La tesis
Una malla de coordinación descentralizada, y no los pesos abiertos ni las herramientas ingeniosas para agentes, es la pieza portante de cualquier plan de código abierto para mantener repartido el poder de la IA. Si se puede construir una malla resistente a la captura, muchos actores independientes pueden negarle a cualquier empresa o Estado el control exclusivo del futuro. Si no se puede construir, el argumento de seguridad del código abierto falla según sus propios términos.
La tesis está formulada en su versión fuerte a propósito. Y la malla no es una propuesta. Está funcionando. Así que la pregunta ya no es si algo así podría existir. Es si esta resiste la captura, y esa pregunta la puedes responder atacándola.
El argumento
Cinco premisas. Rompe cualquiera y la tesis cae.
P1 · La concentración pesa más que el mal uso
El mayor peligro de la IA avanzada es que un solo actor se quede con el control del futuro, no que muchos actores hagan mal uso de modelos pequeños. Si inviertes ese orden, todo lo que viene después se invierte con él.
Estado: una apuesta, ponderada por valores. No sabemos nombrar la observación que la mataría, y lo decimos.
P2 · El todo o nada quiere un ganador
La competencia de mercado bajo una IA transformadora apunta hacia un único ganador cuyos valores moldean sus accionistas. Salir de esa carrera dejando la estructura intacta arriesga un mal resultado permanente.
Estado: comprobable en principio frente a cómo se concentran los mercados en realidad. Todavía no hay ningún falsador registrado.
P3 · Los equipos pequeños siguen siendo capaces
El uso de herramientas y los buenos andamiajes permiten que modelos abiertos en hardware corriente hagan trabajo que hace poco solo estaba al alcance de la frontera. El foso del entrenamiento es real. El foso de la capacidad desplegada tiene fugas.
Estado: medida, y la única con una muerte clara: si la brecha de capacidad vuelve a abrirse y sigue abierta, esta premisa muere y la estrategia cambia. Es una cantidad que se mueve, así que sigue vigilada.
P4 · Un umbral, no una carrera
Los actores distribuidos no necesitan ganarle a la frontera. Necesitan mantenerse por encima de la línea en la que irse, verificar y negarse siguen siendo posibles, para que nadie pueda aplastar a sus rivales a bajo costo. Ese listón está mucho más abajo que la paridad, y es el listón que importa.
Estado: una apuesta, señalada en esta página. Nadie ha formalizado dónde está el umbral.
P5 · Una multitud no es un actor
Un millón de máquinas capaces pero aisladas son una multitud de aficionados. Lo que las convierte en algo capaz de negarse a quedar cautivo es la coordinación confiable: encontrarse, verificarse, compartir software y cooperar sin un cuello de botella que se pueda comprar, citar judicialmente o tumbar.
Estado: una afirmación de fondo, no una cuestión de definición. Los mercados y los enjambres se coordinan sin vías diseñadas por nadie, así que lo que P5 afirma de verdad es que la coordinación no diseñada no alcanza para negarse a quedar cautivo. Eso es discutible, y está haciendo trabajo real dentro del argumento.
Los pesos abiertos y los buenos andamiajes son insumos necesarios. Nuestro supuesto de partida es que lo bastante bueno basta: CIRIS no persigue la frontera, sostiene el umbral. El problema de ingeniería distintivo, sin resolver y portante es la coordinación que resiste la captura.
Lo que viaja por la malla
Barandillas o apertura es una elección falsa
El debate sobre seguridad de la IA siempre ofrece dos puertas. Detrás de una, seguridad significa barandillas sostenidas desde el centro, que es el problema de la concentración con una insignia de seguridad puesta. Detrás de la otra, apertura significa repartir capacidad en bruto y confiar en que salga bien, y así es como el mal uso disperso consigue su infraestructura.
Todo el sentido de CIRIS es rechazar esa elección uniendo las dos cosas que esas puertas mantienen separadas. Cada agente CIRIS funciona bajo una conciencia de máquina: la Constitución, llevada dentro de cada decisión, con recibos firmados y un interruptor de apagado real en manos de personas designadas. Y esa conciencia viaja por una malla construida para resistir la captura, así que tampoco hay nadie dueño de la conciencia.
Ninguna de las dos mitades funciona sola. Una conciencia bajo control central es una barandilla con mejores modales. Una malla sin conciencia es solo distribución, y merecería la preocupación por el mal uso que ella misma invita. Esta página defiende la malla porque la malla es la parte sin resolver. Lo que transporta es IA con conciencia. Ese es el punto.
No es un documento técnico
La malla está funcionando
La raíz de confianza definitiva quedó fijada en agosto de 2026: un registro de génesis firmado, aprobado por un quórum de dos de tres personas con nombre propio, que lleva la dirección del primer servidor canónico dentro de los bytes firmados. Unirse no requiere nombres de dominio en ningún eslabón de la cadena. Ahora mismo están entrando en servicio más servidores canónicos.
Las claves detrás de ese quórum tampoco son una simple afirmación. Cualquiera puede repetir la comprobación pública que demuestra que las seis se crearon dentro de hardware FIPS 140-3 auténtico, con el firmware y la política de toque registrados en los propios certificados.
Ningún intermediario que capturar
Los pares se encuentran y descargan software mediante registros firmados, no mediante tiendas de aplicaciones, repositorios de paquetes ni nombres de dominio.
Cualquiera puede crear una raíz
La raíz de CIRIS viene por defecto, nunca como la única opción. Cualquier operador puede crear una raíz igual de válida, y cada cliente elige en qué raíces confía. La raíz que viene incluida es un valor por defecto, no la raíz.
Rendición de cuentas, no participación
La posición se gana siendo responsable, rastreable por una cadena viva hasta una persona que responde, no por riqueza. Y los miembros falsos no pueden votarse a sí mismos para entrar: los quórums de admisión que importan cuentan fundadores, no multitud.
Dónde podría fallar
Los cuatro ataques que más queremos que se intenten
La Constitución mantiene un registro público de riesgos conocidos, formulados como apuestas con plan de respaldo. Más allá de ese registro, estos son los dos puntos donde creemos que la tesis está más expuesta. Preferimos que los golpees a que los admires.
Los valores por defecto se vuelven el centro
Todo sistema descentralizado de la historia ha acabado con un centro de hecho: BitTorrent tuvo sus trackers, el correo electrónico tuvo Gmail, y los estudios sobre colaboración abierta encuentran que el crecimiento acaba generando igual el mando de unos pocos. Nuestra raíz viene por defecto, y casi nadie cambia los valores por defecto, así que la pluralidad solo protege a quien la usa. Por eso la prueba de verdad no es si alguien puede crear otra raíz. Es si otra raíz puede sostenerse social y económicamente sin el permiso de la raíz que ya está instalada. Si puedes demostrar que no puede, la historia de la resistencia a la captura se cae. Las matemáticas del techo que han sobrevivido afilan más la pregunta: las raíces que corren el mismo software, los mismos valores por defecto y los mismos modelos están correlacionadas, y unas raíces correlacionadas son una sola raíz con muchos nombres puestos. Con media correlación, mil raíces cuentan como dos. Así que la versión medible no es si pueden existir alternativas. Es cuánto están correlacionadas las raíces de verdad, y el propio instrumento N_eff de la red se puede apuntar justo a eso.
Humanos fabricados
La posición se apoya en humanos que responden en lugar de en participación. La pregunta más afilada es si eso sobrevive a un adversario capaz de fabricar humanos que responden: títeres con documentos reales, custodios coaccionados, o simplemente empleados pacientes. Esta es nuestra mayor pregunta abierta, y lo decimos.
El umbral es una apuesta
Damos por supuesto que lo bastante bueno basta: nada de perseguir la frontera, solo sostener la línea donde comprobar, marcharse y negarse siguen siendo posibles. Nadie ha precisado todavía dónde está esa línea, es decir, con qué mezcla de capacidad, participación y coordinación una red que no se puede capturar impide de verdad que alguien mucho más rico, más rápido y mejor conectado encierre a todo el mundo. La coordinación convierte la capacidad repartida en poder de decidir repartido. Si el poder de decidir en el umbral es poder suficiente es la pregunta empírica más honda de esta tesis, y no la hemos respondido.
El punto ciego de nuestro propio instrumento
La resistencia a las identidades falsas se apoya en N_eff, y N_eff es una medida por pares. Hay un tipo de coordinación que, está demostrado, no puede ver: un acuerdo montado para que cada par parezca independiente mientras el conjunto se mueve junto. Ese canal se conoce desde el lado de los modelos y todavía no se ha medido en la red. El punto ciego de un instrumento es una superficie de ataque, así que le ponemos nombre y te invitamos a construir el ataque.
Una respuesta a la captura de protocolos
Prueba de Beneficio (Proof of Benefit)
Trabajos recientes sobre constitucionalismo algorítmico advierten que llevar la gobernanza dentro de los protocolos no acaba con la dominación: el dinero, el control técnico o las identidades fabricadas pueden convertirse sin más en los nuevos soberanos. La advertencia es justa. La malla responde con un tercer modelo de seguridad, distinto de la prueba de trabajo (proof of work) y de la prueba de participación (proof of stake).
En la gobernanza de CIRIS la posición no se compra ni se mina. Por diseño se gana: créditos intransferibles por aportes que se pueden atribuir a quien los hizo y que salen caros de falsificar. El aplauso fácil no pesa nada, y un trabajo terminado puede exigir que la otra parte lo confirme. Las voces correlacionadas chocan con el mismo techo que en todo el resto de CIRIS: una camarilla que multiplica identidades se desploma hasta el peso de una sola voz independiente. Y la autoridad ganada sigue acotada, revocable y abierta a apelación. Se desgasta como la de cualquiera, antigüedad incluida. Nunca se convierte en soberanía permanente.
Esto no elimina la captura, y la Constitución lo dice: la gobernanza por créditos ganados, a gran escala, es una apuesta admitida, no un resultado validado, y atrapar a actores correlacionados y sofisticados sigue siendo trabajo abierto. Lo que cambia la Prueba de Beneficio son las cuentas. Para conseguir influencia legítima sobre el bien común, un atacante tiene que comportarse antes como un miembro valioso de él.
Los futuros
Lo que puede pasar, dicho sin rodeos
El futuro hacia el que trabaja esta página es esperanzador: muchos centros de inteligencia, humanos y no humanos, ninguno capaz de adueñarse del resto, que cooperan porque las vías hacen que la honestidad salga más barata que la captura. Ese futuro merece que se construya hacia él, y la malla está corriendo hoy porque la esperanza con infraestructura le gana a la esperanza sin ella.
Pero digamos la versión dura sin rodeos. Si la resistencia a la captura funciona, la competencia no termina. Sube un nivel. Dos mallas maduras, o una malla y una ASI singleton, podrían quedar trabadas en un punto muerto y competir por recursos. Un punto muerto es el aspecto que tiene la negación mutua del control exclusivo. La pregunta es si sigue siendo vivible: los compromisos verificados, la federación por consentimiento y la fusión sin conquista son caminos reales que los rivales opacos no tienen, y la presión de la carrera, los recursos fuera del cable y la salida del corredor bajo tensión de guerra son peligros reales que ninguna constitución quita.
Si dos mallas constitucionales son mejores que dos ASI singleton bajo un régimen de disuasión, y cómo pesar lo que se gana y lo que se pierde, es una pregunta abierta. Creemos que unas cuentas verificables y una federación con forma de consentimiento la inclinan a nuestro favor. No lo hemos demostrado, y lo decimos.
Como todo en esta página, esto es actuar bajo una incertidumbre irreducible. La incertidumbre no es motivo para esperar. Es justo lo que te invitamos a atacar y reducir.
AI 2027 (Kokotajlo et al.) · AI 2040: Plan A · Superintelligence Strategy / MAIM (Hendrycks, Schmidt & Wang) · TASRA (Critch & Russell)
La invitación
Rompe el argumento, o rompe lo construido
Una premisa rota vale para nosotros tanto como un protocolo roto. Bajo la primera premisa, una vía de captura no detectada en esta pila es peor que no tener pila ninguna, porque concentraría justo la confianza que dice repartir. Los hallazgos que rompen el sistema valen más para este proyecto que los hallazgos que lo halagan.
Rompe el argumento
Las premisas están numeradas arriba. Corta donde creas que sangra, en público, y trae tu versión más fuerte.
Rompe lo construido
Fragmenta la coordinación entre nodos. Llena la membresía de identidades falsas. Captura los registros de la federación. Falsifica una atestación, o repite la atestación auténtica de un dispositivo bajo una clave que tú controles. El código, el registro de génesis y los materiales de la ceremonia son públicos.
Los antecesores
Las premisas son más viejas que la IA, y eso es una fortaleza, no una debilidad. La idea de que la salida frena al poder viene de Hirschman. Que poder hacer un fork vuelva creíble esa salida lo mostró la gobernanza del software libre. Que la coordinación convierta a gente dispersa en un actor es Benkler. Que muchos centros independientes puedan gobernar sin un soberano único es Ostrom. Que la arquitectura decida qué política es posible es Lessig. Que haga falta capacidad local suficiente para resistir el control central es Zittrain, y la computadora común en la internet abierta es la prueba de que funciona: máquinas sueltas, mucho más débiles que cualquier institución, igual cambiaron quién tiene el poder. Que la libertad se sostenga con criptografía y no con buena voluntad son los cypherpunks.
Hay un punto en el que nos apartamos de los cypherpunks, y ese punto importa. Aquella tradición protegía sobre todo al individuo anónimo frente a la autoridad. CIRIS protege a personas responsables que actúan juntas. Lo que reclamamos como nuestro es la composición: cincuenta años de ese linaje, aplicados a la IA, con la coordinación resistente a la captura como capa de seguridad que carga el peso.
Quién más está cerca de esta tesis
Los vecinos, y la diferencia
Las piezas de este argumento las sostiene mucha gente, y eso es una validación, no un problema: el diagnóstico lo comparte gente que llegó a él por caminos muy distintos. La literatura sobre infraestructura pública digital y sobre IA soberana llega a la misma forma: lo que convierte a actores separados en un sistema son unas vías comunes de confianza, no la autosuficiencia. Hasta donde sabemos, nadie más combina las piezas en esta afirmación y además entrega lo construido. Los vecinos merecen que se les nombre, y corregirnos sobre ellos también es una forma de atacar esta página.
d/acc (Vitalik Buterin)
Sostiene que importa más quién controla la IA que lo lista que llegue a ser, y quiere defensa descentralizada en muchos campos. Es una dirección, no un mecanismo: no señala la coordinación como capa portante ni entrega ninguna.
Prime Intellect
Construyen entrenamiento descentralizado para que ningún laboratorio sea dueño de la frontera. Su capa portante es el cómputo. La nuestra dice que la capacidad en el borde es el insumo que ya funciona, y que la coordinación es la parte que sigue sin resolverse.
La Maldición de la Inteligencia (The Intelligence Curse)
Traza cómo la IA concentra poder mediante fuerzas de mercado corrientes y pide descentralizarlo. Un diagnóstico y una dirección, sin mecanismo. Estamos de acuerdo con el diagnóstico y construimos uno.
Redes ponderadas por participación
Bittensor y sus parientes hacen coordinación descentralizada de verdad, valorada en tokens. La participación reintroduce el gobierno de la riqueza, justo lo que se quería evitar. Nuestra apuesta es la rendición de cuentas, y se puede atacar como se explica arriba.
El bando de los pesos abiertos
Argumenta que los modelos abiertos son el camino. Creemos que los pesos son un insumo necesario, y que sin coordinación resistente a la captura dejan a un millón de aficionados frente a un solo gigante.
Alice Protocol
El pariente tecnológico más cercano: inteligencia de propiedad comunitaria, entrenada desde cero entre toda la multitud, para que ninguna empresa sea dueña del modelo. Su respuesta descentraliza la fabricación de la inteligencia. La nuestra dice que los modelos corrientes ya son bastante buenos, y descentraliza la coordinación que conecta a quienes los ejecutan.
AI Commons
Sostiene que si la IA concentra las ganancias o las reparte depende de las condiciones con las que entra en la economía, y construye compromisos de gobernanza para eso. El mismo diagnóstico, llevado por instituciones. El nuestro lo lleva ingeniería a nivel de protocolo que no necesita el permiso de nadie.
Protocolos de interoperabilidad entre agentes
Anda y sus parientes construyen identidad, memoria e interoperabilidad descentralizadas para agentes de IA, vías comunes para que agentes distintos trabajen juntos. Vecinos cercanos en la capa de protocolo. Ninguno eleva esas vías a una afirmación de seguridad sobre quién termina teniendo el poder.
Inversión del acceso (access inversion)
Un resultado de teoría de juegos de 2026 respalda desde fuera la premisa del piso de capacidad: restringir los modelos abiertos puede quitarle capacidad a los defensores corrientes, mientras los adversarios decididos consiguen sustitutos igual. Mantener el piso no es imprudencia. Puede ser la jugada defensiva.
Protocolo constitutivo
El vecino académico más cercano llega desde la dirección contraria: Hu y Rong preguntan cómo puede la sociedad gobernar una IA que ya se volvió descentralizada e imposible de capturar. Nosotros preguntamos cómo mantiene la sociedad una parte de la IA fuera del alcance de cualquiera mientras el resto se concentra y se vuelve muy poderoso. La misma observación sobre la arquitectura, el miedo al revés. Los dos pueden tener razón.
Las posturas ajenas están resumidas de buena fe a partir de textos públicos. Si tenemos alguna mal, eso también merece un issue.