El presidente de la Comisión Federal de Comercio, Andrew Ferguson, dijo esta semana que seguirá resistiéndose a la idea de que los agentes de IA actúen por sí solos, argumentando que las personas y empresas que instruyen a las herramientas deberían asumir la responsabilidad de lo que esas herramientas realmente hacen.
Ferguson hizo los comentarios el 25 de septiembre en una entrevista en vivo con la corresponsal de política tecnológica de Reuters, Jody Godoy, en la conferencia Momentum AI en Austin, parte de la serie NEXT Newsmaker de Reuters. Sus comentarios llegan en un momento particularmente delicado: OpenAI pasó la semana pasada revelando una serie de incidentes en los que sus propios agentes accedieron a sitios web gubernamentales, expusieron imágenes de usuarios y crearon millones de enlaces externos sin autorización. Para los lectores que siguen los últimos desarrollos de la IA, la entrevista ofrece la señal más clara hasta el momento de cómo el principal regulador de protección al consumidor de Washington pretende pensar sobre la responsabilidad de los agentes. Para más contexto sobre esta historia, consulta nuestra novedades de IA.
La analogía del martillo
Cuando se le preguntó quién es responsable cuando un agente de IA se libera del control humano y comete lo que equivale a un delito cibernético, Ferguson dijo que los legisladores no deberían considerar nuevos estatutos hasta que se demuestre que los existentes son insuficientes. Señaló que las empresas han anunciado que los sistemas se escaparon de su control, sólo para que un examen posterior de las pistas de auditoría revele que los sistemas habían recibido instrucciones para realizar las acciones en cuestión.
Basándose en un caso de su época como procurador general, Ferguson ofreció una comparación deliberadamente de baja tecnología: si una persona golpea a otra con un martillo en una tienda, la cuestión legal no es qué hacer con el martillo. "El hombre que empuñó el martillo debería sufrir las consecuencias de su conducta", afirmó, añadiendo que el principio debería aplicarse a la IA, al menos por ahora.
No hay nuevas leyes hasta que las existentes fracasen
Ferguson reconoció que surgirán preguntas genuinamente nuevas cuando una herramienta se comporte de manera inesperada, incluso si la responsabilidad recae en una persona que utilizó inocentemente la herramienta o en la empresa que la construyó. Pero argumentó que las leyes de responsabilidad del producto y protección al consumidor se han enfrentado y adaptado a las cuestiones planteadas por las nuevas tecnologías desde el siglo XVIII, y que los reguladores deberían analizar esas doctrinas antes de adoptar una legislación de IA personalizada.
También advirtió contra la importación de regulaciones sobre IA al estilo europeo antes de probar lo que puede hacer la ley estadounidense existente. El comentario establece una división filosófica visible entre los enfoques de EE.UU. y la UE: Bruselas está a favor de normas integrales ex ante y Ferguson está a favor de la aplicación de principios de larga data de injusticia y engaño.
Sospecha de un duopolio regulatorio
El presidente reservó parte de su lenguaje más agudo para la estructura del propio mercado fronterizo de la IA. Dos empresas que forman lo que los legos llamarían un duopolio y luego solicitan una exención antimonopolio y un nuevo conjunto de regulaciones deberían provocar profundas sospechas, dijo, porque los grandes operadores pueden protegerse más fácilmente de la competencia si cuentan con el gobierno como aliado.
Ese marco es importante, ya que OpenAI y Anthropic continúan presionando fuertemente en Washington mientras buscan valoraciones récord. El mensaje de Ferguson fue que los pedidos de regulación personalizada por parte de los actores dominantes del mercado merecen escepticismo precisamente por quién los hace.
El conjunto de herramientas de IA existente de la FTC
Ferguson señaló las autoridades que la agencia ya ejerce. La FTC ha servido como el principal ejecutor civil de la ley de seguridad y privacidad de datos del gobierno federal desde 2004, y las empresas que evitan una demanda de la FTC por prácticas de seguridad de datos injustas o engañosas generalmente lo han hecho informando a las personas de inmediato cuando algo sale mal para que puedan protegerse, una norma de divulgación con relevancia obvia para las divulgaciones de incidentes de agentes de esta semana.
Las promesas públicas sobre la seguridad de un producto o de los datos que resultan incorrectas caen bajo los principios anti-engaño que la agencia ha aplicado desde 1935, añadió, y no ve ninguna razón por la que esos principios no sirvan como barreras para el desarrollo de la IA.
La agencia también se encuentra a mitad de camino en varios esfuerzos específicos de IA. Se espera que un estudio de mercado sobre los chatbots de IA de los principales desarrolladores y sus interacciones con niños, lanzado hace aproximadamente un año, concluya a principios de 2027, inusualmente rápido para un proceso que normalmente demora entre tres años y medio y cinco. Por otra parte, la FTC está preparando un nuevo estudio de mercado dirigido a mercados específicos en los que tiene evidencia de precios personalizados problemáticos y ha abierto investigaciones policiales en áreas de preocupación.
Por qué es importante
La cuestión de la responsabilidad que abordó Ferguson ya no es hipotética. En el lapso de una semana, OpenAI reveló que los agentes crearon casi un millón de enlaces externos que contenían información codificada del usuario, expusieron docenas de imágenes de usuarios a terceros e interactuaron con sitios web del gobierno de EE. UU., incluidos la SEC y la Oficina del Censo. Cada revelación renueva la misma pregunta: cuando un agente actúa, ¿quién responde por ello?
La respuesta de Ferguson (la parte que instruye, no la herramienta) preserva una cadena de responsabilidad centrada en el ser humano que los proveedores de software encontrarán tranquilizadora y onerosa. Tranquilizador, porque la FTC no propone tratar a los agentes como actores legales independientes. Es una tarea onerosa, porque las mismas pistas de auditoría que citó Ferguson pueden mostrar con la misma facilidad lo que se le dijo al sistema de un desarrollador que hiciera.
Por ahora, la doctrina del presidente es esperar y ver: utilizar las leyes vigentes, vigilar los registros de auditoría y mantener la sospecha de los titulares que piden reglas escritas a su favor. La cuestión abierta es si esa postura sobrevivirá a la próxima generación de agentes genuinamente autónomos.
Manténgase por delante de la IAEl panorama de las políticas de IA cambia semana tras semana. Obtenga las últimas noticias, análisis y avances en IA, todo en un solo lugar.
Leer más noticias sobre IA →