Invezz

Invezz explica: qué es la destilación de IA y por qué EEUU acusa a firmas chinas?

Invezz explica: qué es la destilación de IA y por qué EEUU acusa a firmas chinas?
Vatsala Gaur
09 sept 2026, 11:52 A. M.

con tecnología de

Invezz
Beneficiarios de la seguridad de modelos de IA en EE. UU.

Buy: Microsoft (MSFT) y Alphabet (GOOGL). El aviso aumenta la urgencia de reforzar salvaguardas de modelos, monitorización y gasto empresarial en seguridad: áreas donde MSFT (Azure AI + herramientas de seguridad) y GOOGL (Vertex AI + controles/seguridad) son ganadores naturales. Espere una adopción más rápida de funciones de “gobernanza de IA” y una mayor disposición a pagar por despliegues protegidos mientras los clientes se preocupan por el robo de capacidades y la filtración de seguridad.

Riesgo clave: Si la respuesta de política se queda en declaraciones y los presupuestos empresariales para seguridad en IA no aumentan de forma significativa, el impulso de demanda no se reflejará en los ingresos.

IA de vanguardia china bajo incertidumbre regulatoria

Sell: Alibaba (BABA) y Baidu (BIDU). Las empresas nombradas enfrentan un escrutinio estadounidense creciente y potenciales restricciones en el acceso a modelos, asociaciones y distribución en la nube. Incluso si China niega irregularidades, el mercado valorará mayores costes de cumplimiento y una comercialización más lenta de productos de IA vinculados a las acusaciones de destilación de modelos estadounidenses.

Riesgo clave: Si los reguladores no imponen restricciones reales (sin prohibiciones de acceso, sin daños contractuales materiales) y los inversores concluyen que las acusaciones son ruido, el descuento en la valoración puede revertirse con rapidez.

  • EE. UU. alega que seis empresas chinas extrajeron capacidades de modelos estadounidenses de IA.
  • La destilación transfiere capacidades de un modelo de IA grande a uno más pequeño.
  • EE. UU. afirma que los modelos destilados ilícitamente podrían crear riesgos para la seguridad nacional.

Agencias de seguridad de EE. UU. han acusado a seis empresas chinas de inteligencia artificial de utilizar sistemáticamente modelos estadounidenses para entrenar sus propios sistemas, lo que ha vuelto a centrar la atención en un proceso técnico conocido como destilación de modelos.

La National Security Agency, la Federal Bureau of Investigation y la Cybersecurity and Infrastructure Security Agency dijeron el martes que DeepSeek, Moonshot, Alibaba Group Holding, MiniMax, StepFun y Z.AI habían llevado a cabo lo que describieron como “actividades de destilación agresivas, maliciosas y dirigidas a escala industrial que extraen funcionalidades y capacidades propietarias restringidas de modelos de IA de vanguardia estadounidenses”.

Las agencias afirmaron que las empresas habían utilizado la destilación desde al menos 2024 para acceder a información de modelos estadounidenses y usarla para desarrollar sus propios sistemas.

¿Qué es la destilación de modelos de IA?

La destilación es una técnica usada para transferir parte de las capacidades de un modelo de IA grande y sofisticado a un modelo más pequeño o más especializado.

El sistema mayor suele denominarse modelo "teacher" (maestro), mientras que el sistema más pequeño se llama modelo "student" (estudiante).

En lugar de construir el modelo pequeño completamente desde cero, los desarrolladores lo entrenan utilizando información generada por el modelo maestro.

El enfoque fue formalizado por Geoffrey Hinton y sus coautores de Google en 2015 como una forma de comprimir el comportamiento de un modelo grande en uno más pequeño usando las salidas producidas por el sistema mayor.

En términos prácticos, un desarrollador puede pedir a un modelo potente que responda a un gran número de solicitudes y luego usar esas respuestas como material de entrenamiento para otro modelo.

El modelo student aprende patrones en las respuestas del teacher y puede, con el tiempo, reproducir algunas de sus capacidades sin requerir la misma escala de recursos informáticos.

El resultado puede ser un sistema de IA considerablemente más barato y fácil de operar, conservando gran parte del rendimiento del modelo mayor.

Eso convierte a la destilación en una parte importante de los esfuerzos de la industria de la IA para hacer más eficientes modelos cada vez más capaces.

La destilación tiene aplicaciones legítimas en toda la industria de la IA.

Las empresas de IA de vanguardia pueden usar la técnica para crear versiones más pequeñas de sus propios modelos que sean más baratas de ejecutar, más rápidas en responder y más adecuadas para aplicaciones concretas.

¿Cuándo se vuelve polémica la destilación?

La destilación se torna controvertida cuando una empresa intenta reproducir las capacidades del modelo propietario de otra compañía sin autorización.

Un competidor puede potencialmente usar miles o millones de interacciones con un modelo de vanguardia para generar datos de entrenamiento para su propio sistema.

En lugar de dedicar años y sumas enormes a desarrollar capacidades similares de forma independiente, puede usar las respuestas de un modelo existente como atajo.

Las agencias de seguridad de EE. UU. dijeron que las empresas chinas habían estado utilizando múltiples vías para obtener acceso no autorizado a sistemas estadounidenses de IA.

«Las empresas de IA con base en China enrutaban solicitudes de destilación a través de múltiples vías para obtener acceso no autorizado, violando consecuentemente los términos de uso de las empresas de IA estadounidenses», dijeron en el aviso.

OpenAI y Anthropic han acusado por separado a empresas chinas de intentar extraer capacidades de sus modelos.

Anthropic dijo en febrero que había descubierto campañas que involucraban a DeepSeek, Moonshot AI y MiniMax que buscaban extraer capacidades de su chatbot Claude.

Según Anthropic, las campañas involucraron aproximadamente 16 millones de intercambios con Claude y 24.000 cuentas falsas, con MiniMax representando por sí sola más de 13 millones de intercambios.

OpenAI formuló acusaciones similares en enero.

Las acusaciones han convertido la destilación en un punto central del debate más amplio sobre propiedad intelectual y competencia en la industria de la IA.

El tema cobró especial relevancia tras la aparición de DeepSeek, cuyo modelo de IA de bajo coste lanzado el año pasado mostró capacidades que parecían competitivas con los sistemas líderes de EE. UU.

El desarrollo puso en cuestión la suposición de que EE. UU. tenía una ventaja insuperable en IA de vanguardia y planteó dudas sobre cómo empresas chinas estaban logrando un rendimiento comparable con estructuras de costes sustancialmente diferentes.

Pukar Hamal, fundador de la firma de seguridad en IA SecurityPal, comparó anteriormente la práctica con un estudiante que copia el trabajo de otro.

“Es casi como si alguien hubiera asistido a las clases, leído el libro de texto y hecho todo el trabajo duro de los ejercicios”, dijo Hamal en un informe anterior de CNBC.

“Luego otro estudiante dice: ‘Oye, yo no hice eso. ¿Puedo simplemente copiar tu trabajo?’”

Por qué Washington ve un riesgo para la seguridad nacional

El último aviso de EE. UU. va más allá de las preocupaciones sobre la competencia comercial.

Las agencias indicaron que la destilación a escala industrial podría reducir los costes de I+D para empresas chinas de IA a la vez que potenciaría las “capacidades militares y de ciberataque de China que podrían emplearse contra EE. UU. y nuestros aliados”.

Un informe de Reuters del 31 de julio afirmó que investigadores militares chinos habían usado salidas de modelos de IA estadounidenses líderes para entrenar sistemas nacionales y avanzar en capacidades de defensa.

Anthropic también ha sostenido que la destilación ilícita puede crear un problema de seguridad porque las protecciones de seguridad integradas en los modelos estadounidenses de vanguardia podrían no transferirse a los sistemas resultantes.

"Los modelos destilados ilícitamente carecen de las salvaguardas necesarias, creando riesgos significativos para la seguridad nacional", dijo Anthropic en una nota de febrero.

Las empresas estadounidenses de IA construyen salvaguardas destinadas a evitar que sus modelos ayuden en actividades como el desarrollo de armas biológicas o la realización de operaciones cibernéticas maliciosas.

Anthropic ha advertido que un modelo creado mediante destilación no autorizada podría no mantener esas protecciones.

Key takeaway

Foreign labs that distill American models can then feed these unprotected capabilities into military, intelligence, and surveillance systems—enabling authoritarian governments to deploy frontier AI for offensive cyber operations, disinformation campaigns, and mass surveillance. If distilled models are open-sourced, this risk multiplies as these capabilities spread freely beyond any single government's control.

Anthropic

La dimensión militar de la IA aumenta las apuestas

La preocupación también está ligada a los esfuerzos más amplios de China por integrar la inteligencia artificial en capacidades militares.

Un análisis de febrero del Centre for Security and Emerging Technology examinó solicitudes de propuestas en chino emitidas por el Ejército Popular de Liberación entre enero de 2023 y diciembre de 2024.

El análisis encontró que el PLA perseguía capacidades habilitadas por IA en áreas como sistemas de apoyo a la decisión, mejora de sensores y fusión de datos.

Los investigadores también identificaron un interés significativo en tecnologías diseñadas para contrarrestar ventajas militares percibidas de EE. UU., incluidos sistemas capaces de detectar activos navales estadounidenses por encima y por debajo del mar y tecnologías destinadas a contrarrestar sistemas estadounidenses basados en el espacio.

Si las capacidades avanzadas de IA pueden adquirirse mediante destilación no autorizada en lugar de desarrollarse de forma independiente, argumentan los funcionarios estadounidenses, la tecnología podría llegar a aplicaciones militares e de inteligencia con mayor rapidez.

China rechaza las acusaciones

Beijing ha rechazado las acusaciones de EE. UU. de que empresas chinas de IA están destilando indebidamente modelos estadounidenses de vanguardia.

La portavoz del Ministerio de Relaciones Exteriores chino, Mao Ning, instó el miércoles a Washington a no formular lo que ella calificó de acusaciones infundadas contra China.

“Esperamos que la parte estadounidense implemente de buena fe el importante consenso alcanzado por los mandatarios de ambos países y se abstenga de formular acusaciones infundadas y de difamar a China”, dijo Mao en una rueda de prensa diaria en Pekín.

“China y EE. UU. son países importantes en el campo de la inteligencia artificial y deberían fortalecer la cooperación”, añadió.

China's development in artificial intelligence is the result of its high level of self-reliance and independent advancement in science and technology, and it has also benefited from our consistent adherence to the principles of consultation, joint contribution, and shared benefits, as well as open cooperation.

Mao NingChinese Foreign Ministry spokeswoman

En julio, una declaración del gobierno chino rechazó de forma similar las afirmaciones de que las empresas chinas de IA se apoyaban en la destilación para reproducir capacidades estadounidenses.

Afirmó que los modelos chinos habían alcanzado capacidades de clase mundial de forma independiente y acusó a Washington de aplicar un doble rasero porque las empresas estadounidenses también usan la destilación en I+D.

“Muchas empresas de IA estadounidenses han destilado a partir de modelos chinos para su propia I+D y entrenamiento”, decía la declaración, y añadía que las empresas estadounidenses se habían opuesto a restricciones de acceso a modelos chinos de código abierto.

Cómo está respondiendo EE. UU.

Washington ya ha comenzado a considerar medidas para contrarrestar lo que considera robo de modelos de IA a escala industrial.

En abril, la Office of Science and Technology Policy de la Casa Blanca emitió un memorando, diciendo que la administración Trump compartiría inteligencia con empresas estadounidenses de IA sobre intentos de actores extranjeros de llevar a cabo destilación no autorizada a escala industrial.

La administración también dijo que ayudaría al sector privado a coordinar respuestas, trabajaría con la industria para desarrollar métodos que identifiquen y mitiguen dicha actividad y exploraría medidas para responsabilizar a actores extranjeros.

Los legisladores estadounidenses también están impulsando legislación.

El House Foreign Affairs Committee aprobó en abril el Deterring American AI Model Theft Act, orientado a abordar preocupaciones sobre la copia no autorizada de modelos de IA estadounidenses.

El último aviso de seguridad podría dar impulso a esos esfuerzos.

Las agencias aconsejaron a los desarrolladores estadounidenses de IA que tomaran “medidas inmediatas”, incluyendo cambiar respuestas ante intentos de destilación maliciosa sospechosa y compartir inteligencia sobre esas campañas con otras empresas de IA.

Por qué importa la distinción

El debate sobre la destilación refleja en última instancia una cuestión mayor sobre cómo deben desarrollarse y compartirse las capacidades de la IA.

Como tecnología, la destilación no es ni nueva ni inherentemente ilícita. Es un método ampliamente usado para hacer que sistemas de IA potentes sean más pequeños, baratos y prácticos.

La disputa se refiere más bien al acceso, la autorización y a lo que ocurre cuando un competidor usa las salidas de un modelo propietario para reproducir capacidades que a otra empresa le costaron años y miles de millones de dólares desarrollar.

Esa distinción probablemente será cada vez más importante a medida que los modelos de IA ganen capacidad y aumente su valor comercial y militar.

Para las empresas estadounidenses de IA, el desafío ya no es solo construir mejores modelos. También deben protegerlos para que no sean utilizados como una fuente económica de datos de entrenamiento por parte de competidores.

Para los responsables de políticas, la cuestión es cómo prevenir la extracción no autorizada de capacidades de IA sin restringir la investigación legítima, el desarrollo de código abierto y el uso normal de la destilación en la industria.

Las últimas acusaciones de EE. UU. contra seis empresas chinas sugieren que la batalla por el liderazgo en IA va más allá de los chips y la potencia informática.

Cada vez más, las salidas generadas por los propios modelos de IA se están convirtiendo en un activo estratégico.