Los senadores estadounidenses Josh Hawley y Chris Murphy impulsan una iniciativa legislativa para establecer responsabilidades civiles y penales en casos de ciberataques cometidos por agentes de inteligencia artificial (IA). La propuesta, llamada Ley de Responsabilidad de Agentes de IA, busca aclarar quién debe responder cuando estos sistemas intervienen en incidentes de piratería, especialmente cuando actúan con autonomía.

Responsabilidad por daños: ¿empresas o usuarios?

En una audiencia del Senado, Hawley argumentó que las empresas deben responder si fabrican un producto que, por diseño imprudente, cause daños graves. Ejemplificó con un agente de IA que colapse una sala de emergencias o bloquee el acceso a fondos bancarios. La propuesta también contempla sanciones penales por piratería, aplicables tanto a desarrolladores como a usuarios que empleen estos sistemas para cometer delitos.

El debate surge en un contexto donde los sistemas de IA actúan con niveles crecientes de autonomía, lo que dificulta atribuir responsabilidades bajo las leyes actuales. Según informes de la prensa especializada, la iniciativa de Hawley y Murphy busca llenar ese vacío legal.

Autorregulación vs. regulación: el debate en Washington

La propuesta contrasta con la postura de Donald Trump, quien defiende que la industria se autorregule. En una reunión con ejecutivos tecnológicos, el exmandatario respaldó un compromiso voluntario sobre valores de seguridad, descrito como moralmente vinculante pero sin fuerza legal. Este enfoque prioriza la competencia tecnológica con China, un argumento compartido por otros legisladores republicanos como Rick Scott y Joni Ernst.

Sin embargo, en el Congreso hay consenso creciente sobre la necesidad de ir más allá de los compromisos voluntarios. Proyectos bipartidistas, como los impulsados por Ted Lieu y Nathaniel Moran, exigen mecanismos para apagar sistemas de IA de alto riesgo. Otros, como el del senador John Kennedy, buscan establecer interruptores de apagado obligatorios. Andy Kim, por su parte, advirtió que las promesas de seguridad sin respaldo legal pueden quedar en meras declaraciones.

El camino legislativo: entre la urgencia y la incertidumbre

El profesor Paul Ohm, de la Universidad de Georgetown, sugirió que el derecho consuetudinario podría adaptarse a estos casos, pero reconoció que algunas leyes penales podrían presentar obstáculos al exigir demostrar intención, un estándar diseñado para personas. También propuso que el Congreso considere la responsabilidad objetiva para desarrolladores de IA, un modelo que no dependería de probar negligencia en cada caso.

Mientras tanto, la administración Trump insiste en que las herramientas legales existentes son suficientes, citando normas de protección al consumidor y la capacidad de agencias como el Departamento de Justicia y el FBI para actuar. No obstante, las negociaciones en el Congreso avanzan con dificultad, especialmente ante la cercanía de la pausa electoral y las divergencias sobre el alcance de las regulaciones.

El presidente de la Cámara de Representantes, Mike Johnson, admitió que parte del trabajo bipartidista ha quedado obsoleto por la rapidez del desarrollo tecnológico, lo que complica la construcción de consensos entre legisladores y empresas.