← Volver al blog

Nanosaur 2 y el dilema de los pesos abiertos que nadie ha resuelto

Publicado 27 sept 2026
Nanosaur 2 y el dilema de los pesos abiertos que nadie ha resuelto

Una publicación titulada "¡Nuevo modelo de imagen sin censura! ¡Lanzamiento completo de Nanosaur 2!" se convirtió en el envío más votado de r/StableDiffusion de la semana, atrayendo 336 votos a favor y 98 comentarios en poco tiempo. El lanzamiento en sí es una entrada más en una larga lista: modelos de imagen abiertos que eliminan los filtros de seguridad que aplican los servicios alojados. Lo que hace que valga la pena escribir sobre este momento no es el modelo. Es la discusión que estalla cada vez que se publica uno, porque la comunidad nunca la ha resuelto y probablemente no pueda.

La división dentro de la comunidad local

Si pasas tiempo en r/StableDiffusion, encontrarás dos culturas compartiendo un mismo subreddit. Una trata los pesos sin censura como un principio: el modelo se ejecuta en mi hardware, entrenado con datos que puedo inspeccionar o al menos auditar, y lo que genero es mi responsabilidad como cualquier otra herramienta en mi taller. La otra considera ese mismo lanzamiento como una carga: estos modelos existen para producir el contenido que las plataformas alojadas prohíben, el resultado recae sobre personas reales, y cada lanzamiento sin censura empeora el entorno legal para todos los demás que ejecutan modelos localmente.

Ambos bandos estuvieron activos en el hilo de Nanosaur 2. Los votos sugieren que el lanzamiento atrajo a una audiencia amplia. Los comentarios, según el patrón habitual, se dividieron entre discusión técnica y una discusión familiar sobre las consecuencias. Ningún lado persuadió al otro, que es como terminan siempre estos hilos.

El argumento de la responsabilidad, tomado en serio

La posición de principios tiene sustancia real. La generación local significa que no hay registros de API, ni cambios constantes en los términos de servicio, ni deprecaciones sorpresa de modelos como la que retiró el producto independiente de DALL·E en agosto, integrándolo en ChatGPT Images. Los usuarios de servicios alojados han visto cómo se retiran capacidades a mitad de suscripción. Los pesos abiertos son la única respuesta duradera a esa volatilidad, y la misma comunidad que celebra que Qwen Image 2.1 funcione en un portátil celebra el mecanismo de lanzamiento, no un resultado concreto.

El contraargumento también tiene sustancia. Un modelo con los filtros eliminados reduce casi a cero el coste de producir semejanzas no consentidas y otras categorías de daño, y el hilo de r/StableDiffusion que preguntaba cómo genera la gente semejanzas fotorrealistas de un actor específico, publicado días antes del lanzamiento de Nanosaur, mostró lo rutinario que se ha vuelto. El daño no es hipotético; las preguntas que la gente hace en público son la versión más benigna de lo que ocurre en privado.

El patrón tiene historia

Nada de esta dinámica es nuevo, y en parte por eso los argumentos de la comunidad suenan tan ensayados. El cifrado pasó por el mismo ciclo: una capacidad que los gobiernos querían controlar, distribuida de todos modos por proyectos de código abierto, seguida de décadas de argumentos sobre responsabilidad que terminaron donde se dirige el argumento de los pesos abiertos, con la tecnología tratada como un hecho y las disputas trasladadas a la conducta. El intercambio de archivos, las armas de fuego impresas en 3D y los teléfonos liberados jugaron variaciones. La lección de cada caso es consistente: los controles de acceso sobre artefactos digitales se filtran por completo, y las disputas políticas sostenibles ocurren en los bordes, canales de distribución y daños demostrables, más que en el artefacto.

La versión de generación de imágenes avanza más rápido que sus predecesoras porque los artefactos son pequeños. Un modelo de imagen cuantizado de 7B son unos pocos gigabytes, un torrent, una memoria USB. El experimento con microcontrolador hizo literal el techo de pequeñez: si el pipeline de compresión acaba poniendo generación usable en un chip de dos dólares, la contención nunca estuvo en el menú.

Lo que el historial de moderación muestra y lo que no

Los servicios alojados señalan su moderación como la alternativa, y el historial es genuinamente mixto. Las plataformas atrapan mucho, los filtros de palabras clave y los clasificadores de prompts interceptan intentos obvios, y los casos de Ultraman litigados en tribunales chinos mostraron que las plataformas fueron consideradas responsables de resultados que sus filtros no lograron bloquear, con la responsabilidad dependiendo de si el proveedor tenía mecanismos de queja y advertencias adecuados. Esos casos sirven a ambos lados del debate: muestran que la moderación alojada es legalmente significativa y que es porosa.

El lado de los pesos abiertos no tiene un historial comparable al que señalar, y esa es la brecha honesta. Las comunidades voluntarias moderan discusiones y etiqueta, no resultados, porque los resultados son inobservables por diseño. La sección de comentarios del hilo de Nanosaur fue lo más cercano a gobernanza que existe en ese ecosistema: personas discutiendo en público sobre lo que la comunidad bendecirá y lo que no. Es delgada, pero la gobernanza delgada que se adapta semanalmente tiene algunas propiedades que los procesos institucionales lentos no tienen.

Lo que dicen los números del lanzamiento sobre la demanda

El patrón de interacción en torno a Nanosaur 2 merece una lectura más atenta que el titular. Trescientos treinta y seis votos a favor en un subreddit con larga memoria para el hype significa un interés pasivo amplio, pero los noventa y ocho comentarios son donde la comunidad realmente trabajó. Los lanzamientos sin censura anteriores siguieron el mismo arco: una ráfaga de discusión técnica sobre arquitectura y huella de memoria, una ráfaga de preocupación, y una larga cola de usuarios haciendo preguntas prácticas sobre requisitos de hardware. La demanda que se mide no es de ningún contenido específico. Es de control, la capacidad de ejecutar un modelo cuyo comportamiento no lo decide el equipo de políticas de una plataforma alojada.

Esa lectura es coherente con el resto de la evidencia del mes. AI Horde, la red de inferencia voluntaria que funciona desde 2022, lanzó una nueva interfaz y backend este mes y aun así encontró audiencia. EasyAI empaquetó ComfyUI para principiantes. Los ports de Qwen Image 2.1 proliferaron. Cada uno de esos proyectos crece porque la gente quiere una generación que les responda, y cada uno hereda el mismo vacío de gobernanza que expone el lanzamiento de Nanosaur.

Por qué la discusión nunca se resuelve

El estancamiento persiste porque ambos lados tienen razón en capas diferentes. En la capa de las herramientas, los pesos abiertos están aquí para quedarse; los modelos cuantizados ya funcionan en microcontroladores, así que sin duda funcionan en portátiles, y ninguna política revierte un torrent. En la capa de las normas, la comunidad hace el trabajo real: los usuarios de r/StableDiffusion vigilan el fotorrealismo no divulgado con más dureza que los externos, los creadores debaten cómo divulgar, y la etiqueta en torno al parecido y el estilo se forma hilo a hilo. En la capa legal, los tribunales apenas empiezan a ordenarlo, y los resultados hasta ahora recompensan a quien guardó registros de su proceso, un estándar que atraviesa por completo el debate sobre la censura.

También hay una capa económica que la comunidad rara vez nombra. Las plataformas alojadas pueden permitirse presupuestos de moderación; un maintainer voluntario que publica pesos no puede, lo que significa que el ecosistema abierto subcontrata su trabajo de seguridad a los usuarios finales y a la cultura de foros. Eso funciona hasta que deja de hacerlo. Lo más cercano a una respuesta institucional hasta ahora está a nivel de distribución: los hubs de modelos adjuntan licencias y políticas de uso a los pesos, lo que moldea incentivos sin pretender prevenir nada.

La distinción que ayuda

Un marco útil separa capacidad, acceso y uso. Los pesos abiertos cambian el acceso; no cambian qué es la capacidad subyacente, ya que el mismo contenido es generable en servicios alojados con suficiente esfuerzo, solo que registrado y con precio. Enmarcar el debate como "¿debería existir esto?" lucha contra la capa de capacidad, que es la que nadie controla. Los argumentos que mueven algo ocurren en el acceso y el uso: cómo se distribuyen los modelos, qué divulgación se espera, qué les sucede a quienes producen daños. Ahí es también adonde ya va la energía de la propia comunidad, nombre o no el marco.

Qué debería llevarse un lector del ciclo de lanzamientos

Si usas modelos locales, la guía práctica de los hilos de este mes es consistente. Conserva la procedencia de tu trabajo, porque los registros del proceso son lo que te protege si alguna vez se cuestiona la propiedad del resultado; los casos judiciales hasta ahora, en China y en otros lugares, han dependido más de la documentación que de las propias imágenes. Divulga contenido sintético donde el público podría asumir razonablemente lo contrario; los creadores que mejor manejan la reacción anti-IA son los que nunca tuvieron que ser descubiertos. Y asume que cada imagen que generas puede ser regenerada por cualquiera con los mismos pesos, que es el significado real de abierto.

Nanosaur 2 será reemplazado por el próximo lanzamiento en cuestión de semanas. El dilema que representa no lo será, porque nunca fue una cuestión técnica. Es una pregunta sobre qué hace una comunidad con una capacidad que todos pueden tener, y la comunidad está escribiendo su respuesta en hilos como aquel, argumento a argumento.

Artículos relacionados