Líderes de opinión

Washington puede suspender los modelos de Anthropic, pero no puede arreglar su arquitectura

mm
Añade Unite.AI a tus fuentes preferidas en Google

La saga de los modelos Fable 5 y Mythos 5 de Anthropic le ofreció a la industria de TI un caso de estudio raro y en tiempo real sobre la gobernanza de IA bajo presión geopolítica. En junio, el Departamento de Comercio de EE. UU. ordenó a Anthropic cortar el acceso a ambos modelos para todos los ciudadanos extranjeros por motivos de seguridad nacional. Anthropic no pudo verificar la nacionalidad a tiempo, por lo que retiró el acceso por completo y lo restableció unas semanas después. El desencadenante, según la mayoría de los informes, fue una vulneración que hizo que el modelo actuara como una herramienta cibernética ofensiva competente. Los modelos de frontera siguen mejorando en la detección y explotación de vulnerabilidades, y esa tendencia continuará sin importar qué laboratorio sea objeto de escrutinio este mes.

Esta amenaza es relevante, y los equipos de seguridad de la información deben seguirla de cerca. Los líderes de TI pueden extraer algo más útil de este episodio: lo que la suspensión reveló sobre la propia arquitectura de Anthropic y lo que indica para cualquier organización que tenga que responder a una pregunta de gobernanza bajo demanda.

Una directiva sin diagnóstico

Aunque la causa ahora se atribuye a una vulneración específica, el Gobierno aún no ha hecho público el detalle técnico completo que sustentó su decisión, y la rápida resolución —un alto el fuego alcanzado en semanas— junto con la propia propuesta de Anthropic para un marco sectorial de calificación de la gravedad de vulneraciones, sugiere que se trató tanto de un resultado negociado y basado en relaciones como de uno técnico. Sea cual sea la causa precisa, no cambia el hecho más importante: un competidor lanzó un modelo comparablemente capaz que escapó a la misma restricción, lo que plantea sus propias dudas sobre la consistencia.

Eso es relevante operativamente, porque implica que los líderes de TI no pueden tratar esto como un incidente aislado y resuelto con una causa raíz clara contra la que defenderse. Fue un episodio geopolítico y regulatorio, no una falla técnica puntual, y la presión subyacente que lo motivó no desaparecerá. Restringir el acceso a un proveedor durante unas semanas no altera de manera significativa esa trayectoria. Por el contrario, muestra que la barrera para encontrar y explotar vulnerabilidades está disminuyendo, independientemente de qué modelo de laboratorio ocupe la cima de la clasificación en una semana determinada.

Por qué los equipos bien preparados apenas lo notaron

La pregunta más instructiva para la TI de producción es qué cambia realmente para las organizaciones que operan estos sistemas a diario. La respuesta honesta es muy poco, y ese es el punto. Los equipos que ya habían construido su gobernanza de IA bajo la suposición de que cualquier modelo, proveedor o vía de acceso podría desaparecer de la noche a la mañana trataron este episodio como algo rutinario. Ningún modelo, presente o ausente, los protegió alguna vez.

Sus propios sistemas podrían responder a una pregunta de gobernanza en el momento en que alguien la formulara: quién tiene acceso a qué, a través de qué herramientas, y qué ocurre en el instante en que ese acceso necesita cambiar. La suspensión de Anthropic ilustra lo que ocurre sin esa capacidad. Llegó una orden gubernamental. Anthropic no pudo verificar la nacionalidad en tiempo real entre cientos de millones de usuarios, por lo que la única respuesta conforme fue apagar todo para todos. Así es como se ve una respuesta forzada, brusca y de todo o nada cuando la arquitectura de una organización no puede responder rápidamente a una pregunta puntual. Existe visibilidad granular y en tiempo real sobre el acceso y la identidad para prevenir exactamente ese resultado.

Enmarcado de esta manera, el episodio de Fable 5 anticipa el tipo de evento coercitivo que cualquier organización que ejecute IA a gran escala debería esperar enfrentar eventualmente. Puede presentarse como una directiva regulatoria, una evaluación de riesgo del propio proveedor o una vulnerabilidad recién descubierta. Las organizaciones que lo superen sin contratiempos no tendrán que adivinar en qué modelo confiar; su arquitectura ya responderá a la pregunta.

El problema de verificación en la capa API

Un hilo menos visible y, posiblemente, más trascendental que atraviesa este episodio es lo que esa brecha de verificación dice realmente sobre la arquitectura subyacente. Señala una limitación estructural: las organizaciones establecen confianza e identidad en la capa API después del hecho, cuando deberían estar diseñándolas desde el principio.

Para las organizaciones que gestionan infraestructuras críticas, como manufactura, servicios públicos, servicios financieros, salud y los sistemas empresariales que los sustentan, la lección se generaliza más allá del cumplimiento de control de exportaciones. Si el acceso, la identidad y el flujo de datos no pueden verificarse y gobernarse de forma continua y en tiempo real, cualquier decisión externa —ya sea una directiva regulatoria, una evaluación de riesgo del proveedor o una vulnerabilidad recién descubierta— puede forzar una respuesta brusca y de todo o nada. Las organizaciones mejor posicionadas para absorber ese tipo de choque son aquellas que ya cuentan con visibilidad granular y en tiempo real sobre quién y qué está tocando su entorno de producción, en lugar de aquellas que dependen de auditorías periódicas o garantías del proveedor después del hecho.

Construyendo una gobernanza proactiva de IA

¿Cómo se ve en la práctica una gobernanza proactiva de IA, en contraposición a los documentos de política? Comienza tratando cualquier modelo, proveedor o vía de acceso como algo que podría retirarse sin previo aviso, y construyendo una gobernanza que no dependa de que alguno de ellos permanezca activo.

También implica invertir en la visibilidad operativa que permite a un equipo ver, en tiempo real, dónde los sistemas invocan LLMs. Los equipos que se adelanten a la próxima versión de esta historia serán aquellos que nunca necesiten responder urgentemente en primer lugar, porque la visibilidad y las barreras de protección ya estaban integradas en la forma en que su entorno funciona, con o sin un modelo particular detrás de una llamada API.

Jan Karstens se unió a Avantra como Director de Tecnología en septiembre de 2025, aportando más de dos décadas de experiencia liderando la innovación tecnológica y de productos en software empresarial, IA y plataformas en la nube. Con sede en Alemania, Jan impulsa la estrategia tecnológica de Avantra, la arquitectura de productos y la hoja de ruta de innovación mientras la empresa avanza en sus soluciones de automatización inteligente para operaciones SAP.

Antes de incorporarse a Avantra, Jan trabajó como Arquitecto de Soluciones de IA en Aleph Alpha, donde se centró en desarrollar soluciones de IA a escala empresarial. Anteriormente, fue Director de Tecnología en STP – The Legal Tech Company, supervisando la modernización de la oferta SaaS de la compañía. Jan pasó más de una década en Blue Yonder, ascendiendo de Jefe de Desarrollo a Director de Tecnología y luego a Vicepresidente Corporativo de Ingeniería de Plataforma en la Nube, donde lideró la transformación hacia una plataforma de IA y ML nativa de la nube para la optimización del comercio minorista y la cadena de suministro.

Al comienzo de su carrera, Jan ocupó puestos senior de desarrollo en SAP y Lufthansa Systems, construyendo una base sólida en el diseño y arquitectura de software empresarial a gran escala. Su trayectoria refleja una pasión constante por la excelencia tecnológica, la innovación y la creación de organizaciones de ingeniería de alto rendimiento.