¿Qué es este documento
Un informe de 106 páginas publicado por Anthropic en el marco de la tercera versión de su Responsible Scaling Policy (RSP). Se trata del primer informe de este tipo —la empresa promete actualizarlo cada 3–6 meses—. A diferencia de las system cards, que se publican con cada modelo y describen las características de un único modelo, este informe evalúa la actividad de toda la organización: no solo las capacidades de los modelos, sino también las medidas de control de seguridad, la supervisión, las protecciones de implementación y el riesgo residual general.
El documento analiza cuatro categorías de riesgo catastrófico: la producción de nuevas armas químicas/biológicas, el desarrollo de nuevas armas CB, las posibilidades de sabotaje de alto riesgo y la aceleración automatizada de MTEP. Para cada escenario se presenta un modelo de amenaza, los modelos actuales relevantes (principalmente Claude Opus 4.6), una evaluación de las capacidades existentes, las medidas aplicadas y el veredicto final de riesgo.
Conclusiones: tres de las cuatro categorías se evalúan como riesgo «muy bajo»; la categoría de nuevas armas CB se califica como «bajo, pero con incertidumbre significativa». La parte más honesta del documento es la sección sobre la dinámica de aceleración, donde se reconoce que, incluso con un riesgo directo bajo, la empresa puede acelerar indirectamente a competidores que no aplican tales protecciones. Incluye un apéndice completamente oscurecido (7.7).
Similitud estructural con la lógica regulatoria de la UE
Lo más interesante es que este documento, que no es regulatorio, reproduce casi todos los elementos estructurales de la regulación cibernética y digital de la UE.
Umbrales escalonados. Los niveles ASL-2 / ASL-3 de Anthropic funcionan exactamente igual que el estatus de «terceros países críticos» (CTPP) en DORA, el umbral de emisores «significativos» (ART/EMT) en MiCA, las clases de productos «importantes» y «críticos» en el Anexo I del CRA o los modelos GPAI de riesgo sistémico del artículo 51 del AI Act. La lógica es la misma en todos los casos: si superas un umbral de capacidad o escala, obtienes un paquete de obligaciones más exigente.
Pruebas basadas en escenarios. La metodología de los threat models de Anthropic es metodológicamente cercana a las pruebas de intrusión basadas en amenazas (TLPT / TIBER-EU) del artículo 26 de DORA y al análisis de riesgos requerido por el CRA durante el ciclo de vida del producto. La diferencia es que el TLPT lo realizan auditores externos independientes según un alcance aprobado por la autoridad supervisora.
Entorno de control interno. Las medidas descritas en el informe incluyen la revisión manual obligatoria del código antes de incorporarlo a repositorios compartidos, la selección automática de al menos el 10 % de las consultas a Claude Code para supervisión mediante clasificador, el sandboxing, los límites de ancho de banda de salida para proteger los pesos del modelo y un programa de recompensas por errores (bug bounty). Esto equivale básicamente al ciclo de desarrollo seguro (SSDLC) y a los controles internos de gestión de amenazas, que en el lenguaje del CRA se denominan requisitos de «gestión de vulnerabilidades» y en el de ISO 27001, controles del grupo A.8.
Riesgo relativo y absoluto. Aquí Anthropic ofrece algo que no existe en la regulación: evalúa por separado cuánto riesgo añaden los propios sistemas de la empresa y cuánto riesgo surgiría si toda la industria actuara de la misma manera. La legislación de la UE evalúa al sujeto de forma individual; la evaluación de riesgos sistémicos del sector se deja en manos de las autoridades supervisoras. Esta doble perspectiva es metodológicamente valiosa y merece atención en la práctica de GRC.
Dónde termina la similitud: tres lagunas
Primera: falta de validación independiente. El informe es una autoevaluación. Solo se menciona una revisión externa piloto de METR, tras la cual se ajustaron algunas formulaciones sobre encuestas internas a empleados. Compárese: el CRA exige una evaluación de conformidad de terceros para productos críticos a través de un organismo notificado; DORA requiere una revisión independiente del sistema de gestión de riesgos de IRT y auditorías internas; MiCA exige una licencia de la autoridad competente nacional antes de iniciar actividades. El artículo 55 del AI Act establece pruebas adversarias y presentación de documentación a la Oficina de IA para proveedores de GPAI de riesgo sistémico, pero no una auditoría independiente obligatoria.
Segunda: asimetría en la notificación de incidentes. No hay supervisión externa para la detección de sabotajes dirigida a usuarios externos —se confía en informes voluntarios—. En el mundo regulado, esto es imposible: DORA establece notificaciones escalonadas para incidentes importantes de IRT (inicial, intermedia, final); NIS2 exige una alerta temprana en 24 horas y un informe en 72 horas; el CRA, a partir del 11 de septiembre de 2026, obliga a los fabricantes a notificar a ENISA y al CSIRT en 24 horas sobre vulnerabilidades activamente explotadas; el artículo 73 del AI Act exige notificar incidentes graves.
Tercera: apéndice oscurecido. El límite de transparencia donde chocan el secreto comercial y el interés público. La legislación de la UE resuelve esta tensión no con secreto, sino con acceso confidencial a las autoridades supervisoras.
Reino Unido
Reino Unido no tiene una ley horizontal de IA. En su lugar, opera un sistema basado en principios con reguladores sectoriales (FCA, PRA, ICO, Ofcom), el régimen de resiliencia operativa de FCA/PRA con servicios comerciales importantes y tolerancias de impacto, el régimen de Terceras Partes Críticas según FSMA 2023 y el papel del Instituto de Seguridad de IA. En este sistema, un informe de riesgos publicado voluntariamente por un proveedor tiene mayor peso —de hecho, llena un vacío regulatorio—. Pero al mismo tiempo, es la única fuente de evidencia, lo que no es una situación sostenible desde la perspectiva de la gestión de riesgos en el sector financiero.
Lituania
Tres ángulos prácticos.
Sector financiero. Lituania tiene un número desproporcionadamente alto de EPÍ y MÍ, por lo que el DORA se siente más aquí que en muchos otros Estados miembros. Si una entidad de este tipo utiliza Claude u otro modelo base, el proveedor entra en el registro de IRT de terceros, lo que implica 28–30 requisitos contractuales —estrategias de salida, derechos de auditoría, cadena de subcontratación, ubicación de datos—. El informe de riesgos de Anthropic es un material probatorio útil en la documentación del proveedor, pero no sustituye ni las garantías contractuales ni su propia evaluación de riesgos.
Proveedores de servicios de criptoactivos. Los CASP licenciados bajo MiCA y supervisados por el Banco de Lituania también caen dentro del ámbito de aplicación del DORA. El uso de IA para la supervisión de abuso de mercado o AML implica una doble capa de obligaciones: MiCA exige sistemas robustos y adecuados; DORA exige gestión de riesgos de IRT; y el AI Act exige transparencia según el artículo 50.
Cronograma del AI Act. El 24 de julio de 2026 se publicó en el Diario Oficial la Digital Omnibus on AI (Reglamento (UE) 2026/1744), que entró en vigor el 27 de julio. Las obligaciones para sistemas de alto riesgo según el Anexo III se posponen hasta el 2 de diciembre de 2027; para el Anexo I, hasta el 2 de agosto de 2028. Sin embargo, los requisitos de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026, y las obligaciones de GPAI (artículos 51–55) entraron en vigor en agosto de 2025 y no han cambiado. La prórroga no es una pausa: los trabajos de inventario y clasificación no serán más fáciles.
¿Qué hacer con esto
Conclusión práctica para la función de GRC: estos informes de riesgos de proveedores deben tratarse como una fuente de evidencia, no como una garantía. Concretamente: vincular las afirmaciones del informe con tu biblioteca de controles (qué controles confirma realmente y cuáles solo declara); registrar las tres lagunas mencionadas anteriormente como riesgo residual en el perfil del proveedor; y compensarlas mediante contrato —derechos de auditoría, plazos de notificación de incidentes, transparencia en la subcontratación—.
Y una última observación. El informe muestra cómo se ve una evaluación madura de riesgos en un entorno donde aún no hay regulación: modelos de amenazas claros, límites de controles definidos y reconocimiento de incertidumbre. Muchas empresas reguladas con obligaciones DORA o NIS2 no tienen un documento similar sobre sí mismas.
Análisis basado en el informe de riesgos de Anthropic «Risk Report: February 2026» (edición 2026-07-08).



