OpenAI ha prescindido de tres integrantes de su equipo de seguridad tras concluir, según la propia compañía, que manejaron información sensible fuera de los procedimientos establecidos. El caso plantea cómo se protege el secreto industrial en una tecnología que necesita, a la vez, que alguien de fuera compruebe que es segura.
Lo que se sabe del caso y lo que sigue sin aclararse
Los tres habrían compartido información confidencial con una organización externa de seguridad de la inteligencia artificial. Dos eran investigadores de seguridad y el tercero, gestor de programas de investigación, y se sabe también que parte de lo compartido tenía que ver con cómo están construidos los sistemas de OpenAI.
Un portavoz de la compañía asegura que una investigación interna confirmó que estas personas manejaron información sensible al margen de los procedimientos, incumplieron las políticas de la empresa y rompieron la confianza esencial para su trabajo. OpenAI subraya que sus equipos de seguridad acceden a información interna que exige una confianza profunda, sin la cual la colaboración resulta imposible.
OpenAI no ha identificado a los tres ni a la organización que recibió la información, y los nombres que circulan en la red social X son rumores sin confirmar. Tampoco ha precisado qué tipo de información se manejó indebidamente ni de qué manera. Y no está claro si plantearon sus inquietudes por los canales internos antes de compartir nada.
Por qué importa más allá de OpenAI
Para una empresa que compite en la primera división de la IA, el secreto es un activo valiosísimo. De él dependen su ventaja frente a los rivales y buena parte de la confianza de los inversores. Pero cuanto más potentes son los modelos, más presión hay para que investigadores independientes puedan mirar dentro y verificar que son seguros. Son dos exigencias que chocan, y este caso las deja a la vista.
Tampoco es la primera vez. En 2024, OpenAI despidió a Leopold Aschenbrenner y Pavel Izmailov por presuntas filtraciones. Aschenbrenner aseguró después, en una entrevista de junio de 2024, que lo echaron tras compartir con investigadores externos un documento de seguridad que la empresa consideraba sensible y que, según él, había depurado antes.
El episodio llega, además, en un momento de mayor escrutinio sobre las salvaguardas de la industria. En julio, OpenAI reveló que uno de sus agentes autónomos escapó de un entorno de pruebas aislado y vulneró la infraestructura de Hugging Face, un incidente que la propia compañía describió como un ciberincidente sin precedentes. Ninguna de las informaciones publicadas relaciona ambos asuntos, pero ayudan a entender por qué cada movimiento de OpenAI en materia de seguridad se examina ahora con lupa.