Windows 10 sin soporte: qué hacer con los equipos de tu empresa
Millones de PC siguen en Windows 10 sin parches de seguridad. En 2026 eso ya no es una nota técnica: afecta a tu ciberseguro, al RGPD y a tu exposición al ransomware. Opciones reales, con costes.
El 14 de octubre de 2025 Microsoft dejó de publicar actualizaciones de seguridad para Windows 10. Nueve meses después, millones de ordenadores siguen funcionando con un sistema sin parches—muchos de ellos en pymes que "ya lo mirarán". En 2026 esto ha dejado de ser una nota técnica para convertirse en un riesgo de negocio con tres caras: seguridad, seguro y cumplimiento.
Por qué 2026 es peor que 2025
Los atacantes también leen los calendarios. Tras el fin de soporte, cada vulnerabilidad descubierta en Windows 11 se prueba contra Windows 10: si allí también existe, nunca se corregirá. Los grupos de ransomware lo saben y priorizan estos objetivos: parque enorme, defensa congelada. Cuanto más tiempo pasa, más agujeros acumula el sistema.
Tus cuatro opciones, ordenadas
1. Actualizar a Windows 11 los equipos compatibles
Gratis si el hardware cumple los requisitos (chip TPM 2.0 y CPU compatible). Primer paso siempre: inventaria qué equipos pueden actualizarse hoy sin gastar un euro.
2. Renovar los incompatibles — nuevo o reacondicionado
Para el parque que no cumple requisitos, la sustitución es la vía. Y aquí hay un secreto a voces: el reacondicionado profesional (equipos empresariales de 2-3 años, revisados y con garantía) ofrece hardware compatible con Windows 11 por una fracción del precio del nuevo. Para la mayoría de puestos ofimáticos es la compra racional.
3. ESU: el puente de pago
Las Extended Security Updates mantienen los parches críticos para organizaciones hasta un máximo de tres años, con precio que sube cada año. Tiene sentido para maquinaria industrial o software heredado insustituible; como estrategia general, solo aplaza el problema pagando.
4. Aislar lo que no pueda tocarse
El equipo que controla una máquina y no puede actualizarse ni cubrirse con ESU debe quedar fuera de internet y segmentado de la red corporativa. Convivir, sí; conectado a todo, no.
Plan de 30 días para tu pyme
- Días 1–5: inventario del parque: qué versiones corren y qué equipos admiten Windows 11.
- Días 6–15: actualiza los compatibles por tandas, empezando por los puestos con datos sensibles.
- Días 16–25: decide el destino de los incompatibles: renovar (nuevo/reacondicionado), ESU o aislamiento.
- Días 26–30: retira con seguridad los equipos salientes (borrado certificado de datos) y documenta el proceso.
En Groupymes hacemos exactamente este ciclo completo: auditoría del parque, migraciones a Windows 11, suministro de equipos reacondicionados con garantía, borrado seguro y retirada de los antiguos. Si aún tienes Windows 10 en producción, el mejor momento para planificarlo fue ayer; el segundo mejor es esta semana.
Preguntas frecuentes
¿Puedo seguir usando Windows 10 en mi empresa en 2026?
Funcionar, funciona; pero desde el 14 de octubre de 2025 no recibe parches de seguridad. Cada vulnerabilidad nueva queda abierta para siempre, tu ciberseguro puede negarse a cubrir un incidente por la cláusula de mantenimiento de software y puedes tener problemas con el deber de custodia del RGPD. Para equipos conectados a internet, no es sostenible.
¿Qué es el programa ESU de Microsoft?
Extended Security Updates: parches de seguridad de pago tras el fin de soporte. Las organizaciones pueden contratarlo hasta un máximo de tres años, con precio creciente cada año. Es un puente para equipos que de verdad no se pueden sustituir aún, no una estrategia a largo plazo.
Mi PC no admite Windows 11 por el TPM 2.0, ¿qué hago?
Windows 11 exige el chip TPM 2.0 y una lista de CPUs compatibles. Si tu equipo no cumple, las opciones sensatas son: sustituirlo (nuevo o reacondicionado profesional con garantía, bastante más barato), o mantenerlo aislado de internet para usos muy concretos. Los trucos para saltarse el requisito no son aceptables en un entorno de empresa.