Por qué el cómputo atrae la atención regulatoria
Los pesos de los modelos y los algoritmos se pueden copiar. Los chips avanzados, las redes de alto ancho de banda, la energía de los centros de datos y la capacidad de fabricación son lo bastante físicos y concentrados como para observarse con mayor facilidad. La gobernanza del cómputo usa esos insumos como indicadores imperfectos de la capacidad para entrenar o servir sistemas potentes.
Esta inferencia tiene límites. La capacidad depende de los datos, los algoritmos, el post-entrenamiento, las herramientas, el cómputo en tiempo de inferencia y la habilidad operativa, no solo del cómputo de entrenamiento. Las mejoras de eficiencia pueden producir más capacidad con el mismo hardware. Un umbral de cómputo es, por tanto, un disparador administrable, no una definición científica de la AGI o del peligro.
Separar tres herramientas de política
Los controles de exportación restringen artículos, software o servicios específicos hacia determinados destinos o usuarios finales. La notificación nacional exige a las empresas cubiertas informar a las autoridades sobre actividades como grandes ejecuciones de entrenamiento o infraestructura. La diligencia debida sobre clientes de la nube intenta identificar quién alquila cómputo y prevenir el acceso prohibido. Tienen bases legales, jurisdicciones y modos de error distintos.
Los controles estadounidenses sobre computación avanzada y fabricación de semiconductores han cambiado repetidamente desde 2022. La fuente autorizada es la Oficina de Industria y Seguridad del Departamento de Comercio, incluidas las regulaciones vigentes y las reglas por país o usuario final, no un resumen estático (controles de computación avanzada de la BIS). El anuncio de una regla demuestra intención legal; se necesitan datos de aplicación y evidencia de la cadena de suministro para evaluar su efecto.
Estados Unidos ya no cuenta con el marco de notificación de la Orden Ejecutiva 14110 de 2023 tal como fue diseñado originalmente. El presidente Trump revocó esa orden en enero de 2025 y ordenó a las agencias revisar las medidas adoptadas bajo ella (Casa Blanca, 23 de enero de 2025). Describir sus informes sobre ejecuciones de entrenamiento o sus propuestas de verificación de clientes en la nube (KYC) como ley federal vinculante vigente sería inexacto, a menos que otro estatuto o norma vigente imponga esa obligación.
El modelo de la Unión Europea
La Ley de IA de la UE utiliza el cómputo dentro de un régimen más amplio para la IA de uso general. La guía de la Comisión indica que un modelo entrenado por encima de un criterio indicativo de 10^23 operaciones de punto flotante generalmente se tratará como un modelo de IA de uso general cuando tenga la generalidad requerida, sujeto a excepciones específicas de cada caso. La Ley presume que un modelo de uso general tiene riesgo sistémico cuando el cómputo de entrenamiento supera 10^25 FLOP, aunque permite la designación basada en capacidad o impacto equivalentes (guía de la Comisión Europea sobre IA de uso general, 2025).
Esas cifras cumplen propósitos distintos y no deben confundirse entre sí. Las obligaciones para los modelos de uso general comenzaron a aplicarse el 2 de agosto de 2025; las facultades de aplicación de la Comisión comenzaron el 2 de agosto de 2026; los modelos ya presentes en el mercado de la UE antes de la fecha de 2025 cuentan con una transición de cumplimiento posterior. Los proveedores cubiertos deben aportar documentación y resúmenes del contenido de entrenamiento, mientras que los proveedores con riesgo sistémico enfrentan obligaciones adicionales de evaluación, incidentes, mitigación de riesgos y ciberseguridad. La jurisdicción se activa al colocar un modelo en el mercado de la UE, incluidos algunos proveedores no pertenecientes a la UE.
Qué puede lograr el monitoreo del cómputo
Las señales de cómputo pueden identificar un conjunto manejable de proyectos inusualmente grandes para la atención regulatoria. La notificación anticipada puede dar a los evaluadores tiempo para planificar las pruebas. Los controles de la cadena de suministro pueden ralentizar la adquisición por parte de usuarios finales militares o de inteligencia prohibidos. La notificación de centros de datos puede ayudar a los gobiernos a comprender las demandas de energía e infraestructura.
El monitoreo también puede respaldar la investigación de incidentes: los inventarios de hardware, la configuración de clústeres y los registros de acceso ayudan a establecer quién tenía capacidad y cuándo. Resulta más útil cuando se combina con evaluaciones de capacidad, controles de seguridad y gobernanza del despliegue.
Nadie debería inferir que una ejecución por debajo de un umbral es segura. El entrenamiento distribuido, los métodos eficientes, el ajuste fino, el escalado en tiempo de inferencia, los pesos robados o un modelo peligroso especializado pueden quedar fuera de un disparador simple. Los reguladores necesitan autoridad para actualizar los umbrales y designar riesgo equivalente basándose en evidencia.
Evasión y consecuencias no deseadas
Los controles enfrentan el contrabando, las empresas fantasma, el transbordo por terceros países, el acceso remoto, el acaparamiento y la clasificación errónea. La verificación puede imponer riesgos de privacidad y ciberseguridad si los proveedores recopilan datos excesivos de identidad o de carga de trabajo. La notificación detallada puede revelar secretos comerciales o crear un mapa para los atacantes.
Las reglas pueden atrincherar a los actores establecidos. Una gran empresa puede absorber los costos de licencias, legales y de notificación que excluyen a las startups y a las universidades. Los controles de exportación pueden fragmentar las cadenas de suministro, fomentar sustitutos nacionales y reducir el intercambio científico. Las restricciones también pueden limitar investigación médica o climática beneficiosa en las regiones afectadas.
Estos costos no demuestran que los controles fracasen. Significan que la evaluación debe comparar una regla con alternativas realistas y hacer seguimiento de los resultados: flujos ilícitos, precio y disponibilidad, sustitución nacional, retraso de capacidad, carga de cumplimiento, acceso a la investigación y efectos diplomáticos.
Qué debería medirse
Un programa creíble de gobernanza del cómputo informaría:
- qué hardware, destinos y actividades están cubiertos;
- solicitudes de licencia, aprobaciones, denegaciones y tiempos de procesamiento;
- acciones de aplicación y rutas comunes de evasión;
- la metodología de los umbrales y su revisión programada;
- los efectos de acceso sobre pequeñas empresas, la academia y los países de menores ingresos;
- los procedimientos de privacidad, seguridad y apelación;
- cómo los disparadores de cómputo se conectan con evaluaciones de capacidad reales.
Las estadísticas libres de sesgo son esenciales porque las agencias y las empresas tienen incentivos. Los gobiernos pueden enfatizar el éxito de los controles; las empresas afectadas pueden enfatizar el costo; los fabricantes de chips se benefician de ventas amplias; las organizaciones de seguridad se benefician de la autoridad. El análisis independiente debe divulgar su financiamiento y su acceso a los datos.
Un mejor diseño de umbrales
Los umbrales deberían ser graduales en lugar de un único salto abrupto. Los niveles inferiores pueden exigir el mantenimiento de registros; los niveles superiores pueden añadir seguridad, evaluación, notificación de incidentes y revisión independiente. Las reglas deberían agregar las ejecuciones significativamente relacionadas para que los desarrolladores no puedan dividir artificialmente un proyecto, a la vez que excluyen el uso ordinario a pequeña escala.
Los disparadores de capacidad pueden complementar al cómputo: la evidencia de una fuerte capacidad cibernética, biológica, de replicación autónoma o de investigación en IA puede justificar salvaguardas incluso por debajo de un umbral numérico. Dado que las evaluaciones se pueden manipular o contaminar, deben documentarse la metodología, la independencia de los evaluadores y la incertidumbre.
La interoperabilidad internacional importa. Los formatos de notificación incompatibles aumentan el costo; los umbrales incompatibles crean arbitraje. Una terminología común, el intercambio seguro de información y el reconocimiento mutuo pueden ayudar sin exigir políticas nacionales idénticas.
El cómputo es un freno, no un volante
La gobernanza del cómputo no puede especificar objetivos socialmente deseables, alinear un modelo, prevenir todo uso indebido o distribuir las ganancias económicas. Puede ralentizar o condicionar ciertos proyectos y hacerlos más visibles. El beneficio puede ser el tiempo ganado para la evaluación, el trabajo técnico de seguridad, la diplomacia y la preparación institucional.
Ese tiempo solo tiene valor si se aprovecha. Una restricción que retrasa a un rival mientras el Estado que la controla acelera sin salvaguardas es estrategia industrial, no reducción del riesgo compartido. El lector debería preguntarse si una política reduce el peligro agregado, cambia la ventaja competitiva, o ambas cosas.
La conclusión equilibrada es que la infraestructura física ofrece una de las superficies de gobernanza más aplicables, pero el cómputo es un indicador inestable. Una política eficaz combina umbrales proporcionados y actualizables con evidencia de capacidad, debido proceso, seguridad, salvaguardas de acceso y evaluación pública de los resultados.