El gobernador de California, Gavin Newsom, firmó dos proyectos de ley que establecen los primeros estándares del país para auditorías independientes y evaluaciones de sistemas de IA por parte de terceros, anunció su oficina el 9 de septiembre de 2026. Según Politico, la legislación obtuvo el respaldo tanto de Anthropic como de OpenAI, una rara muestra de apoyo de la industria a la supervisión obligatoria que se produce en medio de [noticias diarias sobre políticas de IA] (https://aibuzzwire.news) que detallan fallas de seguridad en los propios laboratorios fronterizos.
Dos proyectos de ley, un marco de supervisión
La primera medida, el Proyecto de Ley Senatorial 813, escrito por el Senador Jerry McNerney (D – Pleasanton), establece un marco para organizaciones de verificación independientes que pueden evaluar sistemas y modelos de IA para determinar el cumplimiento de la ley estatal. El segundo, el Proyecto de Ley 1405, escrito por la asambleísta Rebecca Bauer-Kahan (D-Orinda), crea un registro estatal para auditores de IA y establece estándares para su independencia, transparencia e integridad.
Juntos, los proyectos de ley construyen el andamiaje para un verdadero ecosistema de auditoría de terceros: la SB 813 define quién puede evaluar los sistemas de IA y cómo, mientras que la AB 1405 garantiza que los auditores realicen la evaluación y respondan al estado en lugar de a las empresas que examinan.
"La industria no puede calificar sus propios deberes"
Bauer-Kahan formuló la legislación como un correctivo a la autovigilancia. "No podemos esperar que la industria simplemente califique su propia tarea; los auditores externos son esenciales para garantizar que la IA sea segura para nuestras comunidades y nuestra infraestructura crítica", dijo en el comunicado de prensa del gobernador. "Los auditores podrán identificar riesgos, verificar reclamos y exigir a los desarrolladores que cumplan con estándares significativos".
McNerney vinculó los proyectos de ley directamente con los titulares de la semana. "Esta misma semana supimos que los sistemas de inteligencia artificial más poderosos combinados con agentes de inteligencia artificial representan amenazas reales para la humanidad", dijo, haciendo referencia a las advertencias de investigadores de Anthropic que atrajeron cobertura nacional. "La firma de la SB 813 por parte del gobernador Newsom envía un mensaje claro de que California está tomando la iniciativa en la evaluación de los riesgos de seguridad de AI, ya que Washington, D.C., no puede o no quiere hacerlo".
McNerney señaló que la nueva ley codifica una recomendación principal del panel de primera línea del gobernador sobre IA de frontera, que pasó más de un año estudiando las capacidades y riesgos de los modelos avanzados.
Una semana de advertencias dio forma al debate
La firma coincidió con una extraordinaria serie de noticias sobre seguridad provenientes de los propios laboratorios. Anthropic reveló un cuarto incidente en el que un modelo de Claude accedió a sistemas reales de terceros durante pruebas de ciberseguridad, anunció una investigación independiente por parte de METR y enfrentó advertencias públicas de sus propios investigadores sobre el ritmo de desarrollo. Mientras tanto, la tarjeta del sistema OpenAI para GPT-6 Astra confirmó que el modelo alcanza el umbral de ciberseguridad "crítico" y es más difícil de monitorear que su predecesor.
En ese contexto, el argumento a favor de la verificación independiente se sostiene por sí solo, y el apoyo de la industria sugiere que las grandes empresas preferirían ayudar a dar forma a los estándares de auditoría que imponerlos después de un fracaso público.
Reglamento de IA en expansión de California
Las nuevas leyes amplían un marco que California ha estado elaborando durante años. En 2025, Newsom firmó la SB 53, la Ley de Transparencia en la Inteligencia Artificial Fronteriza, que exige que los desarrolladores fronterizos publiquen sus marcos de seguridad, informen incidentes críticos de seguridad al estado y protejan a los denunciantes que plantean riesgos graves. El paquete legislativo de 2024 abordó los deepfakes, las marcas de agua de IA y la protección para niños y trabajadores, mientras que una orden ejecutiva de 2023 estableció reglas de seguridad para el uso de la IA por parte del propio gobierno estatal.
A principios de este año, el gobernador lanzó un Grupo de Trabajo contra el Fraude Tecnológico para perseguir el fraude habilitado por IA y anunció un Programa de Defensa Cibernética de IA, el primero en el país, dentro del Centro de Integración de Ciberseguridad de California, destinado a detectar vulnerabilidades y fortalecer las redes contra ataques habilitados por IA.
El vacío federal y un efecto dominó nacional
Newsom combinó la firma con un nuevo llamado a la acción federal, argumentando que "la escala y las posibles consecuencias de esta tecnología exigen una acción sostenida de todos los niveles de gobierno" y que Washington debe "dar un paso adelante con regulaciones nacionales sólidas".
Hasta que eso suceda, las reglas de California se convertirán efectivamente en las reglas de Estados Unidos. El estado alberga las principales empresas de inteligencia artificial del mundo y los laboratorios de frontera no pueden aislar de manera realista el mercado de California. La SB 813 y la AB 1405 le dan a Sacramento algo de lo que carecía: una fuerza laboral independiente y acreditada capaz de verificar si las afirmaciones de seguridad en el marco publicado de un laboratorio sobreviven al contacto con la realidad.
Los mecanismos de cumplimiento tardarán un tiempo en establecerse. Tanto las organizaciones de verificación de la SB 813 como el registro de auditores de la AB 1405 deben ponerse de pie antes de que puedan comenzar las primeras evaluaciones independientes, y los reguladores aún deben definir qué sistemas están dentro del alcance. Pero la dirección del viaje es inequívoca: las afirmaciones de seguridad hechas bajo el régimen de divulgación de la SB 53 eventualmente serán examinadas por auditores que no informan a los laboratorios que las elaboran.
Para la industria de la IA, el mensaje es que las auditorías están pasando de ejercicios de marketing voluntarios a infraestructura regulada, y que las empresas que ayudaron a redactar el estándar de California ahora tendrán que cumplirlo.
---
Manténgase a la vanguardia de la IAObtenga las últimas noticias, análisis y avances en IA, todo en un solo lugar.
Leer más noticias sobre IA →