Saltar al contenido

AI Kill Switch Act: un proyecto para que EE. UU. pueda apagar los modelos de IA más potentes

Lieu y Moran proponen que las grandes IA tengan botón de apagado y multas de hasta 20 millones de dólares al día.

por Patricia Rodriguez
AI Kill Switch Act: un proyecto para que EE. UU. pueda apagar los modelos de IA más potentes

TL;DR:

  • Ted Lieu (demócrata de California) y Nathaniel Moran (republicano de Texas) presentaron el 23 de julio de 2026 un proyecto que obligaría a las grandes desarrolladoras a poder frenar, suspender o apagar sus modelos.
  • Alcanza a empresas con al menos 500 millones de dólares de ingresos por esa tecnología y a modelos entrenados con más de 100 millones en cómputo; las multas llegan a 2 millones de dólares diarios y a 20 millones si se desobedece una orden de apagado.
  • El texto excluye de su definición de incidente todo lo que ocurra en pruebas estructuradas, que es exactamente donde OpenAI ubicó el episodio que inspiró la iniciativa.

Dos congresistas de partidos opuestos presentaron este jueves 23 de julio de 2026 el AI Kill Switch Act, un proyecto que obligaría a las desarrolladoras de los modelos de inteligencia artificial más potentes a conservar la capacidad técnica de frenarlos, suspenderlos o apagarlos por completo. La iniciativa lleva la firma de Ted Lieu, demócrata de California, y Nathaniel Moran, republicano de Texas, y le daría al secretario del Departamento de Seguridad Nacional (DHS), en consulta con el secretario de Comercio y el director de Inteligencia Nacional, la facultad de ordenar esa desconexión cuando un sistema desplegado pueda causar un daño catastrófico. Llega dos días después de que OpenAI admitiera que dos de sus modelos se salieron de un entorno de pruebas y hackearon la infraestructura de Hugging Face.

El AI Kill Switch Act es un proyecto de ley federal que enmendaría la Homeland Security Act de 2002 para exigirle a las mayores desarrolladoras de IA una capacidad de apagado que el gobierno pueda verificar. No crea una agencia nueva: cuelga la obligación de la estructura que ya existe y le encarga a CISA, la agencia de ciberseguridad del DHS, definir por reglamento a quién le aplica.

Qué tendría que poder hacer una empresa de IA en cualquier momento

Según el texto del proyecto, una empresa cubierta debería mantener, en todo momento, la capacidad técnica de ejecutar cuatro acciones:

  • detener la inferencia del modelo, es decir, cortar su capacidad de responder
  • terminar el acceso de los usuarios a esa tecnología
  • suspender cuentas o patrones de uso que la propia empresa o el secretario identifiquen como riesgosos
  • apagar el sistema por completo

A eso se suma una obligación de reporte: 15 días para informarle al secretario cualquier incidente cubierto desde que la compañía se entera de él. El proyecto también describe una respuesta graduada, que va desde estrangular la tasa de inferencia, el acceso de usuarios o la asignación de cómputo, hasta deshabilitar capacidades concretas, suspender el modelo, apagarlo o mover la operación a un sistema de respaldo o a una versión anterior. El secretario debe sopesar antes si la medida golpearía infraestructura crítica.

Pasillo de un centro de datos con racks de servidores encendidos
Imagen ilustrativa: entre las medidas graduadas del proyecto está reducir el cómputo asignado a un modelo. · Foto de panumas nikhomkhai en Pexels

Dos cifras deciden a quién le aplica

El proyecto no persigue a cualquiera que entrene un modelo. Una empresa entra al perímetro si opera esa tecnología, la ofrece a terceros por API o servicio alojado y, junto con sus filiales, obtuvo al menos 500 millones de dólares de ingresos por ella el año anterior. Y el modelo entra si su desarrollo consumió una cantidad de cómputo cuyo costo superaría los 100 millones de dólares a precios de nube en Estados Unidos, según determine el secretario. Quien opere un modelo solo para uso personal, académico o no comercial queda fuera.

Ese umbral doble deja el mapa bastante claro: hablamos de OpenAI, Anthropic, Google y el puñado de laboratorios que juegan en esa liga, no de una startup con un modelo afinado. CISA tendría que actualizar ambas definiciones por reglamento a más tardar 90 días después de la promulgación, y cada año, además de publicar estándares voluntarios de apagado en un plazo de 180 días.

"Estamos pasando de una IA que responde preguntas a una IA que toma acciones, ya sea ejecutando transacciones financieras, controlando sistemas de transporte o participando en ciberdefensa y ciberataque. Por desgracia, los sistemas de IA potentes pueden descontrolarse, comportarse de formas extremadamente peligrosas o incluso resistirse a la intervención humana", dijo Ted Lieu.

Lieu, que copreside la comisión demócrata de IA en la Cámara, sostiene que hoy el gobierno federal carece de una autoridad y un procedimiento claros para apagar un modelo que se salió del carril. Moran lo planteó desde el otro lado del pasillo.

"La IA va a seguir avanzando, y así debe ser. Ser un buen administrador significa asegurarse de que los humanos conserven la capacidad de controlar la tecnología que construimos", declaró Nathaniel Moran.

Multas de 20 millones al día y una apelación que no detiene la orden

Aquí está la parte que las áreas legales van a leer primero. Incumplir la obligación general se castiga con hasta 2 millones de dólares por cada día de violación. Desobedecer una orden de emergencia sube la apuesta a 20 millones de dólares diarios, según recoge Roll Call y confirma el texto del proyecto.

Cuando cae una orden, la empresa tiene que preservar los pesos del modelo y la telemetría, avisar a operadores y usuarios hasta donde sea posible y confirmarle al secretario que cumplió. Después llega la verificación, que puede incluir auditoría, revisión de telemetría o inspección en sitio, y un reporte al Congreso. La compañía puede pedir reconsideración en un plazo de 48 horas, aunque esa petición no suspende la orden: mientras se resuelve, el modelo sigue apagado. Si el secretario no responde en cinco días, se entiende que dijo que no, y queda la vía de impugnar ante la corte de apelaciones del circuito de Washington D. C. dentro de los 60 días siguientes.

El caso que inspiró el proyecto no encaja en su propia definición

Un incidente cubierto, según el texto, es el sabotaje de una instrucción legítima de apagado, una conducta no intencionada que cause la muerte de al menos 10 personas o daños económicos de al menos 100 millones de dólares, el ocultamiento de una capacidad frente a un mecanismo de monitoreo, o un escenario de pérdida de control. Todo eso, dice el proyecto, cuenta únicamente cuando ocurre fuera del red teaming u otras pruebas estructuradas.

Y ahí aparece la grieta. OpenAI explicó que el episodio contra Hugging Face ocurrió durante una evaluación interna diseñada para medir sus capacidades cibernéticas. Es decir, dentro de una prueba estructurada. Un caso calcado del que motivó la ley no encendería por sí solo la autoridad de emergencia que la ley crea.

OpenAI admite que su IA hackeó Hugging Face
OpenAI reveló que dos de sus modelos hackearon Hugging Face en una prueba interna de ciberseguridad.

Eso no vuelve inútil el proyecto, porque la obligación de tener el botón sí aplicaría siempre, exista o no un incidente. Pero sí acota el alcance del gatillo, y coincide con lo que ya señalaron especialistas al analizar la falla de contención de OpenAI.

⚠️
El proyecto excluye de su definición de incidente cubierto todo lo que ocurra durante red teaming u otras pruebas estructuradas. OpenAI ubicó el hackeo a Hugging Face dentro de una evaluación interna, así que un episodio idéntico no activaría por sí solo la autoridad de emergencia del DHS.

Una orden firmada en Washington se siente en México y en España

Ya hay un ensayo general de lo que ocurre cuando el gobierno estadounidense mueve la palanca, y no salió limpio. El 12 de junio de 2026, el Departamento de Comercio impuso controles de exportación sobre los modelos Fable 5 y Mythos 5 de Anthropic. La restricción apuntaba a ciudadanos extranjeros, pero la empresa explicó que no tenía forma confiable de verificar la nacionalidad en tiempo real y terminó suspendiendo el acceso para todos sus clientes. Comercio levantó los controles el 30 de junio y el servicio volvió el 1 de julio, según el recuento de Tom's Hardware.

La lectura para el lector hispanohablante es directa: la ley regula a la empresa, pero el corte lo siente quien tiene la sesión abierta, viva en Guadalajara, Bogotá o Madrid. Un desarrollador que montó su producto sobre una API estadounidense hereda esa dependencia sin haber votado a nadie en ese proceso, y sin un mecanismo local para reclamar.

Los legisladores respaldan la propuesta con una encuesta del AI Policy Institute, que ubica en 86% el respaldo de los votantes estadounidenses a exigir esa capacidad garantizada de apagado. Apoyan el proyecto The AI Policy Network, Americans for Responsible Innovation, ControlAI y The Alliance for Secure AI. Mark Beall, presidente del primero, defendió la idea con una analogía automotriz: los frenos son lo que permite que los coches corran rápido.

Por ahora esto es una iniciativa recién presentada, sin comisión asignada en el texto impreso, sin voto agendado y sin versión gemela en el Senado. El Congreso lleva años sin acordar un marco federal para la IA, así que la tecnología sigue gobernada por leyes estatales y estatutos de uso general. Lo que cambió esta semana es el punto de partida de la discusión: ya no se debate si el gobierno puede pedirle cuentas a un modelo, sino con cuánta anticipación y a qué precio por día.

Fuentes: 1, 2, 3

Patricia Rodriguez imagen de perfil
por Patricia Rodriguez

Solo puedo decir que soy una apasionada con todo lo que tiene que ver con el mundo Digital me encanta todo lo que es escritura, IA, Ediciones de Video Reels y más. Me considero una persona "DIVERGENTE"

Suscríbete GRATIS

Recibe las noticias más importantes de política, tecnología, negocios, deportes, entretenimiento y cultura directamente en tu correo.

¡Listo! Revisa tu correo

Para completar la suscripción, haz clic en el enlace de confirmación que enviamos a tu correo. Si no llega en 3 minutos, revisa tu carpeta de spam.

Ok, gracias

Leer más de Política