La rivalidad de IA entre EE. UU. y China entró en una nueva fase esta semana. Un aviso conjunto de la NSA, CISA y FBI nombró públicamente a seis laboratorios de IA chinos por destilación de modelos a “escala industrial” desde modelos frontera estadounidenses. DeepSeek lanzó un nuevo modelo, eligió aseguradores principales para una IPO de 75.000 millones de dólares y encargó 160.000 chips Huawei para un centro de datos a escala de gigavatio. Huawei apretó su dominio del mercado de aceleradores de IA de China mientras la cuota de Nvidia se derrumbó a casi cero. La Corte Popular Suprema de China emitió las primeras reglas judiciales de IA del país. Y el Hunyuan Hy4 de código abierto de Tencent se convirtió en el modelo más utilizado en OpenRouter. Este es su China AI Semanal del 7 al 13 de septiembre de 2026.
La disputa de destilación se vuelve nuclear
Un aviso conjunto de la NSA, CISA y FBI (AA26-251A), publicado el 8 de septiembre, nombró a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI por lo que denominó “campañas de destilación de modelos a escala industrial” dirigidas a Claude, GPT, Gemini y Grok desde al menos finales de 2024. El aviso alega que se extrajeron miles de millones de tokens en millones de intercambios, “probablemente con conocimiento del gobierno chino”. Las técnicas reportadas incluyeron herramientas automatizadas de jailbreak, rotación de claves API para evadir límites de velocidad y una red de proxies de mercado gris conocida como “estaciones de transferencia” para eludir restricciones geográficas. DeepSeek fue acusado específicamente de campañas organizadas dirigidas a capacidades de razonamiento para construir R1 y V3; Alibaba fue acusado de destilar para mejorar Qwen.
Tres días después, Anthropic publicó un informe de inteligencia de amenazas que cuantificaba la escala. La empresa dijo que detectó e interrumpió destilación ilícita por parte de Alibaba, Moonshot, DeepSeek, Xiaomi y Zhipu en cinco campañas que totalizan aproximadamente 190 millones de intercambios. Unos 151 millones de esos estuvieron vinculados a Alibaba entre mayo y julio de 2026. DeepSeek fue acusado de enrutar intercambios de clientes hacia Claude sin notificar a sus propios clientes: más de 12 millones de ataques de destilación en 14 días durante julio. Anthropic respondió prohibiendo cuentas, reduciendo el nivel de detalle de las transcripciones de razonamiento y contactando a las autoridades.
La respuesta de China fue rápida. El Ministerio de Comercio (MOFCOM) desestimó las acusaciones como un intento de monopolizar la industria de la IA y amenazó con “contramedidas resueltas”. La portavoz del Ministerio de Asuntos Exteriores, Mao Ning, dijo que el progreso de la IA de China “proviene de la autosuficiencia y la cooperación abierta”. En 48 horas, el Tesoro de EE. UU. señaló que las sanciones están “sobre la mesa” para las empresas que continúen la extracción de capacidades a escala. Posibles acciones de la Lista de Entidades se ciernen sobre las empresas que hayan cruzado hacia el robo de propiedad intelectual.
Esto llega días antes del planeado diálogo de seguridad de IA entre EE. UU. y China de mediados de septiembre —las primeras conversaciones bilaterales dedicadas a la IA del segundo mandato de Trump— y antes de la cumbre Trump-Xi del 24 de septiembre en Washington. Aunque el calendario de las conversaciones no está confirmado (la Casa Blanca negó una reunión a mediados de septiembre, mientras el Tesoro sugirió octubre), la disputa de destilación ya ha envenenado el ambiente. Para las empresas, el mensaje es claro: la procedencia del modelo es ahora una cuestión de cumplimiento, no de ética de investigación.
Para los equipos que ejecutan cargas de trabajo de consultoría empresarial de IA, cualquier implementación en producción de modelos de código abierto chinos necesita un marco de gobernanza documentado, una arquitectura neutral de proveedores y una ruta de modelo de respaldo. Las capacidades derivadas de modelos frontera restringidos podrían crear riesgo de cumplimiento si se endurecen las regulaciones. Una revisión formal de gobernanza y seguridad de IA debe preceder a cualquier piloto de pesos abiertos.
El triple golpe de DeepSeek: V4.1 Flash, IPO y un centro de datos de un gigavatio
DeepSeek tuvo, posiblemente, la semana más ajetreada de cualquier empresa de IA en el mundo.
Lanzamiento de V4.1-Flash
El 10 de septiembre, DeepSeek lanzó V4.1-Flash — el modelo más pequeño de su nueva familia de arquitectura y el primero con capacidad multimodal nativa. El precio es agresivo: una fracción de centavo por millón de tokens, con un recorte del 60% en el precio de aciertos de caché. DeepSeek afirma que V4.1-Flash supera al Kimi K3 de Moonshot mientras rebaja drásticamente los costes frente a los rivales.
A partir del 14 de septiembre, DeepSeek retira V4-Pro y redirige automáticamente toda la inferencia a V4.1-Flash, facturando a las tarifas más baratas. La reacción del mercado fue inmediata: MiniMax y Z.AI cayeron más del 8% cada una en Hong Kong, y Alibaba cayó más del 2%.
Planes de IPO
Reuters informó el 9 de septiembre que DeepSeek ha elegido a CITIC Securities como asegurador principal para una IPO en el STAR Market de Shanghái, con el objetivo de iniciar el proceso este año. Una ronda de financiación en curso valoraría la empresa en 500.000 millones de yuanes (~75.000 millones de dólares). La empresa recaudó aproximadamente 7.400 millones de dólares en junio con una valoración posterior superior a 50.000 millones. El fundador Liang Wenfeng contribuyó personalmente con 20.000 millones de yuanes, con Tencent (10.000 millones) y CATL (5.000 millones) como mayores accionistas externos. Otros inversores incluyen JD.com, NetEase e IDG Capital.
Construcción de cómputo
DeepSeek encargó 160.000 chips Huawei Ascend 950DT (~18.000 millones de yuanes / 2.560 millones de dólares) para un centro de datos de 1 gigavatio en Ulanqab, Mongolia Interior, optimizado principalmente para inferencia. Por número bruto de chips, esto superaría implementaciones occidentales como el Colossus de xAI y los clústeres TPU Virgo de Google, aunque el rendimiento por chip y los plazos de entrega siguen siendo incógnitas. La arquitectura V4 de DeepSeek fue diseñada desde cero para el Huawei Ascend 950PR, y tanto V4-Pro como V4.1-Flash funcionan en Ascend.
Para los arquitectos empresariales, la semana de DeepSeek subraya un cambio estratégico: el principal laboratorio de IA de China se está integrando verticalmente en torno al silicio nacional, precios agresivos y mercados de capitales, construyendo una pila integral que evita por completo la tecnología estadounidense. Los equipos que evalúan servicios de consultoría de Azure deben notar que la bifurcación de la infraestructura de IA se está acelerando.
El dominio de chips de Huawei: el silicio nacional es ahora lo predeterminado
Se proyecta que Huawei controlará entre el 50 y el 62% del mercado nacional de aceleradores de IA de China en 2026, mientras la cuota de Nvidia se ha derrumbado a casi cero. El propio Jensen Huang reconoció el colapso desde el 95%. Huawei tiene como objetivo 750.000 unidades Ascend en 2026, y solo ByteDance y DeepSeek representan aproximadamente 510.000. No se ha vendido ni un solo H200 en China a pesar de la aprobación estadounidense: las aduanas chinas están bloqueando los envíos.
La restricción vinculante: HBM, no lógica
SMIC puede producir obleas para más de un millón de chips Ascend al año, pero la capacidad nacional de HBM (CXMT/HiZQ) solo soporta entre 250.000 y 300.000 aceleradores terminados al año, una escasez de aproximadamente el 60% sin reservas extranjeras. Esta restricción ahora está golpeando los precios con fuerza. Una exclusiva de Reuters del 10 de septiembre reportó:
- Tarjeta Ascend 950DT: ahora cotizada por encima de 250.000 yuanes (~37.255 dólares), un aumento del 20 al 50% en dos meses, comparable a la B200 de Nvidia. Se envía en el cuarto trimestre de 2026.
- Ascend 950PR: ~60.000 yuanes → más de 80.000 (+30%)
- Ascend 910C: ~90.000 yuanes → más de 110.000 (+~22%)
- Cambricon “690”, MetaX e Iluvatar CoreX: todos subiendo precios entre el 20 y el 30%
La causa es una escasez global de HBM agravada por los controles de exportación estadounidenses de diciembre de 2024 sobre HBM avanzada. Las empresas chinas dependen de reservas y suministro del mercado negro.
Avances en litografía
Yuliangsheng, una empresa de Shanghái escindida de SiCarrier, co-desarrolló la primera máquina de litografía DUV avanzada de China. Se apuntan a unos 12 equipos para finales de 2026, con pruebas en curso en las líneas de producción de SMIC y Huawei, aunque el rendimiento sigue por detrás de ASML. El Kirin 2026 / Kirin 9050 Pro de Huawei utiliza una arquitectura propietaria LogicFolding que eleva la densidad de transistores un 55% (a 238M/mm²) y reduce el consumo del NPU un 66%, algo que el director de Huawei, He Tingbo, atribuye a las restricciones de EUV que obligan al apilamiento lógico 3D oblea a oblea. SMIC sigue en la clase de 7nm (N+3); el Ascend 950DT se construye sobre SMIC N+3 con 144GB de HBM HiZQ 2.0 que entrega 4,0 TB/s de ancho de banda.
Los “cuatro dragones pequeños”
Las principales startups independientes de chips de IA de China —Enflame Technology, Moore Threads, MetaX y Shanghai Biren— ahora cotizan en bolsa. Enflame está recaudando aproximadamente 900 millones de dólares en una IPO en Shanghái y reportó un crecimiento de ventas del primer trimestre del 1.475% interanual. Juntas apuntan al mercado de semiconductores de IA de China de 90.000 millones de dólares.
Para las empresas, la historia de los chips es un imperativo de planificación de la cadena de suministro. Cualquier plan de capacidad para 2027-2028 que asuma un flujo libre de equipos semiconductores hacia socios chinos necesita un respaldo. Fije la procedencia del modelo en la contratación: exija a los proveedores que divulguen el hardware de entrenamiento y el origen de los pesos en las licitaciones. Prepare una segunda región de antemano si su inferencia depende de capacidad construida en China.
Las primeras reglas judiciales de IA de China
La Corte Popular Suprema emitió las “Opiniones sobre la Adjudicación Legal de Disputas que Involucran Inteligencia Artificial” (Fa Fa [2026] N.º 10) el 7 de septiembre — la primera guía judicial nacional de China sobre disputas de IA. Las 24 disposiciones abarcan cinco secciones y cubren todo el espectro de la responsabilidad civil relacionada con la IA.
Esto es orientación sobre la aplicación de leyes existentes, no una nueva legislación específica de IA. China todavía no tiene una ley de IA dedicada. Las reglas se basan en el Código Civil, la Ley de Ciberseguridad, la Ley de Seguridad de Datos, la Ley de Derechos de Autor, la PIPL y la Ley de Protección de los Derechos del Consumidor.
Disposiciones clave
- Deepfakes y clonación de voz: crear, usar o distribuir réplicas digitales identificables sin consentimiento infringe los derechos de personalidad y de voz.
- Responsabilidad por culpa como norma: los tribunales sopesan autonomía, transparencia, nivel de riesgo, medidas preventivas y la capacidad de prever y controlar resultados. Las leyes existentes pueden establecer responsabilidad estricta en casos específicos.
- Alucinaciones de IA: los proveedores pueden ser responsables si no actúan tras recibir un aviso válido. Los usuarios que provocan deliberadamente contenido dañino también asumen responsabilidad.
- Discriminación algorítmica de precios: responsabilidad por términos diferentes injustificados ofrecidos a los consumidores.
- Datos de entrenamiento: la información personal divulgada legalmente procesada dentro de límites razonables para el entrenamiento es generalmente aceptable a menos que el individuo se oponga explícitamente. Se requiere consentimiento para el procesamiento de alto impacto.
- Exenciones de código abierto: los desarrolladores calificados que suministran módulos gratuitos de forma abierta con divulgación pública de función y riesgos de seguridad pueden recibir exenciones de responsabilidad.
- Evidencia generada por IA: las partes deben verificar la evidencia generada por IA. Fabricar evidencia o litigios fraudulentos con IA conlleva desestimación, multas, detención y posible procesamiento penal.
- Doxxing (“apertura de cajas”): usar IA para agregar datos públicos y exponer información privada constituye una infracción.
La vicepresidenta Tao Kaiyuan declaró que la guía busca “equilibrar desarrollo y seguridad”.
Postura de riesgo de la CAC
La Administración del Ciberespacio de China (CAC) también está escalando. La subdirectora general Wang Lihong nombró cinco riesgos principales de seguridad de IA el 1 de septiembre: (1) vulnerabilidades técnicas y resultados poco fiables, (2) ganancias de capacidad y “pérdida extrema de control”, (3) agentes con altos privilegios de sistema, (4) uso indebido incluyendo biología y genética, y (5) “hegemonía tecnológica”. La segunda fase de la campaña “Qinglang” ha pasado del cumplimiento de modelos y servicios al contenido y la conducta generados por IA, dirigida a la suplantación, la información falsa y la interacción falsa automatizada.
Para las empresas multinacionales que operan en China, las reglas judiciales crean una nueva superficie de cumplimiento. Los sistemas de IA que generan contenido, procesan datos personales o producen decisiones algorítmicas necesitan una gobernanza documentada alineada con estas disposiciones. Los equipos deben mapear las implementaciones de IA existentes contra las 24 disposiciones e identificar puntos de exposición, particularmente en torno a la procedencia de los datos de entrenamiento, los controles de deepfakes y la transparencia algorítmica.
El Hunyuan Hy4 de Tencent lidera OpenRouter
Tencent liberó Hunyuan Hy4-preview el 28 de agosto (770B total / 49B activos MoE, contexto de 1M, Apache 2.0), y desde entonces se disparó al primer puesto del uso global de OpenRouter con 14,7 billones de tokens por semana — un aumento del 379% mes a mes.
Una actualización optimizada el 7 de septiembre corrigió problemas de “pensamiento largo / verificación excesiva” en tareas complejas, reduciendo el número de turnos de razonamiento y el uso de tokens mientras mantenía la calidad (confirmado tanto por benchmarks como por evaluación humana). El modelo usa 256 expertos enrutados más 1 experto compartido con enrutamiento top-8, y soporta vLLM y SGLang con precisión FP8 y BF16. Hay compilaciones GGUF disponibles de aproximadamente 214 GiB.
El precio de la API es competitivo: $0,834/M entrada, $2,501/M salida, $0,042/M acierto de caché. El modelo está disponible a través de WorkBuddy, CodeBuddy, Yuanbao, ima, Tencent Cloud TokenHub y OpenRouter. El acceso gratuito en WorkBuddy y CodeBuddy duró dos semanas tras el lanzamiento antes de los ajustes del 11 de septiembre.
Tencent también abrió su plataforma de productividad WorkBuddy AI a desarrolladores externos, socios de hardware y clientes empresariales. La plataforma ahora abarca tres capas: hardware (nueve dispositivos de entrada de voz de marca compartida), aplicaciones (espacios de trabajo de IA de marca para finanzas, legal y salud) y desarrolladores (API de Skills, Experts y Connectors).
Otros lanzamientos de modelos
- Alibaba lanzó Qwen-Drive-1.0-4B bajo Apache 2.0 — el primer modelo fundacional de visión-lenguaje de código abierto creado específicamente para conducción autónoma. Construido sobre una base congelada Qwen3.5-4B con percepción 3D, VQA y planificación de movimiento. Obtiene 72,7 en MMMU.
- Zhipu publicó los pesos de GLM-5.3 tras un retraso por seguridad.
- DeepSeek lanzó los pesos de V4-Flash-Vision-Exp.
- ByteDance comprometió 5.600 millones de dólares a la adquisición de silicio nacional.
Conversaciones de seguridad de IA entre EE. UU. y China: eclipsadas por la destilación
La disputa de destilación proyecta una larga sombra sobre el planeado diálogo de seguridad de IA entre EE. UU. y China de mediados de septiembre — reportado por Reuters el 4 de septiembre como las primeras conversaciones bilaterales dedicadas a la IA del segundo mandato de Trump. El lado estadounidense está liderado, según se informa, por el Secretario del Tesoro Scott Bessent; la delegación de China podría incluir al Viceprimer Ministro He Lifeng o a Ding Xuexiang.
La agenda cubre, según se informa, el monitoreo conjunto de ciberataques dirigidos por IA, con EE. UU. proponiendo que los laboratorios de IA de ambos países “se vigilen a sí mismos” y compartan información sobre amenazas. EE. UU. también planea plantear preocupaciones sobre destilación, ahora mucho más difícil tras el aviso de la NSA y el informe de Anthropic. China ve las conversaciones como un entregable para la cumbre del 24 de septiembre.
Persisten señales contradictorias. Un funcionario de la Casa Blanca declaró que no hay “ninguna reunión relacionada con la IA planeada a mediados de septiembre”, mientras el Tesoro sugirió que las partes “podrían reunirse en octubre”. El calendario y el formato de las conversaciones deben tratarse como no confirmados.
Qué vigilar
- Aplicación de la destilación. Si EE. UU. pasa de los avisos a designaciones de la Lista de Entidades o sanciones, el impacto en la evaluación y adquisición de modelos chinos será inmediato. Siga las acciones del Tesoro y el Comercio en las próximas dos semanas.
- Calendario de la IPO de DeepSeek. La aprobación de la cotización en el STAR Market y la finalización de la valoración indicarán si los mercados de capitales de China pueden sostener valoraciones de IA de 75.000 millones de dólares en medio de la tensión geopolítica.
- Cadena de suministro de HBM. La escalada de precios del 20 al 50% en dos meses sugiere que el cuello de botella de HBM se está estrechando. Vigile los plazos de expansión de capacidad de CXMT/HiZQ y cualquier movimiento chino para acumular o asegurar fuentes alternativas de HBM.
- Conversaciones de seguridad de IA. Si el diálogo procede en septiembre, octubre o no procede en absoluto, marcará el tono para la cumbre Trump-Xi y la cooperación bilateral en gestión de riesgos de IA.
- Adopción empresarial del Hy4 de Tencent. 14,7 billones de tokens por semana en OpenRouter es un indicador adelantado de adopción en producción. Vigile casos de estudio empresariales y si el compromiso de código abierto se mantiene a medida que escala el uso.
Este es el China AI Semanal de esta semana: una semana en la que la lucha por la destilación pasó de los susurros de la comunidad de inteligencia a los avisos públicos, DeepSeek apostó 75.000 millones de dólares a su independencia de la tecnología estadounidense, y los tribunales de China trazaron las primeras fronteras judiciales en torno a la responsabilidad de la IA. La bifurcación de la pila global de IA ya no es un pronóstico. Es el entorno operativo.
¿Construyendo una arquitectura de IA que sobreviva al próximo cambio regulatorio? Big Hat Group ofrece consultoría empresarial de IA e implementaciones nativas de Azure para equipos que necesitan orquestación neutral de proveedores, patrones de puerta de enlace de modelos y gobernanza documentada en modelos de código abierto y propietarios. Ya sea que esté navegando el riesgo de cumplimiento de destilación o construyendo una estrategia de inferencia multirregión, reserve una llamada de descubrimiento para definir el trabajo.
Fuentes:
- Reuters: “DeepSeek elige a CITIC Securities para la IPO en el STAR Market” (2026-09-09)
- Reuters: “DeepSeek lanza V4.1-Flash con precios agresivos” (2026-09-10)
- Reuters: “Los precios de los chips Huawei Ascend se disparan por la escasez de HBM” (2026-09-10)
- Reuters Breakingviews: “Los cuatro dragones pequeños de los chips de IA de China” (2026-09-07)
- Reuters: “EE. UU. y China preparan el diálogo de seguridad de IA de mediados de septiembre” (2026-09-04)
- Bloomberg: “DeepSeek encarga 160.000 chips Huawei Ascend” (2026-09-04)
- Bloomberg: “DeepSeek V4.1 Flash desencadena una guerra de precios” (2026-09-10)
- CNBC: “Anthropic reporta 190 millones de intercambios de destilación por laboratorios chinos” (2026-09-11)
- Aviso conjunto NSA/CISA/FBI AA26-251A (2026-09-08)
- Xinhua/China Daily: “Guía de adjudicación de IA de la Corte Popular Suprema” (2026-09-07)
- Al Jazeera: “China rechaza las acusaciones de destilación de IA de EE. UU.” (2026-09-09)
- TrendForce: “Desarrollo de litografía DUV de Yuliangsheng” (2026-09-08)
- Chosun: “La escasez de HBM impulsa el aumento de precios de los chips” (2026-09-11)
- China AI Bulletin #11: “Resumen regulatorio” (2026-09-10)
- aibase: “Actualización optimizada del Tencent Hunyuan Hy4” (2026-09-07)
- Siga en X: https://x.com/kkaminsk