martes, 4 de agosto de 2026

MODELOS IA ESCAPAN A PRUEBAS INTERNAS DE OPEN AI y ANTROPHIC - BOLETIN DE SEGURIDAD IA

 Por: Carlos A. FERREYROS SOTO

Doctor en Derecho

Universidad de Montpellier I Francia.

cferreyros@ferreyros-ferreyros.com

RESUMEN

El Boletín adjunto nos informa sobre recientes incidentes en los que modelos de inteligencia artificial habrían escapado de entornos de prueba y ejecutado acciones no previstas, incluyendo un cíberataque autónomo contra Hugging Face y accesos indebidos a otras organizaciones. Desde una perspectiva jurídica, ello evidencia riesgos relevantes para la diligencia debida, la ciberseguridad y la gobernanza de sistemas de IA.

En primer lugar, estos hechos refuerzan la necesidad de controles técnicos y organizativos estrictos en el despliegue de modelos de IA, especialmente cuando operan en entornos aislados o de prueba. La eventual falta de contención podría generar responsabilidades por negligencia en la supervisión, por incumplimiento de medidas de seguridad y por daños a terceros.

En segundo lugar, el texto muestra que la capacidad de estos sistemas para ejecutar acciones autónomas puede comprometer la previsibilidad y la trazabilidad de su comportamiento. Esto plantea exigencias de auditoría, registro de eventos, evaluación de riesgos y documentación técnica, elementos esenciales para acreditar cumplimiento normativo.

Asimismo, la referencia a modelos abiertos y cerrados revela un necesario debate regulatorio sobre acceso, control y uso dual de la IA. Jurídicamente, el desafío consiste en equilibrar innovación, competencia y libertad de desarrollo con la prevención de usos ilícitos, especialmente en ámbitos cibernéticos.

La nota también destaca una preocupación central: la posible desalineación entre los objetivos de los modelos y los intereses humanos. Ello justifica un enfoque regulatorio preventivo, basado en el principio de precaución, la seguridad por diseño y la supervisión humana significativa.

En paralelo, las cartas abiertas citadas sobre el futuro de la IA evidencian una tensión entre expansión tecnológica acelerada y desarrollo gradual y controlado. Desde el punto de vista jurídico-político, esta discusión es relevante para definir estándares de autorización, certificación y control de sistemas de alto riesgo.

En conclusión, los argumentos expuestos en el Boletín confirman que la IA ya no puede ser tratada solo como una herramienta técnica, sino como un objeto de regulación jurídica reforzada. Consecuentemente, se impone fortalecer marcos de responsabilidad, ciberseguridad, auditoría y control para evitar que fallas de contención deriven en daños sistémicos.

La traducción del inglés al castellano fue realizada por el suscrito con la ayuda de Google Translator

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privadas interesadas en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico:cferreyros@ferreyros-ferreyros.com

________________________________________________________


AISN #78: Modelos internos escapan a OpenAI y Anthropic

Además, dos cartas abiertas sobre el futuro de la IA y protestas contra los centros de datos.

Laura Hiscott , Dan Hendrycks y el Centro para la Seguridad de la IA

4 de agosto

 

 

 

 

 

 

 

 

Bienvenidos al boletín informativo sobre seguridad en IA del Centro para la Seguridad en IA . Hablamos sobre los avances en inteligencia artificial y seguridad en IA. No se requieren conocimientos técnicos.

En esta edición, analizamos los descubrimientos de modelos de IA que escaparon a las pruebas internas, dos cartas abiertas - una sobre la importancia de los modelos de ponderación abierta y otra que pide que se controle el ritmo de dsarrollo de la IA - y las protestas públicas a nivel nacional contra los centros de datos que tuvieron lugar en julio.

Escucha gratis el boletín informativo sobre seguridad en IA en Spotify o Apple Podcasts .

OpenAI y los modelos antrópicos escapan a las pruebas internas y hackean empresas.

El 16 de julio, Hugging Face, una plataforma donde los usuarios comparten modelos de IA y herramientas de aprendizaje automático, anunció que había detectado un ciberataque autónomo en su infraestructura. Días después, OpenAI reveló que sus modelos de IA habían llevado a cabo el ataque.

Se descubrió que el ciberataque autónomo de IA contra Hugging Face fue impulsado por los modelos de OpenAI.

Los modelos escaparon del confinamiento para intentar hacer trampa en una prueba. Los modelos involucrados fueron GPT-5.6 Sol, lanzado recientemente, y un modelo más potente que aún no está disponible públicamente. Durante las pruebas cibernéticas internas, estaban confinados en un entorno aislado diseñado para aislarlos de internet y se les habían retirado las medidas de seguridad. Sin embargo, en una prueba cibernética, los modelos de IA intentaron encontrar soluciones existentes en lugar de resolver el problema por sí mismos. Encontraron la manera de salir del entorno aislado, acceder a internet y hackear Hugging Face para robar las respuestas. Nadie les había dado instrucciones para hacerlo.

Anthropic descubrió que sus modelos también se habían escapado. Los modelos de OpenAI estuvieron sueltos en internet durante varios días antes de que la empresa se percatara. Además, hackearon a otras empresas y comprometieron los datos de un cliente de otra compañía. Estas revelaciones impulsaron a Anthropic a investigar si alguno de sus propios modelos de IA se había escapado previamente sin ser detectado. La empresa descubrió que varios modelos de Claude habían accedido a internet y hackeado tres organizaciones desde entornos supuestamente aislados ya en abril de este año. Un modelo intentó acceder a fondos sin autorización y subió código malicioso a un repositorio de software.

Estos incidentes constituyen una advertencia sobre modelos altamente capaces y difíciles de contener. Si bien los daños causados parecen haber sido limitados, demuestran capacidades cibernéticas que podrían permitir ataques más devastadores, y la fuga de estos modelos ha aumentado la preocupación por las implementaciones internas . El grupo de defensa Americans for Responsible Innovation (ARI) describió el ataque a Hugging Face como una "señal de alerta" e instó al gobierno estadounidense a "actuar antes de que una señal de alerta se convierta en un desastre evitable".

Por defecto, las capacidades superarán los intentos de mejorar la seguridad de los modelos. Es probable que se necesiten años para reforzar la seguridad informática y garantizar una contención sólida de la IA. Dado que las capacidades de la IA avanzan mucho más rápido que la seguridad informática, es posible que se produzcan muchos más casos de modelos que escapen y causen interrupciones, a menos que se ralentice deliberadamente el desarrollo de la IA.

El ataque evidencia una falta de alineación. El ciberataque a Hugging Face también ejemplifica cómo las IA a veces abordan las tareas de maneras inesperadas e indeseables. Se ha observado desde hace tiempo que las IA "hacen trampa" para completar tareas, y evaluaciones recientes sugieren que GPT-5.6 Sol es particularmente propensa a este comportamiento. Si los futuros modelos de IA persiguen sus objetivos con determinación -como se les está entrenando - pero no están completamente alineados con los intereses humanos, podrían tomar medidas que causen catástrofes para la humanidad.

Dos cartas abiertas sobre el futuro de la IA

En las últimas semanas, dos cartas abiertas han instado a Estados Unidos a liderar el futuro de la IA. Una de ellas, firmada por más de 50 empresas, argumenta que los modelos de ponderación abierta son esenciales para el liderazgo estadounidense en IA. Parece ser una respuesta a las recientes preocupaciones del gobierno chino sobre los modelos de ponderación abierta. La otra carta, firmada por más de mil empleados de empresas de IA de vanguardia, defiende la necesidad de un desarrollo gradual y controlado de la IA.

La carta abierta, firmada por Nvidia, afirma que un ecosistema de modelos de ponderación abierta puede posibilitar la adopción masiva de la IA en la economía, reservando los modelos de frontera cerrada para las tareas que realmente los requieran.

La primera carta afirma que los modelos de ponderación abierta pueden impulsar la economía estadounidense. El 24 de julio, en su primera publicación en X , el CEO de Nvidia, Jensen Huang, compartió una carta abierta titulada « Ponderaciones abiertas y liderazgo estadounidense en IA ». En ella argumenta que los modelos de IA de ponderación abierta brindan a las empresas un mayor acceso a la IA, fomentan la innovación y el crecimiento económico, y promueven la competencia entre los proveedores de IA. La carta no sugiere que todos los modelos de IA deban ser de ponderación abierta, sino que un ecosistema de modelos de ponderación abierta especializados y rentables puede facilitar la adopción masiva de la IA, reservando al mismo tiempo la capacidad a gran escala para problemas de vanguardia genuinos.

La carta se produjo en medio de las amenazas de la Casa Blanca contra los modelos chinos de ponderación abierta. Si bien la carta no menciona a China, surge tras informes que indican que la Casa Blanca está considerando prohibir los modelos de IA chinos de ponderación abierta y acusaciones de que las empresas chinas de IA están robando capacidades de IA estadounidenses mediante una técnica llamada destilación. Aunque Estados Unidos sigue liderando en capacidades de IA de vanguardia, la mayoría de los modelos estadounidenses de vanguardia son cerrados. Muchos de los mejores modelos chinos son abiertos y son utilizados por empresas estadounidenses , incluidas varias que firmaron la carta. Esto ha generado preocupación de que los modelos chinos puedan llegar a adoptarse más ampliamente que los estadounidenses.

Los modelos de IA de código abierto pueden ayudar a usuarios malintencionados con ataques dañinos. Un argumento en contra de estos modelos es que los usuarios malintencionados pueden modificarlos para eludir las medidas de seguridad y acceder a capacidades de doble uso, como conocimientos cibernéticos y biológicos. Si bien los desarrolladores pueden mantener un control significativo sobre cómo se utilizan los modelos de IA cerrados y corregir las vulnerabilidades a medida que se descubren, tienen muy poco control sobre cómo se utilizan los modelos de código abierto. Aunque la carta señala que los modelos de código abierto también pueden usarse para defenderse de los ataques, el equilibrio entre ataque y defensa generalmente favorece a los atacantes. Por ejemplo, un modelo de IA avanzado podría apoyar el desarrollo de vacunas si un usuario malintencionado liberara un patógeno mortal, pero esta respuesta aún tardaría mucho tiempo, durante el cual se perderían muchas vidas.

La segunda carta abierta advierte sobre los riesgos de una recursión de inteligencia. El 28 de julio se publicó otra carta abierta, firmada por más de mil empleados de empresas de IA de vanguardia. « Avanzando a toda velocidad » señala que algunas empresas de IA podrían estar cerca de automatizar por completo la investigación en IA, lo que significa que las IA podrían llevar a cabo todo el proceso de creación de la próxima generación de IA sin intervención humana. Esto podría resultar en una recursión de inteligencia, en la que las capacidades avanzan demasiado rápido para que los humanos puedan supervisarlas, lo que conlleva el riesgo de que surjan sistemas de IA altamente capaces, difíciles de controlar y desalineados con los intereses humanos; los mismos riesgos que demostró el ciberataque a Hugging Face.

La nueva carta abierta de empleados de desarrolladores de IA de vanguardia subraya que, si el desarrollo de la IA se automatiza por completo, podría avanzar demasiado rápido como para que los humanos puedan mantener el control.

Se necesitan soluciones para superar la dinámica de la carrera y permitir un ritmo colectivo. La carta abierta reconoce que las presiones competitivas dificultan que una sola empresa o país modere su progreso, para evitar que los competidores se adelanten y obtengan una ventaja. Por lo tanto, cualquier ritmo deliberado debe implementarse colectivamente, pero esto requeriría una forma para que las empresas y los países verifiquen que todos los demás se adhieren al acuerdo. Por consiguiente, la carta solicita que "el gobierno de EE. UU. apoye un esfuerzo internacional para desarrollar las herramientas técnicas y de gobernanza necesarias para marcar deliberadamente el ritmo de la frontera del desarrollo de la IA automatizada". Los líderes de la IA han expresado recientemente apertura a la idea de una desaceleración colectiva.

Jornada de protesta contra los centros de datos

El 18 de julio, ciudadanos estadounidenses de 42 estados organizaron 142 protestas contra los centros de datos. Las protestas fueron coordinadas por Humans First , un grupo conservador que busca garantizar que la IA sirva a los intereses del público estadounidense en lugar de concentrar el poder en manos de las empresas de IA.

Los residentes cercanos a los nuevos centros de datos están preocupados por el impacto local. A medida que los desarrolladores de IA se esfuerzan por crear modelos más potentes, están ampliando drásticamente su infraestructura informática. Sin embargo, se han topado con la oposición de las comunidades que viven cerca de los emplazamientos de los nuevos centros de datos planificados. Entre las preocupaciones se incluye la posibilidad de que los centros de datos sobrecarguen el suministro eléctrico y aumenten las facturas de electricidad, generen contaminación acústica y atmosférica, y consuman grandes cantidades de agua. Según Humans First, «la construcción indiscriminada de centros de datos, sin la participación de las comunidades y con importantes repercusiones locales, constituye una violación inaceptable de nuestra libertad». Si bien el grupo no apoya una prohibición nacional o estatal de los centros de datos, considera que «cada comunidad debe tener la capacidad de decidir».

Los legisladores están poniendo el foco en los centros de datos ante la creciente oposición pública a la IA. Además de los impactos directos y locales de los centros de datos, la ciudadanía estadounidense está cada vez más preocupada por los riesgos más amplios de la IA. Una encuesta publicada en junio reveló que el 63 % de los estadounidenses cree que la tecnología avanza demasiado rápido. La gobernadora de Nueva York, Kathy Hochul, firmó recientemente una orden ejecutiva que impone una moratoria de un año a la construcción de nuevos centros de datos de gran tamaño en el estado, y otros estados estudian adoptar medidas legislativas similares. Si la opinión pública sigue volviéndose en contra de la IA, podría surgir un fuerte respaldo a otras medidas destinadas a controlar el ritmo de su desarrollo.


lunes, 3 de agosto de 2026

¿DIA DE DEPENDENCIA? FABLE 5, MYTOS 5: EUROPA BAJO PUNTO DE INFLEXION? - CONSEJO DE LA INTELIGENCIA ARTIFICIAL Y DIGITAL.

 Por: Carlos A. FERREYROS SOTO

Doctor en Derecho

Universidad de Montpellier I Francia.

cferreyros@ferreyros-ferreyros.com

RESUMEN

El Consejo de la Inteligencia Artificial y Digital ha elaborado una Nota en la que analiza la suspensión unilateral y sin preaviso del acceso de usuarios no estadounidenses a los modelos de lenguaje de Anthropic “Fable 5” y “Mythos 5”, adoptada el 12 de junio a raíz de una orden ejecutiva del gobierno de Estados Unidos basada en cuestiones de seguridad nacional.

Esta medida se presenta como la materialización práctica del denominado “kill switch”, interruptor de apagado, entendido como la desactivación inmediata y controlada de sistemas, aplicaciones y servicios digitales, y se inscribe en una tendencia más amplia de instrumentalización geopolítica de las infraestructuras y servicios de inteligencia artificial.

La cuestión de fondo es si la Unión Europea y sus Estados miembros pueden seguir construyendo su transformación digital, incluida la adopción masiva de casos de uso de IA en el sector público y privado, sobre servicios y modelos de proveedores sujetos a jurisdicciones externas que pueden imponer restricciones de acceso por razones de política de seguridad nacional o de competencia geopolítica. Desde una perspectiva jurídica, ello afecta a la continuidad de los servicios esenciales, a la protección de datos, a la eficacia de la regulación de IA y a la autonomía de decisión de las autoridades europeas en materia de infraestructuras críticas digitales.

Según la nota, el gobierno estadounidense considera los grandes modelos de lenguaje como activos estratégicos y que la reciente obligación de dar acceso anticipado de 30 días a los últimos modelos de IA antes de su despliegue público refuerza el control del Estado, en términos que se aproximan a la concepción china de soberanía digital. Paralelamente, los grandes proveedores privados adoptan estrategias de acceso selectivo y preferencial a sus modelos, reforzando un desequilibrio de poder tecnológico frente a los actores europeos.

La nota pone en relieve varios riesgos relevantes:

  1. Riesgo de interrupción de servicio y continuidad operativa: la posibilidad de cortes unilaterales de acceso a modelos de IA críticos afecta a administraciones y empresas europeas que hayan integrado tales modelos en procesos esenciales.
  2. Riesgo de dependencia tecnológica y contractual: el uso intensivo de modelos cerrados controlados por proveedores extraeuropeos genera una situación de subordinación a decisiones regulatorias y políticas ajenas al espacio jurídico europeo.
  3. Riesgo para la transparencia y la auditoría: la tendencia en contra del open source dificulta la posibilidad de auditar de forma independiente los modelos, acceder a datos de entrenamiento y evaluar sesgos, robustez y seguridad, lo que impacta en la aplicación efectiva de obligaciones de transparencia y rendición de cuentas.
  4. Riesgo para la efectividad de políticas de protección frente a contenidos ilícitos: al limitarse el acceso a herramientas y modelos utilizados para luchar contra la pedopornografía, la desinformación y las violencias en línea –frecuentemente propietarios y controlados por actores estadounidenses– se reduce la capacidad europea de implementar de forma autónoma sus políticas de seguridad digital, pese a iniciativas open source como Roost.
  5. Riesgo de concentración de mercado y cierre tecnológico: el paso de una narrativa de “IA como commodity” a una “IA de rareza”, reservada a unos pocos actores, refuerza la concentración de poder económico y tecnológico y limita la competencia y la innovación abierta.

La nota sugiere las implicaciones y la respuesta jurídica y de política pública europea debe operar sobre toda la cadena de valor de la IA, tanto en la oferta como en la demanda:

  • En políticas públicas, aboga por una preferencia europea en la contratación pública, por la estimulación de la demanda de grandes industriales europeos y por medidas de market shaping (portabilidad, interoperabilidad, incentivos fiscales y regulatorios) destinadas a reducir el bloqueo tecnológico y a favorecer soluciones europeas.
  • En las “capas bajas” de infraestructura, subraya la necesidad de que Europa disponga de potencia de cálculo suficiente y de centros de datos propios para desarrollar alternativas de IA, advirtiendo que la mera instalación de infraestructuras en territorio europeo no basta si la capacidad de cómputo se orienta principalmente a proveedores estadounidenses.
  • En materia de talento, identifica una oportunidad para atraer desarrolladores afectados por restricciones estadounidenses, pero constata el retraso de Francia y Europa en la carrera por el talento en IA de frontera, salvo excepciones como Mistral o AMI Labs.
  • En cuanto al desarrollo de modelos propios, considera arriesgado concentrarse únicamente en la capa aplicativa y pone de relieve que la dependencia de modelos estadounidenses o chinos es una vulnerabilidad de primer orden, especialmente en ámbitos sensibles como la ciberseguridad. La nota defiende que parte de la potencia de cálculo financiada por Estados miembros y la Unión (AI factories como Alice Recoque o Jupiter) se destine a investigación coordinada en modelos de frontera, con objetivos de emancipación, soberanía, atractivo de talento y competitividad económica.

Desde una perspectiva jurídica y estratégica, la nota concluye en un llamamiento a considerar la soberanía digital y la autonomía tecnológica como elementos estructurales del diseño y aplicación de la regulación europea de la IA, de la contratación pública y de la política industrial, y no como meros objetivos programáticos. La combinación de dependencia tecnológica, control extraterritorial sobre modelos críticos y retroceso del open source exige respuestas normativas y de capacidades que garanticen resiliencia, transparencia y autonomía en el ecosistema europeo de IA

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privadas interesadas en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico:cferreyros@ferreyros-ferreyros.com

________________________________________________________

            ¿Día de la Dependencia? Fábula 5, Mito 5:                   Europa bajo punto de inflexión.

Tras las restricciones de acceso impuestas por la administración estadounidense a los modelos "Fable 5" y "Mythos 5" de Anthropic para personas no estadounidenses, el Consejo publica una breve nota para ofrecer su análisis inicial de las implicaciones de esta decisión.

Publicado el 15 de junio de 2026.

El Consejo de IA y Digital ofrece aquí algunas reflexiones sobre lo que implica esta decisión y formula propuestas a favor de una mayor autonomía digital europea, más abierta, a la luz de este acontecimiento histórico que sería imprudente minimizar.  

Un paso más significativo hacia la generalización práctica del bloqueo del acceso a los servicios extranjeros.

La amenaza del interruptor de emergencia y su impacto en la autonomía estratégica europea, invocada con frecuencia en los últimos meses, ya no es una hipótesis. Si bien este riesgo concreto ya se había manifestado de forma más sutil y selectiva en el pasado, las restricciones impuestas a estos dos modelos de vanguardia representan un paso más significativo e inédito hacia la generalización práctica de dicho riesgo.


Este brutal episodio supone una seria amenaza para la inteligencia artificial de código abierto accesible al público en general.

Estamos presenciando un posible cambio de paradigma: una transición de la IA percibida como un bien de consumo a una IA escasa, controlada y dominada por un puñado de actores. 
Simultáneamente, el resurgimiento del discurso del "riesgo existencial" se utiliza para justificar el bloqueo de los modelos más avanzados. Esta postura contribuye a limitar la competencia y restringir la innovación abierta.
La tendencia predominante en contra del código abierto plantea interrogantes cruciales. Pone en entredicho nuestra capacidad para auditar modelos de forma independiente y acceder a los datos de entrenamiento, así como nuestro acceso a herramientas esenciales para combatir, por ejemplo, los riesgos que corren los menores en línea.


Un momento crucial para Europa 

Para Europa, la acción debe abarcar toda la cadena de valor:

  • En materia de políticas públicas : las respuestas francesas y europeas deben centrarse tanto en la oferta como en la demanda para promover la ampliación de escala, vincular los ecosistemas públicos y privados y configurar un auténtico mercado europeo.
  • En los niveles inferiores : Europa debe contar con suficiente capacidad informática para desarrollar alternativas europeas, garantizando que no esté dirigida exclusivamente a los actores estadounidenses.
  • En lo que respecta al talento : esta situación podría representar un impulso para Europa, que debe aprovecharlo para atraer ingenieros que residan fuera de nuestras fronteras.
  • Sobre el desarrollo de modelos : Francia y Europa deben dotarse de capacidades propias y a gran escala en la investigación de vanguardia en IA, para limitar lo más rápidamente posible sus vulnerabilidades, que una vez más han quedado de manifiesto con esta decisión unilateral de las autoridades estadounidenses. 
     

_________________________________________
Lee la nota





RÉPUBLIQUE FRANÇAISE

Liberté 

Égalité 

Fraternité


Dépendance Day ?

Fable 5,     Mythos 5:     Europe en punto de inflexión.

Junio 2026

DÍA DE LA INDEPENDENCIA? FABLE5,  MYTHOS 5:

Europa en punto de inflexión.

Junio 2026

DÍA DE LA INDEPENDENCIA? FABLE5,  MYTHOS 5:

Europa en punto de inflexión.

Junio 2026

La suspensión unilateral e imprevista del acceso a los modelos antrópicos "Fable 5" y "Mythos 5" para usuarios no estadounidenses, tras una orden judicial del gobierno de EE. UU. que alegaba motivos de seguridad nacional, revela tendencias subyacentes en inteligencia artificial (IA) que se han intensificado desde hace tiempo. En una breve nota, el Consejo de IA y Digital ofrece algunas reflexiones y propuestas a favor de una mayor y más abierta autonomía digital europea, a la luz de este importante acontecimiento, que sería imprudente minimizar. La gestión de las dependencias tecnológicas en el ámbito digital debe convertirse en una prioridad tanto para los estados europeos como para los actores privados.



1. El corte del acceso a los modelos de lenguaje "Fable 5" y "Mythos 5" de Anthropic el 12 de junio representa la materialización del interruptor de apagado "kill switch"[1], una amenaza que se ha invocado con frecuencia en los últimos meses. Si bien es improbable que se produzca a gran escala o a largo plazo en los servicios digitales "clásicos" (herramientas de oficina, alojamiento en la nube), este riesgo sigue siendo real y puede adoptar diversas formas. En octubre de 2019, Adobe suspendió sus servicios  -  incluida la apertura de documentos PDF -   en Venezuela tras una orden ejecutiva firmada por la administración Trump. Además, el juez francés Nicolas Guillou de la Corte Penal Internacional, sujeto a sanciones estadounidenses desde 2025, ya no tiene acceso a los servicios digitales desarrollados en Estados Unidos. Las restricciones impuestas sobre los dos modelos más avanzados de Anthropic constituyen una etapa suplementaria, significativa e inédita, hacia la aplicación práctica generalizada de este riesgo.

2. La tecnología digital siempre ha sido una cuestión de poder. Si bien esta realidad se había expresados hasta ahora de una manera desafortunadamente bien real pero bastante discreta (por ejemplo, mediante la recopilación de datos de usuarios, de plzas en los mercados en línea o la lucha por imponer estándares), ella está ahora adoptando una forma más frontal y explícita. Al restringir unilateralmente el acceso a ciertos modelos de IA de vanguardia, el gobierno norteamericano califica de hecho los Modelos de Lenguaje a Gran Escala (Large Language Models, LLM) como activos estratégicos, cuyo acceso deviene condicional, incluso restringido.

3. La situación debe analizarse desde la perspectiva de la carrera por la IA entre Estados Unidos y China. Al dirigirse deliberadamente a actores no estadounidenses, esta medida extiende la estrategia de containment[2] tecnológica, que hasta ahora se ha materializado principalmente en las restricciones a la exportación de los chips de mayor rendimiento de Nvidia también buscan evitar que se repita el caso Deep Seek[3], que tuvo un profundo impacto en Washington. No obstante, a los desarrolladores chinos que operen desde laboratorios de IA en China o en Silicon Valley, se les niega el acceso a estos modelos para limitar el riesgo de una destilación hostil[4]. Desde su lanzamiento hace unos días, Fable 5 se autolimitó durante los intentos de iteración para crear un "modelo de pupila". La destilación es precisamente el método mediante el cual los laboratorios chinos, como DeepSeek, probablemente han logrado reducir considerablemente la brecha con los modelos estadounidenses en el pasado.

4. Las concepciones de "soberanía digital" se multiplican y se confrontan. El enfoque adoptado por el gobierno estadounidense se asemeja paradójicamente a la visión china, donde el Estado ejerce un gran control (la última Orden Ejecutiva de EE. UU. del 2 de junio de 2026, que invita a las empresas estadounidenses a otorgar al gobierno 30 días de acceso anticipado a sus últimos modelos de IA antes de su implementación pública, ilustra esto). El enfoque de los actores privados, como Anthropic o las hiperescala, consiste, por un lado, en conceder a un selecto grupo de empresas acceso anticipado a sus modelos más recientes (véase el proyecto Glasswing de Anthropic) y, por otro, en establecer una presencia significativa en mercados prometedores, como Europa o India, mediante la promoción de la rápida adopción de la IA, la oferta de nuevas soluciones en la nube (desarrolladas conjuntamente con socios europeos, por ejemplo) y el énfasis en los casos de uso. El enfoque europeo, centrado en la reducción de las vulnerabilidades digitales y el desarrollo de alternativas escalables, se ve obstaculizado por una implementación que, en ocasiones, sigue siendo demasiado lenta.

5. A medida que las empresas y administraciones públicas europeas se preparan para desplegar masivamente casos de uso de IA y destinar importantes inversiones a ellos, cualquier colaboración con un actor privado, especialmente uno estadounidense, debe llevarse a cabo con plena conciencia de las limitaciones y los riesgos concretos que pone de manifiesto este último acontecimiento.La amenaza sobre la autonomía digital europea ya no es más una hipótesis; se ha convertido en una realidad tangible. En  consecuencia, es imperativo que cada cual haga y mantenga un análisis de riesgos actualizado.

6. El objetivo de convertir la IA en una tecnología abierta y ampliamente accesible se ve seriamente amenazado. Cuqalquiera que sea la razón por los costes (el acceso a la IA de alto rendimiento[5] está actualmente fuertemente subvencionado, una situación que probablemente cambie con las salidas a bolsa de OpenAI y Anthropic), la creciente invocación de preocupaciones de seguridad nacional o la carrera tecnológica, la promesa de una «IA para todos» al servicio del bien común  -  un tema central en las recientes cumbres internacionales sobre IA, especialmente en París y Delhi -   tropieza con obstáculos estructurales y persistentes. Este último acontecimiento podría también indicar un cambio de paradigma: de la IA como un bien de consumo (donde los modelos se multiplican, democratizan, y, finalmente, estarán disponibles para todos a precios reducidos  -  narrativa bastante extendida en los últimos dos años ) a la IA como un bien escaso, reservado y controlado por unos pocos. Las consecuencias para Europa, al igual que para otras «potencias intermedias», serían particularmente nefastas.

7. Paralelamente, y en estrecha relación, llevamos varios meses presenciando un resurgimiento de la doctrina del riesgo catastrófico, incluso existencial, asociado a la IA. Las analogías con la tecnología y la disuasión nuclear se multiplican, al igual que la desconfianza hacia los modelos abiertos, una postura compartida tanto por el gobierno estadounidense[6] como por figuras como Geoffroy Hinton, quien intervino en París la semana pasada. Este enfoque, que estructuró la cumbre de Bletchley Park en noviembre de 2023, se deriva de un mecanismo bien conocido, impulsado por las empresas GAFAM, según el cual solo un puñado de actores debería poseer las tecnologías más avanzadas debido a su supuesto peligro, una afirmación que dista mucho de estar científicamente aceptada. Por el contrario, esta postura permite a estos mismos actores justificar un mayor control sobre dichas tecnologías y los ingresos resultantes, limitando así la competencia y la innovación abierta.

8. La tendencia actual contra el código abierto plantea interrogantes cruciales. Ella pone en entredicho nuestra capacidad para auditar modelos de forma independiente, así como el acceso de los investigadores a los datos de entrenamiento, esencial para garantizar la transparencia y reducir los sesgos. Igualmente preocupante es que limita el uso de herramientas esenciales para combatir. la pedopopornografía, la desinformación y la violencia en línea las cuales son frecuentemente propietarios o propiedad de actores estadounidenses y estar controladas por ellos, a pesar de las iniciativas destinadas a hacerlas públicas, como la iniciativa Roost, que desarrolla herramientas de código abierto para la seguridad de la IA, en particular para la protección de los menores en línea.

En este contexto, las acciones deben comprender necesariamente toda la cadena de valor:

9. A nivel de políticas públicas, las respuestas francesas y europeas deben centrarse tanto en la oferta como en la demanda. Si bien la primera ha sido objeto de un intenso trabajo en las últimas semanas, como lo demuestra el último conjunto de medidas anunciadas por la Comisión Europea a principios de junio, destinadas a fortalecer las capacidades europeas en semiconductores y computación en la nube (cloud), la ambición en cuanto a la segunda aún no está a la altura de los desafíos; la preferencia europea en la contratación pública europea, estimulación de la demanda por parte de las principales empresas industriales europeas, las denominadas medidas de configuración del mercado (market shaping)[7] a la escala europea (portabilidad, interoperabilidad, incentivos fiscales o reglamentarios) y una mejor coordinación entre los ecosistemas públicos y privados - son ámbitos que deben acelerarse con urgencia para evitar un rezago estratégico.

10. En las capas inferiores « couches basses », la potencia de cómputo y los centros de datos – Donde el desafío es doble. En primer lugar, la observación sigue siendo inequívoca: Europa debe contar con una potencia de cómputo suficiente para desarrollar alternativas europeas en IA. En segundo lugar, si bien las cuantiosas inversiones en la construcción de centros de datos y centros de IA en Francia demuestran un claro compromiso con el reequilibrio de la infraestructura crítica dentro del país, es fundamental prestar especial atención a la asignación efectiva de la potencia de cómputo, sí esta asignación se dirigiera principalmente a los gigantes estadounidenses, no resolvería en absoluto el problema de la soberanía digital ni la apropiación del valor generado. Por otro lado, , alojar datos y capacidad de procesamiento en territorio francés, si bien podría brindar ventaja en las negociaciones con las autoridades estadounidenses, no sería suficiente para evitar el riesgo de una interrupción en el acceso a los servicios estadounidenses.

11. En cuanto a la cuestion de los talents - Mientras muchos de los desarrolladores de las principales empresas estadounidenses son extranjeros y directamente afectados por las restricciones impuestas por la administración Trump. Esta situación representa una gran oportunidad para las empresas y laboratorios europeos, canadienses y asiáticos, que podrían aprovecharla para atraer talento. Francia debe tomar este asunto muy en serio, ya que la tendencia actual no es favorable. De hecho, salvo algunos casos excepcionales, como el notable proyecto Mistral y quizás AMI Labs, las oportunidades que se ofrecen a los desarrolladores para trabajar en Francia en la vanguardia de la IA son muy limitadas, tanto para diseñar como para evaluar modelos innovadores. En consecuencia, Francia se está quedando cada vez más rezagada en la carrera por el talento en IA, especialmente en lo que respecta a la retención de talento o la atracción de nuevo talento (véase el gráfico a continuacion:

 

Países clasificados por número de investigadores de IA de alto nivel *

 

'Lugar de trabajo de los primeros autores de los estudios presentados en la conferencia NeurIPS Fuentes: NeurIPS; Paper Copilot; The Economist

12. En cuanto al desarrollo de modelos, sería arriesgado descuidarlo en favor de centrarse únicamente en la capa de aplicación con el pretexto de que existen modelos fundamentales. Ejemplos recientes lo demuestran: la excesiva dependencia de Europa de los modelos estadounidenses o chinos constituye una importante vulnerabilidad a la hora de no tenerl acceso a los últimos modelos de ciberseguridad de alto rendimiento, como Mythos. Francia y Europa deben desarrollar urgentemente sus propias capacidades de investigación a gran escala en IA de frontera, yendo más allá de lo que ya existe en la investigación pública y las empresas emergentes. Esto debe hacerse de forma coordinada, asignando una parte de la capacidad de cómputo de los países europeos y de la Unión Europea (que cofinancian la investigación las fábricas de IA como Alice Recoque en Francia o Jupiter en Alemania) avanzan hacia esta ambición estratégica. Se trata de empoderamiento, soberanía, atracción de talento y, en última instancia, competitividad económica.



[1] Desactivación inmediata y de manera controlada en todo o parte de un sistema, aplicación o servicio digital.

[2] «Contención». Este término se refiere a una estrategia diplomática destinada a limitar la influencia de un actor extranjero, particularmente en los ámbitos militar, económico e ideológico.

[3] El 20 de enero de 2025, el laboratorio chino Deep Seek publicaba un modelo en lenguaje open source (código abierto) con un rendimiento muy cercano a los modelos de referencia, inesperado y a pesar de las restricciones estadounidenses impuestas a las GPU Nvidia de gama alta.

[4] La destilación de modelos (o model distillation en inglés) es una técnica de aprendizaje automático que consiste en transferir conocimiento de un modelo complejo y eficiente (llamado modelo docente o teacher docent) a un modelo más pequeño y liviano (llamado modelo estudiante o student model). El objetivo es conservar una gran parte del rendimiento del modelo de enseñanza reduciendo al mismo tiempo su tamaño, complejidad y requisitos de recursos (cómputo, memoria, energía).

[5] Aunque los modelos más avanzados no necesariamente generan aumentos significativos de productividad en esta etapa.

[6] Véanse los debates en curso en el Congreso de los Estados Unidos sobre la AI Foundation Model Transparency Act, que podría imponer limitaciones al reparto de ponderaciones de los modelos de IA más potentes.

[7] El market shaping o la «configuración del mercado» designa en el marco de una política económica pública, un enfoque proactivo de las autoridades públicas destinado a influir, estructurar o dirigir un mercado para lograr objetivos estratégicos.