Confesó a un chatbot de Anthropic su plan de tiroteo escolar en Texas: lo detuvieron, pero no está claro qué disparó la alerta

🕒 Publicado en Zendoric: 1 de septiembre de 2026 · 00:48
✨ Generado con IA · cómo se hace
Un hombre de 22 años en San Antonio le confesó a un chatbot de Anthropic su plan para tirotear una escuela de primaria vecina a su casa. La policía lo arrestó gracias a un aviso del FBI, pero el propio atestado deja sin resolver una pregunta clave: qué disparó la alerta y qué hizo la IA con la amenaza.
Por San Antonio Express-News · 31 de agosto de 2026.
Nathaniel Michael Carrasco, de 22 años, fue arrestado el domingo en San Antonio acusado de un delito grave de tercer grado por amenaza terrorista, según la orden de arresto citada por el Express-News. El atestado sostiene que el 11 de agosto, días antes de que empezara el curso, Carrasco escribió a un chatbot de inteligencia artificial de Anthropic: "Voy a conseguir una pistola en cuanto pueda, y cuando empiece Serna Elementary voy a entrar y empezar a disparar a los niños". También le pidió al chatbot que "buscara niños de escuela muertos y sangrando" y escribió frases como "no habrá escapatoria, pase lo que pase" y "de verdad hablo en serio con mis amenazas". Serna Elementary está justo al lado de su domicilio, cerca del Loop 410 y Perrin Beitel Road. Carrasco permanece en la cárcel del condado de Bexar con una fianza de 250.000 dólares.
Según el atestado, la Sección Nacional de Operaciones de Amenazas del FBI —la unidad que gestiona la línea de avisos de la agencia y evalúa amenazas— notificó el viernes al Southwest Texas Fusion Center, un centro de inteligencia interagencias gestionado por la policía de San Antonio. A partir de ahí, los investigadores cruzaron datos del proveedor telefónico, la IP y la cuenta de Google de Carrasco para identificarlo. Hasta aquí, los hechos verificables. Pero el propio documento judicial, tal y como recoge el diario, no explica cómo respondió el chatbot a esos mensajes ni, sobre todo, cómo llegó la amenaza al FBI en primer lugar. Es un vacío que conviene no rellenar con suposiciones: no hay constancia pública de que fuera el propio sistema de Anthropic el que activó la alerta.
Esa laguna es la noticia detrás de la noticia. El caso llega en un momento en que varios chatbots de IA generativa aparecen mencionados en investigaciones sobre violencia armada protagonizada por hombres jóvenes. En marzo, la familia de un menor de 12 años herido en un tiroteo escolar en Canadá demandó a OpenAI alegando que la compañía había bloqueado al presunto autor, de 18 años, por un historial de conversaciones preocupante, pero no avisó a la policía; ese ataque, según la BBC, dejó ocho muertos. En abril, el fiscal general de Florida, James Uthmeier, abrió una investigación penal contra OpenAI después de que el presunto autor de un tiroteo en la Universidad Estatal de Florida, de 20 años, hubiera usado ChatGPT para hablar de sus planes; el ataque mató a dos personas e hirió a varias más. Conviene subrayar que se trata de acusaciones y demandas, no de sentencias firmes: la responsabilidad de las compañías está por determinar en los tribunales.
Nuestra lectura es que este episodio, pese a acabar sin víctimas, no es una prueba de que "el sistema funciona", sino la constatación de que existen piezas sueltas de un sistema cuyo funcionamiento conjunto nadie ha explicado todavía en público. En los casos de OpenAI, la crítica es que hubo señales de alarma y no se tradujeron en un aviso a las autoridades a tiempo. En San Antonio, algo sí se tradujo en un aviso —y a tiempo, antes de que hubiera un arma o una víctima—, pero no sabemos si fue el chatbot el que lo generó, si fue un tercero que vio las conversaciones, o si la vía fue completamente ajena a Anthropic. Dos compañías, tres episodios, y en ninguno de los tres hay transparencia pública sobre el protocolo real: qué dispara una revisión humana, cuándo se avisa a la policía, y bajo qué criterio. Eso es un problema de gobernanza, no de tecnología: los laboratorios han construido barreras de contenido para que el chatbot no ayude a planear un ataque, pero no han explicado con la misma claridad qué hacen cuando alguien usa la conversación como confesionario de una idea de violencia real.
Hay además un patrón social que trasciende a cualquier empresa concreta: jóvenes con ideación violenta que encuentran en un chatbot un interlocutor disponible las 24 horas, sin el filtro —ni la posible intervención— de una persona real. Que el objetivo en este caso fuera un colegio de primaria, con niños de pocos años como víctimas potenciales, agrava la urgencia de resolver esa laguna de gobernanza antes de que la lección se aprenda, otra vez, después de una tragedia y no antes.
Esto conecta con la tesis de fondo que manejamos en Zendoric sobre la IA como tecnología de doble filo en el corto plazo: la misma capacidad conversacional que puede acompañar, tutelar o asistir a millones de personas es también, para una minoría en crisis, un espacio sin las salvaguardas que sí existen —con todas sus imperfecciones— en la interacción humana. La respuesta no pasa por renunciar a los chatbots, sino por dotarlos de circuitos de escalado a servicios de emergencia tan auditables y públicos como sus políticas de contenido. A largo plazo, esa misma capacidad de detectar patrones de riesgo a una escala que ningún equipo humano de moderación podría cubrir es, precisamente, uno de los usos donde la IA podría convertirse en infraestructura de seguridad pública real —una pieza más de la promesa de una sociedad más segura y con menos daño evitable. Pero ese futuro solo llega si las compañías dejan de tratar estos episodios como crisis de reputación que se gestionan con silencio, y empiezan a tratarlos como lo que son: fallos de diseño y de proceso que hay que auditar y corregir en público.
🔗 Relacionadas en Zendoric
- Anthropic ya no contrata juniors: el aviso de un shock económico que no podemos ignorar · 2026-06-26
- Anthropic ya no contrata juniors: el primer aviso de un reajuste laboral que no se quedará en el código · 2026-06-27
- Las demandas por Tumbler Ridge llevan a OpenAI al terreno decisivo: qué hacer cuando tu sistema ya alertó · 2026-09-02


