🛡️ Un general retirado de cuatro estrellas que dirigió la NSA estadounidense durante casi seis años entró el 21 de mayo en una rueda de prensa en Tokio con una propuesta concreta: dejar que el nuevo modelo de ciberdefensa de OpenAI ayude a proteger las redes eléctricas, hospitales y sistemas gubernamentales de Japón. Paul Nakasone no fue a vender ChatGPT. Fue a presentar «GPT-5.5 Cyber», un modelo tan capaz de encontrar vulnerabilidades de software que OpenAI lo mantiene tras un proceso de verificación estricto, y a asegurarse de que Japón —y no otro país— se convierta en el primer gobierno extranjero en recibirlo.
Un general aterriza en Tokio
El escenario fue una sala de conferencias de un hotel en el centro de Tokio. Los protagonistas: Paul Nakasone, el general retirado del Ejército estadounidense que dirigió la NSA y el Mando Cibernético de Estados Unidos durante casi seis años antes de incorporarse al consejo de OpenAI en junio de 2024, y Sasha Baker, responsable de Política de Seguridad Nacional de OpenAI y exsubsecretaria interina de Defensa para Política.
El mensaje que dieron a los periodistas japoneses, según las crónicas de Mainichi Shimbun y Nikkei, fue directo. OpenAI está lista para entregar su modelo de ciberseguridad más capaz al gobierno y a las empresas de Japón. Ya habían pasado la semana hablando con funcionarios japoneses sobre la defensa de infraestructuras críticas: los sistemas detrás de la electricidad, las finanzas, las telecomunicaciones y las operaciones gubernamentales.
Baker formuló la petición sin rodeos. La compañía quiere que el gobierno y las empresas de Japón accedan a GPT-5.5 Cyber y al resto de la familia GPT-5.5. «Esperamos que el gobierno japonés sea nuestro primer socio», declaró ante los reporteros, según recoge Mainichi.
Esa expresión —«primer socio»— pesa. Insinúa una hoja de ruta: Japón como prototipo de cómo despliega un gobierno aliado una IA cibernética de frontera, y una plantilla que OpenAI podrá llevar después a otras capitales.
Qué es exactamente «GPT-5.5 Cyber»
GPT-5.5 Cyber es una variante de acceso restringido del modelo GPT-5.5, desplegada a principios de mayo de 2026 dentro de un programa llamado Trusted Access for Cyber («Acceso de Confianza para Ciberseguridad»). La versión general de GPT-5.5 salió a finales de abril con lo que OpenAI describió como sus barreras de seguridad más estrictas hasta la fecha. La versión Cyber es el mismo modelo base con esas barreras deliberadamente suavizadas para equipos de seguridad verificados que necesitan hacer trabajos que el ChatGPT comercial rechazaría.
¿Qué significa eso en la práctica? Identificación y clasificación (triage) de vulnerabilidades. Análisis de malware. Ingeniería inversa de binarios. Diseño de reglas de detección. Validación de parches. Son tareas cotidianas de los equipos de seguridad corporativos y gubernamentales, pero a menudo implican manejar código, cargas útiles o técnicas que los modelos de uso general declinan amablemente tocar.
La misma capacidad sirve a ambos bandos, y por eso el acceso está restringido. Un modelo capaz de detectar una falla en un sistema de control de la red eléctrica también puede ser convertido en arma para explotarla. La solución declarada por OpenAI es una capa de verificación: solo defensores comprobados que trabajen en agencias gubernamentales, operadores de infraestructuras críticas, proveedores de seguridad, plataformas en la nube e instituciones financieras pueden entrar. A partir del 1 de junio de 2026, los miembros individuales del programa estarán obligados a activar autenticación resistente al phishing.
En otras palabras: GPT-5.5 Cyber parte del principio de que quienes más probablemente abusarían de una IA cibernética potente no deberían poder entrar a ella desde una página de registro pública.
La sombra de Anthropic: «Mythos» eligió otro camino
Es difícil leer esta visita a Tokio sin ver la sombra del competidor. Aproximadamente un mes antes de que OpenAI lanzara GPT-5.5 Cyber, Anthropic —fabricante de Claude— introdujo «Claude Mythos Preview», un modelo diseñado específicamente para el descubrimiento autónomo de vulnerabilidades. El artículo de Mainichi señala que «Claude Mythos» tiene capacidades similares y que su acceso se mantiene extremadamente restringido por motivos de prevención de uso indebido.
El contraste es más agudo de lo que parece a primera vista. Anthropic canaliza Mythos a través de lo que llama Project Glasswing, un consorcio muy controlado de unas cincuenta organizaciones. La lógica: para evitar que la carrera armamentista de la IA cibernética se descontrole, hace falta un enfoque más lento y selectivo. El director ejecutivo de Anthropic, Dario Amodei, habría informado personalmente a altos funcionarios de la administración Trump sobre el modelo.
OpenAI ha tomado la dirección opuesta. En una entrevista con CNN a finales de abril, Sasha Baker dijo que la empresa no cree que deba ser «el único determinante de quién accede a nuestras herramientas». GPT-5.5 Cyber llegará a agencias gubernamentales, operadores de infraestructuras críticas, proveedores de seguridad, plataformas en la nube e instituciones financieras: un círculo mucho más amplio que Mythos.
El objetivo es el mismo: poner IA de ciberdefensa avanzada en las manos correctas antes de que los atacantes desplieguen la suya. Lo distinto es la definición de «manos correctas». Ambas compañías sostienen que su enfoque es el responsable. Tokio acaba de recibir, en la práctica, una papeleta.
Por qué Japón, y por qué ahora
Para lectores en español poco familiarizados con la postura cibernética de Japón, conviene situarse. Las infraestructuras críticas del país han tenido unos años duros. Grandes hospitales han quedado fuera de servicio por ransomware. En 2023, el puerto de Nagoya —el puerto más activo de Japón por volumen de carga— quedó paralizado unos tres días por un ataque de ransomware contra el sistema de control de su terminal de contenedores. La nueva Oficina Nacional de Ciberseguridad (NCO), creada dentro del gabinete, intenta a contrarreloj publicar un marco nacional de talento cibernético mientras las amenazas siguen llegando.
Encima de eso: Japón se sienta junto a dos de los actores cibernéticos vinculados a Estados más activos del mundo, y su relación de defensa e inteligencia con Estados Unidos está entre las más profundamente integradas del planeta. Desde Washington, blindar las redes japonesas es blindar la primera línea del Indo-Pacífico.
Y encima de eso: en Japón ya hay una carrera doméstica por la IA empresarial. En abril, NEC se convirtió en la primera empresa japonesa nombrada socio global de Anthropic, integrando Claude en los flujos de trabajo corporativos de unos treinta mil empleados. Fujitsu se ha aliado con la canadiense Cohere. NTT Data tiene su propio acuerdo con OpenAI. Hasta ahora el campo de batalla estaba en la productividad empresarial: los grandes integradores de TI japoneses eligiendo pareja de baile para el mercado corporativo.
El movimiento de OpenAI en Tokio abre otra puerta: no productividad empresarial, sino infraestructura de seguridad nacional. Una vez establecido, ese tipo de vínculo tiende a fijarse durante años y arrastra programas de autorización de personal, manuales de despliegue clasificados y ejercicios conjuntos. Quien lo cierre primero, fija el estándar.
El ángulo chino que Nakasone quería en acta
La rueda de prensa también dio a Nakasone la ocasión de plantar bandera en un asunto político. Preguntado por la reciente apertura diplomática del presidente estadounidense Donald Trump hacia China, Nakasone —que pasó años en el Mando Cibernético rastreando hackers vinculados al Estado chino— fue claro. El diálogo es bueno, dijo, pero a su juicio China sigue siendo la amenaza más seria.
También advirtió de que los desarrolladores chinos de IA están avanzando con fuerza en capacidades similares. La preocupación, explícita e implícita, es que un modelo con la habilidad de GPT-5.5 Cyber para encontrar vulnerabilidades va a existir al otro lado del Pacífico decida lo que decida Washington —de modo que los gobiernos aliados harían mejor en ganar la curva defensiva primero.
Es la versión más limpia de un argumento que cada vez impulsa más el acercamiento de la industria tecnológica estadounidense a los gobiernos aliados: la pregunta ya no es si existirá una IA cibernética potente, sino quién la despliega primero y de qué lado de la red.
Qué cambia realmente
Para los ministerios japoneses y los operadores de infraestructura crítica, la oferta de OpenAI representa una línea inusualmente directa a un modelo de frontera, saltándose la ruta habitual de pasar por un integrador de sistemas japonés. Si Tokio acepta esa línea, la encauza a través de un contratista principal nacional o se cubre las espaldas firmando a la vez con OpenAI y con Anthropic, dirá mucho de cómo entiende el país su soberanía en materia de IA. Movimientos previos —el proyecto nacional de «Physical AI» de SoftBank, NEC, Sony y Honda, las señales del gabinete sobre infraestructura de IA soberana— sugieren que Tokio no quiere depender de un único proveedor extranjero.
Para el mercado global, este episodio es un primer dato sobre una pregunta que no existía hace doce meses: ¿cuál es el protocolo diplomático cuando un laboratorio estadounidense de IA ofrece a un gobierno nacional un modelo cuyo mal uso podría sacudir una red eléctrica? OpenAI ha elegido distribución amplia pero verificada; Anthropic ha optado por estrecha y curada. Los próximos meses revelarán qué enfoque confían las capitales aliadas.
Para todos los demás: un cambio silencioso en quién aparece en una rueda de prensa de ciberseguridad en Tokio. Hace cinco años el experto invitado habría sido un militar estadounidense en activo o un socio de una gran consultora. En mayo de 2026, fue un general retirado de cuatro estrellas representando a una empresa de IA. Y el producto sobre la mesa era un modelo.
¿Cómo se piensa en tu país sobre dar a laboratorios privados de IA un papel en la defensa de la infraestructura nacional? ¿Es algo que te gustaría que tu gobierno aceptara, o una línea que preferirías mantener más nítida?
Fuentes
- https://news.yahoo.co.jp/articles/62a360c9d6df41b9e68ad0cf0eed5c9030c08e01
- https://www.nikkei.com/article/DGXZQOUC211CY0R20C26A5000000/
- https://openai.com/index/gpt-5-5-with-trusted-access-for-cyber/
- https://www.cnbc.com/2026/05/07/openai-rolls-out-new-gpt-5point5-cyber-to-vetted-cybersecurity-teams.html
- https://www.cnn.com/2026/04/29/tech/openai-cybersecurity
- https://openai.com/index/openai-appoints-retired-us-army-general/
Discusión global
5 comentarios