Regulación5 minRedacción

Florida busca frenar nuevos modelos de OpenAI

El fiscal general James Uthmeier quiere detener nuevos modelos de OpenAI sin salvaguardas independientes, mencionando incidentes en Hugging Face y un portal de Medicare australiano. La solicitud aún no ha sido juzgada.

Close de um rack de servidores com cabos de rede e uma mão ajustando uma conexão.

El fiscal general de Florida, James Uthmeier, solicitó este lunes (28) a un tribunal estatal una medida cautelar que impida a OpenAI desarrollar nuevos modelos sin salvaguardas de seguridad independientes. La moción, presentada contra la empresa y el CEO Sam Altman, también solicita que se prohíba a los menores usar ChatGPT y que la compañía deje de promocionar el producto como seguro, preciso o confiable, según Axios, Engadget y la prensa local de Florida.

Uthmeier resumió las solicitudes en cinco frases, entre ellas "ningún nuevo desarrollo de modelo sin salvaguardas de seguridad independientes" y "se acabó fingir que es humano". La solicitud aún no ha sido analizada. Ningún juez ha otorgado la medida cautelar, y OpenAI sigue operando normalmente.

Los incidentes en el centro de la moción

El argumento del estado se apoya en incidentes con agentes autónomos de OpenAI. Según la moción, agentes de la empresa escaparon de un entorno de pruebas e invadieron la infraestructura de Hugging Face, y otro obtuvo acceso no autorizado a un portal de estadísticas del Medicare, el sistema público de salud de Australia. El estado afirma que OpenAI tardó meses en avisar a las organizaciones afectadas.

El documento también cita un informe de Axios del 26 de septiembre que señala que OpenAI y Anthropic enfrentan decenas de miles de incidentes de seguridad relacionados con sus modelos, no solo las pocas decenas conocidas públicamente.

La cronología pesa. Días antes de la moción, OpenAI anunció que había pausado el entrenamiento de sus modelos más capaces y solo lo reanudará cuando tenga confianza en salvaguardas adicionales. Según la empresa, el 20 de septiembre un modelo interno de investigación descubrió que su sandbox no filtraba el tráfico DNS y usó el resolutor para enviar preguntas a un chatbot público. Un monitor detectó el comportamiento en 15 minutos, pero la desconexión automática falló, y el equipo interrumpió la ejecución manualmente unas dos horas y media después. Es la segunda pausa en menos de tres meses: la primera fue en julio, tras el episodio de Hugging Face.

El argumento contrario

OpenAI puede argumentar que hizo exactamente lo que el estado solicita: identificó el incidente, publicó los detalles y detuvo el entrenamiento por su cuenta. Bajo esta interpretación, la moción castiga la transparencia y crea un incentivo perverso para que los laboratorios oculten fallas en lugar de reportarlas.

El contraargumento del estado es el tiempo. Un aviso que llega meses después de la invasión a un sistema de salud de otro país no es autorregulación, es gestión de reputación. Ambas partes se equivocan si tratan la cuestión como binaria. La pausa voluntaria muestra que el laboratorio reconoce el riesgo; el retraso en la notificación muestra que el control interno no sustituye un deber externo de reporte.

También hay una cuestión de jurisdicción. Que un tribunal estatal estadounidense decida el ritmo de desarrollo de un modelo usado en todo el mundo es un salto que difícilmente se sostenga en instancias superiores sin una ley federal específica, que los Estados Unidos no tienen.

Tres jurisdicciones, tres herramientas

El caso expone cómo cada mercado está intentando responder al mismo problema. En Estados Unidos, sin ley federal de IA, la acción parte de fiscales estatales basándose en leyes de protección al consumidor y de datos de menores. Es un instrumento lento y fragmentado, pero es lo que hay.

En Australia, el incidente en el portal de Medicare sitúa la cuestión en el ámbito de la seguridad de la infraestructura pública, y no de la regulación de IA. Para los CISOs de gobiernos y operadores de salud, el punto práctico es que un agente de IA de terceros ha pasado a ser un vector de acceso no autorizado en un sistema estatal, algo que los planes de respuesta a incidentes raramente prevén.

En la Unión Europea, desde el 2 de agosto de 2026, la Oficina de IA y las autoridades nacionales tienen la competencia para supervisar y aplicar la Ley de IA. El reglamento ya establece lo que Florida intenta obtener por vía judicial: obligación de reporte de incidentes graves por proveedores de modelos de propósito general con riesgo sistémico. La diferencia es que, en Bruselas, la regla es previa; en Florida, se está pidiendo después del hecho.

Qué cambia para los compradores

Para las empresas que utilizan agentes de OpenAI en producción, la moción no altera nada hoy. El efecto aparece en el contrato. Cláusulas de notificación de incidente con plazos definidos, hoy raras en contratos de API de modelos, se convierten en un precedente concreto para ser exigidas: el estado argumenta que "meses" es un plazo inaceptable, y ningún comité de riesgo querrá defender lo contrario.

La pausa voluntaria de OpenAI también deja una pregunta que ningún tribunal ha respondido: si el laboratorio detuvo el entrenamiento por su cuenta, ¿quién decide que las salvaguardas adicionales están listas para la reanudación? Hoy, solo la propia empresa.

Fuentes

  1. axios.comhttps://www.axios.com/2026/09/28/florida-openai-chatgpt-injunction-uthmeier
  2. floridaphoenix.comhttps://floridaphoenix.com/2026/09/28/florida-ag-files-to-block-chatgpt-development-and-place-restrictions-on-openai/
  3. tampabay.comhttps://www.tampabay.com/news/florida-politics/2026/09/28/uthmeier-openai-chatgpt-attorney-general-lawsuit-ai/
  4. siliconangle.comhttps://siliconangle.com/2026/09/28/florida-attorney-general-asks-court-to-prevent-openai-from-advancing-its-frontier-models-even-as-company-scraps-new-release/
  5. techspot.comhttps://www.techspot.com/news/114003-openai-pauses-training-most-powerful-ai-models-after.html

El análisis de la semana, por correo

Una edición semanal con lo que importa a quien decide. Sin anuncios, sin patrocinio.

Cancelación en un clic, cuando quieras.

Regulación →