EE.UU. está armándola con la aplicación de la propiedad intelectual contra la IA china
Una alerta conjunta del FBI, la NSA y CISA acusa a seis empresas chinas de inteligencia artificial de destilar sistemáticamente modelos estadounidenses para construir sus propios sistemas. El giro desde los controles de exportación hacia la aplicación de la propiedad intelectual redefine cómo opera Silicon Valley en el exterior y eleva las apuestas antes de la cumbre Trump-Xi.
La verdadera escalada no es lo que parece
La alerta conjunta del FBI, la NSA y CISA, publicada el martes, no solo puso nombres. Replanteó todo el enfoque estadounidense frente al auge de la inteligencia artificial china.
Durante años, el arma principal de Washington ha sido el control de exportaciones: bloquear chips, restringir hardware, intentar asfixiar a la IA china privándola de capacidad de cómputo. La nueva postura es diferente. Trata el robo de propiedad intelectual como la amenaza central. Es una acusación más fuerte, más personal, y cambia la forma en que cada empresa estadounidense de IA debe pensar sobre sus operaciones en China.
El informe acusa a seis firmas —DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI— de destilar sistemáticamente modelos estadounidenses desde 2024. La destilación en sí es una técnica legítima en la industria de la IA: entrenar un modelo más pequeño con las salidas de uno más grande para crear algo más eficiente. Pero el gobierno de EE.UU. dice que lo que China hace va mucho más allá. Es, en palabras del informe, “el núcleo crítico” del desarrollo de estas compañías —no un complemento, sino la base.
Las acusaciones específicas incluyen que modelos chinos estén extrayendo de sistemas estadounidenses “optimización para especialización jurídica”, “funciones agentivas” y “capacidades de entrenador/asistente”. El alcance sugiere que no se trata de un puñado de ingenieros rebeldes. Es una estrategia industrial.
Del hardware al código
El cambio de controles de exportación a aplicación de propiedad intelectual conlleva enormes consecuencias de segundo orden. Los controles de exportación apuntan a bienes físicos y pueden aplicarse en las fronteras. La aplicación de propiedad intelectual apunta a código, comportamiento y relaciones comerciales —y golpea directamente a las empresas que construyeron los modelos en primer lugar.
Esto significa que las empresas estadounidenses de IA ahora enfrentan una nueva clase de riesgo: sus productos, vendidos legalmente en todo el mundo, siendo usados como materia prima para la competencia china. OpenAI ya advirtió sobre DeepSeek el año pasado por basar inapropiadamente su modelo en ChatGPT. Google dijo en febrero que estaba inundada de intentos de clonar a Gemini.
La alerta gubernamental esencialmente les dice a estas empresas que están solas para defenderse. Las recomendaciones incluyen verificación más estricta de usuarios de pago, intercambio de inteligencia entre ellas sobre comportamientos sospechosos y, en algunos casos, degradar deliberadamente o alterar respuestas a consultas que parezcan maliciosas. Este último punto es silenciosamente significativo. Pide a las empresas estadounidenses considerar envenenar deliberadamente sus propios productos cuando sospechan que actores de mala fe los están usando —un estándar que ninguna empresa ha tenido que seguir antes.
Michael Kratsios, director de la Oficina de Política de Ciencia y Tecnología de la Casa Blanca, ha estado rondando este tema desde hace meses. En abril circuló un memorando calificando la destilación china como un “tema crítico.” Para julio, estaba nombrando públicamente el sistema Kimi K3 de Moonshot AI como destilado a partir del modelo Fable de Anthropic. Su lenguaje distingue cuidadosamente entre “destilación de IA legítima” y lo que llamó “destilación industrial a gran escala y encubierta, destinada a robar tecnología estadounidense propietaria.” La línea que trazó es real pero imposiblemente delgada —y colocar esa carga sobre empresas privadas para vigilar a sus propios usuarios es una exigencia enorme.
Quién gana, quién pierde
Las empresas estadounidenses de IA ganan una cosa: cobertura política. El gobierno ahora ha validado oficialmente lo que han estado diciendo en privado durante un año. Pueden señalar la alerta al negociar con clientes empresariales, inversores y reguladores sobre los riesgos de que su tecnología llegue a manos chinas.
Pero también pierden algo importante: simplicidad operativa. Cada empresa estadounidense de IA que opera a nivel global ahora enfrenta la pregunta de cómo diferenciar entre un investigador legítimo en Pekín que usa ChatGPT para escribir código y una empresa china alineada con el Estado que la usa para desensamblar su modelo. La respuesta, implícita en la alerta, es que no lo sabes —y deberías actuar como si no pudieras confiar en nadie que pague por acceso.
Las firmas chinas nombradas en el informe pierden la plausible denegación que tenían anteriormente. La destilación siempre fue un área gris. Después de esto, es una acusación. Cualquier acusación posterior de las autoridades estadounidenses no necesitará establecer la práctica —solo tendrán que señalar el documento del martes.
Las seis compañías nombradas —particularmente DeepSeek, que ya ha llamado la atención por sus modelos rentables— ahora cargan con una etiqueta gubernamental que podría afectar su capacidad para levantar capital, atraer colaboraciones occidentales o operar en cualquier jurisdicción que se tome en serio la aplicación estadounidense de propiedad intelectual.
Qué sigue
El calendario es deliberado. El presidente Donald Trump está programado para reunirse con el presidente chino Xi Jinping el 24 de septiembre. La alerta llega semanas antes de esa reunión, después de meses de fricción pública sobre secretos comerciales de IA. Esto no es al azar. Es un movimiento de posicionamiento.
Washington está señalando que los controles de exportación por sí solos no podrán contener las ambiciones de IA de China. El mensaje a Silicon Valley es igualmente claro: si quieren protección gubernamental estadounidense para su propiedad intelectual, necesitan invertir en la infraestructura defensiva que el gobierno ahora les pide construir. Eso significa mejor autenticación, mejor detección de anomalías, mejor intercambio de inteligencia entre compañías. También significa aceptar que la era del acceso global abierto a modelos de IA estadounidense de punta puede estar llegando a su fin —no a través de regulación, sino de restricción autopuesta.
La embajada de China en Washington no respondió a una solicitud de comentario. El informe se detuvo antes de acusar a la inteligencia china de participación directa, diciendo que la campaña vino “probablemente con conocimiento del gobierno chino” más que dirección. Esa distinción importa. Deja espacio para la negación mientras hace que la acusación se sostenga.
El detalle más consecuente en la alerta podría ser el más pequeño. El gobierno está pidiendo a las empresas estadounidenses compartir datos sobre usuarios sospechosos entre sí. Si eso ocurre, crea una red de vigilancia informal pero poderosa a través de la industria de la IA —una que podría identificar patrones que ninguna compañía individual vería sola, y que eventualmente podría obligarse a cooperación formal con aplicadores de la ley. La infraestructura para un nuevo régimen de aplicación de propiedad intelectual en IA se está construyendo ahora mismo, consulta marcada a consulta marcada.
La carrera de IA entre EE.UU. y China siempre iba a implicar más que chips y centros de datos. La alerta del martes deja claro que también involucrará los términos de servicio, los registros de pago, los registros de acceso —cada rastro de cómo se usa un modelo una vez que sale del laboratorio. Ese es un campo de batalla más largo y más sucio. Y ambos lados apenas están aprendiendo a pelear en él.