Una población adquiere poder político mediante su capacidad de razonar, comprender las instituciones y actuar a partir de conocimientos compartidos. La ciudadanía ejerce ese poder cuando investiga una decisión pública o se organiza en torno a pruebas que quienes ocupan posiciones de autoridad preferirían ignorar. Los actores que debilitan esa capacidad pueden ganar influencia mientras ocultan su intervención.
La desinformación pone a su servicio las instituciones mediante las cuales las personas evalúan las afirmaciones. Los autores ficticios toman prestada la reputación de una publicación; las directivas falsificadas invocan el mandato de una autoridad; los sitios web coordinados hacen que la repetición parezca corroboración independiente. Las personas pueden conservar el acceso a la información mientras pierden los medios para establecer quién la produjo y por qué. Exigir cuentas al poder requiere instituciones capaces de investigar esos orígenes y de proteger a quienes cuestionan lo que encuentran.
Las operaciones examinadas aquí documentan dirección estatal encubierta, publicaciones falsas y ciudadanos movilizados para participar en actividades políticas bajo engaño. Estas vulneraciones demuestran que los operadores han penetrado los procesos mediante los cuales las personas evalúan la autoridad y deciden cómo actuar. Establecer la captura del Estado o un cambio electoral decisivo exige pruebas que vinculen la intervención con ese resultado. Las instituciones deben responder al engaño documentado mientras los investigadores evalúan sus consecuencias más amplias.
Una estrategia de largo plazo
Los servicios de inteligencia soviéticos practicaban estos métodos décadas antes de la IA generativa. Un telegrama del KGB dirigido a la Seguridad del Estado de Bulgaria en septiembre de 1985, reproducido junto con documentos de archivo por el Wilson Center, solicitaba ayuda para difundir la afirmación falsa de que el sida se había originado en experimentos estadounidenses con armas biológicas. Un plan de cooperación de la Stasi de septiembre de 1986 proponía distribuir supuestas pruebas científicas para reforzar el sentimiento antiestadounidense y provocar controversia política en Estados Unidos. Estos documentos establecen un esfuerzo coordinado entre servicios de inteligencia a lo largo de varios años, que utilizó las publicaciones y la apariencia de autoridad científica para promover un relato fabricado (Selvage & Nehring, 2019).
Los documentos establecen una estrategia sostenida durante años y a través de instituciones. Los operadores retomaban una afirmación fabricada y buscaban nuevos medios que le otorgaran autoridad. Las campañas contemporáneas continúan esa práctica de ocultar los orígenes y recurrir a intermediarios de confianza. Evaluar sus consecuencias exige seguir los cambios en las creencias, las conductas y las decisiones institucionales a través de distintas campañas; un resultado electoral, por sí solo, no resuelve esa cuestión.
La IA acelera la producción al reducir el trabajo necesario para redactar, traducir, revisar y adaptar materiales a distintos públicos. Las operaciones contemporáneas que se examinan a continuación la emplean para preparar propuestas de publicación y mantener identidades ficticias (OpenAI, 2026). Cuando esas tareas requieren menos tiempo, los operadores pueden sostener más intentos de acceder a instituciones de confianza y responder a las exigencias editoriales. El peligro estratégico reside en facilitar la continuidad de una práctica de engaño. Esa capacidad de presentar textos y adaptar revisiones les ofrece más oportunidades de obtener aceptación institucional.
Fabricar autoridad
En su investigación del 8 de octubre de 2026, OpenAI (2026) informó que operadores vinculados a una operación de origen ruso afirmaron haber suplantado a la Dirección Regional de Educación de Lima. Describieron el envío de instrucciones a escuelas para realizar actividades relacionadas con Ucrania, la obtención de respuestas y fotografías, y la publicación de cobertura en medios peruanos y polacos. OpenAI encontró cobertura que correspondía a partes del relato de los operadores.
Esa cobertura respalda partes de su relato, aunque OpenAI (2026) señaló que sus informes podían exagerar los logros. Establecer la secuencia completa requeriría directivas autenticadas y testimonios de las instituciones involucradas.
Si una escuela sigue una directiva falsificada, puede producir un acontecimiento real cuyas fotografías respalden una explicación engañosa. El operador puede utilizar las acciones de los participantes como pruebas mientras oculta el propósito que los reunió. Distinguir los hechos de la ficción exige examinar cómo se produjo el acontecimiento y si sus registros son auténticos.
El mismo informe (OpenAI, 2026) describe una operación de origen iraní que utilizó siete identidades periodísticas ficticias para colocar unos 100 artículos publicados o distribuidos mediante sindicación en medios legítimos. Los operadores emplearon ChatGPT para adaptar textos y propuestas editoriales. Las identidades ficticias atravesaron los procesos editoriales y llegaron a los lectores bajo la autoridad de publicaciones legítimas.
La reputación de la publicación otorga credibilidad al autor ficticio. Un editor puede evaluar la calidad de un artículo sin advertir la operación que hay detrás de su presentación. Cuando el medio acepta el texto, da a la identidad ficticia la apariencia de un respaldo editorial. Los lectores pueden confundir la aceptación del medio con la verificación de la identidad del autor.
Los operadores pueden poner la autoridad institucional a su servicio al inducir a las personas a publicar un artículo o seguir una directiva. Esos actos otorgan legitimidad a relatos engañosos, mientras la IA ayuda a cumplir las expectativas de la institución en materia de correspondencia, revisión y administración.
El informe de marzo de 2026 del Servicio Europeo de Acción Exterior (European External Action Service [EEAS], 2026) documentó 540 incidentes de manipulación informativa extranjera que involucraron 10.500 canales durante 2025. Atribuyó el 29 por ciento de los incidentes a Rusia y el 6 por ciento a China; el 65 por ciento quedó sin atribución. Su análisis de canales recurrentes rastrea conexiones entre fuentes estatales y redes encubiertas. El informe identifica una infraestructura para distribuir relatos engañosos a través de fronteras y plataformas.
Comprometer la elección democrática
La investigación del Comité de Inteligencia del Senado estadounidense sobre la interferencia rusa en 2016 (U.S. Senate Select Committee on Intelligence, 2019) determinó que el Kremlin asignó tareas y prestó apoyo a la Internet Research Agency. Como ejemplo del uso de la desinformación como arma, el comité documentó páginas de Facebook controladas por la IRA que promovieron manifestaciones opuestas en el mismo lugar de Houston el 21 de mayo de 2016. Ambos actos se llevaron a cabo. También encontró que los operadores reclutaron a estadounidenses para actividades fuera de internet, entre ellas organizar concentraciones y compartir información personal. Esto establece una consecuencia conductual: personas actuaron a través de una operación cuya identidad desconocían. El engaño pasó de la circulación en internet a la actividad política presencial.
Durante las elecciones presidenciales de 2023 en la República Checa, el Ministerio del Interior documentó un video manipulado que hacía parecer que Petr Pavel defendía entrar en guerra con Rusia. El ministerio (Ministry of the Interior of the Czech Republic, Centre against Hybrid Threats, 2023) identificó una cuenta de Telegram vinculada a Sputnik como la aparente primera fuente de publicación. Su monitoreo encontró que los medios examinados se orientaron hacia el apoyo al oligarca Andrej Babiš en la segunda vuelta. Los hallazgos muestran que la propaganda extranjera entró en el debate electoral nacional en apoyo a Babiš. El video manipulado presentó a los votantes una postura fabricada sobre la guerra.
En Alemania, los operadores de Doppelganger suplantaron a medios establecidos para difundir relatos políticos bajo una autoridad editorial prestada. La declaración jurada del FBI de septiembre de 2024 (Federal Bureau of Investigation [FBI], 2024) sostuvo que empresas rusas operaban la campaña bajo la dirección de la Administración Presidencial rusa. Describe notas de al menos 20 reuniones con esa administración entre abril de 2022 y abril de 2023 y adjunta documentos operativos como pruebas. Los registros describen públicos destinatarios, tareas de producción y métodos de distribución; la declaración atribuye la supervisión a Serguéi Kiriyenko. Una nota citada en el documento afirma: «Esperan noticias falsas de nosotros todos los días» (FBI, 2024, p. 23; traducción propia). La declaración fundamenta sus alegaciones de dirección coordinada en registros operativos. La evaluación posterior de EU DisinfoLab sobre Alemania (Miguel, 2025) identifica el apoyo a la AfD entre los objetivos descritos en documentos operativos filtrados. Al suplantar a medios alemanes, los operadores presentaron una intervención extranjera como periodismo nacional.
En Moldavia, la manipulación informativa acompañó a otras formas de interferencia. En su evaluación de las elecciones parlamentarias de septiembre de 2025, la Oficina de Instituciones Democráticas y Derechos Humanos de la Organización para la Seguridad y la Cooperación en Europa (OSCE/ODIHR, 2026) identificó interferencia extranjera, financiamiento ilícito, ciberataques y desinformación extendida. La UE atribuyó una campaña híbrida más amplia a Rusia y sus agentes (Council of the European Union, 2025). OSCE/ODIHR (2026) determinó que las elecciones mantuvieron su carácter competitivo, aunque esas condiciones dificultaron una elección informada. Sus preocupaciones sobre los recursos legales disponibles para partidos excluidos cerca del día de la votación subrayan la necesidad de someter las contramedidas a criterios democráticos.
El sesgo institucional interno plantea otro problema de rendición de cuentas democrática. En este caso, los gobernantes utilizan recursos públicos y acceso a los medios para determinar las condiciones de la competencia electoral. Los observadores de la OSCE en las elecciones húngaras de 2022 (OSCE/ODIHR, 2022) documentaron la superposición de los mensajes del gobierno y del partido gobernante, el sesgo mediático y la opacidad del financiamiento de campaña bajo Viktor Orbán. Encontraron que esas condiciones limitaron la capacidad de los votantes de tomar una decisión informada, pese a unas elecciones competitivas y una jornada de votación ordenada. Cuando los gobernantes emplean las instituciones públicas para amplificar el relato de su partido, la autoridad del Estado puede convertirse en un recurso electoral.
Las afirmaciones conspirativas pueden debilitar la capacidad de las instituciones de responder a una disputa sobre políticas públicas. En los Países Bajos, la investigación sobre desinformación en torno a las protestas de agricultores (Jahangir, 2023) describe acusaciones sin fundamento de que las políticas ambientales ocultaban planes para expropiar tierras agrícolas y construir viviendas para inmigrantes. En la movilización de extrema derecha y contra las instituciones, esas afirmaciones presentaban a funcionarios, investigadores y periodistas como participantes de un proyecto oculto. Sus correcciones pueden convertirse en pruebas de la supuesta conspiración, lo que deja las afirmaciones a salvo del escrutinio. La conspiración hace que las instituciones responsables de explicar y evaluar las políticas parezcan cómplices de una trama.
La interferencia encubierta, las afirmaciones conspirativas internas y el control gubernamental de la comunicación pública requieren explicaciones y respuestas distintas. Compararlas permite identificar dónde se presiona la capacidad de la ciudadanía de evaluar pruebas y cuestionar la autoridad. Las pruebas sobre efectos electorales deben considerar cada mecanismo y las condiciones en las que opera.
Atacar la producción de pruebas
Los ataques al periodismo extienden este problema más allá de las elecciones. En julio de 2026, Graphika informó que cuentas vinculadas a Spamouflage atacaron a seis periodistas chilenos tras su cobertura de una investigación sobre contrabando de cobre que involucraba a compradores chinos. Las cuentas difundieron acusaciones de faltas profesionales y personales mientras intentaban desacreditar la investigación. Turner (2026) evaluó la operación como vinculada al Estado chino y describió el contenido como portador de indicios de generación mediante IA. La campaña atacó a los periodistas que investigaban ese comercio, atacando su credibilidad junto con la de sus reportajes.
Una campaña contra periodistas puede imponer costos mediante amenazas, ataques a su reputación y exigencias de responder a acusaciones fabricadas. Los investigadores deben medir esos costos, entre ellos el tiempo que se resta al trabajo periodístico y las decisiones de abandonar una investigación. Esas medidas permitirían registrar la presión sobre la producción de pruebas junto con los cambios en las creencias del público.
Una revelación del Departamento de Estado estadounidense de 2023 (U.S. Department of State, 2023) describió un plan ruso para canalizar contenidos a través de equipos editoriales latinoamericanos para su adaptación y publicación. El departamento describió un método para otorgar a contenidos dirigidos desde el extranjero la credibilidad de una publicación local.
En Lituania y Letonia, las investigaciones sobre Ghostwriter (Foster et al., 2020) documentaron contenidos fabricados distribuidos a través de sitios web comprometidos y comunicaciones suplantadas. La evaluación de atribución de Mandiant (Roncone et al., 2021) vinculó al grupo técnico UNC1151 con Bielorrusia y evaluó que Ghostwriter apoyaba los intereses del gobierno bielorruso. Un sitio web comprometido permite a los operadores distribuir material fabricado bajo la apariencia de la autoridad y la reputación de su propietario.
Fabricar corroboración
Las redes de sitios web hacen que la repetición coordinada parezca corroboración independiente. La agencia francesa VIGINUM identificó 193 sitios en su investigación de febrero de 2024 sobre Portal Kombat (VIGINUM, 2024), que documentó la distribución coordinada de material prorruso y los esfuerzos por ganar visibilidad en los buscadores. Un lector que encuentra el mismo relato en varios dominios puede inferir acuerdo entre fuentes distintas, aunque los sitios compartan un origen común.
La investigación de Citizen Lab de 2019 sobre Endless Mayfly (Lim et al., 2019) documentó artículos fabricados en dominios que suplantaban a medios como The Guardian. Algunas historias llegaron a la cobertura de medios establecidos. Los operadores emplearon redireccionamientos y eliminaron contenidos para ocultar la fuente tras su circulación, dejando referencias a artículos cuyos orígenes resultaban más difíciles de examinar. Citizen Lab evaluó la red como alineada con Irán con un grado de confianza moderado; las identidades de sus operadores siguieron sin conocerse. Cuando otra publicación repite la historia, la fuente fabricada adquiere la autoridad de un medio que el operador no controla.
La IA puede trasladar ese acuerdo fabricado a una sola respuesta. Cuando un sistema recupera varias páginas que repiten la misma afirmación sembrada, puede citarlas como fuentes de respaldo sin identificar su origen compartido. El lector ve varias referencias para un relato que se remonta a una sola operación. La repetición adquiere apariencia de corroboración porque la respuesta omite la relación entre sus fuentes.
Los operadores pueden atacar los materiales que un sistema recupera para responder o publicar contenidos que lleguen al proceso de entrenamiento de un modelo. Estas vías requieren pruebas distintas, porque la recopilación, la exposición durante el entrenamiento y la influencia sobre una respuesta son hallazgos separados.
El American Sunlight Project documentó ejemplos (Freuden et al., 2025) de modelos de OpenAI que citaban material de la red Pravda en respuestas a instrucciones seleccionadas. Su muestra pequeña e intencional establece que esa recuperación puede ocurrir, sin ofrecer una tasa general para el uso habitual.
Una auditoría de DFRLab de abril de 2026 (Digital Forensic Research Lab [DFRLab], 2026) encontró unos 40.000 textos en inglés de Pravda en Common Crawl hasta noviembre de 2025. Common Crawl suministra datos a algunos procesos de entrenamiento, pero la inclusión en el archivo no establece la inclusión en un modelo concreto. DFRLab encontró que un modelo abierto podía reproducir pasajes de otras fuentes de propaganda en pruebas dirigidas de continuación de texto. La memorización no establece adhesión al contenido ni mide la influencia política sobre las respuestas. La auditoría muestra que la publicación coordinada puede llegar a archivos utilizados en procesos de entrenamiento.
Más preocupante, Souly et al. (2025) encontraron que 250 documentos envenenados podían inducir un comportamiento específico de puerta trasera en modelos de entre 600 millones y 13.000 millones de parámetros. Su experimento probó la generación de texto sin sentido en respuesta a un desencadenante. Establece una vulnerabilidad a ese comportamiento bajo las condiciones evaluadas. Extender el hallazgo a la persuasión política requeriría experimentos que midieran cambios en respuestas sustantivas y sus efectos sobre los usuarios. El estudio ofrece razones para examinar la seguridad del entrenamiento, mientras deja sin resolver esa cuestión política.
A medida que las personas recurren a la IA para obtener información y respuestas, la seguridad de esos procesos se convierte en un asunto público. Los relatos coordinados pueden entrar en sistemas de recuperación o entrenamiento y llegar a los usuarios mediante respuestas que ocultan sus orígenes. Establecer si una operación tuvo éxito exige pruebas de los sistemas involucrados.
Estas vulneraciones explotan distintas bases de confianza: quién emitió una instrucción, quién publicó una afirmación, si las fuentes son independientes y cómo un sistema de IA produjo su respuesta. Identificar el punto de vulneración determina qué debe examinar una investigación.
| Vulneración | Cómo explota la confianza | Ejemplo |
|---|---|---|
| Suplantación de autoridad | Los operadores falsifican instrucciones para que una institución actúe conforme a una autoridad que el remitente no posee. | Los operadores describieron la suplantación de la dirección de educación de Lima; OpenAI corroboró partes de su relato mediante cobertura publicada (OpenAI, 2026). |
| Autoría ficticia | Una publicación legítima presta su reputación a un operador oculto que utiliza una identidad inventada. | Siete identidades ficticias colocaron unos 100 artículos publicados o sindicados en medios legítimos (OpenAI, 2026). |
| Compromiso de la infraestructura editorial | Los operadores insertan materiales fabricados en un sitio web cuyo propietario los lectores reconocen. | Ghostwriter distribuyó contenidos fabricados mediante sitios web comprometidos y comunicaciones suplantadas (Foster et al., 2020). |
| Corroboración fabricada | Los sitios web coordinados hacen que la repetición desde orígenes compartidos parezca acuerdo entre fuentes independientes. | VIGINUM identificó 193 sitios que distribuían material prorruso a través de una red coordinada (VIGINUM, 2024). |
| Contaminación de la recuperación | Un sistema de IA incorpora material coordinado a una respuesta y le ofrece otro canal de distribución. | Instrucciones seleccionadas produjeron respuestas que citaban materiales de la red Pravda (Freuden et al., 2025). |
| Envenenamiento de datos de entrenamiento | Los materiales que un atacante introduce en el entrenamiento modifican el comportamiento de un modelo, lo que permite que el compromiso persista sin recuperación en tiempo real. | Un experimento indujo texto sin sentido ante un desencadenante con 250 documentos envenenados. Evaluó una puerta trasera; la persuasión política quedó fuera de su alcance (Souly et al., 2025). |
Controlar las condiciones de participación
El engaño oculta quién está moldeando el juicio público. Las autoridades también pueden limitarlo al exigir que las personas adopten su relato como condición de acceso. Los casos siguientes conciernen a este uso abierto de la autoridad: los dirigentes políticos prescriben el lenguaje y tratan el rechazo como deslealtad.
La orden ejecutiva de Trump de enero de 2025 (Trump, 2025) dispuso que el golfo de México pasara a denominarse golfo de América en el ámbito federal. Su orden de agosto de 2026 (Trump, 2026a) dispuso que el lago Ontario se denominara lago América en los registros geográficos y las comunicaciones federales. Estas directivas rigen el uso federal estadounidense; no establecen aceptación internacional.
Cambiar nombres tiene muchos propósitos, entre ellos restaurar identidades que autoridades anteriores suprimieron. La preocupación democrática depende de cómo las autoridades imponen el cambio y responden a quienes lo cuestionan.
Por ejemplo, el 11 de febrero de 2025, Associated Press declaró que la Casa Blanca había condicionado el acceso a un acto en el Despacho Oval a la aceptación de la orden sobre el nombre del golfo en sus criterios editoriales. Associated Press (2025) informó que su periodista había sido excluido. Según este testimonio directo, el acceso se convirtió en un medio para imponer una decisión política.
Google trasladó el cambio de nombre a sus mapas. En su anuncio del 10 de febrero de 2025, Google (2025) indicó que los usuarios de Estados Unidos verían «Gulf of America», los de México conservarían «Gulf of Mexico» y los del resto del mundo verían ambos nombres. Explicó el cambio como parte de su práctica de seguir los registros geográficos oficiales. Mediante esa política, una decisión ejecutiva sobre un nombre se convirtió en la etiqueta mostrada por un servicio comercial de información. Google implementó la terminología preferida del gobierno, mientras AP mantuvo su criterio editorial y sufrió la exclusión. La comparación muestra cómo la política de una plataforma puede extender una decisión política sobre nombres más allá de las comunicaciones federales.
Trump ha extendido esa exigencia de conformidad lingüística a la IA. Su orden ejecutiva del 29 de septiembre de 2026 (Trump, 2026b) instruyó a los organismos del poder ejecutivo a sustituir «artificial intelligence» por «super intelligence», conservando la definición legal vigente de la tecnología. La orden establece una denominación preferida sin demostrar un cambio de capacidades. En una publicación del 8 de octubre en redes sociales, conservada en un archivo, Trump (2026c) llamó «THE ENEMY!» («¡EL ENEMIGO!») a cualquiera que utilizara el término establecido.
Declarar enemigos a ciudadanos por rechazar el vocabulario de un dirigente emplea el lenguaje de la conformidad totalitaria. Convierte una elección terminológica en una prueba de lealtad y presenta a los disidentes, incluidos otros ciudadanos del mismo país, como personas ajenas a la discusión pública legítima. El propio lenguaje se ha convertido en un arma contra la ciudadanía.
El análisis de Orwell (1946) sobre el lenguaje político ayuda a explicar lo que está en juego. Las autoridades pueden conservar el significado de una palabra mientras convierten su uso en un motivo para negar el acceso o cuestionar la lealtad de una persona. En el caso de AP, el vocabulario preferido pasó a ser una condición de participación. La declaración sobre la IA extiende esa exigencia al etiquetar como enemigos a quienes mantienen el término establecido.
Los sistemas de IA influyen en cómo los usuarios interpretan estas exigencias. Utilizo ChatGPT y Gemini para revisar mis textos. En una revisión de este artículo, Gemini describió la calificación de enemigo de Trump como «retórica política habitual, aunque tóxica» y descartó su relevancia para el argumento. Calificarla de tóxica reconoce el daño; invocar su carácter habitual resta importancia a la exigencia de conformidad. Llamar «enemigos» a ciudadanos por su vocabulario en un país que se presenta como defensor de la libertad de expresión establece un límite en torno a quién pertenece a la discusión pública legítima. Traza fronteras entre ciudadanos y crea fracturas que permiten la formación de una ciudadanía de primera y de segunda clase.
Los dirigentes de la industria también han adoptado la terminología de la administración. El acuerdo de la Casa Blanca del 29 de septiembre (White House, 2026) lleva el título «super intelligence» y las firmas de dirigentes de Google, Anthropic, OpenAI, Meta, xAI y Nvidia junto a la de Trump. Esto registra la adopción del lenguaje preferido de la administración en un compromiso conjunto de la industria. Las decisiones políticas de quienes gobiernan las empresas de IA deben estar sujetas al mismo escrutinio que los sistemas que despliegan. Las instituciones que dependen de esos sistemas deben examinar cómo sus respuestas caracterizan las exigencias de obediencia y qué juicios definen la disidencia aceptable.
Control privado sobre el juicio público
Los proveedores de IA moldean la información que reciben los usuarios y poseen los registros necesarios para investigar la manipulación de sus sistemas. Cuando también eligen qué incidentes divulgar, controlan buena parte de las pruebas con las que el público evalúa su desempeño. Esa concentración de autoridad exige transparencia respaldada por regulación.
Las investigaciones de OpenAI y Anthropic revelan actividades que los investigadores externos no pueden observar. Anthropic (2026) señala en su informe de amenazas de septiembre de 2026 que seleccionó casos destacados. Esa selección deja a los lectores sin una base para juzgar cuán representativos son los casos. Los proveedores deben divulgar sus prioridades de monitoreo, los criterios para seleccionar casos, las lagunas de cobertura y los fallos de detección conocidos, incluidos los identificados mediante auditorías externas.
La regulación debe exigir pruebas de seguridad, preservación de pruebas, notificación de incidentes e informes públicos que permitan comparar proveedores. Esos informes deben distinguir entre intentos detectados, distribución verificada y efectos demostrados, explicar los criterios de atribución y documentar las medidas correctivas. Los proveedores también deben divulgar las solicitudes gubernamentales de eliminar o modificar contenidos, sujetas a restricciones legales definidas. Esos registros permitirían a las instituciones examinar tanto la manipulación encubierta como la presión política sobre los sistemas que utilizan.
Los organismos reguladores independientes necesitan autoridad legal para obtener registros, encargar auditorías, ordenar medidas correctivas e imponer sanciones por incumplir esas obligaciones. Los investigadores cualificados necesitan acceso protegido a pruebas para evaluar las afirmaciones de los proveedores. Una revisión confidencial puede proteger la información personal y los métodos de detección mientras produce resultados públicos. Las empresas deben justificar las restricciones de acceso ante una autoridad independiente. Los proveedores no pueden seguir siendo los jueces finales de su propia seguridad.
La supervisión debe incluir autoridad para suspender o desactivar un sistema comprometido. Los reguladores deben establecer que el envenenamiento, una interferencia no autorizada o la manipulación de las fuentes de información de un sistema han comprometido su funcionamiento y crean un riesgo grave y persistente. Una respuesta errónea o una interpretación discutida, por sí solas, son fundamentos insuficientes. Las órdenes deben dirigirse al modelo, al proceso de recuperación o al despliegue afectado, y extenderse al sistema más amplio cuando el proveedor no pueda contener el compromiso. La reanudación del servicio debe depender de la verificación independiente de su contención y del cumplimiento de requisitos de seguridad definidos. La divulgación deja a las personas expuestas cuando el sistema comprometido sigue funcionando.
Estas facultades requieren salvaguardas frente a la captura política. La ley debe definir los motivos de intervención, proteger a los reguladores del cese por decisiones que cuestionen al gobierno o a la industria y exigir fundamentos que las partes afectadas puedan impugnar ante los tribunales. Una suspensión de emergencia debe ser temporal y recibir una revisión judicial sin demora. Una orden de desactivación debe basarse en pruebas de compromiso y riesgo; criticar a funcionarios o negarse a adoptar su terminología no puede justificarla. La misma ley que permite intervenir debe proteger la investigación de quienes utilizarían la regulación para imponer obediencia.
La educación como base del poder político
La educación determina la capacidad de una población de evaluar la autoridad y ejercer poder. Los años de escolaridad ofrecen una medida deficiente de esa capacidad cuando las instituciones premian la obediencia y la reproducción de relatos aprobados. El valor político de la educación depende de que las personas puedan examinar las pruebas y actuar conforme a sus juicios.
Las personas necesitan acceso a información conectada con la realidad, instituciones capaces de investigar y libertad para cuestionar afirmaciones y organizarse en torno a sus hallazgos. La seguridad intelectual las protege de la coerción o las represalias por investigar, criticar y expresar ideas, incluidas las que cuestionan a quienes controlan su empleo, financiamiento, acceso o libertad. La capacidad de los expertos depende del acceso a las pruebas y de la protección de quienes cuestionan la autoridad.
Una campaña puede debilitar esas condiciones sin atacar un plan de estudios. Puede socavar el periodismo, tergiversar la investigación, suplantar a autoridades públicas o contaminar los sistemas que las personas utilizan para responder preguntas. Esos ataques afectan los entornos mediante los cuales una sociedad aprende sobre sí misma. Cuando los llevan a cabo actores extranjeros, pueden debilitar la capacidad de una población de juzgar sus propias circunstancias políticas mientras ocultan la intervención.
En Democracy and Education, Dewey (1916) vincula la vida democrática con la experiencia compartida y la comunicación, extendiendo la cuestión educativa más allá de la escolarización formal. La desinformación corrompe las relaciones mediante las cuales las personas desarrollan esa base común para actuar. Cuando los operadores comprometen esos canales, obstruyen el proceso mediante el cual las personas relacionan la experiencia con las afirmaciones públicas y examinan sus opciones.
Responsabilidad institucional
Las escuelas y las universidades tienen responsabilidad porque su autoridad sobre la vida de los estudiantes puede contribuir a ese compromiso. La operación descrita en Perú ilustra el riesgo: una escuela que sigue una directiva falsificada puede convertir la afirmación de un operador en un acontecimiento. Una universidad puede dar acceso a un patrocinador oculto mediante una alianza. Un educador puede convertir una síntesis de IA en material didáctico sin examinar las fuentes que la respaldan. Estas decisiones institucionales tienen consecuencias que van más allá de quien las toma.
Las instituciones educativas necesitan apoyo acorde con las amenazas que enfrentan. Las autoridades públicas deben investigar el financiamiento encubierto y la suplantación, y financiar especialistas capaces de rastrear dominios, cuentas y flujos de dinero a través de fronteras. Las escuelas y las universidades necesitan acceso a esos conocimientos; un docente no puede auditar el historial de entrenamiento de un modelo ni reconstruir una red respaldada por un Estado a partir de sus páginas públicas. Asignar esas tareas a los educadores sin apoyo investigativo deja fuera de su alcance las fuentes del compromiso.
La guía de Open Government Partnership sobre integridad de la información (Open Government Partnership, n.d.) recomienda divulgar la propiedad y el financiamiento de los medios, publicar informes de las plataformas sobre solicitudes gubernamentales de retirada de contenidos y apoyar la investigación independiente mediante financiamiento público sujeto a reglas. Estas medidas abordan el control oculto y ofrecen a los investigadores pruebas para examinar las decisiones públicas. Su eficacia requiere evaluación, y las restricciones a la expresión requieren recursos legales. Un gobierno debe seguir sujeto al escrutinio cuando afirma defender al público del engaño.
Las personas y las instituciones también necesitan autoridad para actuar sobre lo que descubren. El personal y los estudiantes deben poder denunciar sospechas de manipulación, obtener una revisión independiente y solicitar correcciones sin poner en riesgo su empleo, financiamiento o posición. Las instituciones necesitan procedimientos para suspender decisiones basadas en pruebas comprometidas y sustituir a proveedores que no subsanen vulneraciones documentadas. La protección de denunciantes y el acceso a recursos de apelación permiten ejercer esas facultades cuando los hallazgos implican a dirigentes institucionales o socios comerciales.
Proteger la investigación exige recursos y autoridad. Las instituciones deben confirmar las instrucciones de importancia a través de canales establecidos, examinar el control y el financiamiento detrás de las alianzas y evaluar si las fuentes ofrecen pruebas independientes. El personal necesita tiempo, acceso y autoridad para realizar esas comprobaciones. Las políticas que asignan deberes de verificación sin recursos crean una apariencia de protección mientras mantienen intacta la dependencia subyacente.
Cuando las instituciones descubren información comprometida, deben corregir las decisiones y los materiales que dependieron de ella y explicar su proceso de verificación y lo que sigue siendo incierto. Ese registro ofrece a las personas razones para juzgar si la institución merece su confianza.
Construir una rebelión positiva:
Crear nuevos futuros educativos
(disponible en versión impresa y descarga en PDF).
En Construir una rebelión positiva: Crear nuevos futuros educativos (Moravec, 2026), relaciono el aprendizaje con la capacidad de acción que las personas necesitan para examinar y cambiar las condiciones de sus vidas. Ese compromiso exige examinar quién moldea la comprensión pública y si el acuerdo entre fuentes refleja una investigación independiente. El conocimiento depende de la interpretación de las pruebas, por lo que las instituciones educativas deben mantener sus relatos de la realidad abiertos al examen. La confianza crece cuando las personas pueden cuestionar una afirmación, examinar sus fundamentos y solicitar una corrección sin sanción. Esas obligaciones se extienden a la propia institución, incluidos sus dirigentes, socios y proveedores de tecnología.
Los estudiantes deben participar en este trabajo mediante investigaciones que les permitan rastrear una afirmación, comparar sus fuentes y explicar los límites de sus hallazgos. Las instituciones deben apoyarlos cuando esa investigación llegue a un relato oficial o a un socio comercial. Un ejercicio de pensamiento crítico tiene poca credibilidad si el estudiante aprende que algunas autoridades están protegidas de las preguntas que el ejercicio promueve.
Los dirigentes deben aceptar el escrutinio de sus juicios y proteger a las personas cuyas pruebas cuestionan un relato aceptado. Esa protección permite a una institución descubrir el engaño y corregir sus consecuencias.
Una institución puede conservar su reputación y sus procedimientos mientras pierde la capacidad de explicar sus decisiones. Los operadores que obtienen su aceptación pueden explotar esa autoridad y enseñar a las personas a confiar en afirmaciones que la institución no ha examinado.
La educación democrática depende de que las personas puedan actuar sobre lo que saben cuando hacerlo cuestiona al poder. Proteger esa capacidad exige que las instituciones defiendan la investigación y a quienes la realizan, que los proveedores aseguren los sistemas que moldean el conocimiento público y que las autoridades públicas apoyen la investigación y una supervisión sujeta a rendición de cuentas. Cuando estos actores abandonan esas responsabilidades, dejan a las personas a las que sirven expuestas a quienes ejercerían el poder mediante el engaño.
Referencias
Anthropic. (2026, September). Detecting and countering misuse of AI: September 2026. https://www.anthropic.com/threat-intelligence-report-september-2026
Associated Press. (2025, February 11). AP statement on Oval Office access. https://www.ap.org/the-definitive-source/announcements/ap-statement-on-oval-office-access/
Council of the European Union. (2025, September 29). Republic of Moldova: Statement by the High Representative on behalf of the EU on the parliamentary elections. https://www.consilium.europa.eu/en/press/press-releases/2025/09/29/republic-of-moldova-statement-by-the-high-representative-on-behalf-of-the-eu-on-the-parliamentary-elections/pdf/
Dewey, J. (1916). Democracy and education: An introduction to the philosophy of education. Macmillan. https://www.gutenberg.org/cache/epub/852/pg852-images.html
Digital Forensic Research Lab. (2026, April 8). Pravda in the pipeline: Early evidence of state-adjacent propaganda in AI training data. Atlantic Council. https://dfrlab.org/2026/04/08/pravda-in-the-pipeline/
European External Action Service. (2026, March). 4th EEAS report on foreign information manipulation and interference threats. https://www.eeas.europa.eu/sites/default/files/2026/documents/EEAS%204th%20Threat%20Report_web.pdf
Federal Bureau of Investigation. (2024, September 4). Affidavit in support of seizure warrant, United States v. Certain Domains (Case No. 2:24-mj-01395, Document 4). U.S. District Court for the Eastern District of Pennsylvania. https://www.justice.gov/d9/2024-09/doppelganger_affidavit_9.4.24.pdf
Foster, L., Riddell, S., Mainor, D., & Roncone, G. (2020, July 28). Ghostwriter influence campaign: Unknown actors leverage website compromises and fabricated content to push narratives aligned with Russian security interests. Google Cloud. https://cloud.google.com/blog/topics/threat-intelligence/ghostwriter-influence-campaign/
Freuden, S., Jankowicz, N., & Marcus, G. (2025, July 11). Bad actors are grooming LLMs to produce falsehoods. American Sunlight Project. https://americansunlight.substack.com/p/bad-actors-are-grooming-llms-to-produce
Google. (2025, February 10). Gulf of America name change in the U.S.: What you’ll see in Maps. The Keyword. https://blog.google/products-and-platforms/products/maps/united-states-geographic-name-change-feb-2025/
Jahangir, R. (2023, September 19). The disinformation landscape in the Netherlands. EU DisinfoLab. https://www.disinfo.eu/wp-content/uploads/2023/09/20230919_NL_DisinfoFS.pdf
Lim, G., Maynier, E., Scott-Railton, J., Fittarelli, A., Moran, N., & Deibert, R. (2019, May 14). Burned after reading: Endless Mayfly’s ephemeral disinformation campaign. The Citizen Lab. https://citizenlab.ca/research/burned-after-reading-endless-mayflys-ephemeral-disinformation-campaign/
Miguel, R. (2025). The disinformation landscape in Germany. EU DisinfoLab. https://www.disinfo.eu/wp-content/uploads/2025/08/20250714_Disinfo-landscape-in-Germany-v2-2.pdf
Ministry of the Interior of the Czech Republic, Centre against Hybrid Threats. (2023). Souhrn poznatků k českým prezidentským volbám 2023 [Summary of findings on the Czech presidential elections 2023]. https://mv.gov.cz/chh/souhrn-poznatku-k-ceskym-prezidentskym-volbam-2023
Moravec, J. W. (2026). Build a positive rebellion: Create new education futures. Education Futures LLC. https://doi.org/10.5281/zenodo.18744715
Open Government Partnership. (n.d.). Digital governance: Disinformation and information integrity. Open Gov Guide. https://www.opengovpartnership.org/open-gov-guide/digital-governance-disinformation-and-information-integrity/
OpenAI. (2026, October 8). Disrupting AI-enabled “false front” operations. https://openai.com/index/disrupting-ai-enabled-false-front-operations/
Organization for Security and Co-operation in Europe, Office for Democratic Institutions and Human Rights. (2022, April 4). Hungary’s parliamentary elections well-run and offered distinct alternatives but undermined by absence of level playing field, international observers say. https://odihr.osce.org/odihr/elections/hungary/515135
Organization for Security and Co-operation in Europe, Office for Democratic Institutions and Human Rights. (2026, February 18). Moldova parliamentary elections 2025: ODIHR election observation mission final report. https://odihr.osce.org/news/odihr/662254
Orwell, G. (1946). Politics and the English language. The Orwell Foundation. https://www.orwellfoundation.com/the-orwell-foundation/orwell/essays-and-other-works/politics-and-the-english-language/
Roncone, G., Wahlstrom, A., Revelli, A., Mainor, D., Riddell, S., Read, B., & Mandiant Research Team. (2021, November 16). UNC1151 assessed with high confidence to have links to Belarus, Ghostwriter campaign aligned with Belarusian government interests. Google Cloud. https://cloud.google.com/blog/topics/threat-intelligence/unc1151-linked-to-belarus-government/
Selvage, D., & Nehring, C. (2019, July 22). Operation “Denver”: KGB and Stasi disinformation regarding AIDS. Wilson Center. https://www.wilsoncenter.org/blog-post/operation-denver-kgb-and-stasi-disinformation-regarding-aids
Souly, A., Rando, J., Chapman, E., Davies, X., Hasircioglu, B., Shereen, E., Mougan, C., Mavroudis, V., Jones, E., Hicks, C., Carlini, N., Gal, Y., & Kirk, R. (2025). Poisoning attacks on LLMs require a near-constant number of poison samples [Preprint]. arXiv. https://doi.org/10.48550/arXiv.2510.07192
Trump, D. J. (2025, January 20). Restoring names that honor American greatness (Executive Order 14172). The White House. https://www.whitehouse.gov/presidential-actions/2025/01/restoring-names-that-honor-american-greatness/
Trump, D. J. (2026a, August 27). Honoring the American history of the Great Lakes and renaming Lake Ontario as Lake America (Executive Order 14422). Federal Register, 91(169), 56543–56544. https://www.govinfo.gov/content/pkg/FR-2026-09-02/pdf/2026-18020.pdf
Trump, D. J. (2026b, September 29). Inaugurating the era of super intelligence (Executive Order 14434). The White House. https://www.whitehouse.gov/presidential-actions/2026/09/inaugurating-the-era-of-super-intelligence/
Trump, D. J. (2026c, October 8). The White House considers anyone that uses the term, “Artificial Intelligence” [Post]. Truth Social. Archived by Trump’s Truth. https://www.trumpstruth.org/statuses/42201
Turner, L. (2026, July 30). Ore else: Spamouflage targets Chile’s copper smuggling coverage. Graphika. https://www.graphika.com/reports/ore-else
U.S. Department of State. (2023, November 7). The Kremlin’s efforts to covertly spread disinformation in Latin America. National Security Archive. https://nsarchive.gwu.edu/sites/default/files/documents/semon9-ryglx/2023-11-7-DOS-Kremlin-Covert-Disinformation-in-Latin-America.pdf
U.S. Senate Select Committee on Intelligence. (2019). Report on Russian active measures campaigns and interference in the 2016 U.S. election: Volume 2, Russia’s use of social media, with additional views. https://www.intelligence.senate.gov/sites/default/files/documents/Report_Volume2.pdf
VIGINUM. (2024, February). Portal Kombat: Un réseau structuré et coordonné de propagande prorusse [Portal Kombat: A structured and coordinated network of pro-Russian propaganda]. Secrétariat général de la défense et de la sécurité nationale. https://www.sgdsn.gouv.fr/files/files/20240212_NP_SGDSN_VIGINUM_RAPPORT-RESEAU-PORTAL-KOMBAT_VF.pdf
White House. (2026, September 29). White House accord on super intelligence. The American Presidency Project. https://www.presidency.ucsb.edu/documents/white-house-accord-super-intelligence



