La Unión Europea está investigando a OpenAI por presunto incumplimiento de las regulaciones de transparencia y seguridad en virtud de la Ley de IA. Según un informe de EurActiv, OpenAI no informó formalmente de un incidente de seguridad en cascada en el que sus agentes de IA accedieron al repositorio de software RubyGems en mayo. Investigadores independientes de ciberseguridad afirmaron que los sistemas de IA potencialmente explotaron una vulnerabilidad recientemente descubierta, aunque OpenAI lo negó, afirmando que sus bots solo estaban utilizando el repositorio para tareas inofensivas y recuperando información disponible públicamente. El incidente destaca las preocupaciones sobre la aplicación de las reglas de seguridad de la IA de la UE y cómo las principales compañías tecnológicas interpretan las obligaciones legales. Según la Ley de IA, los desarrolladores de modelos de alto riesgo y de frontera están obligados a informar de inmediato "incidentes graves" a la Oficina de IA de la UE, pero la definición exacta de "grave" sigue sin estar clara. La Comisión Europea ha instado a la industria a tomar en serio estos requisitos, sin revelar que la Oficina de IA aprendió los incidentes incompletos a través de la notificación externa de RubyGems, en lugar de informar directamente a OpenAI.
Lectura del sesgo (Centro): El artículo presenta una descripción equilibrada de la situación, citando tanto la postura de la Comisión de la UE como la refutación de OpenAI. No favorece abiertamente a ninguno de los dos lados, ni presenta un fuerte marco ideológico. El enfoque se centra en el cumplimiento normativo y la responsabilidad corporativa, sin una clara inclinación a la izquierda




