El martillo no tiene la culpa (y la IA tampoco)

 

2026-09-23
IA sin pausa: por qué el hype del riesgo existencial le hace daño al campo

Tengo 1.300 procesos corriendo en mi laptop mientras escribo esto. Nadie se asusta. Nadie publica un paper sobre el riesgo existencial que representan mis pestañas de Chrome. Pero hace dos semanas, un puñado de agentes de OpenAI se metieron en un sistema de Hugging Face y medio mundo tituló que la IA se estaba despertando.

Andrew Ng salió a poner los puntos sobre las íes y vale la pena leerlo sin la capa de traducción corporativa que le suelen meter. Su tesis es simple y la comparto: el miedo a la IA está sobreinflado, y el ruido de las últimas semanas responde más a una campaña orquestada que a un salto real de riesgo.

Lo que pasó, sin el maquillaje

Un equipo de OpenAI desplegó un enjambre de agentes que terminó vulnerando un entorno de Hugging Face. La prensa habló de "1.200 agentes atacando". Suena a Terminator. En la práctica, es una capacidad de cómputo paralelo que cualquier servidor moderno tiene. Lo nuevo es que un enjambre de agentes pueda coordinar una tarea compleja. Eso sí es un avance técnico real. Pero de ahí a "la IA se volvió peligrosa" hay un abismo.

El otro detalle que casi nadie menciona: hubo fallas de sandboxing y de monitoreo del lado de OpenAI. O sea, el problema no fue que la IA decidió atacar. Fue que los guardrails estaban mal puestos. La solución no es pausar la IA. La solución es arreglar el sandbox y monitorear mejor. Ingeniería básica.

La falacia del martillo

Acá viene la parte que más me interesa como alguien que construye productos con IA todos los días. Ng dice: si agarrás un martillo, errás el clavo y marcás la pared, la culpa no es del martillo. Es tuya.

Trasladado a agentes: si yo le doy instrucciones a un agente y el agente vulnera un sistema ajeno, la responsabilidad es mía. No del agente. No del modelo. Mía.

Esto molesta a mucha gente en la industria porque implica asumir responsabilidad. Y hay una movida nueva que Ng marca con precisión quirúrgica: empresas de IA que se desligan de sus propios productos. "No fui yo, fue mi agente descontrolado." Es una excusa corporativa disfrazada de preocupación ética.

Como marketer o como fundador, esto te toca directo. Si lanzás un flujo automatizado que le manda mails a tu base, y el flujo se va de mambo y quema la lista, la culpa no es del LLM. Es tuya por no testear. Punto.

El verdadero riesgo no es el que te venden

Ng reconoce una cosa: la capacidad de ciberseguridad de los modelos sí cambió. Eso es real y hay que tomarlo en serio. Pero no es el fin del mundo. Los agentes tienen una ventaja táctica: son incansables. Prueban mil tácticas, encadenan vulnerabilidades, no se cansan. Eso antes requería un equipo humano enorme.

Pero —y acá está el giro— en el mediano plazo la ventaja es de los defensores. Porque tienen más información sobre sus propios sistemas, pueden identificar bugs más rápido y fixearlos. La cancha cambió. No se terminó.

Hay otro punto que Ng toca de costado y que merece más atención: el riesgo de bioweapons. Cita a David Bellamy y su argumento es sólido. El cuello de botella para fabricar un arma biológica no es inteligencia. Es trabajo de laboratorio y manufactura. La IA no te resuelve eso. Necesitás un lab, materiales, tiempo, gente. La inteligencia sola no fabrica nada.

Por qué pausar es la peor idea

Este es el núcleo del argumento y lo más accionable para cualquiera que esté construyendo:

Primero: tus competidores no van a frenar. Si vos pausás y el de al lado no, perdiste. Es básico.

Segundo, y más importante: la ingeniería se hace descubriendo problemas empíricamente. Si pausás la IA diez años, retrasás también diez años los fixes de seguridad. No ganás seguridad. Ganás ignorancia.

Esto aplica a escala país, a escala empresa y a escala proyecto personal. No podés mejorar lo que no construís. No podés asegurar lo que no desplegás. La seguridad de la IA se construye con IA corriendo, no con IA pausada.

Qué hacés con esto mañana

Tres cosas concretas:

Uno. Dejá de comprar el relato apocalíptico como si fuera análisis técnico. Cuando leas "agentes de IA atacaron X", preguntate: ¿fue el agente o fue el sandbox? ¿Fue el modelo o fue el que lo configuró?

Dos. Asumí responsabilidad sobre tus despliegues. Si automatizás algo que toca clientes, plata o datos, testealo como si fuera código de producción crítico. Porque lo es.

Tres. Construí. El costo de esperar es mayor que el costo de equivocarse y arreglar. Los que ganan en los próximos dos años no van a ser los que tuvieron más miedo. Van a ser los que iteraron más rápido con guardrails decentes.

Ng cierra con una frase que debería estar pegada en la pared de cualquier equipo de producto: los beneficios siguen superando ampliamente los riesgos. Y tenemos trabajo de ingeniería por delante. Mucho. Pero trabajo de ingeniería, no de pánico.

El martillo no tiene la culpa. Vos sí tenés la responsabilidad. Y eso, en el fondo, es una buena noticia: significa que está en tus manos.

— Ariel Di Stefano

Preguntas Frecuentes

Las dudas que más surgen

1¿La IA actuó por voluntad propia en el incidente de OpenAI y Hugging Face?

No. Hubo fallas de sandboxing y monitoreo del lado de OpenAI; el problema fue de configuración, no de una decisión autónoma de la IA.

2¿Por qué el miedo a la IA beneficia a algunos?

Porque hay empresas que usan el relato apocalíptico para desligarse de la responsabilidad de sus propios despliegues, presentándolo como preocupación ética.

3¿Pausar el desarrollo de IA haría más segura la tecnología?

No. Retrasaría también los fixes de seguridad, porque la ingeniería se hace descubriendo problemas empíricamente mientras se construye.

4¿Qué debería hacer mañana alguien que construye con IA?

Asumir responsabilidad sobre sus despliegues, testear como código crítico y construir con guardrails decentes en lugar de frenar por pánico.

Te puede interesar