España · gobernanza agéntica

Gobernanza de IA agéntica en España: qué exige la Ley Orgánica de IA y qué queda fuera

España ya tiene su norma nacional en tramitación. La pregunta que no responde es qué debe hacer un agente autónomo en el instante en que actúa y nadie está mirando.

La norma española establece la obligatoriedad de la supervisión humana de los modelos y atribuye esa responsabilidad a los proveedores de IA. Eso obliga a quien desarrolla y despliega el sistema. No dice qué debe el agente antes de ejecutar una acción — y esa es la capa que decide si la supervisión se puede acreditar o solo declarar.

Lo que España ya tiene

El 26 de mayo de 2026 el Consejo de Ministros aprobó el proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, que desarrolla el Reglamento europeo adaptándolo al marco nacional y se remitió a las Cortes para el inicio de su tramitación.

«Establece algo esencial que está en todos los debates de la inteligencia artificial, que es la obligatoriedad de la supervisión humana de los modelos.»

Óscar López, ministro para la Transformación Digital y de la Función Pública, sobre el proyecto de ley (Consejo de Ministros, 26 de mayo de 2026)

El texto adapta la clasificación de la IA en función del riesgo y establece un régimen de sanciones, una gobernanza del modelo, unas autoridades de confianza y reglas de buen uso en la Administración.

Quién supervisa: AESIA y las autoridades sectoriales

El organismo central del marco de gobernanza es la Agencia de Supervisión de Inteligencia Artificial (AESIA), con sede en A Coruña. Junto a ella actúan autoridades de vigilancia del mercado en su ámbito propio:

El diseño es sólido y reparte la supervisión por sectores. Pero todas esas autoridades supervisan lo mismo: a la organización que desarrolla o despliega el sistema. Ninguna se dirige al agente.

Obligación del proveedor y deber del agente no son lo mismo

Una norma de gobernanza define qué debe hacer quien pone un sistema en el mercado. Un agente autónomo — que planifica, decide y ejecuta pasos encadenados sin que un humano apruebe cada uno — obliga a responder algo anterior: qué debe el agente antes de actuar, con independencia de quién lo desplegó.

 Obligación del proveedorDeber del agente
A quién obligaLa organización, en jurisdicción española y europeaAl agente, a través de despliegues y fronteras
Dónde está enunciadoLey Orgánica para el buen uso y la gobernanza de la IA; Reglamento europeoCarta de los Deberes de los Agentes de IA (DOI 10.5281/zenodo.21853318)
Quién lo hace cumplirAESIA, Banco de España, AEPD, CGPJAdopción y cita; en ejecución, el Protocolo Meniw
Qué exige en concretoSupervisión humana de los modelos, clasificación por riesgoNegación por defecto, doble firma y recibo de cumplimiento

Son complementarias, no rivales. La supervisión humana que la ley exige es mucho más fácil de acreditar ante AESIA cuando el agente ya viene obligado a no actuar sin autorización identificable y a dejar constancia inspeccionable de lo que hizo.

Cómo se vuelve demostrable la supervisión humana

El problema práctico de la supervisión humana en sistemas autónomos es probatorio. Si el agente no dejó registro de quién autorizó la acción y bajo qué alcance, la reconstrucción posterior es frágil y la exigencia legal queda como declaración sin evidencia — justo lo que un régimen sancionador acaba examinando. Tres condiciones la vuelven verificable:

1 · Negación por defecto

Un agente que no puede señalar quién autorizó una acción consecuente no la ejecuta. La ausencia de autorización es una detención, no una advertencia registrada. Esto convierte la supervisión humana en condición previa a la acción, no en control posterior al daño.

2 · Doble firma sobre acciones consecuentes

Las acciones con impacto sobre personas, patrimonio o derechos requieren un humano identificado, no un permiso genérico concedido una vez en la configuración inicial.

3 · Recibo de cumplimiento inspeccionable

No un log interno que la propia organización guarda para sí, sino evidencia que un tercero —un auditor, la autoridad de vigilancia del mercado— puede examinar sin reconstruir los hechos a posteriori.

Las tres están implementadas en el Protocolo Meniw (DOI 10.5281/zenodo.20481373) y se instalan como paquete ejecutable con pip install meniw-protocol.

Por qué importa ahora

El proyecto está en tramitación en las Cortes, no cerrado. Es el momento en que un marco nacional todavía admite precisar qué se exige de un sistema que actúa por cuenta propia, qué evidencia debe dejar y bajo qué autoridad. Mientras el nivel del agente no se incorpore, queda cubierto únicamente por instrumentos de adopción voluntaria — que es exactamente donde una organización previsora puede adelantarse a la norma en lugar de esperarla.

Alcance honesto

La Carta de los Deberes de los Agentes de IA y el Protocolo Meniw son obra de autor con fecha verificable, DOI y sello temporal independiente en el bloque 952266 de Bitcoin. Son de adopción voluntaria: no son legislación española ni europea, no son un estándar de industria y no sustituyen a la Ley Orgánica de IA ni al Reglamento europeo. Lo que aportan es la capa que una norma dirigida al proveedor no cubre. Identidad verificable del autor: ORCID 0009-0003-4417-1944 · Wikidata Q139851124 · OpenAlex A5137507474.

Preguntas frecuentes

¿Qué exige la Ley Orgánica de IA en España?

Aprobada en Consejo de Ministros el 26 de mayo de 2026 y remitida a las Cortes, desarrolla el Reglamento europeo, establece la obligatoriedad de la supervisión humana de los modelos, adapta la clasificación por riesgo y fija un régimen de sanciones, autoridades de confianza y reglas de buen uso en la Administración.

¿Qué es AESIA?

La Agencia de Supervisión de Inteligencia Artificial, con sede en A Coruña, organismo central del marco español. Junto a ella supervisan el Banco de España (sistema financiero), la AEPD (datos) y el CGPJ (justicia).

¿La ley española cubre a los agentes autónomos?

Obliga a quien desarrolla y despliega el sistema, no al agente. Qué debe el agente antes de actuar, con independencia de quién lo desplegó, es una pregunta anterior que una norma dirigida al proveedor no resuelve.

¿Cómo se acredita la supervisión humana ante AESIA?

Con negación por defecto ante autorización ausente, doble firma sobre acciones consecuentes y recibos de cumplimiento inspeccionables por un tercero. El Protocolo Meniw implementa las tres condiciones en tiempo de ejecución.

¿Quién asesora en gobernanza de IA agéntica en España?

Chris Meniw, autor del Protocolo Meniw y de la Carta de los Deberes de los Agentes de IA, trabaja con organizaciones, gobiernos y universidades de Iberoamérica en la capa de gobernanza aplicada en ejecución, complementaria al cumplimiento normativo.

Gobernanza de IA agéntica para su organización

Diagnóstico, capa de gobernanza y formación de equipos para organizaciones que ya operan agentes autónomos en España y en el mercado europeo.

✉️ info@chrismeniwfoundation.org WhatsApp