Qué se terminó el 1 de agosto

El martes, personal de Anthropic, Google, Meta y OpenAI debía acudir a la Oficina del Director Nacional Cibernético para hablar de un documento que ninguno de ellos puede enseñar a un cliente. Dos días antes, la Casa Blanca había confirmado que el marco voluntario exigido por la Orden Ejecutiva 14409 estaba listo en plazo. "El marco voluntario descrito en la orden ejecutiva del 2 de junio estaba completo en la fecha límite", dijo un funcionario. "Las conversaciones con la industria sobre los siguientes pasos están en marcha."

La orden, firmada el 2 de junio de 2026 y titulada Promoting Advanced Artificial Intelligence Innovation and Security, traía dos entregas con fecha: una cámara de compensación de ciberseguridad de IA en el Tesoro antes del 2 de julio, y este marco antes del 1 de agosto. Con él, el gobierno federal puede disponer hasta 30 días de un modelo frontera cubierto antes de que ese modelo llegue a otros socios de confianza, elegidos conjuntamente por el desarrollador y el gobierno. La orden afirma con claridad que no crea ninguna licencia obligatoria, autorización previa ni régimen de permisos.

Lo retenido importa más que lo entregado. El marco no está clasificado, pero no se ha publicado. El banco de pruebas que evalúa las capacidades cibernéticas avanzadas sí está clasificado, y también el umbral que decide qué modelos quedan cubiertos, que se comparte con los desarrolladores cuando se considera oportuno. Preguntado por qué un documento no clasificado no es público, un funcionario respondió: "Que algo no esté clasificado no significa que vayamos a difundirlo a todo el mundo." Google, OpenAI y Anthropic revisaron un borrador y enviaron correcciones a finales de julio.

Esa misma semana, Bruselas publicó su cifra

El 2 de agosto la Comisión empezó a aplicar las normas del Reglamento de IA para los modelos de uso general. El artículo 51 establece cuándo un modelo pasa a ser un modelo de riesgo sistémico: se presume que tiene capacidades de gran impacto cuando el cómputo acumulado utilizado en su entrenamiento supera 10^25 operaciones de coma flotante, o cuando la Comisión determina una capacidad equivalente conforme a los criterios del anexo XIII.

Esa cifra no está congelada. El artículo 51, apartado 3, permite a la Comisión modificar el umbral mediante acto delegado para reflejar mejoras algorítmicas y de eficiencia del hardware. Pero se mueve en público, en un instrumento publicado, y hasta que se mueva, cualquiera con una calculadora y los datos de entrenamiento del proveedor puede deducir a qué lado de la línea está un modelo.

La asimetría no va de severidad. Dos jurisdicciones alcanzaron un plazo la misma semana, sobre la misma variable, y tomaron decisiones opuestas de divulgación. El régimen vinculante publicó la línea que decide el alcance. El voluntario la clasificó y encargó a un servicio de inteligencia construir la prueba que hay detrás. Es lo contrario de lo que la mayoría de los compradores espera de la regulación.

Qué hace un umbral clasificado a una cadena de garantía

Por qué importa: una frase de proveedor del tipo "nuestro modelo pasó el proceso federal de revisión" no puede comprobarla quien la lee. Usted no puede establecer que el modelo estuviera siquiera cubierto, porque el criterio de cobertura está clasificado. No puede leer el banco de pruebas, porque está clasificado. Y no puede distinguir si la ausencia de revisión significa que el modelo quedaba por debajo de la línea o que el desarrollador simplemente decidió no participar, porque la participación es voluntaria.

Esto no es confidencialidad comercial ordinaria. Un informe de auditoría que no le enseñan sigue siendo un informe que una parte independiente elaboró contra un estándar publicado, y el estándar es aquello en lo que usted se apoya. Aquí el estándar mismo es el secreto y quien evalúa es un gobierno, con la Agencia de Seguridad Nacional en el centro de la evaluación comparativa. Ningún tercero puede certificar conformidad, porque no hay nada publicado con lo que conformarse.

El efecto práctico es devolver la garantía al único régimen que imprime sus criterios. Para un comprador español, la situación conforme al artículo 51 es un hecho sobre el modelo y no una afirmación sobre un procedimiento: o el cómputo de entrenamiento cruza el umbral o no lo cruza, y las obligaciones que se derivan están escritas y las aplica la Oficina de IA de la Comisión, no una autoridad nacional. Eso no vuelve seguro un modelo. Vuelve contestable una línea de su cuestionario de proveedores.

Qué hacer antes del próximo contrato

Tres preguntas merecen añadirse este mes. Primera: ¿es el modelo un modelo de uso general con riesgo sistémico conforme al artículo 51, y sobre qué base, cómputo o designación de la Comisión? Esa respuesta se puede comprobar. Segunda: ¿participa el proveedor en el programa voluntario estadounidense de acceso anticipado? Archive la respuesta como manifestación no verificable, no como prueba. Tercera: ¿a qué se compromete el proveedor si cambia su participación? Ese aviso es toda la visibilidad que va a tener. Quien compre en España debe saber además que, para los modelos de uso general, la competencia es de la Comisión; una autoridad nacional no puede responder a esta pregunta.

El punto de fondo para quien redacte cláusulas de IA este trimestre es sencillo. Una afirmación de supervisión vale exactamente lo que valga su criterio. Un régimen que publica una cifra le da algo con lo que sujetar a un proveedor. Un régimen que clasifica la cifra le da una frase.