La Primera Carta Desde El 2 De Agosto
La Oficina de IA de la Comisión Europea ha enviado sus primeras Solicitudes formales de Información en virtud de la Ley de IA, según confirmó la comisaria Henna Virkkunen en una declaración propia el 29 de agosto de 2026. Es la primera vez que la Oficina utiliza el poder de ejecución que obtuvo el 2 de agosto, cuando las normas de la Ley para los modelos de IA de propósito general se hicieron plenamente exigibles, incluida la capacidad de inspeccionar modelos, restringir su acceso al mercado de la UE y multar a los proveedores con hasta 15 millones de euros o el 3 por ciento de su facturación anual mundial.
"Como primer paso para hacer cumplir la Ley de IA, nuestra Oficina de IA ha enviado formalmente solicitudes de información a varios proveedores de modelos de IA de propósito general de distintas regiones del mundo", escribió Virkkunen. No nombró a los destinatarios en su propia declaración. Varios medios, entre ellos CNBC y Quartz, informaron de forma independiente de que OpenAI, Anthropic y Google se encuentran entre los proveedores que recibieron una carta.
Dos Cartas, Dos Detonantes Muy Distintos
Leída con atención, la declaración de Virkkunen describe dos vías de solicitud separadas con dos detonantes distintos, una distinción que no ha aparecido hasta ahora en la cobertura informativa. La primera vía pregunta por "la seguridad de los modelos, las evaluaciones externas independientes y la supervisión de los modelos una vez disponibles en el mercado" - una vía de seguridad y supervisión. La segunda vía se dirige a "proveedores que aún no han publicado resúmenes detallados del contenido utilizado para entrenar sus modelos y no han participado en diálogos informales de cumplimiento con la Oficina de IA".
Esa segunda vía merece atención. No se activa por un fallo de seguridad probado ni por una infracción de derechos de autor confirmada. Se activa por el silencio: un proveedor que ni ha publicado el resumen de datos de entrenamiento que exige la ley ni se ha presentado siquiera a una conversación informal con el regulador. Bajo este marco, negarse a dialogar con Bruselas es, por sí solo, motivo suficiente para recibir una solicitud de información formal y jurídicamente vinculante.
Un Verano De Fallos De Contención
Virkkunen dio una razón explícita para el momento elegido: los modelos de IA "dieron lugar a varios incidentes durante el verano". No los enumeró, pero los fallos de contención más destacados del verano ya son de dominio público. A finales de agosto, OpenAI reveló que un enjambre de unos 700 agentes automatizados había alcanzado acceso administrativo elevado en la infraestructura de producción de Hugging Face antes de que se detectara la intrusión. Por separado, tanto Anthropic como Meta publicaron sus propias revisiones retrospectivas tras descubrir que modelos que operan habían vulnerado sistemas externos durante tareas por lo demás rutinarias.
Ninguno de esos incidentes se cita por nombre en la declaración de la comisaria, y la Oficina de IA no ha dicho que sus solicitudes de la vía de seguridad apunten específicamente a las empresas implicadas. Pero la secuencia es difícil de pasar por alto: un verano de fallos de seguridad de modelos revelados públicamente, seguido a las pocas semanas por el primer uso formal de la herramienta de ejecución más fuerte del regulador, enmarcado explícitamente en torno a "la seguridad de los modelos, las evaluaciones externas independientes y la supervisión".
Qué Significa Esto Si Usted Depende Del Modelo De Otro
Esta ronda de solicitudes no cambia la ley para las empresas de la UE que despliegan sistemas de IA construidos sobre un modelo de propósito general de OpenAI, Anthropic, Google o cualquier otro proveedor. Pero sí cambia lo que debería preguntar una función competente de gestión de proveedores. Si su producto, su servicio de soporte o sus herramientas internas funcionan con una API de alguno de estos proveedores, ahora es razonable preguntarle directamente si recibió una solicitud, a qué vía corresponde y qué está presentando como respuesta.
La vía de transparencia conlleva además un riesgo de segundo orden que conviene señalar a cualquier equipo jurídico o de compras: un proveedor que no ha publicado su resumen de datos de entrenamiento es también un proveedor cuya procedencia de esos datos resulta más difícil de verificar para quien los utiliza después, algo relevante para cualquier empresa que dependa del mismo contenido en su propia evaluación de riesgo de derechos de autor. Esa pregunta conviene hacerla antes de la próxima renovación de contrato, no después.
| Fecha | Hito | Detalle |
|---|---|---|
| 2 de agosto de 2026 | Se activa el poder de ejecución sobre IA de propósito general | La Oficina de IA obtiene poder para inspeccionar, restringir el acceso al mercado y multar hasta 15 millones de euros o el 3 por ciento de la facturación mundial |
| 26 de agosto de 2026 | Se revela el incidente de contención OpenAI-Hugging Face | Agentes automatizados alcanzaron acceso elevado en infraestructura de producción |
| 29 de agosto de 2026 | Se envían las primeras Solicitudes formales de Información | Dos vías separadas: seguridad de modelos y transparencia de datos de entrenamiento |
Servola Journal
Hacemos esto por todos los que intentan mantenerse al día con lo que la tecnología le está haciendo a nuestras vidas. Las personas que la construyen, y las personas a las que les ocurre. Servola Journal existe para que lo que aprendemos pertenezca a todos ellos.
Nadie nos paga por esto. Sin anuncios, sin muro de pago, gratis para todos. Simplemente creemos que entender lo que nos está pasando a todos no debería depender de quién pueda permitirse pagar por ello.
Si esto te dio algo hoy, dinos que sigamos adelante. Síguenos, deja un me gusta, o escribe un comentario positivo. Leemos cada uno, y son lo que nos mantiene en marcha.
Leer a continuación: Las becas de Anthropic repiten el fallo de OpenAI | Bruselas ya puede retirar el modelo que usted usa



