Resumen

  • E&L Produções de Software Ltda, identificada en contratos públicos por el CNPJ 39.781.752/0001-72, suministra un amplio conjunto de aplicaciones de administración pública cuyo valor reside menos en un solo módulo que en la forma en que los módulos pueden compartir registros, permisos y flujos de trabajo.
  • La evidencia pública confirma contratos, demostraciones, trabajos de migración y uso activo en múltiples municipios, pero no valida de forma independiente todas las afirmaciones de la empresa sobre la escala de clientes, número de instalaciones, protección en la nube, seguridad o disponibilidad del servicio.
  • El modelo de implementación no es uniforme. E&L comercializa GPI como software web y en la nube, mientras que los registros de contratación también describen instalaciones en equipos municipales o en el centro de datos del propio municipio. Por lo tanto, la seguridad, la ubicación de los datos y la continuidad deben establecerse contrato por contrato.
  • La integración crea costes de cambio prácticos mediante la conversión de datos, la personalización, la formación del personal, las interfaces, los calendarios de informes y el conocimiento acumulado de los procesos. Un contrato público de E&L promete la disponibilidad continua de la base de datos generada tras la rescisión, pero deja sin respuesta preguntas importantes sobre el formato, la documentación, las pruebas de extracción, el calendario y la asistencia para la transición.
  • Un comprador serio debería probar los flujos de trabajo de producción y la conciliación de la migración, no solo las pantallas. También debería contratar soporte medible, recuperación, comunicación de incidentes, registros de auditoría, portabilidad de datos, transferencia de conocimiento y un plan de salida ejecutable antes de que el conjunto de aplicaciones se convierta en la memoria operativa del municipio.

Un registro, muchas consecuencias

Imagine que un empleado municipal cambia una información: un funcionario se traslada de departamento, se corrige el registro de un proveedor, se renegocia una deuda tributaria o se acepta una factura contra un contrato. En una administración fragmentada, ese cambio puede ser reescrito en varios sistemas, enviado por correo electrónico, impreso para un archivo y conciliado semanas después. En una administración integrada, el mismo registro puede afectar la nómina, la contabilidad, las compras, el inventario, los derechos de acceso, los informes y el portal de transparencia. El segundo modelo puede ser más rápido y más legible.

También hace que la precisión, la disponibilidad y la portabilidad del sistema compartido sean inusualmente importantes.

Ese es el acuerdo operativo detrás de E&L Produções de Software Ltda. Lapresentación de GPIde la empresa describe un entorno de gestión pública basado en la web que abarca documentos y procesos digitales, finanzas, impuestos, personal y otras funciones municipales. Susitio principalenumera un catálogo más amplio que incluye contabilidad, compras, almacén, activos, flota, recursos humanos, salud y educación. La propuesta no es simplemente que el ayuntamiento pueda comprar varias aplicaciones de un catálogo. Es que los eventos administrativos pueden hacerse viajar a través de un entorno común de procedimientos y datos.

El beneficio es más fácil de ver en el flujo de trabajo. Una solicitud de compra puede pasar por autorización, licitación o contratación directa, gestión de contratos, recepción en inventario, registro de activos, cuentas por pagar y divulgación pública. Una acción de personal puede comenzar con un proceso autorizado y terminar en nómina, asientos contables y un portal del empleado. El protocolo de un ciudadano puede ser enrutado entre departamentos con un registro de quién lo manejó y cuándo. E&L dice que su módulo de documentos aplica conceptos ECM y BPM, admite documentos y flujos estándar, y puede adjuntar firmas digitales ICP-Brasil.

Estas son capacidades útiles si el proceso configurado coincide con la ley, el personal entiende sus roles y los registros permanecen completos.

Pero la integración cambia la forma del riesgo operativo. El software ya no es una herramienta de oficina en el borde del gobierno. Puede convertirse en la ruta a través de la cual el municipio recuerda quién debe dinero, quién puede aprobar gastos, qué bienes existen, qué se le debe pagar a un trabajador y si la solicitud de un ciudadano se ha estancado. Un problema en un módulo estrecho puede seguir siendo estrecho. Un problema en la identidad compartida, las bases de datos, el alojamiento, los permisos o el soporte puede extenderse a través de las funciones.

Del mismo modo, reemplazar una aplicación aislada es un proyecto; reemplazar una memoria administrativa integrada es una transición institucional.

La forma correcta de evaluar a E&L no es preguntarse si el software integrado es bueno o malo. Es preguntarse qué integración está realmente contratada, dónde se ejecuta, qué evidencia muestra que funciona, quién puede diagnosticarla, cómo controla el municipio sus datos y qué sucede cuando termina la relación.

La E&L exacta en los contratos

La entidad examinada aquí es E&L Produções de Software Ltda, no un nombre de producto, una empresa matriz asumida o una empresa no relacionada con iniciales similares. La clave de identidad más sólida en el material público revisado es el CNPJ39.781.752/0001-72. Aparece en elpropio sitio webde E&L y en registros de contratación municipal, incluido el acuerdoIPREVITA 2024, elregistro de contrato de Águia Brancay elportal de contratos de Porto Velho. Esos registros permiten vincular las afirmaciones sobre productos y contratos a la misma empresa operativa, incluso cuando la tipografía varía entre "E&L", "E & L" y "EL".

E&L dice que fue fundada en agosto de 1993 en Domingos Martins, Espírito Santo. Su sitio web actual da una dirección en Rua João Batista Wernersbach en el centro de Domingos Martins y describe sucursales o puntos de apoyo en Bahía, Minas Gerais y Río de Janeiro. El contrato IPREVITA 2024 registra una dirección en Avenida Koehler en el mismo municipio. El CNPJ compartido resuelve el límite de la entidad; las diferentes direcciones deben tratarse como registros públicos fechados, no colapsarse silenciosamente como prueba de que cada página está actualizada.

La empresa afirma actualmente tener más de 800 clientes, más de 3.500 instalaciones de software, operaciones en nueve estados y una plantilla superior a 600. Estas sonafirmaciones de la empresa, no medidas auditadas de forma independiente en la evidencia revisada para este artículo. Los registros de contratación pública corroboran una huella municipal significativa en varios estados, pero no establecen lo que la empresa cuenta como cliente o instalación. Un municipio puede contratar varios módulos; una administración municipal, legislatura, instituto de pensiones y autoridad de agua pueden ser clientes separados; una instancia instalada puede estar inactiva, en migración o limitada a una función pequeña. Ninguna de esas posibilidades hace que las cifras principales sean falsas. Lo que significan es que las cifras no deben convertirse en cuota de mercado, usuarios activos o ingresos recurrentes sin una metodología divulgada.

Esta distinción importa porque la evidencia pública muestra formas de contrato muy diferentes. El instituto de pensiones IPREVITA compró siete módulos e implementación. El registro de Águia Branca describe un compromiso más amplio de licencia integrada, migración, formación y soporte. Porto Velho contrató grandes lotes de finanzas, personal e impuestos en toda la administración directa e indirecta. Aracruz dividió su licitación en lotes y adjudicó uno a E&L y otro a SMARAPD. Un fondo de salud o cámara municipal puede comprar una porción mucho más pequeña.

"Cliente de E&L" es, por tanto, un hecho de identidad sobre una relación comercial, no una medida estandarizada de cuánto de un gobierno opera realmente E&L.

GPI es un sistema de procesos antes que una lista de productos

El catálogo de E&L puede parecer una colección de aplicaciones empresariales familiares: contabilidad, presupuestos, impuestos, nóminas, compras, contratos, activos, inventario, protocolo, educación, salud y portales. La característica más relevante es el acoplamiento potencial entre ellos.

Elcontrato IPREVITAhace concreto ese acoplamiento. Su alcance cubre protocolo y procesos; compras, contratos y licitaciones; inventario de almacén; activos; recursos humanos y nóminas; un portal del empleado; y un portal de transparencia. Los requisitos detallados se refieren a perfiles de usuario, fechas y acciones, canales ciudadanos en línea, manejo de documentos, firmas digitales, informes y exportaciones. Esto no es prueba de que cada requisito se utilizara de forma continua o correcta. Sí muestra lo que el comprador pretendía que el software conectara.

El flujo de trabajo tiene al menos cuatro capas.

Primero está lacapa de transacción: una evaluación fiscal, cálculo de nómina, orden de compra, movimiento de activos o emisión de existencias. Estos son los eventos que cambian los saldos o las obligaciones gubernamentales.

Segundo está lacapa de proceso: quién solicita, verifica, aprueba, rechaza, firma, publica o responde. E&L comercializa su producto de documentos como una forma de estandarizar estas rutas. Puede reducir las transferencias informales y crear un historial más inspeccionable, pero solo si el flujo de trabajo configurado refleja la autoridad real y el manejo de excepciones, no un diagrama de flujo idealizado.

Tercero está lacapa de evidencia: documentos, registros, informes, firmas y exportaciones que permiten al control interno, auditores, tribunales y ciudadanos reconstruir lo sucedido. Un registro de auditoría no es lo mismo que auditabilidad. El municipio aún necesita un registro completo de eventos, marcas de tiempo consistentes, versiones retenidas, cambios de permisos comprensibles y enlaces confiables entre una transacción y sus registros de respaldo.

Cuarto está lacapa de servicio público: autoservicio del empleado, transparencia, facturas electrónicas de impuestos, protocolos ciudadanos y solicitudes de información. Cuando estas funciones se exponen a través del mismo entorno del proveedor, una decisión de implementación dentro del conjunto administrativo puede llegar a personas que nunca conocen el nombre del proveedor.

La evidencia municipal ilustra este alcance externo. Lapágina de servicio de información electrónicade Ecoporanga envía a los ciudadanos a un canal respaldado por E&L. Rio Novo do Sul publicó unaguía de credenciales de servicios electrónicos de E&L. Lapágina de inicio municipal actualde Porto Velho enlaza a los empleados con un servicio "Novo Contra Cheque - GPI-E&L". Estas son señales más fuertes de exposición real del servicio que un título de contrato solo, aunque cada una prueba solo la función nombrada en la fecha observada.

El modelo integrado puede eliminar la entrada duplicada y hacer posible el control entre módulos. También puede propagar errores. Un registro de proveedor incorrecto puede afectar las compras y los pagos. Un rol mal configurado puede otorgar autoridad en varios procesos. Un mapeo de migración defectuoso puede preservar un total mientras se pierde el detalle de la transacción necesario para explicarlo. La arquitectura relevante no es, por tanto, meramente un diagrama de módulos.

Es el conjunto de identificadores compartidos, tablas, interfaces, permisos y dependencias de flujo de trabajo a través de los cuales un hecho administrativo se convierte en otro.

"Nube" no describe una implementación

La página GPI de E&L llama al sistema completamente basado en la web y presenta la infraestructura en la nube como una ruta hacia datos centralizados y acceso desde diferentes ubicaciones. La página también utiliza un lenguaje amplio sobre servidores protegidos internacionalmente. Esa es la descripción de marketing de la empresa. No revela un proveedor de alojamiento actual, región, modelo de tenencia, lista de subprocesadores, diseño de recuperación, implementación de cifrado, historial de nivel de servicio o informe de garantía independiente.

Más importante aún, los contratos públicos muestran que una implementación de E&L no es sinónimo de una topología de nube. El acuerdo IPREVITA autoriza el uso en ordenadores pertenecientes al instituto contratante. En 2021, Vitória da Conquista convocó a E&L, como postor principal, para demostrar un sistema integrado descrito como operativo en elpropio centro de datos e intranet del municipio. Una interfaz de navegador puede ser "web" mientras que la aplicación y la base de datos se ejecutan en infraestructura municipal. Otro cliente puede utilizar alojamiento gestionado por el proveedor. Un tercero puede dividir los componentes entre entornos. La experiencia del usuario por sí sola no responde dónde residen los datos o quién controla la recuperación.

Esa variación cambia la responsabilidad.

En un centro de datos municipal, el gobierno puede controlar el hardware, la segmentación de la red, las copias de seguridad y el acceso físico, mientras depende de E&L para el conocimiento de la aplicación, las estructuras de la base de datos, los parches y el diagnóstico. En un servicio alojado por el proveedor, E&L o sus proveedores de infraestructura pueden controlar más de la pila operativa, mientras que el municipio depende de la conectividad y la visibilidad contractual en incidentes y recuperación. Una implementación híbrida puede distribuir la responsabilidad de formas difíciles de diagnosticar durante una interrupción.

El comprador público necesita, por tanto, una matriz de responsabilidad específica de la implementación. ¿Quién parchea el sistema operativo, la base de datos y la aplicación? ¿Quién rota las credenciales privilegiadas? ¿Quién monitorea la capacidad y los trabajos fallidos? ¿Dónde están las copias primarias y de respaldo? ¿Qué parte prueba la restauración? ¿Quién posee los nombres de dominio y certificados de los portales públicos? ¿Qué integraciones atraviesan Internet? ¿Quién puede acceder a los datos de producción para soporte, y cómo se registra ese acceso?

Si la respuesta es simplemente "nube" o "local", la arquitectura no se ha descrito con suficiente precisión para gobernarla.

La localidad de los datos también es fácil de simplificar en exceso. Una base de datos físicamente ubicada en Brasil aún puede ser operativamente inaccesible para el municipio si solo el proveedor entiende sus estructuras o controla la ruta de exportación útil. Un componente alojado en el extranjero puede plantear preguntas legales y contractuales adicionales incluso si el municipio conserva claves sólidas, registros y exportaciones probadas. La ubicación, el control legal, el acceso técnico y la recuperabilidad práctica son propiedades relacionadas pero separadas.

El registro público revisado no establece una respuesta para todos los clientes de E&L. Establece la necesidad de hacer la pregunta para cada contrato.

La implementación es la primera decisión de bloqueo

El software empresarial se vuelve difícil de reemplazar mucho antes de la renovación. Las decisiones decisivas ocurren durante la implementación: qué registros se limpian, qué códigos se mapean, qué excepciones se conservan, qué flujo de trabajo se vuelve obligatorio, qué informes se recrean, qué interfaces se quedan manuales y qué empleados aprenden lo suficiente para operar el sistema sin intervención constante del proveedor.

Ladescripción de consultoríade E&L ofrece mapeo de procesos, estandarización, manuales y capacitación en contabilidad, impuestos, asuntos legales, tecnología de la información, recursos humanos y planificación. Supágina de soporteenumera instalación, mantenimiento, actualizaciones y asistencia local, remota o telefónica. Estos servicios revelan el límite real del producto: un municipio no solo está comprando código ejecutable, sino también la traducción entre la práctica administrativa y el modelo de datos y procesos del software.

El contrato IPREVITA incluye explícitamente instalación, implementación, conversión de base de datos, capacitación, personalización, migración, soporte y actualizaciones. Requiere al menos ocho horas de capacitación y establece canales de soporte en horario comercial. Esas disposiciones son útiles, pero el acuerdo publicado no convierte la capacitación en un resultado de competencia medido. Ocho horas pueden ser suficientes para un flujo de trabajo pequeño y familiar, o claramente insuficientes para siete módulos, dependiendo de la audiencia, los sistemas anteriores y la complejidad.

Un equipo de contratación debe preguntar quién debe ser capacitado, en qué escenarios, con qué materiales y cómo se acepta la competencia después de la rotación del personal.

Porto Velho trató la migración como una tarea de gobernanza en lugar de un entregable de una línea del proveedor. Undecreto de diciembre de 2023creó un grupo de trabajo interfuncional para validar los datos migrados y el funcionamiento del nuevo sistema financiero. Un registro de transparencia separado documenta el pago porimplementación, migración de datos y capacitación de usuarios. La combinación es instructiva: pagar por la migración no exime al cliente de reconciliarla.

La aceptación de la migración debe operar en varios niveles. Los recuentos de registros establecen si llegaron poblaciones amplias. Los totales de control financiero verifican si los saldos coinciden. Las pruebas de integridad referencial encuentran registros que ya no se conectan a personas, proveedores, contratos o clasificaciones contables. La reconstrucción de muestras pregunta si un auditor puede seguir transacciones seleccionadas desde el origen hasta el registro y el documento. Las ejecuciones paralelas comparan cálculos como nómina, impuestos o depreciación durante un período acordado.

Las pruebas de servicio público confirman que los portales e integraciones aún funcionan después del corte. Ninguna de estas puede ser reemplazada por una declaración del proveedor de que la conversión se completó con éxito.

La administración local sigue siendo importante después de la puesta en marcha. Unamedida de Itarana de 2025asignó al personal municipal la responsabilidad de administrar a los usuarios en el sistema E&L. Ese pequeño registro público es un recordatorio de que la gobernanza del acceso no puede subcontratarse conceptualmente incluso cuando el soporte técnico proviene del proveedor. El municipio decide quién debe tener un rol, responde a los cambios de personal y debe revisar periódicamente los privilegios. El proveedor puede implementar el mecanismo, pero la autoridad pública sigue siendo responsable del uso autorizado.

La calidad de los datos también sigue siendo una obligación institucional. Undocumento de planificación de São Domingos do Nortedescribió la información fiscal registrada en el sistema E&L, señalando al mismo tiempo el análisis legal y la necesidad de solicitar ajustes al proveedor. El software puede exigir campos obligatorios y cálculos; no puede decidir si una interpretación legal subyacente, un registro catastral o una excepción administrativa son correctos. La integración puede hacer que los datos limpios sean más valiosos, pero también puede hacer que un registro maestro defectuoso sea más influyente.

Lo que la evidencia pública prueba sobre el uso

La evidencia de contratación pública es inusualmente útil para analizar el software municipal porque expone etapas que los estudios de caso de las empresas a menudo fusionan: alcance de la licitación, demostración, contrato, implementación, pago y servicio activo. Esas etapas no deben tratarse como intercambiables.

Porto Velho ofrece la secuencia más clara. Supágina de contratación electrónicadescribe una licitación de 2022 para funciones integradas de planificación, presupuesto, finanzas, contabilidad, activos, almacén, costos, personal e impuestos en todos los organismos municipales. El valor estimado superó los R$6,2 millones, mientras que el resultado homologado mostrado por el portal fue de aproximadamente R$4,0 millones. El archivo incluye objeciones, registros de demostración, apelaciones y contraargumentos, no una adjudicación sin fricciones.

Durante la prueba de concepto, unregistro de la sesióninformó puntuaciones de E&L del 96% para un lote y 88% para otro. El posteriorfallo de apelacióndescribe un umbral del 80%, elementos impugnados y diligencia in situ en referencias de producción de E&L en Petrolina y Vitória da Conquista. Algunos elementos previamente fallidos fueron reconsiderados. Esa es evidencia de contratación significativa: los evaluadores hicieron más que leer un folleto. No es una certificación general del producto. Una demostración guionizada prueba que las funciones especificadas podrían mostrarse bajo las condiciones de la prueba; no prueba por sí misma la calidad de los datos de producción, el rendimiento de fin de año, la ciberresiliencia, el tiempo de recuperación o la configuración de cada cliente.

Lapágina del contrato de Porto Velhovincula el acuerdo resultante con el CNPJ exacto de E&L y registra el valor original de 2023 y las extensiones posteriores. Los registros de pago muestran trabajos de implementación y mantenimiento posterior. Unregistro de gastos de enero de 2026se refería a más de R$1,4 millones en servicios bajo el contrato, y la página de inicio actual de la ciudad aún expone un enlace de recibo de sueldo GPI-E&L. Juntos, esos registros apoyan una conclusión cautelosa: E&L pasó de ganar una demostración al uso operativo continuo para funciones identificables. Aún no prueban que cada módulo contratado esté activo o cumpla todos los objetivos de servicio.

En otros lugares, la evidencia es más limitada pero reveladora. Elportal de contratos de Águia Brancaregistra un acuerdo de 2023 con E&L para licencia, instalación, implementación, capacitación, personalización, migración, soporte y actualizaciones, seguido de renovaciones. Elregistro de contratación de Aracruz de 2022muestra una ruta más controvertida: el proceso fue suspendido y rectificado, luego E&L recibió un lote y SMARAPD otro. Esa división es evidencia en contra de la suposición de que una contratación "integrada" debe colocar cada dominio administrativo con un proveedor.

Un estudio académico de 2023 sobre una implementación de E&L en Pancas informó percepciones favorables de los usuarios sobre usabilidad, confianza, tiempo de proceso y costos directos. Elestudio publicadoes útil porque mira a los usuarios en lugar de solo los archivos de contratación. Su diseño de encuesta local y entorno limitado significa que no debe generalizarse como una afirmación de rendimiento causal para la base de clientes de la empresa. Como máximo, muestra que una implementación puede ser experimentada positivamente por los usuarios estudiados.

La jerarquía de evidencia es, por tanto:

  1. una página de la empresa prueba lo que E&L dice que ofrece;
  2. una licitación prueba lo que un gobierno buscaba;
  3. un contrato prueba lo que las partes acordaron suministrar;
  4. una prueba de concepto prueba lo que se demostró bajo condiciones definidas;
  5. un registro de implementación prueba que se encargó o pagó trabajo de transición;
  6. un enlace municipal activo o registro administrativo actual respalda el uso de una función particular;
  7. se necesitarían métricas operativas, hallazgos de auditoría y recuperación probada para evaluar la calidad sostenida.

Colapsar esos niveles es cómo los compradores confunden un catálogo de productos extenso con un sistema municipal que funciona continuamente.

La economía es modular, recurrente y desigual

E&L no publica una lista de precios universal en las páginas de productos revisadas. Los registros municipales muestran una lógica de precios basada en licencias recurrentes de módulos o mantenimiento, trabajo de implementación único y servicios específicos del contrato. Los montos varían demasiado en alcance para respaldar una comparación simple por cliente.

IPREVITA proporciona un ejemplo de contrato pequeño inusualmente transparente. Su acuerdo de 2024 totalizaR$54.100por un año. El cronograma contiene un monto de instalación único de R$100 y cargos mensuales recurrentes que suman R$4.500: aproximadamente R$467,51 para protocolo y procesos, R$661,99 para compras y contratos, R$509,06 para almacén, R$504,03 para activos, R$1.200,67 para recursos humanos y nóminas, y R$578,37 cada uno para los portales del empleado y de transparencia. Los números describen esa contratación, no la tarifa general de E&L.

El portal de Águia Branca registra un valor original de 12 meses de R$396.000 para un compromiso más amplio. El registro de homologación de Aracruz da al lote de E&L un valor de aproximadamente R$1,215 millones. El contrato original de Porto Velho es de aproximadamente R$4,035 millones. Las diferencias pueden reflejar el número de entidades, la amplitud de los módulos, la complejidad de la migración, la población de usuarios, el alojamiento, el soporte, la implementación y el diseño de la contratación.

Dividir cada valor por el número de clientes reclamado por la empresa, por la población municipal o por el número de módulos del catálogo crearía un precio unitario falso.

La lógica comercial, sin embargo, importa. Una línea de instalación relativamente baja puede hacer que la adopción inicial parezca económica, mientras que la mayor parte del valor reside en licencias y soporte recurrentes. El precio modular puede permitir que un pequeño instituto compre solo lo que necesita. También puede hacer que la relación con el proveedor se expanda incrementalmente: un módulo establece identificadores y familiaridad del personal, otro consume los mismos registros, y la contratación posterior trata la compatibilidad como un requisito operativo.

El trabajo personalizado es otra capa económica. El acuerdo IPREVITA dice que los sistemas, versiones y personalizaciones siguen siendo propiedad de E&L y que las personalizaciones sugeridas por el cliente también se convierten en propiedad de E&L. Eso puede permitir que las mejoras se mantengan dentro de una línea de productos y se reutilicen. Desde la perspectiva del comprador, significa que el dinero gastado en especificar un flujo de trabajo local no crea necesariamente software que pueda llevar a un sucesor. El valor puede sobrevivir solo como conocimiento institucional, documentación y datos, si se capturaron bien.

El precio del soporte también debe interpretarse en función de la definición del servicio. El mismo contrato permite asistencia local o remota y proporciona canales en horario comercial. Menciona un período de 48 horas para reemplazar elementos defectuosos, pero los términos públicos revisados no presentan un cronograma completo de nivel de servicio para gravedad, respuesta, solución alternativa, restauración, punto de recuperación o remedio financiero. Una tarifa recurrente no es en sí misma prueba de cobertura operativa las 24 horas.

El costo total de propiedad es, por tanto, mayor que la factura. Incluye administradores municipales, infraestructura cuando corresponda, conectividad, mantenimiento de integración, limpieza de datos, trabajo de auditoría, capacitación de actualización, cambios causados por la ley, operación paralela durante la migración y la eventual salida. Una oferta baja aún puede ser costosa si la conversión de datos falla o un sucesor no puede reconstruir los registros históricos. Una oferta más alta aún puede ser de bajo valor si las pruebas de aceptación no demuestran que las funciones prometidas operan con los datos del municipio.

Por qué la salida se vuelve difícil

La dependencia del proveedor a menudo se discute como si fuera una prohibición contractual de salir. En la administración municipal, el bloqueo más fuerte es operativo: el costo y el riesgo de reconstruir una cadena funcional de registros, rutinas y responsabilidad.

La primera fuente es el modelo de datos. El contrato IPREVITA de E&L describe la conversión de la base de datos del instituto a un formato E&L. Una vez que se acumulan años de transacciones, clasificaciones, archivos adjuntos e historial de flujo de trabajo, una exportación debe preservar más que filas. Debe preservar relaciones, significados, listas de códigos, versiones y contexto de auditoría. Una hoja de cálculo de proveedores o activos puede ser útil pero aún insuficiente para reconstruir el historial de adquisiciones o la procedencia contable.

La segunda fuente es la configuración del proceso. Las rutas de aprobación, las plantillas de documentos, los perfiles de roles, los parámetros de cálculo y los informes incorporan opciones locales. Algunos son visibles en los manuales; otros viven en tablas de configuración o en los hábitos del personal de soporte. Si el municipio no ha mantenido un mapa de procesos independiente, el sistema en ejecución se convierte en la única especificación completa de cómo se realiza el trabajo.

La tercera fuente es la integración. Un sistema de nómina puede enviar asientos contables, un módulo de impuestos puede conectarse a servicios de facturación electrónica, un portal puede depender de datos de identidad y las aplicaciones de terceros pueden consumir diseños específicos del proveedor. La documentación de Senior, por ejemplo, publica unformato de exportación de ISS municipal específico para E&L. Este es un ejemplo limitado, no un mapa de todo el patrimonio de interfaces de E&L, pero muestra la carga de mantenimiento impuesta a los sistemas externos cuando cambian los formatos.

La cuarta fuente es el tiempo. Las finanzas municipales, las nóminas, las compras y los impuestos tienen calendarios estatutarios y operativos. Un sucesor no siempre puede introducirse cuando sea técnicamente conveniente. El cierre de fin de año, la preparación del presupuesto, las fechas de nómina, la presentación de impuestos y los plazos de licitación pueden hacer necesaria una ejecución dual y comprimir la ventana de migración segura.

La quinta fuente es la experiencia humana. Los usuarios aprenden atajos, rutas de excepción y contactos de soporte. Los administradores de bases de datos y aplicaciones acumulan conocimiento no documentado. Si los empleados clave se van, el proveedor puede convertirse en la única parte capaz de explicar por qué un registro histórico tiene el aspecto que tiene. Por el contrario, si un especialista de soporte del proveedor cambia, el municipio puede descubrir que un proceso personalizado crítico nunca fue documentado por ninguna de las partes.

Nada de esto significa que un municipio deba evitar la integración. Significa que la portabilidad es un requisito del producto, no un tema de negociación final.

Una promesa de base de datos no es aún un plan de salida

El contrato IPREVITA contiene una protección importante: después de la rescisión, E&L puede desinstalar sus sistemas, pero debe dejar la base de datos generada por el sistema contratado disponible para el instituto. Es mejor que un término que guarda silencio sobre los datos del cliente. Reconoce que el organismo público debe conservar el registro administrativo incluso cuando se elimina el software ejecutable.

La cláusula no responde a varias preguntas prácticas visibles en el acuerdo publicado:

  • ¿En qué motor de base de datos, esquema y codificación de caracteres se entregará la información?
  • ¿Se incluirán archivos adjuntos, documentos firmados, registros de auditoría, estados de flujo de trabajo e historiales de registros eliminados?
  • ¿Los diccionarios de datos, diagramas de relaciones, listas de códigos y definiciones de informes son parte de la transferencia?
  • ¿Puede el municipio probar una exportación completa antes de la rescisión?
  • ¿Durante cuánto tiempo proporcionará E&L acceso de lectura, y bajo qué licencia?
  • ¿Quién extrae los datos, con qué rapidez, a qué costo y a través de qué canal seguro?
  • ¿Qué asistencia debe prestar E&L al sucesor?
  • ¿Cómo se conciliará la integridad y se resolverán las disputas?
  • ¿Cuándo se eliminarán las copias del proveedor y subprocesadores, y qué evidencia confirmará la eliminación?

El contrato también dice que mover el sistema entre equipos puede generar un costo cotizado por separado. Esa disposición no es lo mismo que un cargo de salida, pero ilustra por qué la economía de la transición debe acordarse antes de que la dependencia se vuelva aguda.

Un paquete de salida robusto combinaría varias formas de portabilidad. El municipio debe recibir exportaciones periódicas completas de la base de datos, además de extractos abiertos documentados para los dominios principales. Debe mantener copias independientes de archivos adjuntos y registros firmados. Debe tener un inventario de integraciones y credenciales, documentación actual de procesos y configuración, y una estrategia de archivo de solo lectura probada. Debe ensayar la restauración fuera de producción y pedir periódicamente a un equipo distinto al grupo de soporte titular que interprete una muestra de exportación.

Elmaterial de contratación de TICdel gobierno federal ofrece un punto de referencia útil incluso cuando una contratación municipal particular se rige por reglas diferentes. La guía federal enfatiza el costo del ciclo de vida, las alternativas, la migración y la capacitación, las métricas de aceptación, los requisitos de seguridad y los derechos sobre los datos y los modelos. Undictamen de transición federal de 2025destaca la devolución o eliminación de datos, la transferencia de conocimiento y la revocación de acceso como preocupaciones de continuidad y seguridad. Estos documentos no son instrucciones vinculantes automáticamente para cada municipio. Son una prueba sensata de si un contrato local trata la salida como un servicio ejecutable.

Una firma válida no es un sistema seguro

E&L promueve las firmas digitales ICP-Brasil en su entorno de documentos y procesos. Eso puede ser importante para los registros municipales. El Instituto Nacional de Tecnología de la Información de Brasil explica que la certificación digital puede respaldar la autoría, la integridad y la validez legal. La mismaFAQ oficialdeja claro que una firma digital no es un mecanismo de confidencialidad.

La distinción es esencial. Una firma validada correctamente puede mostrar que un documento no ha cambiado desde la firma y asociar el acto con un certificado. No prueba que la cuenta de la aplicación del firmante tuviera los privilegios adecuados, que el punto final no estuviera comprometido, que la base de datos esté cifrada, que las copias de seguridad puedan restaurarse, que un administrador no expuso otros registros, o que el servicio permanecerá disponible.

La auditabilidad también requiere más que un PDF final firmado. Los investigadores pueden necesitar la ruta por la que llegó el documento, versiones anteriores, comentarios, registros de delegación, intentos fallidos, cambios de permisos y enlaces a la transacción original. Si estos registros se distribuyen entre tablas de aplicaciones, almacenamiento de archivos y servicios de validación de firmas, la retención y exportación deben preservar la cadena.

Por consiguiente, la contratación debe probar el flujo de trabajo de firmas como un proceso de negocio. ¿Puede el municipio identificar el certificado, el resultado de la validación y la hora de la firma? ¿Qué sucede cuando un certificado expira o se revoca? ¿Se puede exportar un registro firmado con la evidencia necesaria para una validación independiente años después? ¿Se conservan los documentos rechazados y reemplazados? ¿Distingue el registro de auditoría a la persona, la cuenta de la aplicación y el administrador privilegiado? Estas son preguntas de aceptación, no características que se infieren de un logotipo de ICP-Brasil.

La responsabilidad LGPD sigue los datos, no el folleto

E&L publica unapágina de privacidad, identifica un contacto de protección de datos y dice que alinea sus prácticas con la Ley General de Protección de Datos de Brasil. La página es evidencia relevante de una postura corporativa de privacidad. No es un sustituto de un acuerdo de procesamiento de datos específico del producto, arquitectura de seguridad, inventario de subprocesadores, cronograma de retención o prueba de control.

Los sistemas municipales pueden contener datos fiscales, financieros, laborales, de salud, educación, identidad y contacto con ciudadanos. La combinación exacta varía según el módulo y el cliente. Bajo laLGPD, el procesamiento del sector público debe servir a fines públicos y explicarse con la transparencia adecuada; los datos públicos deben mantenerse en forma interoperable y estructurada cuando se cumplan las condiciones legales; y los agentes de procesamiento deben adoptar medidas de seguridad técnicas y administrativas. El contrato aún debe asignar las obligaciones operativas para el servicio real.

Dependiendo del procesamiento, el municipio normalmente determinará los fines públicos y puede actuar como controlador, mientras que un proveedor procesa los datos bajo instrucciones como operador. Las etiquetas deben seguir los hechos en lugar de asumirse del título de la contratación. El acuerdo debe especificar el procesamiento permitido, el soporte de acceso, el registro, la retención, la subcontratación, las transferencias internacionales si las hay, la eliminación, la evidencia y la asistencia con las obligaciones del titular de los datos o regulatorias.

La comunicación de incidentes merece especial atención porque la parte que detecta primero un evento técnico puede no ser la parte legalmente responsable de notificar a las autoridades y a las personas afectadas. Laguía actual de la ANPDdice que el controlador debe comunicar los incidentes calificados dentro del período prescrito y que un operador debe informar al controlador sin demora injustificada y proporcionar la información necesaria. Un contrato municipal debe hacer que esta transferencia sea más rápida y específica que un deber genérico de cooperar: qué constituye notificación, qué reloj comienza, quién está disponible fuera del horario comercial, qué evidencia se conserva y cómo se entregan las actualizaciones.

Las fuentes públicas revisadas no establecen el diseño de cifrado actual de E&L, la gestión de acceso privilegiado, el proceso de desarrollo seguro, los resultados de pruebas de penetración, el aislamiento de copias de seguridad, el rendimiento de recuperación, la región de la nube o el estado de certificación independiente. Esa es una brecha de evidencia, no evidencia de que los controles estén ausentes. Un comprador debe solicitar pruebas actuales bajo la confidencialidad adecuada y escribir obligaciones verificables en el contrato en lugar de convertir el lenguaje de marketing en una conclusión de seguridad.

La evidencia de continuidad es mixta y local

No hay una manera responsable de inferir una tasa de disponibilidad general de E&L a partir del registro público revisado. Contiene ejemplos de servicio continuo, transiciones planificadas y hallazgos adversos, pero no un historial de incidentes comparable en toda la flota.

El registro operativo adverso más sólido es antiguo y específico. Una auditoría del Sistema Único de Salud brasileño en Ilhéus, generada en 2018 después del trabajo de campo de ese año, reportó problemas con el sistema de almacén de E&L utilizado en la administración de salud. Elinforme de auditoríadijo que el sistema había estado no disponible durante días, se congelaba, carecía de informes o rutinas necesarios y estaba acompañado de una capacitación inadecuada; los auditores recomendaron reevaluación. Esta es evidencia documentada de terceros sobre un cliente y módulo en un momento. El informe no establece la causa técnica, si la infraestructura o la configuración contribuyeron, cómo se resolvió el problema o el rendimiento actual del conjunto de E&L.

Un registro más reciente se refiere al rendimiento del contrato más que a una interrupción demostrada a nivel de plataforma. En mayo de 2026, la Câmara Municipal de João Monlevade publicó unaportaria que modifica una investigación administrativasobre posibles irregularidades en el contrato 18/2023 con E&L. El documento se refiere a un informe técnico con inconsistencias no resueltas y fallos de ejecución repetidos y a una opinión legal que indica posible desempeño parcial o irregular. También preserva el derecho de la empresa a responder. No se localizó una adjudicación final en las fuentes públicas revisadas, por lo que estas siguen siendo alegaciones bajo investigación, no una determinación de responsabilidad.

Los cortes planificados revelan un problema de continuidad diferente. Cuando Aracruzintrodujo un sistema de facturación electrónica de E&L en 2014, el municipio advirtió de varios días de falta de disponibilidad durante la transición. Unaviso de Cachoeiro de Itapemirim de 2018informó de un cambio de fin de semana a un sistema de facturación de E&L, nuevas credenciales y un estándar de integración actualizado. Estos registros no describen migraciones fallidas. Muestran que incluso el reemplazo exitoso puede interrumpir los servicios públicos y requerir que contadores o proveedores de software externos cambien las interfaces.

La evidencia positiva también es local. Las extensiones de contrato de Porto Velho, los pagos y el enlace de servicio al empleado actual indican un uso sostenido de al menos parte de GPI. El estudio de Pancas reporta percepciones favorables de los usuarios en su entorno. Ninguno respalda un nivel de servicio universal.

Para la contratación, la lección es evitar ambos extremos. Un hallazgo de auditoría antiguo no debe inflarse a una afirmación de que E&L no es fiable en general. Una larga lista de clientes no debe inflarse a prueba de resiliencia. La continuidad debe medirse en la propia topología del cliente a través de monitoreo, registros de incidentes, pruebas de copia de seguridad, ejercicios de recuperación y rendimiento en períodos administrativos pico.

La contratación es parte de la arquitectura técnica

La arquitectura del software municipal está determinada por las decisiones de contratación: si la administración compra un conjunto o varios lotes, si requiere alojamiento municipal, cómo puntúa las demostraciones y qué evidencia puede cambiar la conclusión de un evaluador.

El registro de prueba de concepto de Porto Velho demuestra tanto el valor como los límites de la puntuación funcional. Un umbral obliga a los licitadores a mostrar capacidades. Las apelaciones sobre elementos individuales revelan cuánto depende de la redacción de la prueba, la evidencia y la interpretación del evaluador. La diligencia in situ en las referencias de producción fortaleció el proceso, pero la reconsideración posterior de elementos también muestra que una puntuación porcentual puede ocultar juicios controvertidos.

Aracruz proporciona una alternativa práctica a la concentración en un solo proveedor. Adjudicó lotes separados a E&L y SMARAPD. Elresultado de la demostración de IPREVITAigualmente aprobó a E&L para un lote y a otro proveedor para un lote relacionado con pensiones. La contratación dividida puede preservar la competencia especializada y limitar el radio de explosión de una plataforma. También puede crear costos de integración, identidades duplicadas y disputas sobre qué proveedor posee un problema de interfaz. No hay un número universalmente correcto de proveedores; el municipio debe valorar tanto el riesgo de concentración como el riesgo de fragmentación.

Los registros de tribunales añaden otra advertencia: un producto técnicamente capaz no cura un proceso defectuoso. En Avaré, el Tribunal de Cuentas de São Paulo revisó una contratación y un contrato que involucraban a E&L y confirmó hallazgos de irregularidad en la licitación y el acuerdo. Elregistro de la sesión de 2022es evidencia de gobernanza de la contratación, no prueba de que el software fallara o de que E&L cometiera fraude. En un caso separado de Minas Gerais, la propia E&L impugnó aspectos de una contratación en Monte Sião; elregistro del caso del TCE-MGrefleja preocupaciones sobre el examen objetivo de funcionalidad y el manejo del procedimiento. Juntos, los casos muestran por qué los requisitos, la puntuación, las demostraciones, las apelaciones y los términos del contrato deben ser auditables por derecho propio.

La competencia debe evaluarse tanto en la entrada como en la salida. Una licitación puede atraer a varios postores, pero solo el titular puede tener el conocimiento actual del esquema, la experiencia en migración y los detalles del flujo de trabajo local. Para mantener la competencia futura real, el municipio debe mantener datos y documentación que un desafiante pueda inspeccionar sin depender completamente del titular.

Las pruebas que un comprador municipal debería realizar

Las siguientes pruebas se derivan directamente de la evidencia pública en torno a E&L. No son acusaciones y deben aplicarse a cualquier proveedor integrado de administración pública.

1. Probar la identidad contractual.Cotejar el nombre legal, CNPJ, autoridad firmante, entidad de soporte, parte de alojamiento y cualquier subcontratista. Confirmar si la parte que hace una promesa de seguridad o continuidad es la parte legalmente responsable de cumplirla.

2. Definir el perímetro operativo.Listar cada módulo, entidad municipal, portal público, base de datos, integración y grupo de usuarios. Marcar cada uno como propuesto, contratado, instalado, aceptado, activo o retirado. Esto evita que un elemento del catálogo se reporte como un servicio operativo.

3. Mapear la topología real.Exigir un diagrama actual que muestre componentes de la aplicación, bases de datos, almacenes de archivos, servicios de identidad, redes, ubicaciones de alojamiento, copias de seguridad, monitoreo e interfaces externas. Repetir el ejercicio para desarrollo, prueba, recuperación ante desastres y acceso de soporte.

4. Demostrar con datos municipales.Una prueba de concepto debe usar volúmenes representativos y escenarios difíciles, no solo ejemplos limpios del proveedor. Probar reversiones, cambios retroactivos de nómina, compras fallidas, entregas divididas, renegociaciones de deuda, personas duplicadas, versiones de documentos y excepciones de permisos.

5. Reconciliar la migración en múltiples niveles.Acordar recuentos de registros, totales financieros, controles referenciales y muestras de transacciones antes del corte. Preservar instantáneas de origen. Exigir registros de discrepancia firmados y repetir las pruebas después de cada conversión.

6. Probar el calendario más ocupado.Medir el cierre de nómina, la ejecución presupuestaria, la contabilidad de fin de año, la emisión masiva de impuestos, la publicación de contrataciones y la demanda del portal con concurrencia realista. Un sistema que responde en una demostración puede comportarse de manera diferente durante una fecha límite municipal.

7. Inspeccionar la auditabilidad.Verificar los registros de creación, cambio, aprobación, eliminación, exportación, acceso fallido, acción del administrador y cambios de roles. Confirmar marcas de tiempo, retención, capacidad de búsqueda y exportación. Reconstruir una transacción sin ayuda de la persona que la configuró.

8. Separar la firma de la seguridad.Validar la evidencia ICP-Brasil de forma independiente, luego probar los controles de cuenta, el acceso privilegiado, el manejo de sesiones, la gestión de vulnerabilidades, el cifrado, el registro y la recuperación como controles separados.

9. Contratar niveles de servicio que describan resultados.Definir gravedad, respuesta, solución alternativa, restauración, punto de recuperación, tiempo de recuperación, escalamiento, cobertura fuera del horario laboral e informes. La disponibilidad de servicio de asistencia en horario comercial no es un compromiso de continuidad completo para un portal público o una fecha límite de nómina.

10. Practicar un incidente.Simular una cuenta comprometida, una base de datos inaccesible, una integración fallida y un portal público no disponible. Probar quién detecta el evento, quién puede contenerlo, qué puede ver el municipio, cómo se ensambla la información relacionada con la ANPD y si la restauración limpia funciona.

11. Valorar todo el ciclo de vida.Incluir implementación, limpieza, interfaces, infraestructura, soporte, cambios legales, informes, capacitación, tiempo del personal, gestión de contratos, operación paralela y salida. Identificar qué cambios están incluidos y cuáles requieren cotización por separado.

12. Probar la portabilidad antes de la adjudicación y durante el servicio.Solicitar una exportación de muestra completa con archivos adjuntos, registros y diccionarios. Importarla a un entorno independiente o hacerla inspeccionar por un tercero. Repetir periódicamente para que la cláusula de salida siga siendo operativa en lugar de teórica.

13. Preservar el conocimiento municipal.Exigir mapas de procesos actuales, registros de configuración, especificaciones de interfaces, guías de administración, materiales de capacitación y registros de decisiones. Los entregables deben actualizarse cuando cambie el software o la ley, no escribirse una vez en la puesta en marcha.

14. Hacer de la transición un servicio valorado.Especificar superposición, asistencia al sucesor, extracción de datos, acceso de solo lectura, revocación de credenciales, eliminación de copias del proveedor y manejo de disputas. Establecer fechas y criterios de aceptación antes de que la presión de rescisión debilite el poder de negociación del comprador.

Estas pruebas no eliminan la dependencia. Hacen que la dependencia sea observable y gobernable.

Lo que sigue sin probarse

El registro público es suficientemente sustancial para establecer la identidad de E&L, el amplio alcance del producto, múltiples contratos municipales, diversos modelos de implementación y la importancia práctica de la migración y el soporte. Sigue siendo inadecuado para varias conclusiones importantes.

No hay un recuento reconciliado de forma independiente de clientes activos de E&L, módulos en funcionamiento, usuarios o instalaciones en las fuentes revisadas. No hay una medida común del éxito de la implementación entre municipios. Los valores de los contratos no pueden convertirse en ingresos de la empresa porque difieren en período, alcance y tratamiento contable, y porque un registro del portal puede incluir modificaciones o solo un organismo contratante.

La evidencia pública disponible no muestra la pila de aplicaciones actual, las tecnologías de base de datos entre versiones, el diseño de tenencia, las regiones de alojamiento, los subprocesadores, los límites de cifrado o la topología de recuperación. Las fuentes revisadas no proporcionan una certificación de seguridad independiente actual, resumen de pruebas de penetración, lista de materiales de software, programa de divulgación de vulnerabilidades, historial de estado público o métrica de incidentes comparable. Esta ausencia debe desencadenar diligencia, no una afirmación negativa.

La posición estándar de salida tampoco está clara. Un contrato deja la base de datos generada disponible, pero un acuerdo de cliente único no puede establecer los términos de E&L en todo el mercado. La evidencia pública no muestra una especificación de exportación estándar, API de transición, diccionario de datos, certificado de eliminación o transferencia de sucesor probada.

Finalmente, el estado actual de la investigación de João Monlevade sigue sin resolverse en el registro público revisado. El documento inicial respalda el escrutinio de los presuntos problemas de rendimiento; no establece su causa o resultado legal final. Cualquier defensa posterior, conclusión técnica, acuerdo, sanción o cierre debería cambiar materialmente la forma en que se describe ese caso.

Vigilar la transferencia, no solo la renovación

La evidencia futura más reveladora de E&L no será necesariamente otra adjudicación de contrato. Será lo que suceda cuando los municipios renueven, expandan, cambien de alojamiento, reemplacen módulos o intenten salir.

Vigilar las licitaciones que publiquen diccionarios de datos y resultados de aceptación de migración. Vigilar si los municipios distinguen un módulo activo de uno licenciado. Vigilar las modificaciones de contratos para cambios de alojamiento, escalamiento de soporte, deberes de seguridad y asistencia para la transición. Vigilar los hallazgos de auditoría para patrones recurrentes en lugar de quejas aisladas. Vigilar si los portales públicos anuncian cortes con acuerdos de respaldo probados. Vigilar los resultados finales en asuntos administrativos y judiciales pendientes.

Sobre todo, vigilar si un cliente que se va puede obtener registros completos e inteligibles y mantener los servicios estatutarios en funcionamiento sin una dependencia extraordinaria del titular.

El modelo integrado de E&L puede dar a un municipio algo que el software fragmentado a menudo no logra proporcionar: una ruta consistente desde la acción administrativa hasta la consecuencia contable, la evidencia documental y la divulgación pública. Ese es un valor operativo real. La misma consistencia concentra el conocimiento y el control. Si una ciudad compra solo módulos y licencias, puede descubrir demasiado tarde que los activos más importantes eran el modelo de datos, el historial de flujo de trabajo, el conocimiento del administrador y la capacidad de recuperación.

La posición de contratación madura no es rechazar la integración ni confiar en ella en la presentación. Es comprar la estandarización junto con la prueba: migración probada, control de acceso probado, recuperación probada, historial de auditoría probado y portabilidad probada. Un ayuntamiento puede operar dentro del software de un proveedor sin entregar su memoria institucional, pero solo si la salida se diseña en la entrada.