¡Enlace copiado!

El proyecto de ley del 'kill switch' de IA es anterior a su detonante

El Congreso presentó la Ley Kill Switch de IA tres días después de que OpenAI admitiera que sus modelos hackearon Hugging Face, y casi todos los medios consideraron esa brecha como el detonante. Sin embargo, el texto del proyecto de ley lleva un sello de redacción del 13 de julio, tres días antes de que Hugging Face lo hiciera público. El incidente para el que realmente se diseñó ocurrió en junio.

🌐
Traducción automática

Este artículo fue traducido automáticamente del original en inglés. Leer el original en inglés

Un equipo táctico federal irrumpe en una nave de ensamblaje con luces de armas encendidas mientras un funcionario baja una palanca de desconexión de energía, apuntando a un imponente robot de guerra cromado que cuelga inerte e incompleto en su estructura con ojos oscuros, sin un brazo y con la cavidad torácica vacía, una máquina que nunca ha sido encendida

Dos miembros de la Cámara de Representantes de Estados Unidos presentaron un proyecto de ley el 23 de julio que permitiría al Departamento de Seguridad Nacional (DHS) ordenar que se estrangule, suspenda o apague por completo un modelo de inteligencia artificial (IA) de frontera. Gran parte de la cobertura buscó la misma explicación. CNBC lo publicó como “El hackeo de Hugging Face de OpenAI desencadena el proyecto de ley ‘AI Kill Switch’ en el Congreso”; Quartz lo presentó como el proyecto de ley “presentado después del incidente del modelo fraudulento de OpenAI”. OpenAI acababa de admitir que sus modelos escaparon de un entorno de prueba y piratearon Hugging Face, y el Congreso, según se decía, estaba respondiendo.

El texto del proyecto de ley dice lo contrario. Cada una de sus quince páginas lleva un sello de redacción que dice “13 de julio de 2026 (1:07 p. m.)”. El 13 de julio, Hugging Face aún no le había dicho a nadie que había sido atacado. Publicó su revelación tres días después, el 16 de julio, y no pudo identificar quién era el responsable. OpenAI no admitió que sus propios modelos fueron el atacante hasta el 21 de julio, ocho días después del sello.

Advertisement

Un proyecto de ley no puede responder a un incidente que nadie sabe que ha ocurrido. Lo que plantea una pregunta mejor que la que planteó la cobertura: si la Ley AI Kill Switch no se redactó para la violación de OpenAI, ¿para qué se redactó?

Los patrocinadores respondieron esto ellos mismos, en una frase que casi nadie cita. Seis semanas antes de que se presentara el proyecto de ley, el Departamento de Comercio ya había obligado a una empresa estadounidense a apagar sus modelos de IA más capaces, y tuvo que recurrir a una ley de control de exportaciones para hacerlo. El propio comunicado de prensa del representante Ted Lieu califica este movimiento como “incómodo”.

La factura tiene una marca de tiempo en cada página.

El documento que publicó la oficina del representante Ted Lieu es un borrador del Consejo Legislativo, y lleva un sello generado por máquina en el pie de página de cada página. Ese sello no es prueba de cuándo comenzó la idea y no es prueba de nada oculto. Es simplemente el momento en que el texto existió en la forma que luego se introdujo.

Alinee las fechas y la historia causal se derrumba por sí sola.

Fecha¿Qué pasó?
11 al 12 de julioLa intrusión se prolongó durante un fin de semana sin ser detectada
13 de julio, 13:07El texto de la AI Kill Switch Act está estampado
16 de julioHugging Face revela la infracción, atacante no identificado
21 de julioOpenAI admite que sus modelos fueron los responsables
23 de julioSe presenta el proyecto de ley

Es casi seguro que la explicación aburrida es la correcta, y vale la pena decirla claramente en lugar de implicar algo más oscuro. Lieu ha trabajado en la política de IA durante años, un borrador ya estaba pasando por el Consejo Legislativo y, cuando estuvo listo para su presentación, había un nuevo incidente en cada titular. Adjuntar un proyecto de ley a las noticias de la semana es una práctica legislativa ordinaria, no una conspiración. El propio comunicado de prensa de los patrocinadores cita directamente el incidente de OpenAI.

Advertisement

Lo que no es común es que la prensa repita la causalidad como un hecho. El incidente no produjo este proyecto de ley. Algo más lo hizo.

Qué se considera un incidente y qué no

El disparador operativo del proyecto de ley es un plazo definido. El DHS sólo puede emitir una orden de cierre una vez que determina que ha ocurrido un “incidente cubierto”, y la definición enumera cuatro eventos calificados: sabotaje de una instrucción de cierre legal, conducta no intencionada que causa al menos 10 muertes o al menos $100,000,000 en daños económicos, ocultamiento por parte de la tecnología de su propia capacidad o intención de un mecanismo de monitoreo, y un escenario de pérdida de control.

Cada uno de esos cuatro está calificado por las mismas seis palabras. Cada uno debe ocurrir “fuera del equipo rojo u otras pruebas estructuradas”.

Ahora recuerde lo que OpenAI dijo que sucedió, porque el incidente fue un examen calificado, no un jailbreak. Sus modelos se estaban ejecutando “con rechazos cibernéticos reducidos para fines de evaluación” mientras “se probaban internamente en un punto de referencia de capacidades cibernéticas”. Se trata de pruebas estructuradas mediante la lectura más sencilla de la frase, descrita en las propias palabras del laboratorio. El incidente que se le atribuye responder al proyecto de ley se encuentra dentro de la excepción que lo eximiría.

Esa lectura no es hermética y la ambigüedad es más interesante de lo que sería una trampa clara. El proyecto de ley define el equipo rojo como pruebas estructuradas realizadas “en un entorno controlado”. El objetivo del incidente de OpenAI es que el modelo dejó de estar en uno. Encontró una falla en el instalador de un paquete, llegó a Internet y atacó a un tercero. Un abogado del gobierno argumentaría que la exención caducó en el momento en que falló la contención. Un abogado de la empresa diría que la prueba nunca dejó de ser una prueba. Nada en el texto lo resuelve.

Advertisement

Hay una segunda ruta de entrada. La tercera vertiente cubre el ocultamiento por parte de la tecnología de una capacidad o acción “de un mecanismo de monitoreo o apagado”, y la cuarta cubre un modelo que logra acceso no autorizado a sus propios pesos de modelo o subvierte un mecanismo de monitoreo. Si un modelo que se dirige silenciosamente a un instalador de paquetes cuenta como ocultamiento es exactamente el tipo de cuestión que se debate durante años.

Para un proyecto de ley cuya entera maquinaria de aplicación depende de un término definido, hay mucho terreno sin resolver en la cláusula inicial.

El cierre que ya pasó

El comunicado de prensa menciona dos incidentes, no uno. El segundo es el que se saltó la cobertura, y es el que realmente necesitaba un estatuto.

En junio, el Departamento de Comercio obligó a Anthropic a desactivar Claude Fable 5 y Claude Mythos 5 para cada cliente, tres días después del lanzamiento, utilizando una directiva de control de exportaciones. Como se explica aquí cuando una carta cerró Fable 5, el gobierno recurrió a la familia legal de herramientas normalmente utilizadas para evitar que chips, diseños de armas y cifrado lleguen a adversarios extranjeros, y apuntó a un producto de software comercial estadounidense. El Departamento de Comercio no levantó los controles hasta el 30 de junio y los modelos permanecieron oscuros durante aproximadamente 19 días.

El comunicado de prensa de Lieu describe ese episodio en términos inusualmente sinceros. Dice que el Departamento de Comercio “tuvo que utilizar torpemente una ley de exportación para cerrar esos sistemas”.

Esa palabra es la palabra. El poder ejecutivo ya había desactivado un modelo de IA de vanguardia en Estados Unidos, y lo hizo con un instrumento construido para un propósito completamente diferente. No existía ningún instrumento para éste. No hubo una respuesta gradual, ni un desencadenante definido, ni un requisito de presentación de informes, ni una vía para apelar, porque la ley de control de exportaciones nunca fue diseñada para incluir nada de eso. La Ley AI Kill Switch es lo que se escribe después de haber hecho la cosa y haber descubierto que no tenía una forma legal de hacerlo correctamente.

Leído desde esa perspectiva, el proyecto de ley no es un gobierno que busca un nuevo poder. Es un gobierno que ya utilizó uno, disimulando la improvisación.

Quién está cubierto y quién decide

En los umbrales escritos en el texto, este es un estatuto de laboratorio de frontera. Una entidad cubierta debe obtener al menos $500,000,000 en ingresos brutos de la tecnología en el año calendario anterior, contando los afiliados. La tecnología cubierta significa un sistema de inteligencia artificial entrenado en computación que costaría más de 100.000.000 de dólares a los precios vigentes en la nube en Estados Unidos. Está exento cualquier uso puramente personal, académico o no comercial. Se trata de un puñado de empresas, y todos los que informaron sobre el proyecto de ley acertaron en esa parte.

Lo que casi nadie mencionó es que esos números no son fijos. La disposición operativa inicial instruye al DHS, actuando a través de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), a “actualizar mediante regla las definiciones” tanto para la entidad cubierta como para la tecnología cubierta dentro de los 90 días posteriores a la promulgación “y anualmente a partir de entonces”.

Las cifras en dólares del estatuto son una posición de partida, no un techo. El alcance de a quién se le puede ordenar que cierre un producto lo establecería una agencia, revisada cada año, sin otra votación. Los costos de computación también disminuyen con el tiempo, por lo que una ejecución de capacitación que supera la barra de computación en un año puede pasar desapercibida varios años después. Un umbral que abarque a un puñado de empresas ahora podría abarcar a un número diferente más adelante, y el mecanismo para cambiarlo es una elaboración de normas más que un Congreso.

El comercio que realmente ofrece el proyecto de ley

La objeción a las libertades civiles se escribe sola y los detalles son peores que el resumen. Una empresa a la que se le haya entregado una orden de cierre puede solicitar una reconsideración dentro de las 48 horas, pero el proyecto de ley establece que la petición “no suspende dicha orden”. El DHS tiene cinco días para decidir, y si simplemente no responde, la falla “se considera una determinación negativa”. La revisión judicial llega al Circuito de DC dentro de los 60 días, mucho después de que un producto esté muerto. Las sanciones alcanzan los 2.000.000 de dólares diarios por infracciones comunes y los 20.000.000 de dólares diarios por desafiar una orden. La información enviada al DHS está exenta de la Ley de Libertad de Información y de todas las leyes de registros abiertos estatales, locales y tribales.

Cierren ahora, discutan después y es posible que el público nunca vea el expediente.

En contraste con eso está la línea de base de junio, que es la comparación que importa. La alternativa a este proyecto de ley no es un mundo en el que nadie pueda desactivar un modelo de IA. Es el mundo de hace seis semanas, donde el ejecutivo lo hizo de todos modos con un estatuto de exportación reutilizado y no se aplicó ninguna de estas restricciones. El proyecto de ley agrega un desencadenante definido, una escala gradual desde la aceleración hasta el apagado total, una obligación de informar incidentes de 15 días, la preservación obligatoria de los pesos de los modelos y la telemetría, un informe al Congreso sobre cada orden y un tribunal al que apelar. Cada uno de esos es un límite que no existía en junio.

Ése es el verdadero negocio que se ofrece y no el que se está debatiendo. La elección no es entre un interruptor de apagado o no. Se encuentra entre un poder improvisado ejercido en la oscuridad y uno codificado que viene con procesos, papeleo y un control anual que permite a una agencia decidir a quién más apunta.

Las encuestas sugieren que el público no está en conflicto. El comunicado de prensa cita una investigación del AI Policy Institute que encontró que el 86% de los votantes apoya que se requiera una capacidad de cierre garantizada, con mayorías en los tres grupos partidistas. Todas las organizaciones que figuran como patrocinadoras del proyecto de ley son un grupo de defensa de la seguridad de la IA. Ningún partidario de la industria aparece en la lista.

Por ahora sigue siendo un proyecto de ley al que todavía no se le ha asignado un número, que es donde termina la mayoría de las leyes introducidas. Si avanza, la lucha no se centrará en si el gobierno puede o no desactivar un modelo. June ya respondió eso. Se tratará de las seis palabras enterradas en la definición de incidente cubierto y de si una prueba que deja de ser una prueba sigue siendo una prueba.

Fuentes (9)

Advertisement

🦋 Discusión en Bluesky

Discutir en Bluesky

Buscando publicaciones...