Dependencia de proveedores de IA: el riesgo que tu empresa no está midiendo

Si tu proveedor de IA suspende el servicio 18 días, ¿tu empresa sigue funcionando?

¿Y si el modelo de IA que quieres usar en tu empresa el año que viene ya no depende de tu presupuesto, sino de una revisión en Washington?

No es una distopía de guión. Es lo que ha ocurrido en los últimos cuatro meses, a plena luz y con notas de prensa. Anthropic desarrolló un modelo tan capaz encontrando y explotando vulnerabilidades de software que decidió no lanzarlo al público. OpenAI presentó su siguiente generación en formato preview limitado, solo para socios de confianza. La Casa Blanca firmó una orden ejecutiva pidiendo ver los modelos punteros antes de que salgan al mercado. Y en junio, dos modelos comerciales de Anthropic estuvieron temporalmente suspendidos por controles de exportación del Departamento de Comercio.

Cada noticia, por separado, parece un titular técnico más. Juntas dibujan otra cosa: el final de la etapa en la que cualquiera, en cualquier lugar, accedía al último modelo el mismo día de su lanzamiento.

Y si diriges una empresa, esto no es geopolítica de sobremesa. Es un riesgo de dependencia que probablemente no está en tu mapa.

Qué ha pasado exactamente (los hechos, sin épica)

Vamos con los datos verificables, que es lo que me interesa antes de opinar.

Abril de 2026. Anthropic anuncia Claude Mythos Preview, un modelo de propósito general que, según la propia compañía, alcanza un nivel de capacidad de programación en el que supera a todos los humanos salvo a los más habilidosos encontrando y explotando vulnerabilidades. No lo lanzan al público. En su lugar crean Project Glasswing: acceso restringido a unas 50 organizaciones (Amazon Web Services, Apple, Google, Microsoft, NVIDIA, Cisco, JPMorganChase, Linux Foundation, Palo Alto Networks…) para que escaneen y blinden sus propios sistemas.

Mayo-junio. Glasswing se amplía a unas 150 organizaciones en más de 15 países. Los resultados publicados hablan de más de 10.000 vulnerabilidades de severidad alta o crítica encontradas en el software más sistémicamente importante del mundo.

2 de junio de 2026. Trump firma la Orden Ejecutiva 14409, Promoting Advanced Artificial Intelligence Innovation and Security. Crea un marco por el que los desarrolladores pueden dar al Gobierno federal acceso a los «covered frontier models» hasta 30 días antes de liberarlos a socios de confianza. La ventana original eran 90 días; se recortó a 30.

9 de junio. Anthropic lanza las versiones comerciales de clase Mythos: Fable 5 y Mythos 5. Comparten modelo base, pero Fable incorpora salvaguardas adicionales en biología, ciberseguridad e I+D de modelos.

12 de junio. Anthropic suspende el acceso a ambos para cumplir con controles de exportación del Departamento de Comercio. El 30 de junio se levantan esos controles y el 1 de julio se restaura el acceso.

En paralelo, OpenAI anuncia GPT-5.6 en preview limitado para un grupo reducido de socios, coordinándose con la administración.

Ese es el material de partida. Ahora la parte que casi nadie está leyendo bien.

El error de interpretación que están cometiendo casi todos

He leído varias versiones de esta historia contadas como «ya no se puede sacar un modelo al mercado sin permiso del Gobierno de EE. UU.».

Eso, jurídicamente, es falso. Y conviene decirlo con precisión.

La Orden Ejecutiva 14409 establece un marco voluntario. Y no lo digo por intuición: el propio texto incluye una cláusula que dice, literalmente, que nada en esa sección debe interpretarse como autorización para crear un régimen obligatorio de licencia, autorización previa (preclearance) o permiso para el desarrollo, publicación, distribución o lanzamiento de nuevos modelos, incluidos los modelos frontera.

No hay licencia. No hay preclearance. No hay filtro obligatorio.

Lo que sí hay es algo más sutil y, para efectos prácticos, más complejo: presión estructural. Cuando el Gobierno pide, la NSA define en un proceso clasificado qué es un «modelo frontera cubierto», el Fiscal General anuncia prioridad en la persecución de ciberataques con IA y tu producto depende de contratos con la administración y de la percepción de responsabilidad del mercado… lo «voluntario» empieza a parecerse mucho a lo obligatorio.

Es la diferencia entre una norma y un incentivo. Y en la práctica, el resultado se parece bastante.

Por qué te importa este matiz: porque cambia por completo el análisis de riesgo. Un requisito legal se puede impugnar, tiene plazos, tiene garantías. Un incentivo estructural no: se mueve sin previo aviso, sin recurso y sin plazo de transición. La suspensión de Fable y Mythos por controles de exportación en junio duró 18 días y nadie fuera de Anthropic pudo hacer nada al respecto.

Europa: consumidores de segunda fila de una tecnología crítica

Aquí está el punto que más me preocupa como abogada digital europea.

Si el filtro —voluntario o no— es estadounidense, la secuencia de acceso queda así:

  1. Gobierno de EE. UU. (ventana de hasta 30 días).
  2. Socios de confianza, seleccionados en colaboración con ese gobierno. Mayoritariamente compañías norteamericanas.
  3. Mercado general. Aquí estamos nosotros.

Europa y Latinoamérica accederían a las capacidades punteras más tarde, con condiciones definidas fuera de su jurisdicción y sin capacidad de negociación. Consumidores de segunda fila de una tecnología crítica que no controlan.

Y esto convive con una paradoja bastante amarga: Europa regula intensamente el uso de la IA (el AI Act) mientras no controla ni su producción ni su distribución. Ponemos las normas de circulación de una carretera que construyen y abren otros.

Que quede claro: no estoy diciendo que el AI Act sea el problema. Estoy diciendo que la soberanía tecnológica no se consigue solo regulando el uso. Y que confundir ambas cosas es un error estratégico de primer nivel.

El contrapeso: los modelos abiertos

Hay un argumento sólido en contra de todo lo anterior, y sería deshonesto no ponerlo encima de la mesa.

Los modelos abiertos no pasan por ningún filtro. Se descargan, se copian y se ejecutan sin pedir permiso a nadie. Y la distancia entre los modelos propietarios punteros y los abiertos ronda los 12 meses.

La propia Anthropic lo admite: espera que en 6 a 12 meses muchas otras compañías tengan modelos de clase Mythos, y que puedan lanzarlos sin las salvaguardas que evitan el mal uso.

Si eso se cumple, cualquier filtro gubernamental sobre modelos comerciales es un dique con un agujero del tamaño de un puerto. Y hay precedente histórico: la criptografía fuerte estuvo clasificada durante años como «munición» bajo la normativa de exportación de armas de EE. UU., hasta que la presión del software abierto y la realidad del mercado hicieron el control insostenible.

La pregunta de fondo es la misma que entonces: ¿puede un gobierno tutelar durante mucho tiempo una tecnología que, al final, son unos pesos que caben en un disco duro?

Mi hipótesis honesta: no indefinidamente, pero sí el tiempo suficiente para reordenar quién manda en el mercado. Y eso, para una empresa que planifica a 24 meses, es tiempo de sobra para hacerte daño.

Qué significa esto para tu empresa (la parte accionable)

Aterrizo. Si estás construyendo tu estrategia de IA, esto son tres riesgos concretos que probablemente no tienes en el mapa:

1. Riesgo de dependencia de proveedor único. Si toda tu operativa crítica cuelga de un solo modelo de un solo proveedor, una suspensión regulatoria de 18 días como la de junio te para. No es hipotético: ya ha pasado.

2. Riesgo de asimetría competitiva. Si tus competidores estadounidenses acceden antes a capacidades punteras vía «trusted partner», tu ventana de desventaja no la marca tu presupuesto: la marca una decisión que se toma en otro continente.

3. Riesgo de arquitectura rígida. Si tus automatizaciones están cableadas a un modelo concreto y ese modelo cambia de capacidades, precio o disponibilidad, rehacer el trabajo cuesta dinero real.

Lo que haría yo, por orden:

  • Diseña con abstracción de modelo. Que tus flujos puedan cambiar de proveedor sin reescribirlo todo. Es una decisión de arquitectura, no de compras.
  • Multiproveedor en lo crítico. Al menos dos opciones operativas para los procesos que no pueden parar.
  • Evalúa modelos abiertos en local para casos de uso sensibles. No por ideología: por continuidad de negocio y por control del dato.
  • Documenta tu dependencia. Si mañana tu proveedor cambia condiciones, ¿qué procesos caen? Si no puedes responder a eso en una hoja, tienes un problema de gobernanza, no de tecnología.
  • No confundas capacidad con acceso. El modelo más potente del mundo no te sirve de nada si no puedes usarlo.

Y una nota que repito en todas mis formaciones: nada de esto sustituye tus obligaciones bajo el AI Act. La alfabetización en IA del artículo 4 lleva siendo exigible desde el 2 de febrero de 2025, y la AESIA activa sus competencias de inspección y sanción el 2 de agosto de 2026. Que el tablero geopolítico se mueva no te exime de tener tu casa en orden.

Conclusión: el acceso ya no es un derecho, es una variable

Durante tres años hemos dado por hecho que la IA puntera estaría siempre a un clic y a una tarjeta de crédito de distancia. Eso se está terminando. No de golpe, no por completo, y quizá no para siempre —los modelos abiertos son un contrapeso real—, pero lo suficiente como para que el acceso deje de ser un supuesto y pase a ser un riesgo que hay que gestionar.

Puede que me equivoque. Pero hay algo que sí es cierto: estamos viendo en directo el final de una forma de desarrollar y abrir esta tecnología al mercado.

La pregunta que te dejo no es geopolítica. Es doméstica: si mañana tu proveedor de IA suspende el servicio 18 días, ¿tu empresa sigue funcionando?

Si no sabes la respuesta, ya tienes tu próxima tarea.

¿Quieres que tu equipo sepa realmente cómo usar la IA —y cómo protegerse de los riesgos que nadie te cuenta?  formaciones a medida para empresas: desde talleres de iniciación hasta programas avanzados de automatización, gobernanza y cumplimiento del AI Act. 👉 Solicita información sobre formación para tu empresa