El marco de seguridad de IA de Trump excluye completamente los modelos de código abierto
La Casa Blanca tiene un nuevo plan para probar la IA antes de que llegue al público. Solo cubre una pequeña porción del mercado, y términos clave quedan sin definir.

Puntos clave
- El marco de pruebas de ciberseguridad de IA de la administración Trump, finalizado a mediados de 2025, excluye todos los modelos de IA de código abierto de su alcance.
- El marco se aplica solo a modelos de IA de código cerrado a nivel frontera, es decir, modelos que solo sus desarrolladores pueden inspeccionar completamente, que conllevan riesgos de seguridad nacional.
- Las empresas de IA tienen una ventana de 30 días para que el gobierno revise un modelo antes de su lanzamiento, pero el cumplimiento es completamente voluntario.
- El marco no define qué significa "estado del arte" o "riesgo de seguridad nacional", dejando términos críticos abiertos a interpretación.
- La Casa Blanca no tiene planes de publicar los detalles del marco al público.
La administración Trump ha completado un marco para probar si los sistemas avanzados de IA presentan peligros de ciberseguridad antes de hacerse públicos. Pero como reportó primero Axios, el marco excluye una porción grande y creciente del mundo de la IA antes de que siquiera comience.
¿Qué cubre realmente el marco?
Cubre solo modelos de IA de código cerrado con capacidades frontera que conllevan riesgos de seguridad nacional. Un modelo de código cerrado es uno donde el código subyacente y los componentes se mantienen privados, como una receta guardada en una bóveda. Los modelos de código abierto, donde cualquiera puede descargar e inspeccionar el funcionamiento interno, están excluidos completamente.
El marco también establece explícitamente que no puede usarse para restringir un modelo de código abierto una vez que ha sido lanzado. Esta es una exclusión notable, dado que varios de los sistemas de IA más capaces disponibles hoy, incluyendo la familia Llama de Meta, son de código abierto.
Empresas de IA incluyendo Anthropic, OpenAI y Google asistieron a una sesión informativa de la Casa Blanca sobre el marco finalizado. La reunión siguió una orden ejecutiva que el presidente Trump firmó en junio dirigiendo a las empresas de IA a compartir sus modelos más avanzados con el gobierno federal antes del lanzamiento público.
¿Qué significa para las empresas de IA?
En la práctica, las empresas no están legalmente obligadas a cumplir. Las directrices son voluntarias.
Bajo el marco, el gobierno tiene 30 días para revisar un nuevo modelo después de que una empresa lo envíe. Ese período de revisión se aplica solo a modelos de código cerrado que sean tanto de vanguardia como juzgados como que conllevan riesgo de seguridad nacional.
El problema es que ninguna de esas condiciones está definida en ningún lugar del documento. El marco no explica qué califica como "estado del arte" o qué cuenta como "riesgo de seguridad nacional". Para una política construida específicamente para evaluar esas cosas, esa es una brecha significativa.
Laboratorios grandes como OpenAI y Anthropic han estado presionando aparentemente por orientación más clara sobre esto, esperando entender dónde está la línea antes de que lancen algo que atraiga escrutinio del gobierno. Las empresas de IA más pequeñas enfrentan un problema similar: sin definiciones claras, es difícil saber si un nuevo modelo cae bajo el marco en absoluto, o si lanzarlo silenciosamente podría dañar su posición con la administración.
¿Qué sucede ahora?
La administración no planea publicar el marco públicamente, lo que significa que expertos externos, investigadores y el público en general no pueden escudriñar los estándares que se aplican a los modelos de IA antes de que lleguen a los usuarios cotidianos.
Eso importa. Los modelos de IA ya se utilizan en registros médicos, herramientas de contratación y sistemas de servicio al cliente que afectan a millones de personas. Un marco de pruebas con términos indefinidos y sin responsabilidad pública ofrece una seguridad limitada de que esos sistemas hayan sido genuinamente probados bajo estrés para el riesgo.
La naturaleza voluntaria de las reglas también significa que una empresa que quiera avanzar rápido puede simplemente elegir no participar.
Preguntas frecuentes
¿Esto afecta las herramientas de IA que ya uso?
No directamente. El marco se dirige a nuevos modelos antes del lanzamiento, no a los que ya están en el mercado. Las herramientas que usas hoy no se ven afectadas.
¿Por qué importa que los modelos de código abierto estén excluidos?
Los modelos de IA de código abierto pueden ser descargados y modificados por cualquiera, incluyendo personas con intenciones dañinas. Un marco que no puede abordar esos modelos deja una porción significativa del panorama de riesgo sin tocar.
¿Es esto una ley?
No. El marco es orientación voluntaria, no legislación. Las empresas no enfrentan penalización legal por ignorarlo.



