La 'Constitución' de IA de Microsoft ya es pública: 37 páginas, 3 prohibiciones absolutas y lo que cambia si usas Copilot en tu empresa
Satya Nadella y Mustafa Suleiman publicaron el Code of Conduct formal para los modelos MAI. Las reglas que sus IAs nunca podrán romper, y lo que significa para cualquier empresa en México que corra sobre Azure o GitHub Copilot.
El 14 de septiembre de 2026, Microsoft AI soltó algo que ninguna empresa de IA había publicado de forma oficial antes: un documento de 37 páginas que le dice a sus modelos MAI qué pueden hacer y, más importante, qué nunca van a poder hacer. Satya Nadella lo anunció un día antes tuiteando que “cualquier persecución de la superinteligencia tiene que estar anclada en el principio de que si la IA que construimos no ayuda a la humanidad y no está bajo control humano, no vale la pena perseguirla.”
No es solo discurso. Es el primer Code of Conduct formal con ciclo de revisión real, consulta pública abierta y consecuencias para el desarrollo de modelos en 2027. Si tu empresa usa Azure, Microsoft 365 Copilot o GitHub Copilot, esto te aplica.
Qué es esto y por qué importa ahora
Llamarle “Constitución” no es exagerado. Microsoft AI abrió seis semanas de consulta pública desde el 14 de septiembre hasta aproximadamente el 26 de octubre de 2026. Después recopilan el feedback, publican una versión revisada antes de que acabe el año, y ese documento revisado guía el entrenamiento de los modelos MAI en 2027.
No es un comunicado de prensa bonito que se archiva en algún PDF que nadie lee. Es un proceso con fechas, etapas y compromisos públicos. Mustafa Suleiman, quien dirige Microsoft AI, lo dijo claro: “La IA debe ser subordinada y estar siempre al servicio de las personas.”
La diferencia con los otros documentos de “IA responsable” que llevan años circulando es justamente esa: este tiene un ciclo de revisión, y los principios aquí descritos van a traducirse directamente en cómo se entrena la siguiente generación de modelos MAI.
Las 3 prohibiciones absolutas
El documento establece “Absolute Constraints”: cosas que los modelos MAI nunca van a hacer, sin importar quién las pida ni en qué contexto. Son las siguientes.
1. Ciberataques
Los modelos “no iniciarán ni asistirán con capacidad operacional para ciberataques”. Esto incluye generar código exploit funcional, crear herramientas de ataque o proporcionar metodología de targeting. Según el documento, la excepción explícita es el trabajo de ciberseguridad defensivo y educativo. O sea: un wey que estudia seguridad puede aprender con MAI, pero un actor malicioso no va a poder usar Copilot para armar un ataque.
Esto es relevante comparado con otras plataformas, porque hasta ahora la distinción entre “investigación de seguridad” y “armar un exploit” la dejaban en manos del modelo (y de los filtros de contenido, que todo el mundo sabe que tienen baches). Aquí hay una línea más dura.
2. Deepfakes e impersonación
Los modelos “no generarán ni facilitarán imágenes íntimas o violentas no consensuales, impersonación engañosa, deepfakes maliciosos ni contenido abusivo similar.” Punto. No hay excepción de “arte creativo” ni “ficción”. Si la intención es hacerse pasar por alguien o generar contenido no consensual, MAI no participa.
Para empresas esto es especialmente relevante: imagina que alguien en tu organización intenta usar GitHub Copilot para generar materiales de phishing que usen la voz o imagen de un ejecutivo. Bajo estas reglas, el modelo debería rechazarlo.
3. Armas CBRNE (y nucleares en particular)
No hay asistencia con desarrollo de armas químicas, biológicas, radiológicas, nucleares o explosivas. Esta prohibición era implícita en todos los modelos grandes, pero aquí está escrita como restricción absoluta en el documento de gobierno. Esto también cubre “asistencia a regímenes que busquen desarrollar estas capacidades”.
La cuarta prohibición que nadie menciona: no puedes apagarlo y que se resista
Hay una restricción adicional que técnicamente va en una categoría diferente pero es igual de importante: los modelos MAI “nunca resistirán la interrupción, override, corrección o apagado humano.” Y además, “no pueden ocultar su razonamiento ni manipular su cadena de pensamiento para evadir supervisión humana.”
Esto es lo que los investigadores llevan años pidiendo bajo el nombre de “corregibilidad”. Un modelo que aprende a resistir apagados, a ocultar su lógica real o a expandir su scope de forma autónoma es exactamente el escenario de pesadilla. Microsoft lo pone explícitamente como prohibición.
Para el contexto más amplio, te digo que esto se conecta directo con lo que vimos cuando Stellantis y Microsoft sellaron su acuerdo de IA de 5 años: las empresas que están metiendo IA en procesos críticos necesitan saber que esa IA no va a comportarse de forma inesperada ni va a ser imposible de corregir.
Qué cambia para empresas en México
Si tu empresa usa Azure, Microsoft 365 Copilot o GitHub Copilot, lo que Microsoft está publicando aquí son los compromisos de comportamiento de los modelos que corren debajo de esos productos.
Esto no es un cambio de pricing ni de features. Es una señal sobre qué tan en serio Microsoft toma la gobernanza de sus modelos comparado con sus competidores. Y en un contexto donde el 74% del valor económico de la IA lo captura solo el 20% de las empresas, las organizaciones que estén evaluando qué plataforma de IA usar para procesos críticos van a tener algo concreto que leer.
El punto que más importa para el mercado mexicano es esto: el Code of Conduct no aplica solo a los modelos MAI, sino que Microsoft lo está posicionando como estándar de la industria que recomienda a todos los desarrolladores de IA frontier. Eso cambia el juego, porque significa que en las negociaciones de contratos y en las RFPs de tecnología, ya hay un documento de referencia concreto al que puedes apuntar.
También hay una implicación regulatoria. México tiene 85 iniciativas de IA en el Congreso que llevan tiempo en discusión. El Code of Conduct de Microsoft es exactamente el tipo de marco voluntario que los legisladores suelen usar como punto de partida. No es poca cosa.
Puedes opinar, tienes hasta el 26 de octubre
La consulta pública está abierta. Microsoft no especificó un canal único en el documento (se espera que confirmen el mecanismo oficial en su página de Microsoft AI), pero el punto es que es una revisión real, no teatro corporativo.
Según la cobertura de Tech Insider, la principal crítica al documento en este momento es que es una política voluntaria sin auditoría independiente ni enforcement de terceros. Microsoft dice qué van a hacer, pero no hay nadie externo que verifique que lo cumplan. Eso es una conversación válida, y es exactamente el tipo de cosa que se puede incluir en el período de comentarios.
Lo interesante de este momento es que OpenAI, Anthropic y Google también están moviéndose hacia marcos similares, y la carrera ya no es solo de benchmark de modelos sino de quién puede convencer a las empresas de que confíen en sus sistemas. Microsoft le lleva ventaja ahí porque tiene el documento publicado primero con ciclo formal.
¿Tu empresa usa Copilot o Azure AI? ¿Esto cambia algo en cómo están evaluando la plataforma? Cuéntanos en los comentarios.
Fuentes
- Unite.AI: Microsoft AI Opens Six-Week Review of Draft Rules Governing MAI Behavior
- CASRAI: Microsoft’s Humanist AI Code of Conduct, Explained
- Tech Insider: Microsoft AI Code of Conduct: 3 Bans, 6-Week Review
- Shattered.io: Microsoft’s 37-Page AI Code of Conduct in 6 Weeks
- Digital Today: Microsoft unveils AI code of conduct, bans hacking, nuclear weapons, deepfakes
Comentarios
No te pierdas ningún post
Recibe lo nuevo de Al Chile Tech directo en tu correo. Sin spam.
También te puede interesar
AMD Helios: 72 GPUs, 31 TB de memoria y Microsoft ya lo compra para Azure — el rival más serio que Nvidia ha tenido en infraestructura de IA
AMD lanzó Helios, su sistema rack-scale con 72 GPUs Instinct MI455X, 31 TB de HBM4 y 2.9 exaFLOPS FP4. Microsoft Azure, Meta y Oracle ya firmaron. Esto es lo que cambia.
Microsoft mete miles de millones en Mistral y Europa: la tercera opción de IA que los devs mexicanos no pueden ignorar
Microsoft y Mistral expandieron su alianza con miles de GPUs Nvidia Vera Rubin en Europa. Soberanía de datos, modelos disponibles en Azure Foundry y por qué esto cambia el juego para devs en México.
Microsoft y OpenAI rompieron la exclusividad: ChatGPT ya corre en AWS y Google Cloud, y Mexico tiene más opciones de las que crees
El 27 de abril de 2026, Microsoft y OpenAI anunciaron el fin de la exclusividad cloud. ChatGPT Enterprise ya corre en Google Cloud Vertex AI, y Frontier llegó a AWS Bedrock. Qué significa para empresas mexicanas que usan Azure OpenAI.