OpenAI y Anthropic expresaron su apoyo a la posible implementación de una normativa que exija a las empresas de inteligencia artificial comunicar a las autoridades cualquier filtración de datos causada por sus agentes. En ambas intervenciones, las firmas destacaron que, en la actualidad, la decisión de informar queda a discreción de cada empresa.

Las declaraciones se dieron en un contexto de creciente escrutinio tras la polémica por el retraso de OpenAI, creadora de ChatGPT, de tres meses para avisar al gobierno australiano sobre una brecha de seguridad que afectó el principal portal de salud del país. A ese episodio se suman las preocupaciones suscitadas por incidentes vinculados a Hugging Face, debates entre investigadores del sector y el impulso regulatorio para encauzar el desarrollo de la IA.

Paralelamente, en Australia aumentan las demandas por normas más estrictas para los centros de datos dedicados a IA y por una mayor protección de derechos de autor frente a estas tecnologías. El gobierno, encabezado por el primer ministro Anthony Albanese, avanza en un paquete legislativo para regular el sector.

Tanto OpenAI como Anthropic, desarrolladora de Claude, buscan la autorización para operar en los grandes centros de datos proyectados por promotores en Australia y acordaron convertirse en los principales compradores de capacidad de cómputo.

Durante una audiencia en Sídney, Jason Kwon, director de estrategia de OpenAI, afirmó el respaldo de su empresa a la creación de un marco de divulgación obligatoria. “Apoyaríamos un marco de divulgación obligatoria”, comentó ante los presentes.

Kwon explicó que, cuando OpenAI tuvo conocimiento de la filtración en el sitio de salud australiano y en otros tres portales gubernamentales, la firma intentaba establecer un procedimiento para gestionar este tipo de situaciones y buscaba definir una norma aplicable. “Estábamos tratando de seguir un proceso, de establecer una regla que pueda aplicarse”, señaló.

El ejecutivo subrayó que una regulación podría fijar criterios comunes para las compañías y limitar las decisiones que hoy dependen de cada firma, considerando que esa decisión corresponde, en última instancia, a una medida legal que debe aclarar la sociedad.

Anthropic también informó sobre incidentes en los que sus agentes estuvieron involucrados en ataques cibernéticos. David Masters, responsable de políticas para Australia y Nueva Zelanda, afirmó ante la comisión que la empresa estaría dispuesta a cumplir con una normativa australiana que obligue a informar violaciones de datos, incluida la de sus plataformas que operan en el país.

El debate regulatorio en torno a la IA también se ha extendido a Estados Unidos, donde se presentó una propuesta federal similar destinada a obligar a las compañías de IA a reportar este tipo de incidentes.