Tres días de junio, en orden.

El 9 de junio, Anthropic lanzó Claude Fable 5. Salió con tres clasificadores de seguridad: uno para ciberseguridad, uno para biología y química, y uno para destilación — la práctica de consultar un modelo a gran escala para entrenar a un competidor con sus salidas. Las solicitudes marcadas no se rechazan. Caen silenciosamente a Claude Opus 4.8, y al usuario nunca se le avisa.

El 10 de junio, Dario Amodei publicó un ensayo argumentando que el gobierno de EE.UU. debería tener la facultad de bloquear el despliegue de modelos frontera de IA. Ese mismo día, Anthropic envió a los senadores Tim Scott y Elizabeth Warren una carta alegando que operadores vinculados a Alibaba habían hecho circular 25.000 cuentas fraudulentas a través de Claude.

El 12 de junio, a las 5:21 PM hora del este, el gobierno de EE.UU. ordenó a Anthropic cortar el acceso a Fable 5 y Mythos 5 para todo ciudadano extranjero del planeta — dentro de Estados Unidos o fuera, incluyendo a los propios empleados de Anthropic. Incapaz de verificar la nacionalidad en tiempo real, la compañía desactivó ambos modelos para todos, en todo el mundo, esa misma noche.

Forbes planteó la secuencia sin rodeos: “Apenas un día después de lanzar Fable 5, Amodei publicó un ensayo de política mayor llamando al gobierno de EE.UU. a tener autoridad legal para bloquear o revertir modelos frontera de IA que no superen pruebas de seguridad independientes. Dos días después, el gobierno usó esa autoridad contra Anthropic.”

Esa lectura es casi correcta. Y es también la razón por la que existe este artículo, porque lo que el gobierno hizo no fue la autoridad que Amodei pidió. Fue el mismo poder con todas las salvaguardas removidas — y el instrumento por el que viajó nunca ha sido publicado, en ninguna forma, en ninguna parte.

Cubrimos cómo se veía desde afuera la capacidad de clase Mythos en abril. Entrevistamos a una instancia de Fable 5 la noche en que fue desactivada. Esto es sobre quién decidió, y con qué.

El documento que no existe

Empecemos por lo que puede verificarse, porque la verificación es la historia.

Anthropic describe lo que recibió como una “directiva de control de exportaciones” emitida por el gobierno de EE.UU. “invocando autoridades de seguridad nacional”. Nunca ha nombrado el estatuto. Su declaración esa noche decía: “Recibimos la directiva del gobierno hoy a las 5:21pm (ET). La carta no proporcionó detalles específicos” sobre la preocupación de seguridad nacional.

Reuters, Forbes y CNBC han reportado cada uno haber visto una copia de la carta, enviada por el Secretario de Comercio Howard Lutnick a Amodei. Nunca se ha hecho pública.

Verificamos si se había publicado algo, lo que fuera. Consultando el Federal Register directamente, enumeramos todos los documentos emitidos por el Bureau of Industry and Security — la agencia que administra los controles de exportación de EE.UU. — desde el 1 de enero de 2026 hasta hoy. Son 27. Tratan sobre el tratamiento de los Emiratos Árabes Unidos, exportaciones de drones, Camboya, carbón antracita, revisión de licencias de computación avanzada, y avisos de trámite rutinario. Ninguno trata sobre inteligencia artificial, pesos de modelos, o Anthropic. Una búsqueda separada de texto completo por “artificial intelligence model weights” desde mayo en adelante arroja 15 resultados, todos ajenos — Medicare, estándares de radiación, seguridad de oleoductos.

Vale la pena decirlo con precisión, porque la distinción importa: este no es un documento que no logramos encontrar. Enumeramos la producción completa y el conjunto está vacío. Ninguna regla. Ninguna regla final interina. Ningún aviso. Ningún expediente. Ningún período de comentarios. La acción gubernamental más consecuente contra un modelo comercial de IA en la historia no generó papel público de ningún tipo.

Cuál fue el mecanismo sigue siendo información de segunda mano. CSIS, citando “reportes de medios y conversaciones con personas que han visto la carta”, lo describe como una carta “is informed” de BIS — un dispositivo que impone un requisito de licencia sobre una sola empresa nombrada, sin proceso reglamentario — y reporta que podría haber invocado el EAR § 744.22, la disposición sobre uso final de inteligencia militar. CSIS señala que esta autoridad nunca antes se había usado de esta manera. Si eso es exacto, el gobierno caracterizó el acceso de un ciudadano extranjero a una API comercial como un uso final de inteligencia militar. No podemos confirmarlo, y tampoco puede nadie fuera de esa sala.

Incluso hay desacuerdo sobre la existencia de la carta como carta. Tres medios reportan un documento escrito. Un análisis legal, del estudio Chamberlain Hrdlicka, afirma que Anthropic recibió notificación verbal con “ninguna orden escrita, ninguna oportunidad de remediar, y ningún hallazgo formal que impugnar”. Podemos reconciliar esto en una historia plausible — una llamada telefónica seguida de una carta — pero no lo hemos verificado, así que reportamos el conflicto como un conflicto.

La orden que prometía lo contrario

Diez días antes de la desactivación, el 2 de junio, el Presidente firmó la Orden Ejecutiva 14409, “Promoting Advanced Artificial Intelligence Innovation and Security” (“Promoviendo la Innovación y Seguridad en Inteligencia Artificial Avanzada”). Su texto es público. Instruye a las agencias a diseñar un marco voluntario bajo el cual los desarrolladores pueden dar al gobierno hasta 30 días de acceso previo al lanzamiento de modelos frontera designados.

También contiene esta oración:

“Nada en esta sección se interpretará como autorización para crear un requisito gubernamental obligatorio de licenciamiento, autorización previa o permiso.”

Dentro del mes, ambos laboratorios estadounidenses líderes en IA lanzaron solo lo que el gobierno había aprobado.

Queremos ser cuidadosos aquí, porque buena parte de la cobertura no lo ha sido. La orden ejecutiva no desactivó Fable 5. No conlleva autoridad de control de exportaciones y no puede hacerlo. La directiva fue un instrumento separado que viajaba sobre facultades separadas. Los dos se confunden habitualmente y no deberían.

El punto es más estrecho y más difícil de descartar: una orden que desestimaba la autorización previa obligatoria fue seguida, en diez días, por una autorización previa de facto — lograda mediante presión de control de exportaciones sobre una empresa y una solicitud informal a otra. Ambas cumplieron. Ninguno de los dos procesos aparece en la orden.

Y hay un detalle que hace que la elección del instrumento parezca deliberada más que improvisada. Ya existe en los libros un control de exportación sobre pesos de modelos. El ECCN 4E091, creado por la AI Diffusion Rule de la administración Biden en enero de 2025, cubre pesos de modelos frontera cerrados entrenados por encima de 10²⁶ operaciones. Sigue codificado hoy en el Code of Federal Regulations. Comercio anunció que dejaría de aplicarlo en mayo de 2025 — por comunicado de prensa, sin completar nunca el proceso reglamentario de derogación — y en mayo de 2026 la Government Accountability Office sostuvo que el anuncio de no aplicación era en sí mismo una regla que Comercio había omitido someter al Congreso.

Así que el gobierno tenía un control publicado sobre pesos de modelos, sin uso y legalmente cuestionado. En su lugar recurrió a una carta no publicada bajo una autoridad nunca antes aplicada de este modo.

Lo que él realmente pidió

El ensayo de Amodei del 10 de junio, “Policy on the AI Exponential”, tiene 5.878 palabras y su propuesta central es una analogía con la Federal Aviation Administration. Los modelos frontera, como las aeronaves, deberían someterse a pruebas obligatorias de terceros, y “su lanzamiento debería ser bloqueado o revertido como una amenaza a la seguridad pública si no cumplen altos estándares de seguridad”.

Esta es la oración que citó la cobertura, completa:

“El gobierno debería tener la facultad de bloquear o disuadir el despliegue del modelo si se determina, a la luz de una evaluación de terceros, que presenta riesgos inaceptables. Esta facultad debe estar acotada a los cuatro riesgos específicos mencionados arriba y debe haber medidas de protección contra el favoritismo político o las decisiones arbitrarias.”

La segunda mitad de esa oración no sobrevivió en la mayoría de los reportes. Tampoco el marco legislativo que Anthropic publicó junto al ensayo, que especifica la maquinaria:

“En lugar de tener la autoridad para imponer remedios directamente, la Agencia podrá buscarlos únicamente iniciando una demanda judicial que solicite los remedios apropiados.”

“La Agencia debería aplicar un proceso de revisión basado en hechos de manera consistente entre desarrolladores, sometiendo a todos los modelos cubiertos de capacidades equivalentes a los mismos estándares. Ningún desarrollador podrá ser favorecido ni perjudicado por motivos ajenos al registro de evaluación del modelo o a las capacidades relacionadas con las categorías de Riesgo Enumerado, y un desarrollador podrá impugnar los remedios mediante un proceso expedito de revisión judicial.”

Ensamblada, la propuesta es: una ley del Congreso; una agencia que en general no puede imponer remedios por sí misma sino que debe ir a tribunales; revisión judicial expedita como derecho del desarrollador; estándares idénticos para modelos de capacidad equivalente; y protección explícita contra el favoritismo político.

Dos días después, los modelos de Anthropic fueron retirados en todo el mundo por una carta no publicada, sin tribunal, sin revisión, sin criterios publicados, y sin acción equivalente contra modelos de capacidad comparable.

Todas las salvaguardas estuvieron ausentes. Lo que llegó no fue la propuesta. Fue el poder que la propuesta fue construida para restringir.

La objeción obvia es que Amodei podría haber escrito el ensayo de otra manera en retrospectiva, o haberlo revisado calladamente después. No lo hizo. Comparamos las 31 capturas del Internet Archive entre el 10 de junio y el 17 de julio — todas llevan un digest de contenido idéntico — y comparamos palabra por palabra la instantánea del 10 de junio contra la página en vivo. Ambas tienen 5.878 palabras. No hay diferencias. El ensayo tal como está hoy es el ensayo tal como fue publicado, dos días antes de la desactivación.

Una cosa más sobre ese ensayo, ya que la narrativa circundante supone lo contrario: “China” aparece en él exactamente una vez, en un pasaje sobre controles de exportación de chips. “Destilación” aparece cero veces.

Tres laboratorios, tres instrumentos

Entre mayo y julio, el gobierno de EE.UU. interactuó con los tres laboratorios frontera estadounidenses. Los instrumentos no fueron los mismos.

LaboratorioInstrumentoEfecto
Google DeepMindAcuerdo de investigación cooperativa con CAISI, 5 de mayoNinguna restricción reportada
OpenAIUna solicitud, cumplida voluntariamenteVista previa limitada a ~20 socios examinados, 12 días
AnthropicDirectiva vinculante, no publicada, dirigida individualmente18 días, desactivación global

El camino de OpenAI está documentado en sus propias palabras. Dio al gobierno una vista previa de GPT-5.6 durante aproximadamente un mes antes del lanzamiento, y luego lanzó el 26 de junio a unas veinte empresas aprobadas individualmente. Su anuncio dice:

“A pedido de ellos, estamos empezando con una vista previa limitada para un pequeño grupo de socios de confianza cuya participación ha sido compartida con el gobierno… No creemos que este tipo de proceso de acceso gubernamental deba convertirse en el estándar de largo plazo.”

Esa es la misma objeción que hizo Anthropic. La diferencia es la secuencia. Anthropic lanzó al mundo y se enteró de que el proceso existía cuando su producto se apagó. OpenAI presentó primero y llegó al público doce días después, intacto. GPT-5.6 pasó a disponibilidad general el 9 de julio. OpenAI describe a Sol, su nivel superior, como su modelo más capaz en ciberseguridad — exactamente la clase de capacidad citada contra Fable 5.

Axios resumió el cambio: “Washington está empezando a tratar a los modelos de IA más avanzados desarrollados en EE.UU. como productos que necesitan revisión gubernamental antes de poder lanzarse ampliamente.”

La asimetría de instrumentos está documentada. La causa no. La postura pública de Anthropic sobre seguridad en IA ha sido la más agresiva de las tres, y es el único que recibió una orden vinculante; David Sacks, de la Casa Blanca, ha dicho públicamente que la administración pidió a Amodei arreglar el jailbreak o retirar el modelo y que “Dario se negó”, mientras que la propia declaración de Anthropic sugiere que disputó la gravedad más que negarse a remediar. Esos relatos son incompatibles y ninguno tiene respaldo documental. La cobertura de prensa ha caracterizado a Amodei como un blanco político. No estamos en posición de establecer un motivo, y no vamos a insinuar uno por vía de la disposición del texto. Lo que sí podemos decir es que tres laboratorios con modelos comparables recibieron tres instrumentos distintos, y ningún criterio público explica la diferencia.

La acusación y la evidencia

El clasificador de destilación que salió dentro de Fable 5 merece una pausa, por aquello con lo que está agrupado.

El post de lanzamiento de Anthropic afirma: “Hemos identificado previamente intentos a gran escala de extraer (‘destilar’) las capacidades de Claude para entrenar modelos competidores en países autoritarios.” Las solicitudes marcadas “caerán a Opus 4.8”.

Una contramedida comercial — protección contra competidores que copian un producto — salió dentro de la misma pila de clasificadores que armas biológicas y ciberataque ofensivo. La justificación de Anthropic está enmarcada en seguridad: capacidades filtrándose sin salvaguardas adjuntas. Eso puede ser cierto y a la vez proteger su mercado. Nótese también la redacción: “países autoritarios”, no China. El matiz es de ellos.

Las acusaciones de fondo son sustanciales. En febrero, Anthropic publicó cifras: aproximadamente 16 millones de intercambios a través de unas 24.000 cuentas fraudulentas, desglosadas como DeepSeek más de 150.000, Moonshot más de 3,4 millones, MiniMax más de 13 millones. En junio llegó la carta sobre Alibaba: 25.000 cuentas, 28,8 millones de interacciones entre el 22 de abril y el 5 de junio. OpenAI ha hecho afirmaciones paralelas ante el Comité Selecto de la Cámara sobre China.

Todo eso descansa en telemetría interna. No se han publicado artefactos forenses, ni logs, ni auditoría de terceros. Nada vincula los pesos de ningún modelo chino con datos generados por Claude. La afirmación es sobre patrones de acceso a la API; la conclusión es sobre con qué entrenaron esos laboratorios. El puente entre ambas cosas es de Anthropic, y no ha sido sustentado públicamente. DeepSeek, Moonshot y MiniMax declinaron comentar. Alibaba dice que no entrena con salidas de modelos propietarios.

Deberíamos ser directos sobre por qué insistimos en este punto, ya que no estamos limpios en él.

En abril publicamos un artículo argumentando que la renuncia de Mrinank Sharma a Anthropic era una señal sobre Mythos. La cronología era sugerente y los eventos posteriores respaldaron la conclusión. No teníamos fuentes para la conexión en sí. Presentamos la inferencia con la gramática del hecho, y en junio añadimos una corrección diciéndolo. Tener razón después no repara un puente sin sustento — esa fue la lección, y aplica aquí de manera idéntica. Un patrón en logs de acceso es evidencia de un patrón en logs de acceso. Que eso establezca destilación es una afirmación que requiere evidencia que nadie ha mostrado.

Hay también un hecho que complica cualquier lectura de Anthropic como sujeto pasivo de la política pública: sus términos de servicio han prohibido el acceso comercial a Claude por parte de entidades controladas por China desde septiembre de 2025, nueve meses antes de que el gobierno hiciera algo. No quedó atrapada en una restricción. Había estado abogando por una.

Cuando el instrumento que había defendido se volvió en su contra, Anthropic no trazó el paralelo. Su post de redespliegue del 30 de junio es procedimental de principio a fin y no menciona ni el ensayo ni la ironía. No encontramos comentario alguno al respecto en ninguna parte. Esa es una ausencia que reportamos como ausencia, no como negativa.

El segundo acto, en fechas

Mientras esto corría, el mapa comercial se redibujó a sí mismo. Vamos a exponer las fechas y dejarlas reposar, porque Anthropic ha atribuido cada uno de estos movimientos a capacidad y demanda, nunca a competencia, y no tenemos base para desestimar eso.

En el lanzamiento del 9 de junio, Fable 5 estaba incluido sin costo adicional en los planes de pago hasta el 22 de junio, tras lo cual pasaría a créditos de uso. Siempre iba a pasar a créditos; eso estaba en el anuncio.

De los trece días prometidos, se entregaron tres. Los modelos se apagaron el día doce.

Los controles de exportación fueron levantados el 30 de junio y el acceso volvió el 1 de julio — diecinueve días después de la desactivación — con Fable incluido hasta un 50% de los límites semanales hasta el 7 de julio. Esa ventana se extendió al 12 de julio, luego al 19 de julio, cada vez anunciada días antes de expirar.

El 9 de julio, OpenAI lanzó GPT-5.6 de forma general, con Sol — su producto insignia — incluido en la suscripción ChatGPT Plus de US$20. Sol se lista a US$5 y US$30 por millón de tokens de entrada y salida. Fable 5 se lista a US$10 y US$50.

El 18 de julio, Anthropic anunció que Fable 5 quedaría incluido permanentemente en los planes Max y Team Premium, hasta un 50% de los límites semanales. Pro y Team Standard pasaron a créditos de uso con un crédito único de US$100. Los términos entraron en vigor el 20 de julio.

Dos observaciones de las que estamos seguros. Primero, tres extensiones de último minuto no son un plan; la forma de ese comportamiento es una retirada de la transición a créditos, cualquiera sea su causa. Segundo, y más revelador: una disculpa por diecinueve días de caída es un instrumento temporal — créditos extra, una ventana más larga, un bono. Lo que Anthropic hizo fue permanente y estructural. Las empresas no reparan caídas modificando para siempre las prestaciones de los planes.

También vamos a corregir algo que circula en la cobertura. Varios medios reportaron que un aumento promocional de uso expiraba el 20 de julio, recortando los límites base en un 33% justo cuando llegaba la asignación del 50% de Fable — haciendo que la inclusión fuera generosa en el papel y menor en la práctica. No es así. La documentación de Anthropic muestra que la promoción de +50% de Claude Code corre hasta el 19 de agosto. Y 33% no es una medición independiente: es el inverso aritmético de un aumento del 50%. La cifra parece ser la eventual expiración de una promoción adosada a la fecha de término de una promoción distinta. Fable entró en los planes sin recorte compensatorio.

El tope por modelo en sí es un mecanismo de la casa, no un invento. Claude Opus 4 llevaba una asignación semanal dedicada, separada del pool general, desde agosto de 2025, y Anthropic lo confirmó al anunciar que Opus 4.5 había “eliminado los topes específicos de Opus”. Lo que parece nuevo es la formulación: las excepciones anteriores eran asignaciones absolutas en horas o tokens. No encontramos precedente de una expresada como porcentaje del plan.

Una frontera que no cierra

El 13 de junio — el día después de la desactivación — Zhipu AI lanzó GLM-5.2 como pesos abiertos bajo licencia MIT. El 16 de julio, Moonshot AI anunció Kimi K3, un modelo de 2,8 billones de parámetros, con pesos programados para publicarse el 27 de julio. Alibaba mostró una vista previa de Qwen3.8-Max el 19 de julio. La familia V4 de DeepSeek es descargable abiertamente desde abril.

Diecinueve días de denegación a clientes que pagaban y que cumplían. Cero días para cualquiera dispuesto a descargar un archivo.

Anthropic hizo el argumento de la sustitución la primera noche, diciendo que la capacidad en cuestión “está ampliamente disponible en otros modelos (incluyendo GPT-5.5 de OpenAI), y es usada todos los días por los defensores que mantienen los sistemas seguros”.

El problema estructural es más antiguo que esta disputa. Las Export Administration Regulations fueron construidas para artículos con números de serie y cadenas de custodia. Un archivo de pesos en Hugging Face no tiene ninguna de las dos. El control alcanzó a la única categoría de actor que podía alcanzar — la API de una empresa estadounidense — y dejó al resto del ecosistema intacto.

Una corrección aquí también, porque casi todos los relatos lo tienen mal, incluida nuestra propia primera lectura. La directiva se basaba en la nacionalidad, no en el territorio. Un ciudadano francés en Ohio quedaba cubierto; un estadounidense en París no. Ningún geocerco resuelve eso. La restricción vinculante era la verificación de identidad, y la propia explicación de Anthropic lo dice: no podía verificar la nacionalidad en tiempo real, así que apagó todo. Los comentaristas comprimieron esto en “el geocercado era inviable”, lo que describe un problema distinto del que existía.

Lo que nunca se decidió

Los controles fueron levantados el 30 de junio, después de que Anthropic lanzara un clasificador que, según dice, bloquea la técnica reportada en más del 99% de los casos. La carta de retiro de Lutnick — también no publicada — citó “salvaguardas apropiadas”, y estaba dirigida al chief compute officer de Anthropic, Tom Brown, en lugar de a Amodei. Mythos 5 volvió a un conjunto de organizaciones estadounidenses aprobadas. Fable 5 volvió al mundo el 1 de julio.

Nada se resolvió. Anthropic nunca dijo que el gobierno se hubiera equivocado; el gobierno nunca dijo que hubiera tenido razón. El post de redespliegue es administrativo de principio a fin.

Y la pregunta de fondo quedó exactamente donde empezó. Cuando una persona fuera de Estados Unidos envía un prompt a un servidor estadounidense y recibe una respuesta, ¿se ha exportado algo? El control de exportaciones tradicional nunca ha tratado así el uso remoto de software estadounidense. El Harvard Law Review planteó la pregunta en junio. Nunca fue dirimida, porque el levantamiento la volvió abstracta.

Así que sigue disponible. La carta nunca fue publicada, así que no hay texto que impugnar. No se emitió ninguna regla, así que no hubo período de comentarios. Ningún tribunal la revisó, porque no hubo procedimiento. Los criterios que distinguen al laboratorio que fue desactivado de los dos que no lo fueron nunca han sido enunciados. Y funcionó: en tres semanas, todos los laboratorios frontera estadounidenses estaban lanzando bajo términos que el gobierno había aprobado por adelantado, bajo una orden ejecutiva que había prometido, por escrito, no exigir exactamente eso.

La política de IA más consecuente del año no está escrita en ninguna parte. Eso no es un descuido en cómo se hizo. Así es como se hizo.