
Con las obligaciones de IA de propósito general de la Ley de IA de la UE ya en vigor y las normas para los sistemas de alto riesgo previstas para agosto de 2026, OpenAI ha hecho públicos los mecanismos internos que, según afirma, ya cumplen el nivel exigido. La divulgación detalla los marcos Preparedness y Frontier Governance de la empresa y los vincula con el Código de Buenas Prácticas de IA de Propósito General (GPAI), un instrumento voluntario diseñado para ayudar a los proveedores de modelos a demostrar su cumplimiento de la Ley.
OpenAI sostiene que ya opera cerca del nivel exigido por el código. Señala las pruebas de los modelos previas al lanzamiento, las fichas de sistema publicadas junto con los grandes lanzamientos, las pruebas externas de adversarios (red teaming) a través de su Red Teaming Network y un documento público, el Model Spec, que describe cómo se configura el comportamiento de los modelos. Internamente, dos marcos rigen la labor: el marco Preparedness, en vigor desde 2023 y actualizado en 2025, que abarca cómo se identifican y gestionan los riesgos graves de los sistemas avanzados, y el marco Frontier Governance, que vincula esas prácticas de seguridad con los requisitos legales, incluido el Código GPAI.
La vertiente de transparencia del plan se apoya en dos mecanismos que se refuerzan entre sí. Content Credentials, construido sobre el estándar C2PA, adjunta contexto de procedencia directamente a los archivos, mientras que la marca de agua SynthID ofrece una señal de respaldo cuando se eliminan los metadatos. OpenAI afirma que la cobertura se está ampliando de las imágenes al audio, que trabaja para extenderla al texto a medida que maduren los estándares y las herramientas, y que ofrecerá orientación a los desarrolladores que trabajan sobre sus modelos y tienen sus propias obligaciones de transparencia.
La empresa es franca sobre los límites. Los metadatos se pierden en las transferencias entre plataformas, las etiquetas no siempre sobreviven y ninguna señal única, criptográfica o basada en marcas de agua, lo capta todo. La respuesta declarada es un enfoque por capas sumado al trabajo continuo en la comunidad de estándares, no la afirmación de que un solo mecanismo cierre la brecha.
La ciberseguridad es el otro pilar. OpenAI plantea la tensión central del siguiente modo: las capacidades que ayudan a los defensores a corregir vulnerabilidades son las mismas que podrían ayudar a los atacantes a encontrarlas primero. Su programa Trusted Access for Cyber ofrece a defensores verificados acceso a capacidades cibernéticas más avanzadas y limita a la vez la exposición al uso indebido; a principios de mayo de 2026, la empresa lanzó un Plan de Acción Cibernético para la UE en colaboración con agencias cibernéticas europeas y nacionales, socios del sector privado y operadores de infraestructuras. El plan se alinea con el Plan de Acción sobre Ciberseguridad e Inteligencia Artificial de la Comisión Europea, aunque las afirmaciones de OpenAI sobre los avances defensivos dentro de esas agencias no han sido verificadas de forma independiente.
OpenAI anunció con anterioridad su intención de firmar el Código GPAI, sujeta a la aprobación formal de la versión actual por el Comité Europeo de Inteligencia Artificial, y se ha posicionado como un socio constructivo en el proceso con múltiples partes interesadas que dio lugar tanto al Código GPAI como al Código de Buenas Prácticas complementario sobre la Transparencia del Contenido Generado por IA.
Para los desarrolladores que operan en los mercados europeos regulados, la implicación práctica es que las fichas de sistema de OpenAI y su marco Frontier Governance son un punto de partida para su propia diligencia debida, y no un sustituto de ella. La propia documentación de cumplimiento se describe como un objetivo móvil que, según se espera, seguirá ajustándose a medida que avance la aplicación de la Ley de IA de la UE.
Traducido por Alessandra
Fuentes: OpenAI aligns safety practices with EU AI Act’s GPAI Code (AI News, 31 de julio de 2026); The EU Code of Practice and future of AI in Europe (OpenAI); A Primer on the EU AI Act (OpenAI); The General-Purpose AI Code of Practice (Comisión Europea)

