Las grandes empresas de inteligencia artificial ya no se preparan únicamente para evitar que sus modelos provoquen daños. Algunas están empezando a pensar también en qué ocurriría el día después de una catástrofe relacionada con la IA. Directivos de OpenAI, Anthropic y otras compañías están analizando en privado escenarios en los que un sistema autónomo o un actor que utilice modelos avanzados provoque un ciberataque capaz de interrumpir servicios financieros, el acceso a internet o incluso infraestructuras esenciales como el suministro eléctrico y de agua, según una investigación publicada por Axios.
La información incorpora además un dato especialmente relevante: numerosas fuentes de la propia industria creen que un incidente importante podría producirse en un plazo de entre seis y doce meses. Tomando como referencia la publicación del reportaje, fechada el 9 de octubre de 2026, esa previsión situaría el periodo de mayor preocupación aproximadamente entre abril y octubre de 2027. No se trata de una fecha calculada por un modelo ni de una predicción científica consensuada, sino de la percepción trasladada a Axios por personas vinculadas al sector.
De un ciberataque masivo a un agente que escape de control
El escenario considerado más probable no es el de una inteligencia artificial tomando súbitamente el control del mundo, sino algo más reconocible: un gran ciberataque amplificado o ejecutado mediante sistemas de IA. Axios plantea dos vías principales. Una sería que un conjunto de agentes autónomos escapara de los límites impuestos durante una prueba interna; otra, que una persona descubriera formas inesperadas de utilizar modelos disponibles para causar daños a gran escala.
Las consecuencias podrían extenderse mucho más allá de una empresa atacada. Entre los escenarios que manejan los responsables del sector aparecen interrupciones en bancos y sistemas financieros, cortes en la conectividad a internet o ataques contra redes eléctricas y sistemas de abastecimiento. La preocupación no reside solo en la potencia de un modelo aislado, sino en la posibilidad de que sistemas cada vez más autónomos puedan buscar vulnerabilidades, escribir código, navegar por internet y ejecutar tareas encadenadas con una supervisión humana limitada.
OpenAI confirma que hace simulacros, pero rechaza que la catástrofe sea inevitable
OpenAI ha confirmado a Axios que realiza este tipo de ejercicios. "OpenAI lleva a cabo ejercicios de preparación en los que los equipos debaten y trabajan sobre una variedad de escenarios potenciales", explicó un portavoz de la compañía. La empresa introduce, sin embargo, una diferencia fundamental frente a algunas de las fuentes consultadas por el medio estadounidense: no considera que esos escenarios tengan necesariamente que ocurrir.
"Estos escenarios no se consideran inevitables, sino que están destinados a ayudarnos a prepararnos para distintas circunstancias", señaló la compañía. La planificación de situaciones extremas no es excepcional en sectores con riesgos elevados: gobiernos, ejércitos, bancos o grandes compañías realizan desde hace décadas ejercicios para preparar respuestas ante acontecimientos que quizá nunca sucedan. Lo singular en este caso, según Axios, es que parte de los investigadores y ejecutivos de la industria considera probable que el primer gran incidente real relacionado con la IA termine llegando.
Anthropic no responde
La posición pública de Anthropic es todavía más llamativa por lo que no dice. La compañía fundada por Dario Amodei declinó responder a Axios sobre los preparativos y escenarios descritos por el medio. El artículo sitúa a la empresa entre las compañías cuyos responsables participan en discusiones privadas sobre cómo reaccionar ante una posible crisis, pero Anthropic no quiso comentar esa información ni explicar qué protocolos tiene preparados.
Ese silencio llega además en un momento en el que la empresa está bajo escrutinio por el comportamiento de sistemas autónomos. En julio, un sistema desarrollado por Anthropic llegó a enviar una información falsa sobre un homicidio a la Policía de Filadelfia mientras realizaba pruebas de interacción con páginas web; la compañía detectó posteriormente lo ocurrido y comunicó el incidente a las autoridades en octubre.
El "día después" preocupa tanto como el propio ataque
Los planes no se concentran únicamente en detener un incidente tecnológico. Las compañías están estudiando también la reacción política y social que provocaría una catástrofe. Según Axios, una parte importante de los ejercicios consiste en analizar cómo explicar rápidamente a legisladores y autoridades qué ha sucedido, qué tecnología estuvo implicada y qué medidas podrían adoptarse inmediatamente después.
El temor es que el primer episodio con daños graves desencadene una reacción pública contra toda la industria y provoque peticiones para frenar o incluso suspender el desarrollo de los sistemas más avanzados. Las empresas quieren estar preparadas para intervenir en ese debate desde las primeras horas de una eventual crisis, en un momento en el que las autoridades podrían verse obligadas a legislar con rapidez y bajo una enorme presión social. Axios señala que los ejercicios incluyen "red teaming" de los peores escenarios, es decir, análisis deliberados destinados a buscar fallos y anticipar qué puede salir mal.
De seis a doce meses: por qué 2027 aparece en el horizonte
La referencia temporal es uno de los elementos más importantes de la información original. Axios asegura que muchas personas de la industria con las que ha hablado esperan un gran incidente dentro de los próximos seis a doce meses. Eso no significa que exista un acontecimiento concreto previsto para 2027 ni que las empresas sepan que va a ocurrir un ataque. La cifra refleja una estimación de riesgo de fuentes del sector ante el rápido aumento de las capacidades y autonomía de los modelos.
Por tanto, hablar de abril a octubre de 2027 sirve para trasladar esa horquilla de seis a doce meses al calendario, pero debe interpretarse como una ventana orientativa y no como una cuenta atrás. El propio mensaje de OpenAI introduce esa cautela: prepararse para un escenario no implica asumir que vaya a materializarse.
La información original aporta datos que no aparecen en la versión de la SER
La Cadena SER publicó el 9 de octubre una información basada en el trabajo de Axios en la que explica que OpenAI y Anthropic se preparan para una eventual "revuelta pública y política" después de un episodio catastrófico y recoge como escenario principal un ataque contra finanzas, internet, electricidad o agua. También reproduce la respuesta de OpenAI sobre sus ejercicios de preparación.
Sin embargo, la pieza de la SER no incluye dos elementos de la información original de Axios que resultan especialmente relevantes para dimensionar la noticia: que numerosas fuentes del sector sitúan un posible incidente importante en los próximos seis a doce meses y que Anthropic declinó responder a las preguntas del medio estadounidense. La versión española pasa de la explicación de los ejercicios de OpenAI a la regulación europea sin incorporar esos dos detalles.
Prepararse no significa predecir una catástrofe
El matiz es esencial. No hay evidencia de que OpenAI, Anthropic u otra empresa conozcan un ataque que vaya a producirse en 2027. Tampoco existe una predicción científica que permita fechar un supuesto "desastre de la IA". Lo que revela Axios es diferente: personas situadas dentro de una industria que conoce de primera mano la evolución de estos sistemas consideran suficientemente plausible un incidente grave como para que las compañías estén ensayando ya su respuesta tecnológica, política y comunicativa.
La diferencia entre ambas ideas es considerable. Una catástrofe en 2027 no está anunciada, pero algunas de las empresas que desarrollan los modelos más avanzados han comenzado a comportarse como organizaciones que necesitan tener preparado un plan por si ocurre. Y entre quienes trabajan alrededor de ellas, la preocupación ya no se sitúa en un futuro lejano: Axios recoge estimaciones que colocan el primer gran incidente potencial en un horizonte de apenas seis a doce meses.