Altos ejecutivos de Anthropic, OpenAI y otras empresas de inteligencia artificial estarían evaluando no solo la posibilidad de un incidente catastrófico relacionado con la IA, sino también la reacción pública y política que podría venir después. Axios señala como escenario más probable un ciberataque a gran escala que interrumpa los servicios financieros, el acceso a internet, la electricidad o el agua. Se trata de planificación ante posibles contingencias: no demuestra que un suceso así sea inminente ni inevitable.
1
2
7
Qué estarían preparando las empresas
Los ejercicios reportados van más allá de la respuesta técnica inmediata y se centran en el «día después»: cómo podrían reaccionar las empresas, el sector de la IA y los responsables políticos si la tecnología estuviera vinculada a daños graves en el mundo real. Axios informa también que los ejecutivos están poniendo el foco en explicar estos riesgos a miembros del Congreso de Estados Unidos. Otros artículos que resumen el informe describen ejercicios de red teaming: pruebas en las que se simula un ataque para poner a prueba las defensas.
17
21
38
Conviene tomar con cautela los plazos que circulan. Informes secundarios atribuyen a algunos integrantes del sector la expectativa de que un incidente importante podría ocurrir en un plazo de seis a doce meses. Es una previsión atribuida, no una predicción verificada ni una señal de que las empresas consideren seguro que ocurrirá una catástrofe.
3
5 OpenAI afirma que sus ejercicios de preparación abarcan distintos escenarios y que no los trata como inevitables.
6
Por qué el escenario principal es un ciberataque
Axios identifica un ciberataque como el detonante más probable y menciona posibles interrupciones en la banca, la conexión a internet, el suministro eléctrico y el agua. Los extractos disponibles no explican por qué los ejecutivos sitúan los ciberataques por encima de otros riesgos catastróficos: confirman qué escenario consideran, pero no los motivos de esa clasificación.
1
2
7
También se han reportado casos de atacantes que recurrieron a herramientas de IA. Forbes describió a un hacker de habla china que habría empleado agentes de IA, incluidas herramientas asociadas con DeepSeek, Kimi y Anthropic, en ataques contra hasta cien organizaciones. Por separado, Axios informó que un atacante utilizó Claude Code para pedir ayuda a la hora de encontrar dónde vender datos robados, según la empresa de ciberseguridad CrowdStrike. Estos relatos describen herramientas utilizadas en presuntas actividades delictivas; no demuestran que los sistemas decidieran atacar por sí mismos ni que la campaña provocara el tipo de interrupción de infraestructura que temen los ejecutivos.
17
35
El riesgo político también forma parte del cálculo
Según Axios, los ejecutivos temen que el primer caso de daño grave en el mundo real atribuido a una IA insegura intensifique la desconfianza pública hacia la tecnología y sus líderes, entre ellos Dario Amodei, director ejecutivo de Anthropic, y Sam Altman, director ejecutivo de OpenAI. El informe también menciona al presidente Trump y su reticencia a regular la IA. Se trata de una previsión sobre cómo una crisis podría afectar la confianza y la política, no de pruebas de que ya haya ocurrido una reacción de ese tipo.
7
17
El interés reportado en informar al Congreso sugiere que las empresas consideran cómo podrían responder los legisladores tras una crisis. Sin embargo, la cobertura disponible no establece qué leyes quieren las compañías, qué políticas concretas proponen ni si el Congreso las aprobaría.
17
21
Qué confirman los informes y qué sigue sin saberse
Anthropic declinó hacer comentarios en la cobertura, pero el material disponible no explica por qué.
30
31 Y aunque los informes describen planificación privada y ejercicios de preparación de OpenAI, no muestran si las medidas de protección consideradas funcionarían durante una emergencia real.
Quedan preguntas prácticas para los responsables políticos y el público: ¿quién podría detener un sistema de IA durante un incidente? ¿Deberían ser obligatorios los informes de incidentes y las pruebas de seguridad? ¿Quién tendría que responder si un agente de IA causa daños? ¿Cómo podrían verificadores independientes comprobar que las protecciones de una empresa funcionan?
La conclusión respaldada por la información disponible es más acotada que algunas de las predicciones más alarmantes: las principales empresas de IA estarían preparándose para un incidente grave y sus consecuencias. Pero los informes no demuestran que ese incidente sea inevitable ni que los planes resuelvan las difíciles cuestiones de control, responsabilidad y cumplimiento.
1
6
7