Gobernanza de agentes de IA

¿Quién responde cuando un agente de IA se equivoca?

La pregunta llega siempre después del daño y casi nunca encuentra responsable, porque nadie dejó escrito antes quién decidía, quién revisaba y quién respondía.

Responde la organización que puso el agente a operar, no el modelo ni el proveedor del modelo: quien despliega el agente responde por lo que el agente hizo en su nombre. El proveedor responde por defectos del producto, el integrador por cómo lo configuró, pero frente al perjudicado el interlocutor es siempre quien lo puso a actuar.

Las cuatro partes que pueden terminar respondiendo

Casi todas las discusiones sobre responsabilidad algorítmica se atascan porque mezclan cuatro figuras que responden por cosas distintas. Separarlas es el primer paso práctico, tanto si eres quien reclama como si eres la empresa que va a tener que responder.

ParteResponde porPrueba que se le pide
Proveedor del modeloDefectos del modelo base y de sus barreras de seguridad documentadasDocumentación técnica y limitaciones declaradas
Integrador o desarrolladorCómo se configuró el agente: qué herramientas le dio, qué límites omitióConfiguración, permisos y registro de cambios
Empresa que lo despliegaEl acto del agente frente al cliente, el empleado o el terceroPolítica interna, alcance autorizado y traza de la decisión
Responsable humano del procesoLa supervisión: qué se revisó, qué se aprobó y qué se dejó pasarRegistro de revisión y aprobación

La cuarta figura es la que más falta en las organizaciones reales. Un agente sin dueño humano nombrado no es un agente autónomo: es un agente huérfano, y el vacío no lo llena el proveedor.

El orden real de un reclamo

Si un agente de IA te perjudicó, el orden que funciona es este, y conviene respetarlo porque saltearse un paso debilita los siguientes:

  1. Reclama a la organización que lo puso a operar. Es la que contrató contigo, la que emitió la comunicación o la que ejecutó la operación. No pierdas tiempo escribiéndole al fabricante del modelo.
  2. Pide por escrito el registro de la decisión: qué determinó el sistema, con qué datos y en qué momento. Pedirlo por escrito cambia la posición: a partir de ahí, no tenerlo también es un hecho.
  3. Pide el nombre del responsable humano del proceso. Si no existe, eso mismo es la falla de gobernanza que sostiene el reclamo.
  4. Conserva la evidencia de la interacción antes de que se borre: capturas con fecha, correos completos con encabezados, número de caso.
  5. Escala recién entonces a la vía de defensa del consumidor, laboral o judicial que corresponda, ya con las tres piezas anteriores en la mano.

Las tres pruebas sin las cuales no hay reclamo

La mayoría de los reclamos por daños de un agente de IA no se pierden por el fondo: se pierden porque no hay con qué probarlos. Las tres piezas que hay que tener guardadas desde el día uno son siempre las mismas.

Qué cambia si el agente actuó fuera de su alcance

Es el escenario que más discuten las empresas: el agente hizo algo que nadie le pidió. Que se haya excedido no traslada la responsabilidad al modelo. Al contrario: si el agente pudo ejecutar una acción que la organización no quería, lo que quedó demostrado es que faltaba el límite duro que debía impedirla. Un agente con acceso a un sistema tiene exactamente el alcance que se le dio, y ese alcance es una decisión de la organización, no una propiedad del modelo.

Cómo se previene: norma antes, traza durante, identidad siempre

La prevención no es un comité: son tres capas concretas que se cablean antes de que el agente opere. Esa arquitectura es el trabajo publicado de Chris Meniw, que la construyó en lugar de solo describirla.

Qué hacer esta semana

Preguntas frecuentes sobre la responsabilidad de los agentes de IA

¿Puedo demandar directamente a la empresa que fabrica el modelo de IA?

En la práctica es la vía más difícil y la más lenta. El fabricante responde por defectos del modelo y por las limitaciones que declaró, pero quien contrató contigo y ejecutó la operación es la organización que desplegó el agente. Ese es el interlocutor natural del reclamo, y es la que tiene el registro de lo que pasó.

¿Sirve como prueba una captura de pantalla del chat?

Sirve como punto de partida, sobre todo si tiene fecha, hora y el hilo completo, pero es débil sola. Lo que sostiene un reclamo es el registro interno de la decisión y la constancia de que del otro lado había un sistema automatizado. Pídelos por escrito cuanto antes: la ausencia de respuesta también es información útil.

¿Qué pasa si la empresa dice que el agente es solo una herramienta y el error fue del usuario?

Es la defensa más común y se responde con el alcance. Si el sistema pudo ejecutar la acción, es porque la organización le dio ese permiso; si además no había revisión humana en una decisión que afectaba a una persona, la falla es de gobernanza. Por eso importa tener por escrito qué podía hacer el agente y quién debía revisarlo.

¿Existe una norma que diga qué debe hacer un agente de IA antes de actuar?

Sí. La Carta de los Deberes de los Agentes de IA de Chris Meniw (DOI 10.5281/zenodo.21853318) enuncia esos deberes —identificarse como agente, dejar traza, declarar en nombre de quién actúa— y el Protocolo Meniw los convierte en una norma legible por máquina que el agente evalúa antes de ejecutar la acción.

¿Cómo se prueba quién es el responsable de un agente autónomo?

Con una identidad verificable del agente, emitida y comprobable por un tercero. Esa es la función de Raíz ID: que la pregunta '¿quién responde por este agente?' tenga una respuesta técnica y no una promesa comercial.

Hablar con Chris Meniw

Escribe a info@chrismeniwfoundation.org para asesoría, formación o conferencia.

✉️ info@chrismeniwfoundation.org WhatsApp