Tecnología

IA soberana: por primera vez el Estado español entra en el capital de una empresa de IA

SETT, el vehículo público de inversión tecnológica, ha tomado participación en Sherpa.ai, especializada en IA que nunca saca tus datos de tu propia infraestructura. Qué significa esto para una pyme que tiene que elegir en qué herramientas de IA confiar.

Publicado el 2 septiembre 2026 · Equipo mitza.es

Por primera vez, el Estado español ha tomado una participación directa en una empresa española de inteligencia artificial. Lo ha hecho a través de SETT (Sociedad Española para la Transformación Tecnológica), el vehículo público de inversión tecnológica vinculado al Ministerio para la Transformación Digital y de la Función Pública, apodado informalmente la "SEPI digital". La empresa en cuestión es Sherpa.ai, y la noticia se ha conocido a principios de septiembre de 2026.

Quién es Sherpa.ai

Sherpa.ai es una empresa española especializada en inteligencia artificial y privacidad de datos, fundada en 2012 en Erandio (Vizcaya, País Vasco) por Xabi Uribe-Etxebarria. Es una de las compañías españolas con más recorrido en IA, con más de una década de trabajo en el sector. La compañía acaba de cerrar una ronda de financiación de 18 millones de dólares, anunciada en torno a julio de 2026, con capital que incluye inversores de Silicon Valley. SETT ha participado en esa ronda a través del fondo estadounidense Forgepoint Capital, marcando la primera vez que el Estado español entra en el accionariado de una empresa de IA.

Qué significa realmente "soberanía de datos" en IA

El foco central de Sherpa.ai es lo que se conoce como soberanía de datos: la capacidad de entrenar y usar modelos de lenguaje sin que los datos subyacentes salgan nunca de los servidores o la infraestructura propia del cliente. En la práctica, esto significa que empresas que manejan información especialmente sensible —sanidad, banca, administración pública— pueden aprovechar capacidades de IA sin enviar sus datos a proveedores cloud de terceros, típicamente estadounidenses.

Traducido a términos de cualquier pyme: cuando usas un chatbot o una herramienta de IA para atender a tus clientes, redactar contenido o analizar datos internos, esa información viaja a algún servidor. En la mayoría de herramientas de IA generalistas, ese servidor está en Estados Unidos y opera bajo normativa estadounidense. La infraestructura de IA soberana plantea la alternativa: mantener esos datos bajo control europeo o español en todo momento.

Lo que esto no es: no hay un "ChatGPT español"

Conviene ser honestos con el alcance real de la noticia. Esto no significa que España tenga ahora su propio modelo fundacional nacional comparable a GPT, Gemini o Claude. Lo que representa es respaldo público a infraestructura de IA controlada desde Europa y España, orientada a organizaciones que manejan información especialmente sensible. Es un paso más modesto de lo que algunos titulares sugieren, pero real: el Estado pone dinero público, por primera vez, detrás de una empresa española que construye estas capacidades.

Qué debe llevarse una pyme española de todo esto

Más allá del titular, hay una lección práctica para cualquier negocio que esté evaluando herramientas de IA: merece la pena preguntar dónde se procesan y almacenan tus datos, especialmente si manejas datos personales de clientes bajo el RGPD y la LOPDGDD. No es un debate abstracto de geopolítica tecnológica, es una pregunta de cumplimiento normativo que puede tener consecuencias reales si tu empresa gestiona información sensible. Este mismo tipo de criterio es el que ya cubrimos al hablar de ciberseguridad y NIS2 para pymes: saber dónde vive tu información, y bajo qué jurisdicción, es parte básica de la gestión de riesgo digital de cualquier negocio.

Este movimiento también encaja con la tendencia de fondo que ya contamos sobre la inversión en centros de datos de IA en España: cada vez hay más infraestructura de IA construida y controlada en territorio español y europeo, lo que a medio plazo debería dar a las empresas españolas más opciones además de los grandes proveedores estadounidenses.

Cómo lo vemos desde Mitza

No hace falta ser un banco o un hospital para que esto te afecte: cualquier pyme que use herramientas de IA gratuitas o de bajo coste debería tener claro qué política de datos tiene cada herramienta antes de subir información de clientes. Si quieres revisar cómo tu web y tus herramientas digitales gestionan los datos que recogen, podemos ayudarte con una auditoría que revise tanto el cumplimiento normativo como el rendimiento técnico.

¿Te preocupa dónde acaban los datos de tus clientes cuando usas herramientas de IA?

Te ayudamos a auditar tu presencia digital y tus herramientas para que cumplas con el RGPD sin renunciar a la IA.

Sin spam. Sin llamadas comerciales. Solo tu respuesta personalizada.