Soporte de TI para instituciones públicas: cómo especificarlo
El ciudadano resuelve casi todo desde el celular, y lleva la misma expectativa a la ventanilla digital del gobierno. El estándar de comparación de las instituciones públicas ya no es la oficina vecina: es la aplicación del banco. Turnos, trámites, recaudación e historias clínicas no pueden detenerse, porque detrás de cada sistema caído hay un servicio público interrumpido.
Por eso, especificar bien el soporte de TI se convirtió en una de las decisiones más importantes de la gestión pública. Un pliego mal redactado cobra su precio durante años: SLA que nadie logra medir, proveedor que cumple la letra e ignora el espíritu del contrato, ciudadano en la fila. En este artículo mostramos qué debe constar en la especificación, y qué cambió con la nube, la protección de datos y la IA en la atención.
La disponibilidad es servicio público
Cuando se habla de administración pública, la atención alcanza a toda la población: educación, salud, transporte, asistencia social, recaudación. El Tribunal de Cuentas de la Unión (TCU, el órgano de control externo de Brasil) lo resume: es difícil imaginar una acción de la administración que no dependa, directa o indirectamente, de la tecnología de la información.
Además, las realidades varían mucho. Un municipio pequeño tiene una demanda; un organismo estatal o federal, otra. Hay también organismos que dependen de decisiones de instancias superiores, como es común en el Poder Judicial. Por lo tanto, la especificación empieza por entender el contexto: plan de TI del organismo, capacidad del equipo interno, contratos vigentes y el proceso del órgano rector superior, cuando exista.
Los cuatro pilares de la especificación
En la visión del TCU, toda contratación de TI en la administración pública debe considerar cuatro puntos:
- Agregar valor al organismo — el soporte existe para que el servicio llegue al ciudadano, no para cumplir una tabla.
- Gestionar riesgos — datos personales, continuidad y seguridad tratados como requisito, no como anexo.
- Alineamiento — planificación de la institución, de los órganos superiores y del equipo de TI caminando juntas.
- Buen uso de los recursos — financieros y humanos, con indicadores que el gestor pueda auditar.
SLA con números, no con adjetivos
«Atención ágil» y «alta disponibilidad» no se fiscalizan. La especificación madura escribe el acuerdo de nivel de servicio con números: ventana de atención, plazo de respuesta, plazo de solución por criticidad y disponibilidad mensual de los sistemas esenciales. Igual de importante: definir cómo se medirá cada indicador, quién lo hará y con qué informe.
Del mismo modo, el trabajo híbrido se volvió rutina en el servicio público. El soporte debe atender al funcionario presencial y al remoto con el mismo estándar, y el pliego debe decirlo con todas las letras. Los distintos modelos de soporte de TI (help desk por niveles, monitoreo, gestión de infraestructura) pueden combinarse según la criticidad de cada sistema.

Protección de datos, seguridad y continuidad como requisito
La administración pública trata datos personales de toda la población. Con la LGPD —la ley brasileña de protección de datos— madura y una autoridad nacional fiscalizando activamente, el pliego debe exigir al proveedor: controles de acceso, registro de operaciones con datos, plan de respuesta a incidentes y prueba periódica de restauración de backup; el backup que nunca se restauró es una apuesta, no una protección. Un programa de ciberseguridad estructurado hace verificables esos requisitos.
Además, si hay IA en la atención al ciudadano —y cada vez la hay más—, exija gobernanza: registro de las interacciones, revisión humana de las decisiones y un canal alternativo para quien prefiere hablar con una persona. La IA acorta filas; no puede excluir a quien no la domina.
El camino práctico
- Mapee los servicios críticos — aquello que, si se detiene, interrumpe la atención a la población.
- Clasifique por criticidad — enseguida, defina un SLA distinto para cada clase.
- Escriba indicadores medibles — con método de medición y periodicidad de informe.
- Prevea transición y conocimiento — documentación obligatoria, para que el organismo no quede rehén del proveedor.
- Revise periódicamente — por último, evaluaciones regulares con corrección de rumbo prevista en el contrato.
Por lo tanto, la especificación de soporte de TI para instituciones públicas es menos un documento técnico y más un compromiso con la población: es ella la que define si el servicio digital del organismo será comparable a la aplicación del banco, o a la fila que vino a reemplazar.