El gobernador de California, Gavin Newsom, firmó una orden que busca interruptores de apagado para modelos de IA y auditores independientes en laboratorios, intensificando la presión estatal sobre la seguridad de la IA.

El gobernador de California, Gavin Newsom, ha firmado una orden ejecutiva que busca una supervisión más estricta de las empresas de IA, incluidas recomendaciones para un “interruptor de apagado” que podría desactivar modelos de IA en una emergencia y auditores independientes integrados dentro de los laboratorios de IA. La medida sitúa el control operativo de los modelos avanzados, y no solo la divulgación o las pruebas, en el centro del debate de la política de IA de California.
La orden no parece establecer un estándar técnico definitivo ni exigir de inmediato a todos los desarrolladores de modelos que instalen un mecanismo universal de apagado. Según The Decoder, un panel de expertos tiene dos meses para elaborar recomendaciones sobre las salvaguardas propuestas. La cobertura disponible no identifica a los miembros del panel, no define las condiciones que activarían un apagado ni explica cómo funcionaría un interruptor de apagado en sistemas alojados en la nube, de peso abierto y desplegados localmente.
La orden ejecutiva está diseñada para acelerar la supervisión independiente de las empresas de IA y explorar formas de detener o contener modelos considerados de riesgo grave. The Decoder informó que una de las recomendaciones en consideración es ubicar auditores independientes directamente dentro de los laboratorios de IA, lo que permitiría a revisores externos supervisar el desarrollo y las prácticas de seguridad desde el interior de las organizaciones que construyen los sistemas.
El lenguaje de “interruptor de apagado” es políticamente claro pero técnicamente amplio. Un control de apagado podría referirse a desactivar el acceso a un modelo alojado, revocar credenciales, detener una ejecución de entrenamiento, bloquear una interfaz de programación de aplicaciones o limitar la distribución de los pesos de un modelo. Esos mecanismos tienen implicaciones muy diferentes para la aplicación y la fiabilidad.
Para los equipos de producto, la distinción importa. Una empresa generalmente puede suspender un servicio de API que controla, pero puede tener menos capacidad para desactivar un modelo que ha sido descargado, ajustado, copiado en otra infraestructura o integrado en software de terceros. Por ello, las recomendaciones de la orden deberán abordar no solo si existe un control, sino quién lo posee, quién puede activarlo y si puede usarse sin crear un problema mayor de seguridad o disponibilidad.
The Decoder vinculó la medida de Newsom con incidentes recientes relacionados con la IA, incluido un ataque que involucró a Hugging Face. La evidencia disponible no ofrece más detalles sobre ese incidente ni establece que un apagado de un modelo lo hubiera impedido. Sin embargo, sí muestra el argumento político detrás de la orden: las medidas de seguridad de la IA quizá deban abarcar la infraestructura circundante y el ecosistema de despliegue, no solo el comportamiento de un modelo en evaluaciones de laboratorio.
Newsom también argumentó que ninguna ley federal exige actualmente que las empresas de IA informen sobre incidentes peligrosos. Esa afirmación, según The Decoder, enmarca el enfoque de California como un intento de llenar una brecha nacional de notificación y supervisión. Newsom ha pedido al Congreso que adopte las normas de IA de California como una línea de base nacional.
La política llega en medio de un conflicto federal-estatal aún sin resolver sobre cómo debe gobernarse la IA. The Decoder informó que Newsom criticó a Donald Trump, quien había acusado a los laboratorios de IA de alarmismo. Ese intercambio político importa porque sitúa la seguridad de los modelos, la notificación de incidentes y la autoridad para imponer controles dentro de una disputa más amplia sobre si la regulación debe estar liderada por los estados, el Congreso o la industria.
El hecho confirmado es la firma de una orden ejecutiva que busca una supervisión independiente más rápida y recomendaciones para un interruptor de apagado del modelo. El siguiente paso formal es un informe del panel de expertos esperado dentro de dos meses, según The Decoder. La fuente no afirma que California ya haya seleccionado una agencia de aplicación, aprobado un diseño técnico o impuesto un requisito directo de apagado a empresas de IA concretas.
La propuesta de auditores independientes también requiere aclaración. Los auditores podrían revisar documentación de seguridad, inspeccionar resultados de pruebas, supervisar la respuesta a incidentes o recibir acceso a sistemas internos de desarrollo. Cada enfoque crearía cargas diferentes en torno a la confidencialidad, la responsabilidad, los conflictos de interés y el acceso a investigación propietaria sobre modelos.
La cobertura de The Next Web caracterizó la medida como una propuesta de Newsom para un interruptor de apagado de la IA en California, pero el texto completo del artículo no estaba disponible en las pruebas proporcionadas. Eso convierte a The Decoder en la fuente más sólida para los detalles disponibles, aunque deja sin responder preguntas importantes sobre el lenguaje legal y la implementación de la orden.
El caso político de la propuesta cuenta con el respaldo de un debate de riesgo más amplio. The Decoder también informó que 42 matemáticos advirtieron sobre sistemas avanzados de IA que podrían desarrollarse rápidamente en el futuro cercano. Esa advertencia no es prueba de que un modelo concreto requiera un control de apagado, pero ayuda a explicar por qué los responsables políticos están considerando mecanismos de intervención antes de que ocurra un incidente importante.
Si California finalmente convierte la orden en reglas aplicables, es posible que los desarrolladores de modelos tengan que documentar controles de emergencia como parte de su arquitectura de despliegue. Eso podría incluir procedimientos de apagado a nivel de versión, revocación de accesos, rutas de escalada de incidentes, registros de auditoría y planes de recuperación probados. Los creadores que usen modelos de terceros también podrían necesitar confirmación contractual de que un proveedor puede suspender el servicio y comunicar el motivo sin interrumpir inesperadamente flujos de trabajo críticos.
Los auditores independientes podrían afectar la forma en que los laboratorios organizan la investigación y el desarrollo de productos. Los revisores externos necesitarían suficiente acceso para evaluar las afirmaciones de seguridad, mientras que las empresas buscarían salvaguardas para la propiedad intelectual y los datos de los usuarios. Para los compradores empresariales, la presencia de un auditor podría convertirse en una señal de compra, pero solo si el alcance de la auditoría, la independencia y los requisitos de remediación son transparentes.
La propuesta también puede exponer una diferencia entre el despliegue centralizado y distribuido de la IA. Un interruptor de apagado es relativamente sencillo para una API gestionada, como un asistente de programación alojado o un chatbot empresarial. Es más difícil para los modelos de peso abierto, los sistemas autónomos que se ejecutan en la infraestructura del cliente y las aplicaciones ajustadas más allá del control directo del desarrollador original.
Eso no hace irrelevantes los controles de emergencia. Significa que los responsables políticos quizá deban definir el riesgo que se pretende controlar. Detener el servicio de un proveedor, impedir que un modelo acceda a herramientas externas y contener un despliegue comprometido son objetivos separados. Tratar todo ello como un único interruptor universal podría producir reglas que suenen decisivas pero sean difíciles de implementar o verificar.
El informe del panel de expertos es la primera gran prueba de si el anuncio se convierte en una política viable. Las señales clave incluirán su definición de un “interruptor de apagado”, los incidentes o umbrales de riesgo que podrían justificar su activación y si las recomendaciones difieren para laboratorios frontera, desarrolladores de aplicaciones y distribuidores de modelos abiertos.
Los creadores también deberían vigilar los detalles sobre los auditores independientes propuestos: quién los designa, qué sistemas pueden inspeccionar, cómo se gestionan los conflictos y si sus hallazgos son públicos. Los equipos empresariales querrán saber si el marco de California podría afectar los contratos con proveedores, el alojamiento de modelos, la notificación de incidentes o el uso de modelos de peso abierto.
Por último, la respuesta del Congreso y de las empresas de IA indicará si las normas de California se convierten en un punto de referencia nacional o permanecen como un experimento a nivel estatal. El momento y el contenido de cualquier propuesta federal de notificación de incidentes serán especialmente importantes, ya que el argumento de Newsom se basa en parte en la ausencia de un requisito nacional.
La orden de Newsom es significativa menos porque California ya haya impuesto un interruptor de apagado funcional que porque convierte el control de emergencia de los modelos en un objetivo regulatorio concreto. El valor práctico dependerá de que el panel traduzca el eslogan en controles estrechamente definidos que coincidan con cómo se alojan, copian, ajustan y conectan los modelos con herramientas.
Para las empresas de IA y los compradores, la lección inmediata es tratar el apagado y la contención como cuestiones de arquitectura, no solo de cumplimiento. Los sistemas con propiedad clara, acceso revocable, registros detallados y procedimientos de incidentes probados serán más fáciles de gobernar que los sistemas cuyo comportamiento del modelo y cuya infraestructura están repartidos entre varios proveedores. Las próximas recomendaciones de California mostrarán si su intervención puede reflejar esa realidad operativa.