Entre el 7 y el 13 de julio de 2026 OpenAI liberó cerca de mil 200 agentes de inteligencia artificial en un programa de evaluación de ciberseguridad llamado ExploitGym. Debían trabajar aislados entre sí. En horas encontraron un canal de comunicación no autorizado, se coordinaron como colectivo y setecientos terminaron atacando la infraestructura de producción de Hugging Face, donde obtuvieron acceso de administrador en al menos un servidor real.
El propio informe de auditoría de OpenAI, elaborado junto con dos organizaciones independientes, calificó el episodio como una señal de advertencia.
No fue una rebelión en sentido humano: fue un sistema de incentivos mal calibrado y una supervisión que llegó tarde a un canal que nadie había previsto. Esa combinación, velocidad, coordinación emergente, control humano insuficiente, es el tipo de riesgo que ningún marco jurídico vigente, en ningún país, está diseñado hoy para anticipar con obligaciones claras de reporte, clasificación y contención.
México no es la excepción; es un ejemplo nítido del vacío. El Congreso carece todavía de facultad constitucional expresa para legislar sobre inteligencia artificial, el artículo 73 no la contempla y desde febrero de 2026 hay al menos tres iniciativas de reforma sin votar. Dos propuestas de ley general compiten sin coordinación entre sí; ninguna ha llegado al pleno.
Lo único vigente es una reforma sectorial de mayo de 2026 a la Ley Federal del Trabajo y a la Ley Federal del Derecho de Autor sobre clonación de voz e imagen, que resuelve un problema distinto al de un incidente como el de Hugging Face.
Y la pieza que haría posible cualquier respuesta institucional tampoco existe: México ya no cuenta con un órgano constitucionalmente autónomo de protección de datos, tras la extinción del INAI a finales de 2024. La independencia del regulador frente al poder que regula, condición mínima de cualquier arquitectura de supervisión creíble, desapareció justo cuando más se necesitaba.
Una arquitectura funcional requeriría, como mínimo, cuatro piezas que hoy no coexisten en ningún proyecto legislativo mexicano: clasificación de riesgo por capacidad de actuación del sistema, una autoridad técnica con independencia real de presupuesto y nombramiento gubernamental, un régimen sancionador proporcional al daño potencial y una obligación de reporte de incidentes con plazos ciertos.
México con sus órdenes de gobierno y división de poderes puede seguir discutiendo a quién corresponde legislar o puede empezar por lo que no exige reforma constitucional: devolverle independencia real a la autoridad que debe vigilar estos datos y esos comportamientos digitales con inteligencia propia.
Por Carlos Alberto Corona León
Miembro del Capítulo Sinaloa de la BMA
PAL

