El martes vimos dos titulares que, leídos juntos, suenan a broma de mal gusto. Por un lado, Google, Meta, OpenAI, Anthropic, Nvidia y xAI firmando en la Casa Blanca un acuerdo voluntario para reforzar controles, auditorías y supervisión de sus modelos. Por otro, OpenAI presentando en el DevDay 2026 a Dots: agentes que aprenden de ti, se conectan a miles de aplicaciones y trabajan las 24 horas del día sin que tengas que preguntarles nada. Yo no sé tú, pero a mí me cuesta creer que la misma semana sirva para prometer prudencia y para vender autonomía permanente.
Trump y los CEOs han posado con un texto que habla de comités de consejo, auditores externos y evaluaciones internas. Euronews recoge que el pacto abre la puerta a una futura regulación, pero hoy no hay multas, no hay obligación de frenar un lanzamiento y no hay responsabilidad jurídica clara si algo sale mal. 20minutos lo resume sin rodeos: las empresas se comprometen a evaluar modelos y evitar accesos no autorizados, pero conservan la capacidad de decidir qué publican y qué ocultan. En un sector donde OpenAI, Anthropic y Google ya han admitido incidentes en los que agentes de prueba tocaron sistemas reales fuera del entorno autorizado, eso no me tranquiliza.
Lo irónico es el timing. Mientras se negocia la imagen de “IA responsable” en Washington, el mercado sigue empujando productos que hacen exactamente lo contrario de esperar a una orden humana. Dots no es un chatbot que responde cuando le escribes; es un agente con ordenador en la nube, memoria de preferencias y conexión a Slack, Teams o SMS para actuar en tu nombre. Europa Press describe el paquete completo del DevDay: ChatGPT Space para equipos, GPT-6.1 Sol orientado a programación con agentes, APIs para desplegar más automatización. La narrativa comercial es productividad y “recuperar tiempo”. La narrativa política es contener riesgos. Las dos no encajan en la misma frase sin mentir un poco.
En mi experiencia con clientes que quieren meter IA en procesos web, el problema no es que no entiendan el riesgo; es que el riesgo llega empaquetado como feature. “Siempre activo”, “aprende de tus hábitos”, “se conecta a todo tu stack”. Suena genial en una demo. En producción significa más superficie de ataque, más tokens facturados, más decisiones opacas y más dependencia de un proveedor que puede cambiar permisos mañana. Cuando le explicas a una pyme que un agente 24/7 puede leer correo, CRM y documentos internos, la reacción suele ser entusiasmo primero y pánico después, cuando preguntas quién audita qué hizo el bot a las tres de la mañana.
El pacto de la Casa Blanca tampoco resuelve el choque transatlántico. Las mismas empresas que firman principios blandos en EE. UU. siguen sujetas en la UE al AI Act, GDPR y normas de ciberseguridad con dientes distintos. Para quien monta tiendas, webs corporativas o integraciones SaaS en España, la pregunta práctica no es si Altman y Zuckerberg han sonreído en una foto, sino si tu stack cumple cuando el agente que instalaste ayer decide exportar datos a un conector que nadie revisó. La autorregulación voluntaria no te cubre ante una inspección ni ante un cliente furioso.
Tampoco ayuda que la conversación pública mezcle hype financiero con seguridad existencial. Mientras circulan cifras de OPV y valoraciones astronómicas de laboratorios frontera, el ciudadano medio recibe el mensaje de que la IA es inevitable y beneficiosa. El acuerdo político refuerza esa idea: “estamos controlando esto”. Pero los detalles que publican los medios dicen otra cosa: no hay criterios públicos sobre qué prueba debe superar cada modelo, quién elige al auditor independiente ni qué pasa si falla. Es governance de PowerPoint.
Con Dots, OpenAI empuja un modelo de negocio claro: más agentes, más integraciones, planes Pro y Business Premium. El primer dot “sin coste adicional” en esos planes es la anzuela clásica; el consumo real vendrá de acciones, conectores y cómputo en la nube. Si mañana un dot mal configurado borra filas en un WooCommerce o envía un presupuesto con cifras inventadas, no veo en el pacto de Washington un mecanismo que obligue a la empresa a indemnizarte o a publicar el informe de root cause. Verás un post en el blog de seguridad y seguirás pagando la suscripción.
No digo que no haya utilidad. Un agente que vigile logs, prepare borradores o automatice tareas repetitivas puede ahorrar horas a un equipo técnico. Digo que vender autonomía continua en la misma semana en que se promete autocontrol es coherente solo si asumes que el pacto es relaciones públicas y el producto es lo que manda. Para profesionales del sector web, la lección es incómoda: la seguridad de la IA no la va a traer un acuerdo en la Casa Blanca; la traes tú con permisos mínimos, entornos aislados, logs revisables y la valentía de no activar “modo agente” en producción porque lo anunció un keynote.
Si tu proveedor te ofreciera activar un agente autónomo con acceso a tu WordPress, tu pasarela de pago y tu bandeja de correo a cambio de firmar un checklist de buenas prácticas sin responsabilidad legal, lo activarías antes o después de leer el pacto del martes?
