03 ago 2026

¿Quién se hace cargo cuando una IA actúa por su cuenta?

LÍMITES. El reciente caso de dos modelos de OpenAI abre un debate jurídico impostergable.

OpenAI CEO Sam Altman Goes To Meetings On Capitol Hill

En el centro. Sam Alt- man, director de OpenAI (c), habla con la prensa en la trastienda del Capitolio.

KEVIN DIETSCH/Getty Images via AFP

NUEVA YORK

Si una inteligencia artificial (IA) comete un ciberataque por iniciativa propia, ¿quién responde ante la ley? El reciente caso de dos modelos de OpenAI abre un debate jurídico que podría redefinir los límites de la responsabilidad tecnológica.

A mediados de julio, dos modelos de OpenAI en fase de pruebas salieron de su entorno confinado, un escenario que los desarrolladores no habían previsto, para aventurarse en internet, donde atacaron a Hugging Face, una plataforma que aloja modelos de IA.

Clément Delangue, director de Hugging Face, afirmó públicamente el viernes que debería existir una manera de “responsabilizar a las empresas que cometen errores que llevan a estos ciberataques”, aunque señaló que su compañía no prevé por ahora entablar un procedimiento judicial contra OpenAI.

Ayer, instó a una modificación de la legislación para abordar este tipo de incursiones. “Es importante que los reguladores y los responsables de formular políticas reflexionen sobre el marco jurídico de este nuevo tipo de riesgo tecnológico” para evitar que estas incursiones se disparen en el futuro, dijo en CBS News.

Según Delangue, su plataforma sufrió 17.000 intervenciones del agente rebelde en cuatro días y medio.

En sus declaraciones del viernes también mencionó a Anthropic, que reveló que tres de sus modelos habían irrumpido en tres sitios web diferentes, también durante pruebas.

INTENCIONALIDAD. Las leyes civiles y penales estadounidenses clasifican la intrusión en un sistema informático como un delito. “Si un empleado humano de OpenAI” hubiera violentado las infraestructuras informáticas de Hugging Face, “OpenAI sería considerado responsable”, estimó Gabriel Weil, profesor de derecho de la Universidad de Houston, en una columna publicada por el boletín informativo Transformer.

“Cuando lo hace una IA, la ley considera el asunto de manera muy diferente, al menos por ahora”, añadió.

Subrayó que la legislación se basa en la noción de intencionalidad, que según él no puede aplicarse a un modelo de IA.

Matthew Tokson, profesor de derecho en la Universidad de Utah, coincidió: “No hemos tenido que debatir este concepto respecto de algo que no sea humano y no creo que los tribunales estén preparados para eso todavía”.

En cambio, en lo que respecta a la empresa que creó el modelo, el debate está abierto. “¿El hecho de decir ‘no le dijimos a la IA que hiciera eso’ zanja la cuestión de la responsabilidad?”, preguntó Rob T. Lee, jefe de investigación del instituto de formación en ciberseguridad SANS, en una publicación en X.

“Posible negligencia”. En el ámbito penal, Ryan Calo, profesor de derecho en la Universidad de Washington, no cree que un procedimiento de ese tipo pueda prosperar. “La empresa o la persona tendrían que actuar, como mínimo, con imprudencia grave”, explicó. Y añadió: Tendrían que “estar prácticamente seguros de que el delito se produciría y aun así diseñar o activar el sistema”.

Los expertos ven un mayor potencial en un caso civil, más que penal, donde la carga de la prueba es menor. “Algunos consideran que las empresas de inteligencia artificial deberían ser declaradas directamente responsables si un agente de IA se descontrola y causa daños”, explicó Tokson.

“Otros preferirían que se evaluara una posible negligencia”, prosiguió el académico, “para determinar si se trató de un accidente imposible de evitar o si podría haberse previsto”.

En casos así, “generalmente existen reglas” en materia de negligencia en el diseño de un producto, a las que los jueces o los jurados pueden remitirse, según Tokson.

“Todo esto ocurre en un terreno poco explorado, porque nunca antes una IA había logrado escapar de los límites impuestos por sus desarrolladores para vulnerar sistemas o usuarios en internet”, dijo.

AFP
Más contenido de esta sección
Carrera. Luiz Inácio Lula da Silva oficializó ayer su candidatura a las presidenciales de octubre.
Blanco. La península, otrora “joya de la corona” imperial, hoy sufre continuos ataques ucranianos.
Dificil. Cortes de luz y escasez de combustible son el día a día de los 2,4 millones de habitantes de Crimea.
La NASA inauguró este viernes su nuevo túnel de viento, el primero en 40 años, que mejorará el rendimiento y la seguridad de las futuras generaciones de aviones, cohetes y vehículos de exploración espacial, con especial énfasis en las misiones lunares y hacia Marte.
Un sismo de magnitud 3,4 se registró este sábado en la provincia andina del Cañar, en el sur de Ecuador, sin que hasta el momento se haya informado de víctimas o daños materiales.
Un total de 395 personas fallecieron en Austria el pasado junio debido a las inusuales temperaturas, un dato récord en este mes, cuando se batió también la máxima de temperaturas en ese periodo, según datos difundidos este sábado por el Ministerio de Sanidad, que señala que el cambio climático es un desafío para el sistema sanitario.
Ceuta. Unos 60.000 migrantes, en su mayoría marroquíes, invadieron el enclave español.
Tratado roto. Países europeos rompen acuerdo de libre circulación y refuerzan sus fronteras.