
Estados Unidos utilizó su "interruptor de emergencia" de IA en junio. China parece estar construyendo uno para julio.
Pekín ha pasado el último mes en conversaciones discretas con sus mayores empresas de IA sobre la restricción de quién puede utilizarlas, según Reuters.
Las autoridades chinas celebraron reuniones con Alibaba, ByteDance y la startup Z.ai sobre la posible limitación del acceso extranjero a los modelos de IA más avanzados de China, incluidos aquellos aún no lanzados, según Reuters, que citó a tres personas familiarizadas con las discusiones.
Las sesiones fueron convocadas por el Ministerio de Comercio de China, informó Reuters, citando a tres fuentes que hablaron bajo condición de anonimato.
Los participantes discutieron la imposición de límites tanto a los modelos de código cerrado como a los de peso abierto, el tipo que los desarrolladores pueden descargar, ejecutar localmente y modificar. Los funcionarios también plantearon que cualquier divulgación no autorizada o robo de tecnología de IA propietaria sea un delito bajo la ley de seguridad nacional de China, según Reuters. Por separado, los participantes propusieron nuevas medidas para restringir qué inversores pueden financiar startups de IA domésticas.
El alcance de cualquier posible restricción aún se está debatiendo. Dos fuentes dijeron a Reuters que las medidas podrían aplicarse solo a modelos futuros, no a los existentes. No se ha establecido un calendario y no es seguro que algo entre en vigor.
No está claro cómo funcionarían las restricciones en la práctica, pero surgieron indicios en un resumen publicado en una revista del Tribunal Popular Supremo a partir de una mesa redonda de expertos legales chinos sobre la regulación de la IA de código abierto, celebrada en mayo. Los participantes propusieron una estructura de tres niveles: las herramientas básicas de código abierto requerirían una simple presentación gubernamental; las tecnologías más avanzadas enfrentarían revisiones de seguridad antes de su lanzamiento; los modelos frontera más sensibles serían prohibidos para su lanzamiento público o restringidos solo para uso doméstico.
Esa estructura marcaría un fuerte retroceso para las empresas chinas de IA, cuyas ganancias globales han provenido casi en su totalidad de la apertura. La serie Qwen de Alibaba ha ganado un gran número de seguidores en Hugging Face, el repositorio más grande del mundo de modelos de IA de código abierto. Doubao de ByteDance es uno de los productos de IA dominantes dentro de China. GLM-5.2 de Z.ai ha atraído la atención de investigadores estadounidenses por igualar a los principales modelos estadounidenses en algunos puntos de referencia, mientras que el acceso a la API tiene un costo fraccionario.
Cualquier decisión de restringir el acceso extranjero probablemente aumentaría los costos para las empresas que han llegado a depender de los modelos chinos como alternativas más baratas y menos restringidas a los sistemas frontera de EE. UU. Los funcionarios también se alarmaron de que Mythos de Anthropic, el modelo de ciberseguridad que la administración de Donald Trump restringió en junio, pudiera ser objeto de ingeniería inversa y utilizado contra los sistemas chinos, lo que añadió una urgencia defensiva a las discusiones.
En las últimas horas de la tarde del 12 de junio, Anthropic recibió una carta de la Oficina de Industria y Seguridad del Departamento de Comercio ordenando a la empresa suspender todo acceso a Claude Fable 5 y Mythos 5 para cualquier ciudadano extranjero, incluidos los propios empleados no ciudadanos de Anthropic. Debido a que no existe una forma limpia de delimitar un punto final de API en vivo por pasaporte, Anthropic retiró ambos modelos a nivel mundial en cuestión de horas. Fue la primera vez que EE. UU. aplicó controles de exportación a un modelo de IA implementado en lugar de a los chips que lo entrenan.
Los modelos volvieron a estar en línea el 30 de junio, después de que Anthropic reentrenara sus clasificadores de seguridad y el Departamento de Comercio levantara las restricciones. Cuatro días antes, el mismo patrón ya se había repetido con el principal competidor de Anthropic, OpenAI. La compañía lanzó GPT-5.6 Sol, Terra y Luna, revelando que había previsualizado los modelos con el gobierno de EE. UU. y, a petición de Washington, los estaba lanzando inicialmente a aproximadamente 20 socios de confianza evaluados individualmente por funcionarios federales.
OpenAI dijo que el acceso restringido por el gobierno "no debería convertirse en el predeterminado a largo plazo". La orden ejecutiva del presidente Trump del 2 de junio sobre IA ya había pedido a los desarrolladores que enviaran voluntariamente modelos frontera para una revisión federal de ciberseguridad antes del lanzamiento público. Un marco que defina qué se considera un "modelo frontera cubierto" y cuándo se aplica el acceso gubernamental previo al lanzamiento, vence el 1 de agosto.
Pekín tenía razones para prestar mucha atención. Los funcionarios se alarmaron de que Mythos de Anthropic, el modelo de ciberseguridad que la administración Trump restringió en junio, pudiera ser utilizado como arma contra la infraestructura china para explotar vulnerabilidades de software, según informes de Quartz. Además, la preocupación de que Anthropic pudiera estar empleando tácticas tipo spyware para rastrear a los usuarios chinos también generó inquietudes en China.
‼️ BREAKING: Anthropic has embedded hidden spyware-like code in Claude Code that covertly targets Chinese users. It then sends information regarding every user by injecting it into their prompt message.
Claude Code is sending info like timezone, proxy and possible AI Lab… pic.twitter.com/EjfwtirhES
— International Cyber Digest (@IntCyberDigest) June 30, 2026
Zhou Hongyi, fundador de Qihoo 360, hizo explícita la alarma en ISC.AI 2026 en Pekín, pidiendo a China que construyera un equivalente doméstico mientras presentaba Tulong Feng, un agente de vulnerabilidad de IA de cosecha propia.
La estructura escalonada propuesta en las discusiones del Ministerio de Comercio de China se alinea directamente con la forma en que EE. UU. ha manejado los controles de exportación de chips durante tres años, un historial de políticas que redujo la brecha de capacidad de China en lugar de ampliarla.
Pekín ya había estado ajustando el perímetro. Su agencia de planificación estatal ordenó a Meta disolver un acuerdo de 2.000 millones de dólares para la startup de IA Manus en abril, bajo el mecanismo de revisión de seguridad de inversiones extranjeras de China. Exigió a Moonshot AI y StepFun obtener la aprobación del gobierno antes de aceptar capital estadounidense en rondas de financiación, y un paquete regulatorio más amplio lanzado a principios de junio extendió el escrutinio a las transacciones transfronterizas que involucran tecnología y datos chinos.
La lógica dominante desde que DeepSeek R1 se volvió viral a principios de 2025 fue simple: las restricciones de EE. UU. sobre la IA frontera crean un mercado natural para los modelos de peso abierto chinos. Los modelos de peso abierto chinos pasaron de menos del 2% del uso total de tokens en OpenRouter, un centro crítico para la distribución global de IA, a finales de 2024, a aproximadamente el 61% a mediados de 2026. La defensa de EE. UU. otorgó a Pekín una ventaja de distribución global que no obtuvo únicamente por superioridad técnica bruta.
Esa lógica solo se mantiene si los modelos chinos permanecen abiertos. Si Pekín restringe el acceso extranjero a sus sistemas frontera, de código cerrado o de peso abierto, la válvula de escape se cierra. GLM-5.2 de Z.ai construyó su propuesta íntegramente en torno al acceso sin fronteras bajo una licencia MIT; restringir esa distribución anula la propuesta.
El análisis de Lawfare sobre los controles de junio señaló un problema estructural que se aplica igualmente a Pekín: las restricciones "nacionales" de IA no se mantienen nacionales. La orden de EE. UU. sobre Anthropic cubría a ciudadanos extranjeros dentro de Estados Unidos, incluidos los propios empleados no ciudadanos de Anthropic. Más de dos tercios de los investigadores de IA de primer nivel que trabajan en EE. UU. se formaron en el extranjero; en los laboratorios líderes, la proporción de nacidos en el extranjero asciende al 70%, según datos de MacroPolo.
Un control de acceso basado en la nacionalidad dirigido a adversarios termina excluyendo a los ingenieros necesarios para corregir las vulnerabilidades que desencadenaron el control en primer lugar. China se enfrenta al mismo problema a la inversa. ByteDance y Alibaba están retirando características de agentes con comportamiento humano antes de que las regulaciones de IA chinas entren en vigor el 15 de julio, lo que demuestra que cuando Pekín decide restringir una capacidad, actúa según un calendario que no espera la retroalimentación del mercado.
Esto puede traer problemas para pequeños laboratorios y desarrolladores de todo el mundo que confían y construyen sobre tecnologías de código abierto, ya que China hasta ahora ha liderado en esa área.
El presidente francés Macron advirtió en la cumbre del G7 que los gobiernos europeos dejarían de comprar productos de IA estadounidenses si el acceso pudiera cortarse de un día para otro. El primer ministro canadiense Carney calificó la dependencia concentrada de la IA como un "error estratégico". Ambas reacciones asumieron que la IA china era la alternativa sin restricciones.