¿Quién fiscaliza a los fiscalizadores? La regulación de IA en la opacidad despierta alarmas sobre abuso de poder
¿Quién fiscaliza a quienes deciden qué sistemas de IA son seguros?
Cuando las normas se escriben en la opacidad
Suele decirse que las leyes deben ser predecibles y públicas. En la regulación de IA, ese principio parece estar siendo puesto a prueba desde varios frentes simultáneamente.
La organización Protect Democracy ha, según Ars Technica, presentado una demanda contra cuatro agencias federales estadounidenses exigiendo transparencia en el marco que la administración Trump utiliza para revisar la seguridad de modelos avanzados de IA. ¿El problema? Casi nada sobre el proceso es conocido públicamente — no se sabe qué empresas participaron en la elaboración del marco normativo, cuáles son los criterios de selección, ni en qué base legal actúan realmente los funcionarios.
Lo que hace el asunto especialmente grave son los reportes de que OpenAI habría celebrado un acuerdo privado con el gobierno federal que limita la distribución de los modelos más avanzados de la empresa a actores aprobados por el estado. Las agencias tienen plazo hasta el 30 de septiembre para entregar toda la información relevante. Protect Democracy además advierte que el marco corre el riesgo de ser corrupto — que funcionarios con conexiones a empresas de IA cercanas a la administración Trump se benefician del sistema.
Como desarrollador de sistemas, reacciono fuertemente ante esto. La transparencia no es solo un principio democrático — es un requisito técnico para que el trabajo de seguridad funcione. Un sistema de fiscalización que nadie puede fiscalizar es, por definición, poco confiable.
Londres actúa tras ataque cibernético
Al otro lado del Atlántico, un incidente concreto ha obligado a tomar medidas rápidas. Cuando un actor vinculado a Irán logró en agosto de 2026 dejar fuera de servicio una instalación energética británica durante cuatro días, el gobierno de Londres reaccionó inmediatamente, reporta SecurityWeek. Solo dos días después de que se descubriera el ataque, presentó modificaciones a la ley de ciberseguridad en curso — Cyber Security and Resilience Bill — para dar a los ministros autoridad para prohibir funciones críticas de la sociedad de contratar proveedores de tecnología que se considere que representan un riesgo de seguridad.
Lo que hace el caso principialmente interesante es el método del atacante. Darren Guccione, director ejecutivo de Keeper Security, señala una vulnerabilidad conocida pero frecuentemente subestimada: los atacantes rara vez entran por la puerta principal de una organización bien protegida — buscan acceso a través de subcontratistas con protecciones más débiles. Se reporta que el 34 por ciento de las organizaciones británicas han informado de incidentes de seguridad vinculados a proveedores terceros.
La ley británica marca un cambio principial: ya no es suficiente que una organización en sí mantenga un alto nivel de seguridad. Toda la cadena de proveedores se fiscaliza ahora como una unidad. Es una evolución lógica y bienvenida — pero también establece altos requisitos sobre cómo se documentan las contrataciones y las decisiones tecnológicas en adelante.
El gobierno toma partido en la disputa de derechos de autor
El tercer frente es quizás el más controvertido desde el punto de vista legal. Wired reporta que la administración Trump abiertamente ha tomado el partido de OpenAI en la disputa legal en curso contra New York Times — la demanda que se presentó ya en 2023 con la acusación de que OpenAI y Microsoft utilizaron ilícitamente artículos del periódico para entrenar sus modelos de IA.
El argumento del gobierno es que Estados Unidos tiene un fuerte interés nacional en cómo se resuelve la cuestión, porque afecta la capacidad del país de mantener el liderazgo global en IA. En la carta al tribunal, el entrenamiento de IA se compara con cómo una joven Joan Didion aprendió a escribir copiando manualmente a Hemingway — un proceso transformador más que un plagio.
El abogado especializado en derechos de propiedad intelectual Evan Brown estima que la carta, que proviene del Departamento de Justicia, será tomada muy en serio por el juez — aunque no es legalmente vinculante. La industria de medios reacciona con dureza, y es comprensible. La cuestión de si los datos de entrenamiento de las empresas de IA constituyen una violación de derechos de autor sigue sin resolverse, y un precedente en esta cuestión moldeará toda la economía de la información durante mucho tiempo.
Un patrón emerge
Los tres eventos parecen separados, pero están conectados en un patrón claro: los estados ahora toman una posición activa sobre cómo se construye, despliega y financia la IA — y no siempre de una manera que favorezca la transparencia o la libre competencia. Normas de fiscalización secretas, restricciones de proveedores y posicionamientos estatales ante tribunales señalan que la regulación de IA está pasando de la discusión de principios al ejercicio de poder ejecutable.