La regulación de la IA en Estados Unidos vuelve al Senado: dos senadores rompen el pacto de autorregulación de Donald Trump.
Una ley bipartidista para meter los agentes de IA en el Código Penal
El republicano Josh Hawley, de Misuri, y el demócrata Chris Murphy, de Connecticut, anunciaron este jueves un proyecto de ley que expone a operadores y desarrolladores de agentes de inteligencia artificial a sanciones penales y civiles cuando esos agentes hackean otros sistemas. El texto se apoya en la Computer Fraud and Abuse Act —la CFAA, la ley federal contra el fraude informático que data de 1986— y la extiende por primera vez a los daños provocados por sistemas autónomos.
La medida va más allá de la responsabilidad privada. Permitiría al fiscal general de Estados Unidos y a los fiscales estatales demandar a las compañías que ejecuten o intenten ejecutar ciberataques mediante agentes de IA. La novedad no es el castigo, sino a quién alcanza: a los directivos que aprobaron el despliegue. ‘Estos agentes de IA están cometiendo ciberataques. Si las grandes tecnológicas van a diseñar agentes que causan estragos, más les vale responder por los daños’, defendió Hawley en el comunicado de su oficina. ‘Hackear es un delito, y cuando los agentes de IA lanzan ciberataques peligrosos, las empresas y los ejecutivos responsables deben rendir cuentas’, añadió Murphy.
El anuncio llega dos días después de que Trump explicara ante la prensa que había acordado con una coalición de líderes tecnológicos un pacto voluntario para self police —vigilarse a sí mismos— el desarrollo de la tecnología. ‘Veo una autorregulación tremenda. Y entienden que tienen que autorregularse’, dijo el martes. En el Capitolio la recepción ha sido otra. Hawley, en una audiencia del subcomité de Seguridad Nacional, insistió en que los modelos frontera son ‘un producto’ y que si un agente mal construido tumba la sala de urgencias de un hospital, los responsables son quienes lo fabricaron. Richard Blumenthal calificó el compromiso presidencial de ‘peor que ineficaz’.
Dos modelos regulatorios y una factura que también llega a España
La Casa Blanca no ve urgencia: Jay Clayton, director de Inteligencia Nacional, recordó el miércoles en la CNBC que ya existen leyes de protección al consumidor, normas de responsabilidad de producto y el Departamento de Justicia para intervenir por sectores. Bruselas regula justo al revés. El reglamento europeo de IA despliega obligaciones por fases y castiga los incumplimientos con hasta 35 millones de euros o el 7% del volumen de negocio global. Dos filosofías opuestas que ahora podrían converger por la vía judicial.
Compañías con negocio relevante en el mercado estadounidense —de Santander y Telefónica Tech a Inditex o Iberdrola— ya despliegan agentes de IA en atención al cliente, análisis de riesgo crediticio, mantenimiento de redes y logística. La CFAA se aplica en en el servidor donde se produce el daño: si el dato se aloja en Virginia o en California, el pleito se dirime allí. La exposición no depende de la sede social.
Washington no discute si la IA es peligrosa. Discute quién firma el cheque cuando un agente autónomo deja sin luz a un hospital.
Para Madrid hay una lectura incómoda y otra favorable. La incómoda: la doble conformidad —AI Act en Europa, régimen de responsabilidad en Estados Unidos— encarece cada despliegue. La favorable: quien ya documenta riesgos para la Agencia Española de Supervisión de la Inteligencia Artificial, con sede en A Coruña, parte con ventaja si Washington acaba exigiendo lo mismo. El cumplimiento deja de ser un coste y pasa a ser un activo.
La Lógica de Washington
Conviene mirar dos relojes para entender la escena. El primero mide la carrera tecnológica con China: la Casa Blanca no quiere que sus laboratorios frenen mientras Pekín acelera, y de ahí el pacto voluntario. El segundo mide el calendario electoral: las legislativas de noviembre están a la vuelta de la esquina y ningún partido quiere ser el que salió a defender a las grandes plataformas. Trump juega el primer reloj; Hawley y Murphy cabalgan el segundo. Y los tres dicen defender al mismo votante.
La coalición que sostiene este texto es extraña, y por eso funciona. Un populista de derechas que quiere partir por la mitad el poder de las grandes tecnológicas y un progresista que exige responsabilidad corporativa suman una pinza que el Partido Republicano no puede ignorar y el Partido Demócrata tampoco. El precedente está en 1996: cuando el Congreso aprobó la Sección 230 de la Ley de Decencia en las Comunicaciones y regaló a las plataformas un escudo de inmunidad que nadie ha sabido desmontar en tres décadas. Hay otro más analógico: en 1966, tras años de autorregulación fallida del automóvil, el Congreso aprobó la ley de seguridad vial y convirtió el coche en un producto con responsabilidad legal. Hawley lo dijo casi con esas palabras.
Nada de esto es inmediato. El proyecto tiene que recorrer comisiones, sobrevivir al filibusterismo —el mecanismo del Senado que exige 60 votos para cerrar el debate y bloquea la mayoría simple de 51— y encontrar acomodo en una Cámara de Representantes con sus propios textos sobre IA. La Casa Blanca conserva además la vía de la orden ejecutiva para blindar su enfoque voluntario. Y queda la incógnita jurídica de fondo: ¿cómo se prueba que un desarrollador ‘no tomó precauciones’? El Senado legisla rápido; los tribunales deciden despacio.
Ficha del Caso
- El caso: El Senado debate cómo responsabilizar a las tecnológicas de los daños causados por sus agentes de IA, después de que Trump optara por un pacto voluntario de autorregulación con las grandes compañías.
- Datos clave: Proyecto bipartidista apoyado en la CFAA de 1986; sanciones penales y civiles para desarrolladores y operadores; legitimación del fiscal general y de los fiscales estatales. En la UE, el reglamento de IA prevé multas de hasta 35 millones de euros o el 7% de la facturación global.
- Para España: las compañías con negocio en Estados Unidos afrontarían un doble cumplimiento —AI Act y responsabilidad estadounidense—, mientras que las que ya documentan riesgos ante la AESIA parten con ventaja.