Resumen

  • En ARIN 57, la organización dijo que la IA generativa solo podía utilizarse en un conjunto limitado de tareas de redacción, con responsabilidad del autor y revisión posterior por una segunda persona.
  • ARIN excluyó la información confidencial y sensible. Su informe SOC 3 público enumera una política de uso de IA generativa, pero ninguna de las dos superficies públicas describe el comprobante que une esos controles con la versión difundida.
  • La medida proporcionada es un registro privado preparado para auditoría y datos públicos agregados, no atribuir IA a una página concreta ni publicar prompts, borradores o identidades de revisores.

La frase más reveladora de la conversación sobre inteligencia artificial en ARIN 57 no trataba de un modelo. Trataba de quién conserva la custodia del texto.

Una pregunta en línea pidió saber qué papel tenía la IA en los sistemas de seguridad de ARIN y qué herramientas podían usar sus empleados. El responsable de seguridad, Christian Johnson, respondió primero que ARIN no utilizaba sistemas de seguridad basados en IA. Después describió una autorización interna estrecha: algunos casos de uso podían crear borradores, pero la persona que generase el texto debía revisarlo y seguir siendo responsable de su contenido. A continuación debía revisarlo una segunda persona, normalmente un responsable o un coautor. Antes de hacerse público, dijo, el material tenía que pasar por más de un par de ojos.

Es una formulación más concreta que la habitual promesa de mantener a un humano «en el circuito». Distingue dos actos de revisión y asigna la responsabilidad del primero. También fija un límite para los datos. Según Johnson, la información confidencial o sensible de la organización no se introduce en sistemas de IA generativa; ningún gran modelo de lenguaje debe ver material que no sea ya público o esté realmente destinado a publicarse.

El ejemplo del blog era hipotético: comunicaciones podría servirse de la herramienta para preparar un borrador, someterlo a revisión y publicarlo más tarde. No era la confirmación de que un blog, una propuesta, un cambio de código o una decisión identificable de ARIN hubiese utilizado IA. John Curran añadió que las respuestas públicas son datos públicos, a diferencia de la información privada de ARIN o de sus clientes, y señaló que ARIN aún no había empleado herramientas de IA para la defensa.

La política se ve; la ejecución no está descrita

La página de seguridad de ARIN enlaza un informe SOC 3 como versión de divulgación pública de su informe SOC 2. El documento examina los controles de la plataforma RPKI entre el 1 de octubre de 2024 y el 30 de septiembre de 2025. En la lista de políticas y procedimientos que respaldan esa plataforma aparece «Generative AI Usage». El informe afirma que esos documentos se revisan y actualizan anualmente y explica que los datos se clasifican por sensibilidad e impacto.

Conviene no ensanchar el alcance. La opinión del informe corresponde a un periodo que terminó meses antes de la respuesta de abril de 2026 y a un sistema delimitado, la plataforma RPKI. No certifica cada futuro borrador asistido por IA, ni la intervención oral modifica la auditoría. La relación legítima es más acotada: un documento público sitúa una política de IA dentro del entorno de control de ARIN; la respuesta posterior explica parte del flujo que la organización pretende aplicar.

Ninguno de los dos documentos nombra, sin embargo, la pieza que permitiría auditar la cadena.

Una regla de dos personas necesita unir al menos cuatro decisiones. ¿Se clasificó la entrada como pública o en camino real hacia la publicación? ¿Qué prompt, salida, borrador o referencia protegida se revisó? ¿Realizó el redactor responsable el primer control? ¿Una persona distinta aprobó, rechazó o devolvió la misma versión que acabó publicada?

La política indica lo que debe ocurrir. El comprobante deja constancia de lo que ocurrió con ese objeto. Sin esa unión, una comprobación posterior debe reconstruir el historial de versiones, la actividad del modelo, los comentarios humanos y la página pública a partir de sistemas separados. Cada fragmento puede ser correcto y, aun así, no demostrar la cadena completa.

Esto no prueba que ARIN carezca de un registro interno. Las evidencias de controles y de una auditoría SOC 2 suelen ser privadas por razones válidas. Publicar prompts podría revelar material de trabajo; nombrar revisores convertiría un control en un expediente personal; divulgar detalles técnicos puede aumentar la superficie de ataque. Tampoco serviría una insignia pública en cada documento. La etiqueta no explica la clasificación de datos, el peso de la máquina, la calidad de las revisiones ni si la versión etiquetada coincide con la que llegó al público.

Un comprobante privado y cifras públicas prudentes

El control útil puede ser breve y permanecer dentro de ARIN. Para cada borrador autorizado, debería conservar la clase de uso, la decisión de clasificación, huellas o referencias protegidas para las fuentes, el prompt y la salida, el límite de la herramienta, el acto de revisión del redactor responsable, la revisión independiente, las correcciones sustanciales, la aprobación o rechazo, la huella de la versión publicada, el plazo de conservación y las excepciones.

La rendición pública puede ser agregada. Un informe periódico podría contar cuántos borradores entraron por clase de uso, cuántos completaron la segunda revisión, cuántos fueron rechazados o modificados de forma sustancial y cuántas excepciones se abrieron y cerraron. Los números pequeños pueden agruparse o retrasarse. No es necesario exponer texto confidencial, datos personales ni detalles sensibles del modelo.

La explicación oral de ARIN parte de una intuición correcta: la responsabilidad no debe desaparecer dentro de la herramienta. El siguiente paso es hacerla enlazable, desde el dato autorizado hasta la versión que recibió el público, pasando por el borrador y dos decisiones humanas.

Fuentes