Fuente primariaSeguridadArtículo··4 min de lectura

Ciberseguridad: California envía una citación a OpenAI

El fiscal general Rob Bonta pasa de cartas de advertencia a actos de investigación formales y plantea la cuestión de la responsabilidad jurídica de los laboratorios cuando sus modelos facilitan ciberataques.

Ciberseguridad: California envía una citación a OpenAI
Fuente : California Attorney General Rob Bonta · State of California - Department of Justice - Office of the Attorney General · 1 de octubre de 2026Ver el original ↗

Quién habla de ello

Retomada por 40 medios · 5 de primer nivel · 6 tech · 2 foros · 30 publicaciones en redes

En breve

El fiscal general de California ha notificado una citación de investigación (investigative subpoena) a OpenAI como parte de una investigación sobre incidentes y riesgos de ciberseguridad vinculados a la empresa y sus modelos. El acto se enmarca en una investigación formal abierta el mes anterior en torno al «incidente Hugging Face». Es una señal fuerte: un estado estadounidense pretende hacer legalmente responsables a los desarrolladores de modelos frontier de los ciberataques que faciliten.

🍺 Versión de barra

El fiscal de California acaba de enviarle a OpenAI una citación de investigación, es decir, una invitación a responder preguntas en la que el RSVP es obligatorio. El tema: incidentes de ciberseguridad ligados a sus modelos, y la idea, bastante novedosa, de que si tu IA ayuda a hackear a alguien, eso también es un poco tu problema. Es como vender palancas de hierro en autoservicio y extrañarse de que la policía venga a preguntar quién las compra. Si California llega hasta el final, Silicon Valley va a descubrir que «solo proporcionamos la herramienta» ya no es una estrategia legal completa.

Para recordar

  1. 1

    Rob Bonta, fiscal general de California, notificó una investigative subpoena a OpenAI, un día antes de la publicación del comunicado fechado el 1 de octubre de 2026.

  2. 2

    La medida forma parte de la investigación del California DOJ sobre incidentes resultantes de las operaciones de OpenAI y sus modelos, y más en general sobre los riesgos de ciberseguridad asociados.

  3. 3

    El mes anterior, el DOJ había anunciado una investigación formal sobre el «incidente Hugging Face», cuyo detalle no se precisa en el comunicado.

  4. 4

    Bonta afirma que los desarrolladores de modelos frontier tienen una responsabilidad «moral y legal» de impedir que sus modelos cometan o faciliten ciberataques, tanto en fase de pruebas como en producción.

  5. 5

    Se lanza una convocatoria de testimonios a través de oag.ca.gov/report para cualquier incidente o riesgo similar.

  6. 6

    Ese mismo mes, una coalición bipartidista de fiscales generales escribió al Congreso para exigir una regulación inmediata de los grandes modelos, citando incidentes críticos en varios laboratorios frontier.

  7. 7

    La acción se suma a una serie de iniciativas: investigación sobre Grok y X en enero, leyes SB 1119 (chatbots de compañía) y SB 867 (juguetes con chatbot), oposición a los intentos federales de bloquear la regulación estatal.

Qué acaba de pasar

El fiscal general de California, Rob Bonta, notificó una citación de investigación a OpenAI. Se trata de un acto de investigación vinculante: la empresa debe proporcionar respuestas y, potencialmente, documentos al California Department of Justice.

El comunicado vincula esta medida a una investigación en curso sobre «incidentes» resultantes de las operaciones de OpenAI y sus modelos de IA. El objeto es explícitamente la ciberseguridad: incidentes pasados y riesgos que involucran a la empresa y sus modelos.

El texto recuerda que se anunció una investigación formal el mes anterior sobre el «incidente Hugging Face». El comunicado no precisa ni su naturaleza ni su vínculo exacto con OpenAI, lo que deja al lector con hambre de más sobre el fondo del asunto.

La tesis jurídica de Bonta

La declaración del fiscal plantea un principio claro. Los modelos frontier pueden ser herramientas legítimas de ciberdefensa, pero sus creadores deben asegurarse de que no «cometan ni permitan» ciberataques.

El punto destacable es el alcance temporal: la responsabilidad cubre tanto la fase de pruebas y desarrollo como la puesta en servicio. Dicho de otro modo, lo que ocurre entre bastidores en un laboratorio, antes de cualquier lanzamiento público, también entra en el ámbito de la investigación.

Bonta añade que los desarrolladores que fallen en este punto «pueden y deben» ser considerados legalmente responsables. Su oficina dice querer determinar si es el caso para OpenAI. Por tanto, todavía no estamos en fase de acusación, sino de una verificación potencialmente incriminatoria.

Una ofensiva californiana coherente

Este subpoena no llega aislado. Ese mismo mes, Bonta y una coalición bipartidista de fiscales generales escribieron al Congreso para exigir una regulación inmediata de los grandes modelos y sus desarrolladores, invocando incidentes críticos de ciberseguridad en varios laboratorios frontier y alertas de insiders sobre el ritmo del desarrollo.

En enero, el fiscal había abierto una investigación sobre la difusión masiva de contenido sexual no consentido en X, generado con Grok, el modelo de xAI. El año anterior, había publicado dos dictámenes jurídicos sobre las obligaciones de las empresas que usan IA y escrito a 12 grandes empresas del sector tras recibir denuncias de interacciones inapropiadas entre chatbots y menores.

El DOJ también afirma estar preparado para hacer cumplir dos leyes recientes en cuanto entren en vigor: SB 1119 sobre la seguridad de los menores frente a los chatbots de compañía, y SB 867 sobre juguetes con chatbot integrado.

El pulso con Washington

El comunicado termina con una nota política asumida. Bonta reivindica su oposición al «primer, segundo y tercer» intento del gobierno federal de impedir que los estados regulen la IA.

Presenta a California como defensora del derecho de los estados a proteger a sus residentes frente a la administración Trump. La investigación sobre OpenAI se convierte así también en una demostración de capacidad: mostrar que los estados cuentan con herramientas concretas, en este caso el poder de investigación, incluso sin una ley federal.

“Frontier models can be legitimate tools for cyber defense — at the same time, companies that develop these models and offer them for use have a moral and legal responsibility to ensure that they do not perpetrate or enable cyberattacks.”
“Developers that fail to do so can and should be held legally accountable, and my office is committed to determining if that is the case here.”
“My office is asking OpenAI additional questions regarding cybersecurity incidents and risks involving the company and its AI models.”

Por qué importa

Hasta ahora, la seguridad de los modelos frontier dependía sobre todo de la autorregulación: model cards, red teaming interno, compromisos voluntarios. Al usar un poder de investigación vinculante contra la empresa más visible del sector, California, que alberga a la mayoría de los grandes laboratorios, traslada el debate al terreno de la responsabilidad jurídica, incluso por lo que ocurre durante las pruebas. Esto puede ser estructural: si la fase de desarrollo se convierte en un riesgo legal, los laboratorios tendrán que documentar mucho más rigurosamente sus evaluaciones de ciberseguridad. Aun así, hay que mantener la cabeza fría: una citación no es una acusación, el comunicado sigue sin precisar la naturaleza exacta de los incidentes, y el tono muy político del final recuerda que esta investigación también sirve a la batalla de California contra la preemption federal. Queda, no obstante, que la señal enviada a toda la industria es inequívoca.

Cuenta gratis

Acabas de leer un artículo de AI Sources

Crea una cuenta gratuita: un mes de archivo completo, tus propias fuentes resumidas como esta, tus notas y subrayados.

#openai#regulación#ciberseguridad#california#modelos frontier#justicia
Fuente original
As Part of Ongoing Investigation, Attorney General Bonta Serves Investigative Subpoena on OpenAI
California Attorney General Rob Bonta
Abrir el artículo ↗

Para ti

Ponla a trabajar con tus fuentes.

Gratis: un mes de artículos y tres fuentes tuyas. Pro: todo el archivo y tus fuentes, desde 8 €/mes.

Para tu equipo

La misma máquina, sobre tus temas.

Un espacio con tus colores, tus ángulos de vigilancia, tus curadores. Piloto abierto a tres empresas.

Sigue leyendo