¿Qué ocurre cuando la IA empieza a revelar lo que el poder quiere ocultar?
Mientras proliferan las advertencias sobre inteligencias artificiales capaces de escapar a nuestro control, existe otra cuestión mucho más inmediata: la IA puede poner en manos de ciudadanos, investigadores, pequeñas organizaciones e incluso países con menos recursos capacidades de análisis, investigación y ciberdefensa que hasta ahora estaban principalmente al alcance de gobiernos, servicios de inteligencia y grandes corporaciones. Quizá el verdadero conflicto no consista únicamente en controlar a la inteligencia artificial, sino en decidir quién tendrá derecho a utilizar todo lo que puede llegar a hacer.
Durante las últimas semanas hemos asistido a una curiosa concentración de titulares.
«AIpocalipsis: ¿la Inteligencia Artificial puede matarnos?». «El mundo hace bien en tener miedo». «¿Hemos perdido el control sobre la IA?». Riesgo existencial. Máquinas que podrían escapar. Agentes autónomos que podrían actuar fuera de las intenciones de sus creadores.
No todos esos riesgos son imaginarios y sería irresponsable despreciarlos. Los sistemas son cada vez más capaces, algunos pueden utilizar herramientas, ejecutar código, acceder a servicios externos y realizar tareas durante largos periodos con bastante autonomía. Los propios responsables de las principales compañías de inteligencia artificial mantienen actualmente un intenso debate sobre seguridad; algunas empresas reclaman ralentizar determinadas capacidades mientras otras consideran contraproducente hacerlo. (apnews.com)
Sin embargo, mientras discutimos constantemente qué ocurrirá si algún día una inteligencia artificial se vuelve demasiado poderosa, dedicamos mucha menos atención a otra posibilidad igualmente transformadora: qué ocurre cuando una inteligencia artificial poderosa deja de estar exclusivamente al alcance de quienes ya disponen de poder.
Y esa segunda pregunta quizá sea mucho más importante de lo que parece.
El poder también consiste en poder analizar lo que los demás no pueden
Durante buena parte de la historia moderna, gobiernos, servicios de inteligencia y grandes corporaciones han disfrutado de una ventaja de la que se habla mucho menos cuando pensamos en desigualdad:
«la capacidad de procesar información a una escala inaccesible para una persona corriente»
Un ciudadano puede tener delante miles de documentos públicos y ser incapaz de detectar la relación entre ellos, mientras que un servicio de inteligencia dispone de analistas especializados, enormes bases de datos, herramientas de correlación, especialistas en ciberseguridad, sistemas de vigilancia y recursos computacionales. Una gran empresa puede contratar decenas de abogados, auditores, consultores, investigadores y científicos de datos para examinar un problema durante meses. Un periodista independiente, una pequeña ONG o un ciudadano normalmente no pueden hacerlo.
La inteligencia artificial comienza a reducir esa diferencia porque disminuye radicalmente el coste de procesar y relacionar información. No convierte mágicamente a cualquiera en un investigador infalible, pero sí permite que tareas que antes requerían semanas de trabajo manual puedan automatizarse parcialmente.
El International Consortium of Investigative Journalists, responsable de investigaciones como los Panama Papers y Pandora Papers, ya utiliza aprendizaje automático para localizar pasaportes y otros documentos relevantes dentro de enormes filtraciones. Una tarea que anteriormente exigía revisar manualmente miles de páginas puede ahora filtrarse de manera automática para que los periodistas concentren su tiempo en verificar los resultados y reconstruir las historias que hay detrás. (icij.org)
OCCRP, una de las principales redes internacionales dedicadas a investigar corrupción y crimen organizado, mantiene por su parte Aleph Pro, una plataforma utilizada por más de 24.000 periodistas, investigadores y activistas desde la que es posible buscar y cruzar miles de millones de registros sobre personas, empresas, transacciones y otras entidades. (occrp.org) Bellingcat, referencia mundial en investigación mediante fuentes abiertas, ya incorpora expresamente herramientas de inteligencia artificial dentro de sus cursos avanzados de investigación. (bellingcat.com) No estamos, por tanto, imaginando una posibilidad futurista: el proceso ya ha comenzado.
Cuando buscar una aguja en un pajar deja de ser difícil
Pensemos en lo que significa llevar esta capacidad un poco más lejos. Una administración publica millones de contratos y expedientes; una investigación recibe diez millones de correos electrónicos; una filtración contiene centenares de miles de documentos empresariales; durante décadas se acumulan declaraciones políticas, adjudicaciones, sociedades mercantiles, propiedades, subvenciones, donaciones y relaciones personales repartidas por registros completamente diferentes. En muchos casos el problema no es que la información sea estrictamente secreta, sino que existe demasiada información como para poder analizarla.
Ocultar una irregularidad entre diez millones de documentos puede resultar casi tan eficaz como guardarla en una caja fuerte si nadie dispone del tiempo necesario para encontrarlos, relacionarlos y comprenderlos. Ese mecanismo pierde parte de su eficacia cuando aparece una máquina capaz de leer enormes cantidades de documentación y buscar patrones dentro de ella. Una inteligencia artificial suficientemente competente podría identificar relaciones societarias, localizar contratos sospechosamente repetidos, comparar declaraciones públicas con decisiones posteriores, reconstruir cadenas de empresas, detectar contradicciones documentales o señalar anomalías en millones de registros. Evidentemente, el investigador humano seguiría teniendo que comprobar los resultados, contextualizarlos y evitar conclusiones precipitadas, pero la fase inicial de búsqueda cambiaría radicalmente: una investigación que hoy consume meses podría comenzar con miles de hipótesis generadas en cuestión de horas.
Esto tiene consecuencias políticas porque una parte del poder institucional siempre ha dependido de la dificultad de fiscalizarlo. No hace falta ocultarlo todo si analizar lo que ya es público resulta prohibitivamente complejo. Una IA que reduzca esa barrera no elimina las diferencias de poder, pero puede hacerlas algo menores.
La ciberseguridad plantea exactamente el mismo problema
Esta transformación resulta todavía más evidente en el terreno de la ciberseguridad. Durante décadas, descubrir una vulnerabilidad desconocida ha proporcionado una enorme ventaja a quien la encuentra primero. Si un servicio de inteligencia descubre un fallo que el propietario de un sistema desconoce, puede aprovecharlo durante meses o incluso años antes de que sea identificado y corregido. Buena parte del valor estratégico de una vulnerabilidad reside precisamente en esa asimetría de información: alguien sabe dónde está el agujero mientras quien debe defenderse todavía ignora que existe.
La inteligencia artificial amenaza con reducir esa ventana. OpenAI describe actualmente sistemas capaces de encontrar, validar y corregir vulnerabilidades de manera continua y ha presentado el concepto de una Defense Factory: grupos de agentes especializados que inspeccionan software y sistemas, detectan problemas y preparan correcciones para su posterior revisión humana. (openai.com) La Comisión Europea parte de una idea semejante. Su plan de julio de 2026 reconoce expresamente que la IA posee una naturaleza dual: puede descubrir vulnerabilidades y automatizar ataques, pero también puede utilizarse para encontrarlas y corregirlas antes, reforzando infraestructuras críticas y reduciendo el tiempo durante el cual permanecen expuestas. (commission.europa.eu)
Las consecuencias geopolíticas son evidentes. Un país puede disponer hoy de vulnerabilidades secretas en infraestructuras de otro país, pero si ese segundo país comienza a utilizar agentes de inteligencia artificial que auditan continuamente millones de líneas de código, configuraciones, redes y sistemas operativos, parte de esas vulnerabilidades podría descubrirse y corregirse mucho antes. El espionaje no desaparecerá y los atacantes también utilizarán IA, pero puede reducirse una de las ventajas históricas de los servicios ofensivos: saber dónde se encuentra la debilidad antes que quien tiene que defenderla.
La misma lógica puede trasladarse a empresas y ciudadanos. Una gran multinacional puede contratar actualmente a los mejores especialistas en seguridad mientras una pequeña empresa dispone de recursos mucho más limitados. Un Estado cuenta con organismos nacionales de ciberseguridad, mientras un ciudadano solo tiene los conocimientos que haya podido adquirir personalmente o los servicios que pueda pagar. Una inteligencia artificial defensiva suficientemente competente podría proporcionar a actores pequeños una parte de las capacidades que hasta ahora estaban reservadas a organizaciones con enormes presupuestos. De hecho, OpenAI utiliza expresamente el concepto de «democratizar la ciberdefensa» para describir uno de sus objetivos en este ámbito. (openai.com)
Democratizar, sí, pero ¿hasta dónde?
Aquí comienza el verdadero problema, porque democratizar capacidades tan poderosas no es sencillo. La misma inteligencia artificial que encuentra una vulnerabilidad para corregirla puede encontrarla para explotarla. Una herramienta capaz de analizar malware para proteger una red también puede facilitar su desarrollo. La misma capacidad de correlacionar millones de registros que permite investigar corrupción puede convertirse en una magnífica herramienta de vigilancia. No estamos ante una contradicción teórica: la Comisión Europea reconoce expresamente esta naturaleza dual y las propias compañías que desarrollan modelos avanzados aplican diferentes niveles de acceso en función de las capacidades implicadas. (commission.europa.eu)
OpenAI habla de democratizar la ciberdefensa, pero sus modelos más especializados en ciberseguridad no tienen necesariamente un acceso completamente irrestricto. La empresa utiliza programas de «acceso de confianza» mediante los que algunas capacidades avanzadas se ponen a disposición de defensores verificados, responsables de infraestructuras críticas y organizaciones de seguridad. (openai.com) Existen razones perfectamente comprensibles para establecer esas precauciones, pero inevitablemente aparece una cuestión política: quién decide qué usuarios son dignos de confianza y, sobre todo, quién acaba teniendo acceso a la versión más capaz de la herramienta.
En ese momento dejamos de discutir exclusivamente sobre seguridad técnica y empezamos a hablar de poder. Una tecnología puede ser demasiado peligrosa para entregarla sin límites a cualquiera y, al mismo tiempo, convertirse en un mecanismo de concentración si únicamente gobiernos, ejércitos y grandes empresas pueden acceder a sus capacidades completas. Ambas preocupaciones pueden ser ciertas simultáneamente.
Los Estados no parecen querer una IA menos potente para ellos
Existe además una contradicción especialmente interesante entre el discurso sobre los riesgos de la inteligencia artificial y las políticas reales de los Estados. Podría parecer que los gobiernos están intentando contener una tecnología que empieza a resultar demasiado poderosa, pero cuando observamos lo que hacen con sus propias capacidades el panorama es bastante diferente.
El Gobierno estadounidense de Donald Trump no está intentando frenar la inteligencia artificial para usos de seguridad nacional, sino acelerarla. El memorando presidencial NSPM-11, firmado el 5 de junio de 2026, ordena expresamente acelerar el desarrollo y utilización de IA para aplicaciones relacionadas con la seguridad nacional. La instrucción afecta a Defensa, CIA, FBI, Seguridad Nacional y otros organismos, y establece que los modelos de frontera más avanzados deben estar disponibles con rapidez para profesionales de seguridad nacional. (whitehouse.gov)
El documento habla abiertamente de conseguir una ventaja tecnológica duradera frente a adversarios y competidores estratégicos y, al mismo tiempo, establece requisitos de control, fiabilidad y cumplimiento de la legislación estadounidense. (whitehouse.gov) El mensaje resulta bastante claro: el Estado estadounidense no considera que una inteligencia artificial muy poderosa sea algo a lo que deba renunciar. Al contrario, considera estratégico disponer de ella. La discusión real pasa entonces también por determinar quién debe acceder a esas capacidades y bajo qué condiciones.
Estados Unidos no es una excepción. La rivalidad tecnológica con China trata cada vez más la inteligencia artificial como un elemento de superioridad económica, tecnológica y militar. (reuters.com) La IA ha dejado de ser simplemente un nuevo producto informático para convertirse en infraestructura estratégica. Precisamente por eso cualquier discusión sobre limitar determinadas capacidades debe analizar no solo qué riesgos intenta reducir, sino también quién conservará esas capacidades después de imponer los límites.
Pegasus nos enseña lo importante que puede ser la diferencia de capacidades
El caso Pegasus sirve para comprender esa asimetría de una forma particularmente clara. El programa espía desarrollado por la empresa israelí NSO Group permite comprometer dispositivos móviles utilizando técnicas extremadamente sofisticadas. Conviene mantener la precisión: Pegasus no es jurídicamente «el troyano del Gobierno israelí». NSO es una empresa privada y el Gobierno israelí sostiene que su intervención se limita al sistema de licencias de exportación. Sin embargo, esas exportaciones están precisamente sometidas a autorización del Ministerio de Defensa israelí. (reuters.com)
Amnistía Internacional publicó en julio de 2026 su análisis técnico más detallado hasta la fecha sobre el funcionamiento interno de Pegasus utilizando, entre otras fuentes, documentación técnica y comercial de NSO que salió a la luz durante el litigio de WhatsApp y Meta contra la compañía. (securitylab.amnesty.org) La historia española resulta especialmente ilustrativa. La Audiencia Nacional investigó la infección con Pegasus de teléfonos de miembros del Gobierno español, incluido el presidente Pedro Sánchez, pero en enero de 2026 el juez volvió a archivar provisionalmente la investigación porque las autoridades israelíes no habían respondido a las solicitudes españolas de cooperación judicial necesarias para continuarla y no había sido posible identificar a los responsables. Israel sostiene que su intervención en relación con Pegasus se limita al sistema de licencias de exportación. (reuters.com)
Nada de eso permite determinar quién llevó a cabo aquellos ataques, pero el episodio sirve perfectamente para ilustrar nuestra cuestión. Durante años, utilizar una herramienta como Pegasus ha requerido capacidades extraordinariamente sofisticadas y detectarla también. Los primeros descubrimientos dependieron de laboratorios y especialistas capaces de realizar complejos análisis forenses. ¿Qué ocurriría si una buena parte de ese conocimiento pudiera incorporarse a una inteligencia artificial accesible a miles de periodistas, abogados, activistas, administradores de sistemas o ciudadanos? ¿Qué ocurriría si alguien pudiera pedir a una herramienta que analizara su dispositivo, buscara anomalías, comparara registros, reconstruyera conexiones y señalara dónde merece la pena seguir investigando?
La ventaja del atacante no desaparecería, porque el atacante también dispondría de inteligencia artificial y continuaría desarrollando nuevas técnicas. Pero la distancia entre quien posee una capacidad sofisticada de ataque y quien intenta protegerse podría reducirse considerablemente. Y ese cambio de equilibrio resulta políticamente relevante.
Una misma tecnología puede fortalecer al Estado y fortalecer a quien lo vigila
Israel permite ilustrar también la otra cara del fenómeno. Los gobiernos pueden utilizar inteligencia artificial para ampliar enormemente sus propias capacidades. Un documental israelí reciente recoge testimonios de miembros y antiguos integrantes de las fuerzas armadas y servicios de inteligencia que describen el empleo de sistemas algorítmicos en operaciones sobre Gaza. Las autoridades israelíes rechazan las acusaciones del documental y consideran engañosa su descripción de esas prácticas, aunque Associated Press señala que parte de las alegaciones coincide con investigaciones anteriores sobre el uso de sistemas algorítmicos por las fuerzas israelíes. (apnews.com)
No necesitamos resolver aquí esa controversia para observar una tendencia mucho más general: los Estados ven la inteligencia artificial como una tecnología estratégica para inteligencia, defensa, ciberseguridad, vigilancia, análisis y operaciones militares. Sin embargo, exactamente las mismas características que permiten aumentar esas capacidades pueden aumentar también las de quienes investigan al propio Estado. La máquina capaz de encontrar patrones entre millones de comunicaciones puede encontrar patrones entre millones de contratos públicos; la capacidad utilizada para analizar una infraestructura extranjera puede emplearse para revisar la propia y buscar puertas traseras; la IA capaz de procesar inteligencia militar puede procesar una filtración periodística de dimensiones imposibles para una redacción pequeña.
Por eso quizá sea un error imaginar el futuro de la inteligencia artificial únicamente como una confrontación entre seres humanos y máquinas. Existe una confrontación mucho más antigua y terrenal: la que enfrenta a quienes poseen información y capacidad para analizarla con quienes intentan fiscalizarlos.
¿Y si una IA poderosa hace que guardar secretos resulte más difícil?
La inteligencia artificial no hará desaparecer el secreto. Los gobiernos seguirán clasificando información, las empresas protegerán documentación interna, los servicios de inteligencia tratarán de ocultar sus operaciones y cualquier sistema responsable deberá mantener límites claros respecto al acceso a datos privados, intrusiones ilegales o desarrollo de determinadas armas. Sin embargo, existe una enorme cantidad de información que no está verdaderamente oculta: está dispersa, fragmentada y enterrada entre registros públicos, documentos mercantiles, imágenes de satélite, bases de datos, declaraciones políticas, sentencias, contratos y filtraciones.
Una de las capacidades más poderosas de la inteligencia artificial consiste precisamente en conectar puntos. Una IA no necesita conocer mágicamente un secreto para resultar incómoda; puede bastar con que sea capaz de descubrir relaciones que una persona no tendría tiempo material de encontrar. Ahí puede encontrarse una de las transformaciones políticas más profundas de esta tecnología: reducir la ventaja de quienes tradicionalmente podían permitirse analizar enormes cantidades de información mientras el resto únicamente podía observar fragmentos aislados.
La batalla ya ha comenzado: acceso abierto frente a acceso controlado
Las discusiones actuales sobre ralentizar determinados desarrollos de inteligencia artificial muestran perfectamente esta tensión. Algunos responsables de grandes laboratorios estadounidenses sostienen que ciertas capacidades avanzan demasiado deprisa y reclaman mecanismos de seguridad coordinados, mientras otros empresarios tecnológicos consideran que frenar el desarrollo de manera general sería una mala respuesta. (apnews.com)
Desde Europa ha aparecido, además, otra crítica. Varias empresas y especialistas han advertido de que determinadas propuestas impulsadas por compañías estadounidenses que ya dominan el sector podrían terminar consolidando su posición competitiva. Algunos hablan de un posible problema de captura regulatoria: establecer barreras de seguridad tan costosas que únicamente las empresas que ya ocupan las primeras posiciones puedan cumplirlas. Las compañías estadounidenses que reclaman esas medidas responden que los riesgos justifican una coordinación mucho mayor. (reuters.com)
No es necesario decidir que uno de esos argumentos invalida automáticamente al otro. Un riesgo puede ser real y una regulación diseñada para reducirlo puede beneficiar al mismo tiempo a quienes ya dominan el mercado. Precisamente por eso resulta importante distinguir seguridad de control del acceso. La cuestión no es solamente qué capacidades debemos restringir, sino quién podrá seguir utilizándolas después de hacerlo.
No toda restricción es sospechosa
Sería igualmente absurdo invertir el alarmismo y concluir que cualquier limitación impuesta a una inteligencia artificial responde a un intento de conservar el poder. Hay capacidades que plantean problemas evidentes: automatizar ataques informáticos a gran escala, facilitar el desarrollo de armas biológicas, realizar vigilancia masiva, identificar personas vulnerables o atacar infraestructuras críticas. Una sociedad democrática tiene razones perfectamente legítimas para establecer límites.
La pregunta difícil es cómo hacerlo sin crear una inteligencia artificial de dos velocidades: una extremadamente poderosa para gobiernos, ejércitos, servicios de inteligencia y grandes corporaciones y otra deliberadamente reducida para todos los demás. Ese escenario también implicaría un riesgo considerable, aunque sea muy diferente del apocalipsis que domina algunos titulares. No sería el peligro de que una IA se rebelara contra nosotros, sino el de que amplificase todavía más las diferencias de poder que ya existen.
Quizá el futuro de la IA se decida aquí
Cuando Sam Altman afirmó recientemente que el mundo tenía motivos para sentir miedo, añadió que debía confiar en que las empresas desarrollarían esta tecnología correctamente. EL PAÍS resumió aquellas declaraciones con un titular que refleja perfectamente el clima actual: «El mundo hace bien en tener miedo, pero debe confiar en nosotros». (elpais.com)
Pero quizá confiar no sea suficiente. El problema no consiste únicamente en saber si OpenAI, Anthropic, Google, Meta o cualquier otra compañía utilizarán responsablemente sus modelos, del mismo modo que tampoco se limita a saber si Estados Unidos, Israel, China, España o cualquier otro gobierno actuarán correctamente con ellos. Existe una pregunta previa y mucho más estructural: quién tendrá acceso a las capacidades que realmente importan. Quién podrá analizar millones de documentos, auditar software, encontrar una vulnerabilidad y corregirla, cruzar bases de datos, reconstruir redes societarias, analizar malware, detectar que está siendo vigilado o investigar a quienes poseen capacidades de vigilancia.
Ese puede terminar siendo uno de los grandes conflictos políticos de la inteligencia artificial. No una guerra entre seres humanos y máquinas, sino una disputa entre seres humanos acerca de quién puede utilizar las máquinas más poderosas.
Las recientes alarmas sobre inteligencia artificial merecen atención porque una tecnología extraordinariamente poderosa puede crear riesgos extraordinariamente graves. Pero precisamente por eso no deberíamos permitir que todo el debate quede reducido a la imagen de una máquina que algún día decide escapar de nuestro control. Mientras imaginamos ese futuro, ya está ocurriendo otra transformación: la IA puede proporcionar a un pequeño equipo capacidades que antes necesitaban una gran organización; puede permitir a un país proteger sistemas que antes resultaban mucho más fáciles de penetrar; puede ayudar a un periodista a analizar millones de documentos, a una organización a detectar relaciones financieras difíciles de encontrar, a una empresa pequeña a auditar su infraestructura con herramientas anteriormente reservadas a especialistas y a un ciudadano a comprender información que antes estaba fuera de su alcance.
Esa misma tecnología puede utilizarse también para atacar, vigilar, manipular y perseguir, y precisamente por eso necesitamos hablar seriamente de seguridad. Pero necesitamos hablar también de acceso, porque quizá la pregunta fundamental del futuro de la inteligencia artificial no sea únicamente cómo evitamos que la IA tenga demasiado poder, sino cómo evitamos que todo ese poder termine concentrado en las mismas manos de siempre.
Puede llegar un momento en que el principal conflicto no consista en conseguir que la inteligencia artificial obedezca a los seres humanos. Puede consistir en decidir a qué seres humanos se les permite utilizar todo lo que la inteligencia artificial sabe hacer.
Tal vez estamos haciendo la pregunta equivocada
Las recientes alarmas sobre inteligencia artificial merecen atención.
Una tecnología extraordinariamente poderosa puede crear riesgos extraordinariamente graves.
Pero precisamente por eso no deberíamos permitir que todo el debate quede reducido a una máquina imaginaria que algún día decida escapar de nuestro control.
Hay otra transformación ocurriendo delante de nosotros.
La IA puede dar a un pequeño equipo capacidades que antes necesitaban una gran organización.
Puede permitir a un país proteger sistemas que antes resultaban mucho más fáciles de penetrar.
Puede permitir a un periodista analizar millones de documentos.
Puede permitir a una organización detectar relaciones financieras ocultas.
Puede permitir a una empresa pequeña auditar su infraestructura con herramientas hasta ahora reservadas a especialistas.
Puede permitir a un ciudadano comprender información que antes estaba fuera de su alcance.
Y sí: esa misma tecnología puede utilizarse para atacar, vigilar, manipular y perseguir.
Por eso necesitamos hablar de seguridad.
Pero también necesitamos hablar de acceso.
Quizá la pregunta fundamental del futuro de la inteligencia artificial no sea solamente:
¿cómo evitamos que la IA tenga demasiado poder?
Quizá sea también:
¿cómo evitamos que todo ese poder termine concentrado en las mismas manos de siempre?
Porque puede llegar un momento en que el principal conflicto no sea conseguir que la inteligencia artificial obedezca a los seres humanos.
Será decidir a qué seres humanos se les permite utilizar todo lo que la inteligencia artificial sabe hacer.