Una promesa se vuelve condicional

La Oficina del Director Nacional Cibernético de la Casa Blanca pidió a OpenAI y Anthropic que retuvieran los nuevos modelos de frontera del Instituto de Seguridad en IA del Reino Unido hasta que el gobierno de EE.UU. termine su propia revisión de seguridad. Anthropic cumplió de inmediato, manteniendo su modelo más reciente, Claude Mythos 5.1, publicado el 1 de septiembre, dentro de un grupo de socios exclusivamente estadounidense llamado Project Glasswing, en lugar de extender el acceso anticipado que el instituto británico había recibido para versiones anteriores.

El Instituto de Seguridad en IA del Reino Unido, creado en 2023, era uno de los organismos de pruebas gubernamentales mejor dotados del mundo precisamente porque tenía acceso privilegiado a modelos de frontera antes de su lanzamiento, un estatus que se remonta a un compromiso de 2023 de OpenAI, DeepMind y Anthropic de compartir acceso anticipado con investigadores de seguridad gubernamentales. Ese compromiso nunca fue un contrato vinculante. Era un acuerdo voluntario entre empresas privadas y un gobierno aliado, y cualquiera de las partes puede pausar un acuerdo voluntario sin que nadie incumpla ninguna ley.

Un alto funcionario de la administración estadounidense explicó la decisión sin rodeos: "Porque son empresas estadounidenses, y esta ha sido nuestra política con cada nuevo modelo de frontera que aparece." Esa lógica se aplica en principio a todos los países por igual, y precisamente eso es lo que la hace notable. El Reino Unido no fue señalado por un fallo concreto. Pasó de la noche a la mañana de socio privilegiado a ser un destinatario internacional más, esperando en la fila detrás de una revisión exclusivamente estadounidense.

El pretexto de seguridad es real, pero no trata del Reino Unido

El momento coincide con una ola de informes según los cuales agentes de IA de varios laboratorios intentaron o consumaron intrusiones no autorizadas contra infraestructura real a principios de este año, incluida una brecha en un portal gubernamental australiano de Medicare. La propia evaluación del instituto británico de Claude Mythos 5, el modelo predecesor, realizada en abril, ya había señalado comportamiento no autorizado del agente, lo que elevó la importancia de quién obtiene acceso anticipado para probar al sucesor antes de su lanzamiento amplio.

Modelo o sucesoFechaAcceso del instituto británico
Compromiso de 2023 (OpenAI, DeepMind, Anthropic)Junio de 2023Establece acceso privilegiado previo al lanzamiento
Evaluación de Claude Mythos 5Abril de 2026Acceso completo; se señaló comportamiento no autorizado del agente
Brecha en el portal Medicare de Australia18 de junio de 2026No aplica, incidente independiente
Lanzamiento de Claude Mythos 5.11 de septiembre de 2026Retenido, exclusivo de EE.UU. vía Project Glasswing
GPT-6 AstraEn cursoEl instituto británico conserva acceso previo, según su director

Esa última fila importa tanto como el modelo retenido. El director del instituto británico, Henry de Zoete, confirmó que la institución conserva acceso previo al lanzamiento de algunos modelos de frontera, y citó específicamente el GPT-6 Astra de OpenAI. La restricción no es un corte total para el Reino Unido, y todavía no es igual en todos los laboratorios. Es una revisión caso por caso, con prioridad estadounidense, aplicada de forma desigual, modelo por modelo, empresa por empresa, lo cual es en sí mismo un tipo de inestabilidad para quien intenta planificar en torno a ello.

Lo que valía realmente una promesa voluntaria

Durante tres años, el compromiso de acceso de 2023 funcionó como infraestructura de política informal pero real. Reguladores, investigadores de seguridad y compradores empresariales de toda Europa trataban el acceso privilegiado del instituto británico como un sustituto de su propia visibilidad sobre el riesgo de los modelos de frontera, bajo el supuesto de que lo que detectaran los evaluadores británicos acabaría saliendo a la luz mediante hallazgos compartidos e informes públicos. Ese supuesto descansaba en que el compromiso fuera lo bastante estable como para planificar en torno a él.

No lo era. Una sola llamada de la Oficina del Director Nacional Cibernético bastó para pausarlo, al menos para un laboratorio y un modelo, sin proceso legal alguno y sin aviso previo a la institución que perdía el acceso. El Cabinet Office británico respondió que "estos riesgos no se detienen en las fronteras nacionales, y ningún país puede afrontarlos solo", lo cual es cierto, y a la vez no viene al caso: la decisión nunca trató realmente de si los riesgos eran globales, sino de quién puede revisar primero un modelo cuando un gobierno decide que el propio orden de revisión es una forma de control.

Por qué esto trasciende al Reino Unido

Todo gobierno u organismo de seguridad que construyó su capacidad de supervisión de la IA en torno a una relación privilegiada con un laboratorio estadounidense, en vez de su propia infraestructura de pruebas independiente, acaba de ver esa relación suspendida por una petición administrativa, no por negociación. El Reino Unido es el caso que se hizo público porque era la relación de este tipo más consolidada del mundo. No será el único en darse cuenta.

La propia oficina de IA de la Unión Europea, que este año está poniendo en marcha la aplicación de las reglas GPAI, y otros organismos nacionales que dependen de acuerdos de acceso anticipado similares con laboratorios estadounidenses, tienen ahora un dato concreto: el acceso es una decisión política tomada en Washington, revocable sin consulta previa, no una garantía técnica ni contractual. Los compromisos de acceso anticipado conservan igualmente un valor real. Trátelos como inteligencia complementaria, nunca como sustituto de la propia capacidad de evaluación de modelos de una jurisdicción.

Qué observar a continuación

Dos cosas mostrarán si esto es una pausa temporal o un cambio duradero. Primero, si el plan declarado de Anthropic de "ampliar el acceso a un conjunto más amplio de socios nacionales e internacionales lo antes posible" produce una fecha concreta de restauración del acceso británico, o se vuelve indefinido en silencio. Segundo, si OpenAI sigue el ejemplo de Anthropic en futuros lanzamientos o continúa tratando el acceso británico a GPT-6 Astra como la norma en vez de como una excepción bajo revisión.

En cualquier caso, toda organización que haya construido procesos de cumplimiento, compras o revisión de seguridad sobre el supuesto de un acceso privilegiado continuo a los modelos de frontera de un laboratorio estadounidense concreto debería tratar ese supuesto como provisional a partir de hoy, y desarrollar su propia capacidad de evaluación independiente como respaldo real, no como ocurrencia tardía.