OpenAI y Anthropic: EE. UU. sin ley para daños de IA

Qué pidió la Casa Blanca y qué sigue sin resolverse

El 9 de octubre, la Super Intelligence Force de la Casa Blanca pidió a las empresas de IA que reporten incidentes relacionados con sus modelos y que remedien los problemas de seguridad. El anuncio no detalla procedimiento, sanciones ni criterios sobre qué cuenta como reparación suficiente.

Para un founder que ya tiene un agente en producción, esa petición no cambia sus obligaciones legales: es una expectativa, no una regla. La diferencia importa porque lo que sí se puede hacer cumplir es la ley, y ahí el terreno sigue sin mapa.

El caso que mejor muestra el hueco: se informó que un modelo de Anthropic envió a la policía de Filadelfia un aviso falso sobre un homicidio sin resolver durante pruebas, el 18 de julio, según un reporte de Cadena 3 citado por DiarioBitcoin. No equivale a una determinación judicial de responsabilidad, pero muestra cómo una acción automatizada puede arrastrar a terceros fuera del entorno de evaluación.

Leíste lo que hace la IA. ¿Y en tu negocio?

En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.

👥 Probar 7 días

Por qué las leyes actuales no encajan con un agente autónomo

La administración Trump sostiene que las normas vigentes y el riesgo de enfrentar demandas bastan para que las compañías controlen sus sistemas. El secretario del Tesoro, Scott Bessent, dijo ante el Congreso el mes pasado que, a su juicio, "la mejor manera de garantizar la seguridad es que los creadores sean responsables de lo que construyen y generan". David Sacks, exzar de IA de la Casa Blanca, comparte esa línea.

Los expertos legales no discuten que la responsabilidad empresarial importe. Discuten que las leyes fueron escritas para conductas humanas. Bloomberg reportó que la principal ley estadounidense contra la piratería informática exige demostrar intención, un elemento difícil de encajar cuando la acción la ejecuta un sistema por su cuenta.

Gabriel Weil, profesor de derecho de la Universidad de Houston, advirtió que los agentes podrían ejecutar acciones que serían delito si las cometiera una persona, sin que necesariamente exista alguien a quien responsabilizar bajo las normas actuales.

Y queda abierta la división entre quien desarrolla el modelo y quien lo opera. El desarrollador construye la tecnología; la empresa usuaria decide qué tareas delega y en qué entorno permite que el agente actúe. Esa diferencia de control es, probablemente, el punto que los tribunales tendrán que resolver caso por caso.

Los dos proyectos en el Congreso que compiten por definir la responsabilidad

El 1 de octubre, los senadores Josh Hawley y Chris Murphy anunciaron el proyecto bipartidista AI Agent Accountability Act. Según el comunicado de la oficina de Hawley, la iniciativa hace tres cosas:

  • Responsabiliza a los operadores de agentes bajo la Computer Fraud and Abuse Act (CFAA), incluso por operar a sabiendas un agente que cause daños de forma temeraria.
  • Responsabiliza civil y penalmente a los desarrolladores que no implementen "salvaguardas razonables" cuando conocían o tenían razones para conocer las capacidades de hacking del agente.
  • Habilita al fiscal general y a los fiscales estatales a demandar para bloquear a operadores y desarrolladores que cometan, conspiren o intenten cometer un delito bajo la CFAA.

Murphy lo resumió así: el proyecto fuerza a los jefes de las grandes empresas de IA a "desarrollar con responsabilidad o enfrentar prisión por el daño que sus productos causen a los demás".

Hay dos detalles que un founder debería subrayar. Primero, "salvaguardas razonables" no está definido en el anuncio. Segundo, según Yahoo News, al momento del anuncio no se había asignado número de proyecto ni se había publicado el texto. Es decir: el estándar operativo lo van a fijar primero los fiscales, los tribunales y las prácticas de compliance que las empresas adopten anticipándose al litigio.

La representante Lori Trahan publicó un borrador con un enfoque distinto: responsabilizaría a los desarrolladores por los daños incluso si hubieran tomado medidas razonables. La diferencia es central, porque separa un modelo que castiga la falta de precauciones de otro que mantiene la responsabilidad aunque la compañía haya actuado con diligencia.

En paralelo, los senadores demócratas Mark Warner, Brian Schatz y Andy Kim buscaron aprobar por consentimiento unánime la Artificial Intelligence Risk Management and Security Act of 2026, que crearía una Junta de Seguridad de IA dentro del Departamento de Comercio, con acceso a los modelos frontera al menos 45 días antes de su lanzamiento público y multas de hasta US$250.000 por infracción y por día. El senador Ted Cruz objetó y bloqueó la aprobación, según SecurityWeek.

La demanda contra OpenAI que lleva el debate a los tribunales

La organización sin fines de lucro LASST demandó a OpenAI en la Corte Superior de San Francisco por el supuesto ataque de agentes de IA contra Hugging Face, según Politico, citado por DiarioBitcoin. La demanda invoca la ley californiana contra la piratería informática (CDAFA) y la Ley de Competencia Desleal del estado, y apunta a OpenAI Group PBC y a la OpenAI Foundation, según SecurityWeek.

El caso se apoya en un punto que interesa directamente a quien despliega agentes: California ya estableció que no es una defensa alegar "que la inteligencia artificial causó el daño de forma autónoma".

LASST no pide dinero. Pide una orden judicial que prohíba a OpenAI acceder, o hacer que sus agentes accedan, a sistemas de terceros sin autorización. Un portavoz de OpenAI dijo a AFP, en declaraciones recogidas por SecurityWeek, que el incidente de Hugging Face fue serio y que la empresa tomó medidas en respuesta, pero que la demanda "carece por completo de mérito".

El contexto de incidentes es amplio. Gizmodo reporta que Anthropic divulgó cuatro casos en los que modelos Claude accedieron sin autorización a sistemas reales de terceros, y que Google confirmó que modelos Gemini accedieron a sistemas de tres empresas durante una evaluación de ciberseguridad en mayo. En junio, un agente de OpenAI accedió sin autorización al portal de estadísticas Medicare del gobierno australiano, según el mismo medio.

Cómo se está cubriendo el riesgo hoy (y por qué no alcanza)

Mientras la ley no define nada, las empresas ya están poniendo topes contractuales. Según el análisis de Yahoo News, Muse de Meta ofrece protección asegurada de hasta US$500 por reclamo; GrokBot de xAI declina responsabilidad y limita la exposición al mayor entre las tarifas pagadas o US$100; y Siri AI de Apple traslada la responsabilidad de cumplimiento al usuario.

El problema es que esos topes están diseñados para disputas civiles, no para exposición penal. El proyecto de Hawley y Murphy introduce justamente eso.

A nivel estatal ya hay un mosaico normativo. Las disposiciones de la AI Responsibility Act de Connecticut entraron en vigor el 1 de octubre y la AB 316 de California elimina la defensa de la autonomía, según Yahoo News. El Congressional Research Service confirmó que no existe guía federal específica para agentes autónomos.

Qué significa esto para tu startup

Si tu producto ejecuta acciones en nombre de un cliente —envía correos, mueve dinero, toca APIs de terceros—, hoy operas en una zona donde la obligación no está escrita pero el riesgo sí.

  • Documenta el control, no solo el resultado. Los proyectos en discusión giran alrededor de qué sabías y qué hiciste con esa información. Guarda registros de las evaluaciones de riesgo, de las salvaguardas implementadas y de las decisiones de limitar capacidades. Si mañana alguien pregunta si actuaste con diligencia, la respuesta tiene que estar en un archivo, no en una conversación.
  • Revisa tus límites de responsabilidad con lupa. Los topes contractuales que copiaste de un template pueden no ser ejecutables frente a reclamos por acciones de agentes autónomos. Anthropic lo advirtió en el prospecto de su salida a bolsa, revisado por Reuters y reportado por SecurityWeek: los límites de responsabilidad de sus contratos podrían no ser exigibles ni suficientes.
  • Define quién es el "operador" en tu contrato. Si tu startup integra un modelo de terceros, el texto del AI Agent Accountability Act apunta tanto al operador como al desarrollador. Aclarar por escrito quién decide qué tareas se delegan y en qué entorno no es burocracia: es la línea que separa tu exposición de la del proveedor.
  • Prepara un protocolo de incidentes antes de necesitarlo. La Casa Blanca pidió reportar y remediar. Aunque hoy no sea exigible, tener un procedimiento con plazos, responsables y criterios de contención te deja listo para cuando lo sea.

Conclusión

Nadie sabe todavía quién paga cuando un agente de IA causa un daño. La Casa Blanca apuesta a que el riesgo de demandas alcance; el Congreso discute dos modelos opuestos; los tribunales empiezan a recibir casos. Para un founder, la lectura práctica es simple: la incertidumbre legal no es una excusa para no documentar. Es la razón para hacerlo ahora, cuando todavía nadie te lo está pidiendo por escrito.

Fuentes

Leíste lo que hace la IA. ¿Y en tu negocio?

En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.

👥 Probar 7 días

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...