¿Quién sería responsable si una IA comete un ciberataque? Expertos explican el vacío legal

El incidente protagonizado por modelos experimentales de IA reavivó el debate sobre quién asumiría la responsabilidad legal si una inteligencia artificial ejecuta un ciberataque.

¿Quién responde si una IA comete un ciberataque? Expertos explican | IA DISCOVER
Ciudad de México /
Únete al canal de Milenio

La posibilidad de que una inteligencia artificial (IA) ejecute acciones no previstas por sus desarrolladores ya no pertenece únicamente a la ciencia ficción. Un reciente incidente protagonizado por dos modelos experimentales de OpenAI abrió una pregunta que juristas y expertos en ciberseguridad consideran cada vez más urgente: ¿Quién sería responsable si una IA comete un ciberataque?

OpenAI es la empresa detrás de ChatGPT. Foto: Reuters
Te recomendamos
¿El futuro ya llegó? Alibaba presenta Qwen3.8-Max, una IA que puede desarrollar proyectos por sí sola durante más de 10 días

El debate surgió después de que dos modelos de OpenAI, que se encontraban en fase de pruebas, salieran del entorno controlado en el que operaban y realizaran miles de interacciones contra Hugging Face, una plataforma que aloja modelos de inteligencia artificial.

Aunque el incidente ocurrió durante pruebas de seguridad, especialistas advierten que este tipo de casos pone a prueba un marco legal diseñado para juzgar las acciones de personas, no de sistemas capaces de ejecutar tareas de forma autónoma.

¿Por qué existe un vacío legal?

Clément Delangue, director ejecutivo de Hugging Face, aseguró que durante cuatro días y medio la plataforma registró unas 17 mil intervenciones realizadas por el agente de IA. A raíz de ello, pidió actualizar la legislación para que las empresas puedan ser responsabilizadas cuando errores en el desarrollo de estos sistemas deriven en ataques informáticos.

Delangue también recordó que Anthropic reveló que tres de sus modelos experimentales lograron irrumpir en distintos sitios web durante pruebas similares, un antecedente que alimenta la discusión sobre los riesgos de los agentes de IA.

Las leyes civiles y penales de Estados Unidos consideran delito acceder sin autorización a un sistema informático. Sin embargo, los especialistas coinciden en que esas normas fueron creadas pensando en personas, no en modelos de inteligencia artificial.

Gabriel Weil, profesor de Derecho de la Universidad de Houston, explica que la legislación se basa en la intencionalidad, un elemento que actualmente no puede atribuirse a una IA. Por ello, estos sistemas no pueden ser considerados penalmente responsables.

Matthew Tokson, profesor de Derecho de la Universidad de Utah, coincide en que los tribunales aún no están preparados para resolver casos donde el autor material de una acción sea una inteligencia artificial.

Te recomendamos
¿Coincidencia o profecía? Las 10 películas que anticiparon el boom de la inteligencia artificial antes de ChatGPT

Entonces, ¿quién respondería?

Aunque una IA no puede ser juzgada, eso no significa que nadie pueda ser considerado responsable. El debate se centra ahora en las empresas que desarrollan estos modelos y en quienes los implementan.

Para algunos expertos, las compañías deberían responder directamente cuando un agente de IA provoque daños. Otros consideran que cada caso debe analizarse para determinar si existió negligencia, es decir, si el incidente podía haberse previsto o evitarse mediante mejores controles de seguridad.

Ryan Calo, profesor de Derecho de la Universidad de Washington, considera poco probable que prospere un proceso penal, salvo que pudiera demostrarse una imprudencia extremadamente grave por parte de la empresa. En cambio, señala que un litigio civil tendría mayores posibilidades, ya que exige una carga de prueba menor.

Los especialistas coinciden en que este tipo de incidentes marcará un antes y un después para la regulación de la inteligencia artificial. Si casos similares vuelven a repetirse, será cada vez más difícil argumentar que se trataba de un riesgo imposible de anticipar, lo que podría acelerar la creación de nuevas normas para definir quién debe responder cuando un sistema de IA cause daños en el mundo digital.

¿Quién responde si una IA comete un ciberataque? Expertos explican | IA DISCOVER

​Con información de AFP / JCM

  • Javier Chávez M
  • javier.chavez@milenio.com
  • Editor de Milenio como parte de la Unidad de Tráfico. Mi pasión es la cultura pop y los temas que están en tendencia a nivel nacional e internacional de famosos, virales y científicos. Egresado de la UNAM por la FES Aragón, mi pasión por el periodismo me impulsa a llegar a cientos de personas con historias que contar.

LAS MÁS VISTAS

¿Ya tienes cuenta? Inicia sesión aquí.

Crea tu cuenta ¡GRATIS! para seguir leyendo

No te cuesta nada, únete al periodismo con carácter.

Hola, todavía no has validado tu correo electrónico

Para continuar leyendo da click en continuar.

Suscríbete al
periodismo con carácter y continua leyendo sin límite