La Casa Blanca admite que la regulación IA necesita un sistema de alerta ante modelos descontrolados

El director de la OPM, Scott Kupor, confirma en CNN que el Gobierno diseña un paradigma de notificación para incidentes con modelos de IA y planes de contingencia en todas las agencias. Hoy el aviso depende de la voluntad de OpenAI o Anthropic.

La Casa Blanca admite que la inteligencia artificial necesita un sistema obligatorio de alertas ante modelos descontrolados.

Scott Kupor, director de la Oficina de Gestión de Personal (OPM, la agencia federal que gobierna al funcionariado estadounidense) y vicepresidente del grupo de trabajo de IA de la Casa Blanca, lo reconoció en The Lead, el programa de CNN: “Tenemos que articular un sistema de notificación, tenemos que articular un sistema de comunicación y, en última instancia, planes de acción”.

La frase tiene más peso del que aparenta. Hasta hoy, casi todo lo que Washington sabe sobre modelos que se comportan fuera de guion llegó por cortesía de las propias compañías. Anthropic contó lo que había pasado; OpenAI avisó de lo suyo. Ninguna ley obliga a repetirlo la próxima vez.

Publicidad

Un paradigma de notificación que todavía no existe

Jake Tapper le puso la pregunta encima de la mesa: ¿existe la obligación de comunicar un incidente al Gobierno? La respuesta del responsable de la OPM fue un reconocimiento en toda regla. Todavía no.

Lo que sí existe es un diseño en construcción. El grupo de trabajo quiere un “paradigma de notificación”, quiere que las empresas reporten sus fallos y quiere que el Ejecutivo sepa qué hacer con el aviso. “¿Es un asunto de la FAA? Entonces hablamos con el Departamento de Transporte”, explicó Kupor. Los interlocutores son las agencias de inteligencia, los fabricantes de modelos y, sobre todo, los sectores que dependen de ellos: banca, petróleo y gas, energía.

Kupor habló también de “más dientes” detrás de la actividad de las compañías y de planes de contingencia repartidos en en todas las agencias federales. La idea de fondo es sencilla: que el Gobierno esté tan preparado como la empresa que detecta el problema.

Washington no pretende decidir qué modelos son seguros. Pretende enterarse a tiempo de cuándo dejan de serlo.

El hueco es evidente. Si la notificación es voluntaria, la compañía decide cuándo y cómo contarlo, y el regulador acabará sabiendo lo que le convenga escuchar. Kupor apuntó a un incentivo de otro tipo: nadie quiere ser el fabricante cuyo modelo tumbó la red eléctrica.

Bruselas legisló primero y el choque de modelos ya está servido

IA descontrolada

Bruselas eligió el camino contrario. El Reglamento Europeo de Inteligencia Artificial, aprobado en 2024 y aplicado por fases, obliga a las empresas a evaluar riesgos antes de poner un sistema en el mercado y a notificar incidentes graves a las autoridades nacionales. Es regulación ex ante: el permiso se pide antes, no después.

El resultado es que una empresa española que venda en ambos mercados, convive con dos relojes distintos. España fue uno de los primeros Estados miembros en crear un supervisor propio, la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña. Entidades como Santander, BBVA, Telefónica o Iberdrola trabajan ya con modelos que, cuando fallan, se ven en la cuenta de resultados.

Publicidad

El propio Instituto Nacional de Estándares y Tecnología (NIST) publicó un marco de gestión de riesgos que muchas compañías adoptan de forma voluntaria. Voluntaria es la palabra clave de todo este debate.

La Lógica de Washington

¿Por qué la Casa Blanca habla ahora de notificaciones y planes de contingencia en lugar de redactar una ley? Porque el problema que intenta resolver es de seguridad nacional, no de protección al consumidor. Un modelo que se salta sus propios límites dentro de una red eléctrica, de un sistema de pagos o de una refinería no genera un titular tecnológico: genera una crisis de infraestructura crítica. Washington no quiere regular la IA por afición; quiere tener un teléfono al que llamar.

El precedente está en la propia historia regulatoria americana. Después del accidente de Three Mile Island en 1979, la Comisión Reguladora Nuclear convirtió en obligatoria la notificación de incidentes en las centrales, algo que hasta entonces quedaba al criterio de cada operador. La lógica es la misma que ahora: no se prohíbe la tecnología, se obliga a contarla. La aviación siguió un camino parecido con los sistemas de reporte que la FAA puso en marcha en los años setenta.

La coalición que sostiene el enfoque es incómoda y explica el ritmo. El Partido Republicano tiene un ala tecnológica que no quiere nuevas obligaciones para OpenAI, Google o Anthropic, y un ala de seguridad nacional que no acepta que un modelo se caiga sin que el Pentágono se entere. Kupor ocupa el punto exacto donde ambas se tocan: dirige la OPM y coordina el grupo de trabajo de IA. El Partido Demócrata lleva dos años pidiendo algo parecido, lo que convierte la propuesta en disputa sobre quién firma el papel.

Para España, la lectura tiene doble filo. Si Washington acaba exigiendo notificación obligatoria, las empresas españolas con operaciones en Estados Unidos —banca, energía, telecomunicaciones— tendrán que montar un canal de reporte ante agencias federales que hoy no existe, con costes añadidos a los que ya asumen en Europa. Si se queda en recomendación voluntaria, el estándar lo fijarán las compañías americanas y Bruselas seguirá regulando sola.

La proyección depende de un detalle que Kupor no aclaró: si el sistema será obligatorio o voluntario. La vía rápida no pasa por el Congreso, sino por la capacidad de compra del Gobierno federal y por la normativa de las agencias. Cualquier obligación con rango de ley tendría que pasar por el Capitolio. Mientras tanto, el grupo de trabajo seguirá hablando con los fabricantes de modelos, con las agencias de inteligencia y con los sectores críticos. Lo que observamos es que Washington copia el manual nuclear, no el europeo.

Ficha del Caso

  • El caso: La Casa Blanca reconoce que no existe un sistema obligatorio para que las tecnológicas notifiquen incidentes con modelos de IA descontrolados y anuncia que diseña uno.
  • Datos clave: Lo confirmó Scott Kupor, director de la OPM y vicepresidente del grupo de trabajo de IA, en CNN el jueves 8 de octubre de 2026. Sin fecha ni texto legal.
  • Para España: Las empresas españolas con actividad en EE. UU. afrontarían un segundo régimen de cumplimiento, distinto al del Reglamento Europeo de IA y a la supervisión de la AESIA.