OpenAI despidió a tres investigadores de seguridad que habían participado en la investigación interna sobre un incidente de ciberseguridad relacionado con la plataforma Hugging Face. Los afectados denunciaron la decisión en una carta abierta donde advierten que los despidos están generando miedo entre el personal que permanece en la empresa y debilitando su cultura de seguridad.
La compañía sostiene que los tres empleados violaron políticas internas, pero no ha detallado cuáles ni de qué manera. Esa falta de explicación es, precisamente, uno de los puntos que más inquieta a quienes firmaron el documento: sin transparencia sobre los motivos, el resto del equipo queda expuesto a interpretar que plantear preocupaciones de seguridad puede costarle el puesto.
Qué dice la carta abierta
En la carta abierta, los investigadores vinculan su salida al trabajo que realizaron tras un incidente de seguridad que, según reportes, fue más amplio de lo que inicialmente se conoció y habría ido mucho más allá de Hugging Face. El temor que expresan es concreto: si investigar y reportar vulnerabilidades deriva en el despido, el personal tendrá incentivos para callar en lugar de alertar.
Uno de los investigadores involucrados, Tomek Korbak, difundió el caso en su cuenta de X. La empresa, por su parte, respondió a través de su sala de prensa oficial, donde insistió en que las desvinculaciones respondieron a incumplimientos de sus políticas, sin ofrecer especificaciones.
Un historial de tensiones
El episodio no es aislado. En los últimos dos años, OpenAI ha visto partir a varias figuras de peso de sus equipos de seguridad y alineación, el área encargada de garantizar que los sistemas de IA se comporten conforme a lo previsto y no generen daños. Algunas de esas salidas estuvieron acompañadas de críticas públicas sobre la prioridad que la compañía concede a la seguridad frente a la velocidad de lanzamiento de productos.
El patrón que describen los firmantes apunta a un problema de fondo: cuando una empresa que desarrolla modelos de frontera —los sistemas más avanzados y potentes del sector— trata los señalamientos internos como un riesgo reputacional en vez de como una herramienta de control, la cultura de seguridad se erosiona desde adentro. Y esa cultura es difícil de reconstruir una vez que el personal percibe que hablar tiene consecuencias.
Por qué importa más allá de Silicon Valley
La discusión sobre la gobernanza interna de OpenAI no es un asunto doméstico de la empresa. Sus modelos, incluido ChatGPT, se usan masivamente en América Latina por parte de estudiantes, empresas y organismos públicos que confían en que detrás del producto existen controles de seguridad robustos. Cuando quienes diseñan esos controles denuncian que la cultura que los sostiene se está debilitando, la pregunta sobre qué tan seguras son estas herramientas deja de ser abstracta.
El debate llega además en un momento en que gobiernos y reguladores de varias regiones discuten cómo supervisar a las empresas de IA. Casos como este alimentan el argumento de quienes sostienen que la autorregulación no basta y que hacen falta mecanismos externos de auditoría. OpenAI no ha dado señales de reconsiderar los despidos, y mientras no aclare los motivos, la distancia entre su discurso público sobre seguridad y lo que denuncian sus exempleados seguirá siendo el verdadero foco del conflicto.