Impulsar una IA responsable en toda Europa
Cada día, millones de personas de toda Europa utilizan las herramientas de OpenAI para aprender, crear, trabajar y gestionar tareas cotidianas. Nuestras herramientas también ayudan a empresas de todos los tamaños y a administraciones públicas de toda la región. Creemos que una IA responsable puede contribuir a impulsar la competitividad y la prosperidad de Europa. Ahora que la Ley de IA de la UE entra en su siguiente fase, explicamos cómo hemos reforzado nuestro enfoque de seguridad, protección, transparencia y procedencia conforme al marco de la UE, y cómo seguiremos adaptando nuestras prácticas a medida que avance la IA.
Nuestra misión es garantizar que la inteligencia artificial general beneficie a toda la humanidad. Esa misión conlleva la responsabilidad constante de maximizar los beneficios de la IA, ampliar el acceso y gestionar los riesgos. Por eso, desde hace años desarrollamos enfoques de gobernanza y apoyamos normas viables que permiten a las personas beneficiarse de la IA de forma segura, un objetivo fundamental de la Ley de IA de la UE. Para mejorar la gobernanza sin dejar de apoyar la innovación, estas normas deben ser pragmáticas, proporcionadas y basadas en el riesgo. Con estos principios en mente, contribuimos a dos códigos de buenas prácticas y los respaldamos: el Código de buenas prácticas para la IA de uso general [GPAI](se abre en una ventana nueva) de la UE y el Código de buenas prácticas sobre la transparencia del contenido generado por IA(se abre en una ventana nueva). Ambos se elaboraron mediante amplios procesos con múltiples partes interesadas y se basan en el trabajo que hemos impulsado en materia de seguridad, protección, transparencia, rendición de cuentas y procedencia.
El Código GPAI crea un marco común de transparencia, seguridad y protección para los modelos de IA de uso general. Nuestro trabajo para apoyar este marco se sustenta tanto en la gobernanza interna como en la colaboración con expertos externos, administraciones públicas y organizaciones homólogas. Desde hace años, sometemos nuestros modelos a pruebas exhaustivas antes de publicarlos, difundimos fichas de los sistemas(se abre en una ventana nueva) con los lanzamientos importantes, incorporamos a expertos externos a las pruebas de los modelos mediante nuestra Red de red teaming y mantenemos públicas las Especificaciones del modelo(se abre en una ventana nueva) para mostrar cómo definimos el comportamiento de los modelos.
También hemos seguido reforzando los marcos de gobernanza que sustentan este trabajo. Nuestro Marco de preparación, vigente desde 2023 y actualizado en 2025, establece cómo identificamos, evaluamos y gestionamos los riesgos graves derivados de los sistemas avanzados de IA. Nuestro Marco de gobernanza para modelos de vanguardia parte de esa base y explica cómo se ajustan nuestras prácticas de seguridad y protección a los nuevos requisitos legales, incluido el Código GPAI de la Ley de IA de la UE. En conjunto, estos marcos ayudan a convertir los principios de una IA responsable en decisiones prácticas sobre evaluación de riesgos, salvaguardias, documentación de modelos, seguridad, respuesta ante incidentes, aportaciones de expertos externos y actualizaciones continuas.
La gobernanza responsable de la IA también exige un trabajo que trascienda a cualquier empresa concreta. A través del Foro de Modelos de Vanguardia, de las colaboraciones con US CAISI y UK AISI y del trabajo sobre prácticas de evaluación por terceros, hemos apoyado la investigación conjunta sobre seguridad, las pruebas externas y unas normas de evaluación más claras en todo el ecosistema.
Nuestro respaldo al Código de buenas prácticas sobre la transparencia del contenido generado por IA se basa en años de investigación, desarrollo de productos y colaboración para mejorar la procedencia de los contenidos multimedia generados por IA. Las personas deberían disponer de más contexto sobre el contenido que ven en internet, incluido si se ha creado o editado con IA. El enfoque de OpenAI sobre la procedencia se basa en dos sistemas que se refuerzan mutuamente: las credenciales de contenido (C2PA(se abre en una ventana nueva)) permiten que el contenido incluya un contexto detallado, mientras que las marcas de agua SynthID ayudan a conservar una señal cuando no se mantienen los metadatos. Estamos ampliando este trabajo para incluir también resultados de audio, además de imágenes. En consonancia con nuestros compromisos en virtud del Código, trabajamos para ampliar las medidas de procedencia de los sistemas de OpenAI a distintas modalidades, incluido el texto, conforme siguen madurando los estándares y las herramientas. También queremos ayudar a los clientes y desarrolladores que crean productos con nuestros modelos mediante señales, herramientas y orientaciones que puedan utilizar para cumplir sus propias obligaciones de transparencia. La procedencia sigue siendo un campo en evolución: los metadatos pueden perderse, las etiquetas pueden no transferirse entre plataformas y ninguna señal es perfecta por sí sola. Por eso apoyamos un enfoque por capas y la cooperación continua en todo el ecosistema.
La ciberseguridad es un ámbito en el que una gobernanza dinámica y práctica resulta especialmente importante. Las mismas capacidades que pueden ayudar a los equipos de defensa a identificar y corregir vulnerabilidades también pueden generar nuevos riesgos de uso indebido. Nuestro enfoque consiste en reducir el uso indebido y, al mismo tiempo, ayudar a los equipos de defensa legítimos a utilizar la IA mediante nuestro programa de acceso de confianza para ciberseguridad (TAC)(se abre en una ventana nueva), con el fin de reforzar la resiliencia colectiva.
Hemos trabajado para desplegar estas capacidades avanzadas y apoyar a quienes defienden la ciberseguridad en Europa. Desde el lanzamiento del Plan de Acción de Ciberseguridad de OpenAI para la UE a principios de mayo de 2026, hemos colaborado con organismos de ciberseguridad nacionales y de la UE, socios del sector privado y operadores de infraestructuras críticas para dotarlos de los modelos de ciberseguridad más avanzados y, en última instancia, reforzar la ciberresiliencia en todo el continente. Este enfoque está en consonancia con el Plan de Acción sobre Ciberseguridad e Inteligencia Artificial(se abre en una ventana nueva) de la Comisión Europea, que aboga por un planteamiento coordinado para abordar los riesgos de la IA avanzada y aprovechar al mismo tiempo su potencial para reforzar la ciberresiliencia, entre otras vías mediante un acceso seguro a sistemas avanzados de IA con fines de ciberseguridad.
Mientras continúa la aplicación de la Ley de IA de la UE, seguiremos reforzando nuestro enfoque de cumplimiento y aprendiendo de los organismos reguladores y del ecosistema en general. A medida que avance la tecnología, las normas deberán mantener la flexibilidad necesaria para adaptarse y permitir que las personas, empresas y organizaciones se beneficien de ella. Un enfoque pragmático, proporcionado y basado en el riesgo será esencial para que Europa aproveche las ventajas de la era de la inteligencia.
Para ayudar a clientes y desarrolladores a prepararse para la aplicación de la Ley de IA de la UE, ofrecemos recursos prácticos, como documentación de los modelos, fichas de los sistemas, información sobre seguridad, políticas de uso y orientaciones sobre herramientas de procedencia y verificación. Seguiremos actualizando estos recursos a medida que evolucione la aplicación de la Ley. Para obtener más información, consulte nuestro artículo del Centro de ayuda(se abre en una ventana nueva) sobre el enfoque de OpenAI respecto a la Ley de IA de la UE y nuestras orientaciones para clientes.


