outage. Among those causes, 85% involved ignored procedures or deficient processes, making operational knowledge part of the solution.
La aceptación operativa es más que transferir software. Uptime Institute reportó que casi 40% de las organizaciones sufrió una interrupción grave por error humano. Entre esas causas, 85% involucró procedimientos ignorados o procesos deficientes, lo que convierte el conocimiento operativo en parte de la solución.
Authoritative registration is moving from recordkeeping into operating infrastructure. Rwanda registered 11 million parcels from 2009 to 2013, Scotland established one mandatory digital waste-record system in 2026, and Jeonnam Gwangju scheduled its map-based asset system for July 20, 2026. The common lesson is persistent identity, ownership, and lifecycle history.
El registro autoritativo pasa del archivo a la infraestructura operativa. Ruanda registró 11 millones de parcelas entre 2009 y 2013, Escocia estableció un sistema digital obligatorio de residuos en 2026 y Jeonnam Gwangju programó su sistema cartográfico de activos para el 20 de julio de 2026. La lección común es identidad persistente, responsabilidad e historial del ciclo de vida.
Authoritative registration does not have to mean slow paperwork. Haryana reports a paperless, blockchain-secured property registry that completes registration within 48 hours and integrates it with mutation. The example shows how persistent records can become part of the transaction itself.
El registro autoritativo no tiene que significar papeleo lento. Haryana reporta un registro inmobiliario sin papel y protegido con blockchain que completa el trámite en 48 horas y lo integra con la mutación catastral. El ejemplo muestra cómo los registros persistentes pueden formar parte de la transacción.
Shared software makes dependency risk a portfolio problem. Synopsys found open source in 96% of audited codebases and vulnerabilities in 84%. High-risk vulnerabilities appeared in 74%, making ownership and consumer traceability essential.
El software compartido convierte el riesgo de dependencias en un problema de portafolio. Synopsys encontró código abierto en 96% de los códigos auditados y vulnerabilidades en 84%. Las vulnerabilidades de alto riesgo aparecieron en 74%, lo que vuelve esenciales la responsabilidad y la trazabilidad de consumidores.
SolarWinds shows why exposure and impact need separate records. The compromised update reached about 18,000 customers. Confirmed follow-on compromise affected roughly 100 companies and nine US agencies, so architecture must trace potential consumers and verified harm separately.
SolarWinds muestra por qué la exposición y el impacto necesitan registros separados. La actualización comprometida llegó a unos 18.000 clientes. El compromiso posterior confirmado afectó aproximadamente a 100 empresas y nueve agencias estadounidenses, por lo que la arquitectura debe rastrear por separado consumidores potenciales y daños verificados.
Shared APIs create both reuse and shared exposure. Salt Security reported problems across 94% of respondents and increasing attacks across 48%, while 17% reported an API-related breach. Ownership, versions, contracts, consumers, and security status therefore need persistent records.
Las API compartidas crean reutilización y exposición común. Salt Security reportó problemas en 94% de los participantes y ataques crecientes en 48%, mientras 17% reportó una brecha relacionada con API. Por eso propiedad, versiones, contratos, consumidores y estado de seguridad necesitan registros persistentes.
The downstream cost of poor software quality is enormous in CISQ's model. It estimated $1.81 trillion from operational failures, $1.52 trillion in technical debt, and $260 billion from unsuccessful development in 2022. These national estimates show scale, but they do not measure the cost of one organization's missing records.
El costo posterior de la mala calidad del software es enorme en el modelo de CISQ. Estimó $1,81 billones por fallos operativos, $1,52 billones en deuda técnica y $260.000 millones por desarrollo fallido en 2022. Estas estimaciones nacionales muestran escala, pero no miden el costo de los registros faltantes en una organización específica.
Federal operations and maintenance was four times the remaining IT budget. In the CISQ model, operational failures and technical debt were respectively 7.0 and 5.8 times unsuccessful-development cost.
La operación y el mantenimiento federal equivalían a cuatro veces el presupuesto restante de TI. En el modelo de CISQ, las fallas operativas y la deuda técnica equivalían respectivamente a 7,0 y 5,8 veces el costo del desarrollo fallido.
The black-swan group would contribute 33.4 points by itself, forcing the other 83.3% of projects to contribute negative 6.4 points. The rounded figures cannot be treated as components of one weighted distribution.
El grupo de casos extremos aportaría por sí solo 33,4 puntos, lo que obligaría al otro 83,3% de los proyectos a aportar 6,4 puntos negativos. Las cifras redondeadas no pueden tratarse como componentes de una misma distribución ponderada.
The estimated disconnected estate increased from 599 to 723 applications. Its share remained near three quarters because integrated applications grew more slowly than the overall estate.
El inventario desconectado estimado aumentó de 599 a 723 aplicaciones. Su proporción permaneció cerca de tres cuartas partes porque las aplicaciones integradas crecieron más lentamente que el inventario total.
Password attacks rose from 579 to more than 4,000 per second while the breach share involving stolen credentials slipped from 61% to 49%. Threat volume and realized breach composition did not move together.
Los ataques de contraseña aumentaron de 579 a más de 4.000 por segundo mientras la proporción de brechas con credenciales robadas bajó de 61% a 49%. El volumen de amenazas y la composición de las brechas materializadas no evolucionaron juntos.
The benchmark implies about 1,330 respondents experienced negative effects and about 406 suspected inaccurate customer data. The first estimate is more than three times the second.
El estudio implica que unos 1.330 encuestados experimentaron efectos negativos y unos 406 sospechaban que los datos de clientes eran inexactos. La primera estimación supera en más de tres veces a la segunda.
The gap moved from zero in 2021 to 7.2 points in 2022 and 3.3 points in 2023. Organizations claimed the outcome more often than they reported the culture needed to sustain it.
La brecha pasó de cero en 2021 a 7,2 puntos en 2022 y 3,3 puntos en 2023. Las organizaciones declararon el resultado con mayor frecuencia que la cultura necesaria para sostenerlo.
Completing revised work does not prove the promised outcome arrived. This is organizational memory, not building design.
Key findings
DORA's 2018 elite performers reported 46 times more frequent deployment, 2,604 times faster recovery, and seven times lower change-failure rates than low performers. Google Cloud
Microsoft reported password attacks increasing from about 579 per second in 2021 to 1,287 in 2022 and more than 4,000 in 2023. Microsoft
SolarWinds distributed a compromised update to about 18,000 customers, while confirmed follow-on compromise affected roughly 100 companies and nine US agencies. U.S. Government Accountability Office
CISQ estimated 2022 US costs of $1.81 trillion from operational software failures, $1.52 trillion in technical debt, and $260 billion from unsuccessful development. Consortium for Information & Software Quality
Among 1,471 large IT projects, average cost overrun was 27%; one in six projects averaged 200% overrun and nearly 70% schedule overrun. Harvard Business Review
McKinsey and Oxford reported that 45% of 5,400 large IT projects exceeded budget, 7% exceeded schedule, and 56% delivered less value than predicted. McKinsey & Company
Salt Security reported that 94% experienced API security problems, 48% observed increasing attacks, and 17% experienced an API-related breach. Salt Security
Synopsys found open-source components in 96% of 2023 audited codebases, vulnerabilities in 84%, and high-risk vulnerabilities in 74%. Synopsys
After England’s 2019 EBI launch, targeted procedure volumes fell just 0.10% less than control-group volumes, with a 95% CI of 0.09%–0.11%. qualitysafety.bmj.com
Maharashtra removed 92 lakh beneficiaries, 38% of enrollment, from the Ladki Bahin scheme after statewide verification. indianexpress.com
Rwanda registered 11 million parcels across 26,000 km² from 2009–2013; its National Land Authority case study reports an 80% return over 16 years. un.org
PMI reported strategic-objective achievement of approximately 83% for high benefits-realization maturity organizations, 62% for medium maturity, and 43% for low maturity. Project Management Institute
The argument
Three frameworks connect durable records with decisions and controlled change.
Without institutional context, AI accuracy degraded by 38%.
The 27% average hides a small group with catastrophic outcomes.
The Algorithm reports undocumented compliance decisions in 67% of its assessments.
The survey covered 1,002 projects, reported 2 success dimensions, and included 0 causal experiments.
Deployment is not closure when the promised benefit remains untested.
This research is published in English and Spanish. Ver en español
La investigación detrás de esta presentación
Terminar el trabajo revisado no demuestra que llegó el resultado prometido. Esto trata de memoria organizacional, no de diseño de edificios.
Hallazgos clave
Los equipos élite de DORA en 2018 reportaron despliegues 46 veces más frecuentes, recuperación 2.604 veces más rápida y tasas de fallo siete veces menores. Google Cloud
Microsoft reportó que los ataques de contraseña aumentaron de aproximadamente 579 por segundo en 2021 a 1.287 en 2022 y más de 4.000 en 2023. Microsoft
SolarWinds distribuyó una actualización comprometida a unos 18.000 clientes, mientras el compromiso posterior confirmado afectó aproximadamente a 100 empresas y nueve agencias estadounidenses. U.S. Government Accountability Office
CISQ estimó costos estadounidenses de 2022 de 1,81 billones de dólares por fallos operativos, 1,52 billones en deuda técnica y 260.000 millones por desarrollo fallido. Consortium for Information & Software Quality
Entre 1.471 grandes proyectos de TI, el sobrecosto promedio fue 27%; uno de cada seis promedió 200% de sobrecosto y casi 70% de retraso. Harvard Business Review
McKinsey y Oxford reportaron que 45% de 5.400 grandes proyectos excedió presupuesto, 7% excedió calendario y 56% entregó menos valor del previsto. McKinsey & Company
Salt Security reportó que 94% sufrió problemas de seguridad de API, 48% observó ataques crecientes y 17% experimentó una brecha relacionada con API. Salt Security
Synopsys encontró componentes de código abierto en 96% de los códigos auditados de 2023, vulnerabilidades en 84% y vulnerabilidades de alto riesgo en 74%. Synopsys
Tras el lanzamiento del programa EBI de Inglaterra en 2019, los procedimientos objetivo cayeron apenas 0,10% menos que los del grupo de control, con un IC del 95% de 0,09%–0,11%. qualitysafety.bmj.com
Maharashtra retiró a 92 lakh de beneficiarias, 9,2 millones, equivalentes al 38% de la inscripción, del programa Ladki Bahin tras una verificación estatal. indianexpress.com
Ruanda registró 11 millones de parcelas en 26.000 km² entre 2009 y 2013; el estudio de su Autoridad Nacional de Tierras reporta un retorno del 80% en 16 años. un.org
PMI reportó cumplimiento de objetivos estratégicos de aproximadamente 83% en organizaciones de alta madurez, 62% en madurez media y 43% en baja madurez. Project Management Institute
El argumento
Tres marcos conectan registros duraderos con decisiones y cambio controlado.
Sin contexto institucional, la precisión de IA se degradó 38%.
El promedio de 27% oculta un grupo pequeño con resultados catastróficos.
The Algorithm reporta decisiones de cumplimiento no documentadas en 67% de sus evaluaciones.
La encuesta cubrió 1.002 proyectos, reportó 2 dimensiones de éxito e incluyó 0 experimentos causales.
El despliegue no es cierre cuando el beneficio prometido sigue sin comprobarse.
Esta investigación se publica en inglés y español. Read in English