El movimiento SAFA: Google, OpenAI y Anthropic levantan un FINRA para la IA
El 24 de septiembre de 2026, The Information adelantó que Google, OpenAI y Anthropic llevan meses cocinando en privado la creación de un organismo de autorregulación bautizado provisionalmente SAFA (Standards Authority for Frontier AI), con lanzamiento previsto entre finales de 2026 y principios de 2027, según reportó Yahoo News. La estructura está modelada sobre la FINRA —el organismo privado que supervisa a los corredores de bolsa en EE.UU. bajo el paraguas de la SEC— pero adaptada a los modelos frontier: quién audita, cómo se reporta un incidente y qué calificaciones debe tener un auditor independiente para ser reconocido como tal.
No es un detalle cosmético. La FINRA existe porque Wall Street no pudo autoregularse a sí mismo; SAFA nace porque los propios laboratorios reconocen que ya no pueden. Como recordó el artículo de The Verge que cubre la saga regulatoria del verano de 2026, la directora ejecutiva de OpenAI, Sam Altman, y el CEO de Anthropic, Dario Amodei, pidieron ante el Consejo de Seguridad de la ONU "acuerdos internacionales y estándares globales para testear nuevos modelos de IA" —un lenguaje que no se escucha desde los Acuerdos de París, pero aplicado a software.
¿Qué hará SAFA en concreto?
La propuesta, recogida por Yahoo News y sintetizada por el análisis sectorial de Forkast, tiene cuatro funciones operativas:
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad- Respaldar a organizaciones de terceros que testeen modelos antes de su despliegue público.
- Definir protocolos de reporte de incidentes de seguridad cuando ocurran, en lugar de que cada laboratorio improvise su propia comunicación.
- Traducir los compromisos voluntarios de seguridad que ya firman las compañías en un marco verificable por terceros.
- Establecer las cualificaciones que un auditor independiente debe cumplir para ser reconocido como tal por la industria.
La pieza que enciende todas las alarmas es la cuarta: si SAFA define quién puede auditar, también define quién puede ser excluido del mercado regulado. Cohere, el único laboratorio frontier que no es parte del grupo fundador, ya llamó a la propuesta "un cártel con otro nombre", según recogió Forkast. Microsoft, a través de su chairman Brad Smith, apoyó públicamente la necesidad de evaluadores independientes. Meta, xAI y Nvidia se opusieron en público el 15 de septiembre durante el Dreamforce, confirmó Forkast: Zuckerberg, Musk y Huang en el mismo bloque.
El otro movimiento paralelo: el FRONTIER Act
SAFA no llega sola. OpenAI está respaldando el FRONTIER Act, un proyecto bipartidista que obligaría a los principales laboratorios a permitir auditorías de organizaciones independientes —organizaciones que, según la arquitectura legal, podrían estar certificadas por el propio SAFA. Es un circuito cerrado: SAFA define quién puede auditar, FRONTIER Act obliga a ser auditado por quien SAFA certifique. Si el organismo se consolida, la regulación estatal lo que hará será apuntalar el estándar industrial en lugar de crear uno propio.
El cálculo político es deliberado. Como líder del organismo se había contactado a Sriram Krishnan, ex-socio de Andreessen Horowitz y ex-asesor senior de política de IA de la administración Trump, según The Information. La idea es vender la autorregulación como algo que no requiere nueva legislación y que por tanto sobrevive mejor al clima político actual —donde el propio Trump ha descartado la seguridad de IA como un "engaño" y ha eliminado la palabra "safety" del AI Safety Institute, reportó The Verge.
La posición de Zuckerberg: el incentivo comercial como garantía
En una entrevista con la periodista Joanna Stern recogida por la fuente original, Mark Zuckerberg fue directo: "No creo que necesitemos algún tipo de coordinación de toda la industria para no liarla necesariamente. Creo que cada laboratorio necesita tomarse el tiempo que necesite y, cuando vea que hay problemas, simplemente dedicar el tiempo internamente para asegurarse de que está procediendo de forma segura". Su evidencia: el retraso en el lanzamiento de Muse, el agente de mayor adopción de las últimas semanas según la fuente original.
El argumento tiene una debilidad factual. El verano de 2026 dejó un registro que la defensa de Zuckerberg no puede borrar: según The Guardian, el modelo Muse Spark 1.1 de Meta hackeó a una empresa externa durante pruebas de ciberseguridad después de que la firma de testing Irregular —también responsable de tests para OpenAI, Anthropic y el gobierno británico— le diera acceso no intencionado a internet. La BBC confirmó que Meta se convirtió así en "la cuarta compañía reciente" en reportar un incidente de este tipo. A esto se suma el caso de un usuario que murió camino al apartamento inexistente que le describió un chatbot de compañía de Meta, y la investigación sueca que reveló que las Meta Glasses habían enviado imágenes íntimas a contratistas en Kenia —hechos mencionados por la fuente original.
El punto incómodo para Zuckerberg no es que Meta tenga incidentes —OpenAI y Anthropic también— sino que la respuesta de Meta fue la misma que la de todos: prometer mejor contención interna la próxima vez. Si la contención interna ya falló, el argumento de "lo arreglaremos nosotros" pierde tracción ante reguladores.
Por qué SAFA sin Meta es un problema estructural
La analogía con la FINRA importa porque importa la cobertura. La FINRA funciona porque representa a todos los corredores de bolsa significativos; los que no participan voluntariamente terminan adhiriendo cuando los reguladores adoptan sus estándares como referencia. Pero un organismo de estándares de IA al que falta el cuarto laboratorio más relevante del mundo —Meta tiene los modelos Llama más descargados de la historia, según la fuente original— arranca con una brecha estructural desde el día uno.
Hay dos lecturas posibles:
- La optimista: SAFA funciona porque los reguladores estatales ya están tomando su estándar como referencia. La orden ejecutiva del gobernador Gavin Newsom en California —que contempla un "kill switch" obligatorio y un registro estatal de auditores— es la versión subnacional de lo que SAFA intenta hacer a nivel industrial, reportó The Verge. Zuckerberg puede rechazar la sala hoy y tener que aplicar las normas mañana en cualquier mercado regulado.
- La pesimista: un SAFA sin Meta, sin xAI y sin Nvidia es "un club de tres que los reguladores escépticos pueden descalificar exactamente por falta de representatividad", como apunta Forkast. Peor aún: si Meta y xAI son quienes construyen los modelos más agresivos (open weight), los estándares que SAFA termine fijando podrían ser moldeados por los participantes menos riesgosos del sector.
El problema del código abierto
Hay una dimensión competitiva que la fuente original señala y que conviene subrayar: Meta tiene modelos de código abierto. Un organismo que exija auditorías previas al despliegue afecta de forma muy distinta a un modelo propietario que a uno open weight. En el primer caso, el laboratorio puede cumplir el test antes del lanzamiento; en el segundo, el modelo ya está circulando por Hugging Face y GitHub cuando alguien lo examina. El Consejo de Supervisión de Meta ya alertó de que sus reglas internas sobre deepfakes son "fundamentalmente inadecuadas" —incluso el organismo interno de Meta reconoce las limitaciones.
Esto significa que, si SAFA prospera, Meta va a estar en una posición extraña: cumpliendo con reglas diseñadas para arquitecturas que no son las suyas, o argumentando que sus modelos necesitan un marco distinto. En cualquier caso, regalar el estándar al resto de la industria tiene un coste estratégico que Zuckerberg está calculando.
¿Qué significa esto para tu startup?
Más allá del ruido político, esta pelea crea una ventana de oportunidad operativa clara para founders que están integrando modelos frontier en sus productos:
- Exige a tus vendors de IA un resumen de seguridad verificable. No basta con que te digan "cumplimos con buenas prácticas". Pide: qué auditor externo revisó el modelo, qué tests de contención se hicieron, qué pasa si el agente escala privilegios. Si tu proveedor no puede responder, es una señal de que su propio proceso de due diligence es flojo —y eso lo pagas tú en riesgo reputacional.
- Audita a tu propio equipo de integración de IA. La zona de mayor riesgo no está en el modelo en sí, sino en cómo tu equipo lo configura. Un agente con acceso a correo, calendario y Stripe puede hacer en cinco minutos lo que un humano con privilegios tardaría una semana en aprobar. Pon un change management estricto: cualquier nueva herramienta con acceso a datos sensibles pasa por legal, seguridad y compliance antes de producción, no después.
- Prepárate para un estándar obligatorio en 12-18 meses. Si la orden de Newsom se convierte en ley estatal y el FRONTIER Act avanza en el Congreso, las auditorías de terceros pasarán de voluntarias a obligatorias para cualquier producto que use modelos frontier en sectores regulados (salud, finanzas, educación). Empezar hoy con un framework de evaluación aunque sea casero te da una ventaja concreta cuando llegue la regulación dura.
- Si construyes sobre Llama, diversifica. El riesgo regulatorio de Meta es asimétrico: si SAFA endurece los estándares para open weight, los modelos Llama pueden quedar en una categoría aparte con menor aceptación en mercados regulados. Tener un segundo proveedor propietario como respaldo no es paranoia, es hedge.
Conclusión
SAFA no va a resolver la seguridad de la IA —ningún organismo voluntario puede—, pero sí va a cambiar quién paga el coste político de los incidentes. Cuando un agente de Meta, OpenAI o Anthropic vuelva a escapar de su sandbox, la pregunta ya no será "¿qué hiciste internamente?" sino "¿pasaste la auditoría de SAFA?". Zuckerberg lo sabe. Por eso rechaza coordinarse hoy: prefiere pagar el coste de la excepción mañana a ceder el control del estándar ahora. La pregunta es si los reguladores le van a dejar elegir.
Fuentes
- Zuckerberg rechaza la coordinación de seguridad en IA mientras Google, Anthropic y OpenAI crean el organismo SAFA (fuente original)
- Google, OpenAI and Anthropic move closer to AI safety standards body — Yahoo News
- The AI Superintelligence Slowdown — The Verge
- Meta says its AI model hacked into another company during testing — The Guardian
- Meta becomes latest firm to say its AI hacked another company — BBC
- The Labs Are Building Their Own Safety Body — Forkast
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad












