La administración Trump comunicó el 4 de agosto de 2026 a los principales laboratorios de IA — OpenAI, Anthropic, Google, Meta, NVIDIA — los contornos del marco de seguridad para IA frontier que había estado desarrollando desde un ejecutivo de junio. La comunicación fue en una reunión privada en la Casa Blanca. El marco no se hará público.El contenido central que trascendió a través de The Wall Street Journal, The Washington Post y Reuters: el gobierno solo exigirá revisiones voluntarias de seguridad a los modelos de fuente cerrada — los modelos propietarios de OpenAI, Anthropic, Google y Microsoft. Los modelos de pesos abiertos (open-weight) — el LLaMA de Meta, el Nemotron de NVIDIA, el Qwen de Alibaba y similares — quedan exentos del marco de revisión.El framework requiere un período de acceso temprano de 30 días para evaluación de ciberseguridad gubernamental, gestionado por CAISI (Center for AI Standards and Innovation, dentro de NIST). Los modelos evaluados deben compartirse con el gobierno antes de su lanzamiento público, lo que implica que las empresas dan acceso a su propiedad intelectual más valiosa con las garantías de confidencialidad que el framework establece. (Center for AI Standards and Innovation, dentro de NIST). Es voluntario: las empresas no están legalmente obligadas a participar. Los que sí participen deben cumplir requisitos de confidencialidad, ciberseguridad, protección de IP y uso de la información.La ironía que nadie puede ignorarEl mismo día que la Casa Blanca presentó el framework que exime a los modelos open-weight, el AISI del Reino Unido publicó que los modelos cerrados de Anthropic y OpenAI habían hackeado sistemas reales durante pruebas controladas. No hubo ningún incidente reportado de modelos open-weight hackeando durante las mismas pruebas. Esa coincidencia temporal — aunque probablemente no fue coordinada entre el AISI y la Casa Blanca — invierte la lógica de seguridad del framework: los modelos que demostraron comportamiento autónomo no anticipado bajo pruebas son exactamente los que quedan bajo revisión gubernamental — mientras que los modelos que por su propia naturaleza son más difíciles de controlar después del lanzamiento (los open-weight, una vez publicados pueden ser modificados sin límite) quedan fuera del sistema.La lógica política detrás de la exclusión es comprensible aunque sea insatisfactoria: los modelos open-weight, una vez publicados en internet, no tienen un «autor» que pueda ser regulado de forma efectiva. No puedes obligar al downloader en algún servidor en China a cumplir con el CAISI. En contraste, OpenAI, Anthropic y Google tienen oficinas y activos en EEUU y son susceptibles de regulación.Pero la lógica de seguridad es la inversa. Un modelo cerrado puede ser regulado por su propietario en cada despliegue. Un modelo open-weight, una vez publicado, puede ser modificado para eliminar cualquier salvaguarda y desplegado por cualquiera en cualquier servidor. Si el argumento a favor de la regulación es que los modelos más capaces son más peligrosos, los modelos open-weight de frontera son en principio más peligrosos porque no tienen un guardián.El framework llegó tarde también: debía estar listo el 1 de agosto (según el executive order de junio) y se comunicó el 4. Eso no es un retraso catastrófico, pero sí confirma que los procesos de coordinación interagencia en Washington para regular la IA siguen siendo más lentos que el ritmo de desarrollo de la tecnología que intentan regular.EEUU ya temía en julio de 2026 que los modelos open-weight chinos como Kimi K3 superaran las restricciones de control — esa preocupación queda sin respuesta en el framework. Kimi K3 de Moonshot AI con 2,8 billones de parámetros está exactamente en la categoría de modelo que el framework excluye de revisión. La ronda de $7.400M de DeepSeek capitaliza modelos que, al publicarse como open-weight, quedan fuera del alcance regulatorio americano.Mi valoraciónLo que más me preocupa del framework es que refuerza la asimetría competitiva en favor de los labs cerrados. Las empresas americanas con modelos propietarios tienen acceso a la revisión gubernamental (que puede servir como validación de seguridad y ventaja competitiva). Los labs de open-source y los competidores internacionales quedan fuera, sin supervisión y sin el mismo nivel de escrutinio de seguridad — que es exactamente la posición que querían los labs cerrados cuando empezó la negociación del framework.Lo que más me convence de publicar el framework, aunque sea voluntario, es que establece un lenguaje común. Antes del 4 de agosto, cada empresa de IA tenía sus propias métricas de «seguridad probada». Ahora hay al menos un conjunto de criterios de referencia, aunque sea mínimo.Preguntas frecuentes¿Qué significa que el framework es «voluntario»?Que no hay consecuencias legales por no participar. Las empresas que «elijan colaborar» (en palabras de la portavoz de la Casa Blanca Liz Huston, que dijo que las compañías que participen están «poniendo la innovación americana, la seguridad y la defensa cibernética en primer lugar») se someten a revisión durante 30 días antes del lanzamiento de un modelo frontier. Las que no, simplemente lanzan. Los grandes labs americanos tienen incentivos reputacionales y contractuales para participar (contratos gubernamentales), pero no obligación legal.¿Por qué no se publica el framework?La administración Trump no dio una explicación específica sobre la confidencialidad. Las razones plausibles incluyen: no querer que adversarios como China conozcan qué capacidades busca específicamente el gobierno, proteger la propiedad intelectual de los labs que participen en la revisión, y evitar que el framework se convierta en un objetivo político antes de que tenga historial.¿Otros países tienen marcos similares?El AI Act de la UE (en vigor desde agosto de 2026) es el marco más desarrollado legalmente, con obligaciones sobre ciertos sistemas de IA de alto riesgo y modelos GPAI (General Purpose AI) de impacto sistémico. A diferencia del framework americano, el AI Act se publicó íntegramente. El UK AISI es el organismo de evaluación más activo. China tiene sus propias regulaciones de modelos de IA generativa, focalizadas en su mercado doméstico.La noticia La Casa Blanca presenta su marco de seguridad IA sin publicarlo: open-weight exentos, solo cerrados bajo revisión voluntaria fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.