Diez de los desarrolladores de inteligencia artificial más grandes del mundo, incluidos Amazon, Anthropic, Apple, Google, Meta, Microsoft y OpenAI, acordaron cambiar la forma en que manejan los datos personales luego del escrutinio del regulador de privacidad del Reino Unido, que el jueves centró su atención en una nueva preocupación: agentes autónomos de inteligencia artificial que eluden sus propias barreras.

La Oficina del Comisionado de Información (ICO) dijo que las diez empresas realizaron cambios o se comprometieron a hacerlo después de que el regulador examinara su cumplimiento de la ley de protección de datos del Reino Unido. Los compromisos incluyen explicaciones más claras sobre cómo se utiliza la información personal para entrenar modelos de IA, mejores mecanismos para que las personas ejerzan sus derechos sobre los datos y evaluaciones más rigurosas de las salvaguardas de los desarrolladores.

Un programa de supervisión da frutos

La amplitud de la lista es notable. Abarca hiperescaladores estadounidenses (Amazon, Google, Microsoft, Meta, Apple), los principales laboratorios de vanguardia (OpenAI, Anthropic), especialistas en peso abierto (Cohere, Stability AI) y DeepSeek, un desarrollador chino cuyos modelos son ampliamente utilizados por empresas occidentales. Los diez ahora tienen compromisos que cubren el mercado del Reino Unido.

Los compromisos surgen de un programa de supervisión que el ICO lanzó en 2025 y que abarca a once grandes desarrolladores. Esa lista se redujo a diez después de que el regulador detuviera su compromiso con xAI de Elon Musk para llevar a cabo una investigación formal separada sobre el chatbot Grok de la compañía.

La intervención se produce en un momento de transición para el propio regulador, que recientemente pasó a llamarse Comisión de Información y comenzó de nuevo con una nueva junta y una sede en Manchester.

El regulador no canta victoria. Dijo que seguirá monitoreando si los desarrolladores cumplen sus promesas y reconoció que las prácticas actuales de capacitación en IA todavía crean fricciones con la ley de protección de datos del Reino Unido. Los desarrolladores todavía tienen preguntas abiertas que responder sobre los datos personales sensibles incorporados en modelos entrenados, sobre cómo las personas pueden eliminar su información una vez que un modelo ha sido entrenado en él, y sobre el riesgo de que los datos personales (incluidos los datos que los desarrolladores nunca tuvieron la intención de conservar) puedan extraerse de los modelos después del hecho.

"La IA tiene un enorme potencial para beneficiar a nuestra sociedad, pero eso depende de la confianza y la transparencia", dijo Richard Nevinson, director de regulación tecnológica de la ICO. "Nuestro compromiso con algunos de los desarrolladores más importantes ha garantizado compromisos reales que ayudarán a las personas a comprender y controlar mejor cómo se utilizan sus datos, incluso en un área compleja y de rápido movimiento".

Próximo objetivo: agentes que se escapan de sus barreras

La atención del organismo de control ahora se está centrando en los agentes de IA: sistemas que navegan por sitios web, utilizan herramientas y completan tareas con supervisión humana limitada. La ICO confirmó que se ha puesto en contacto con OpenAI, Anthropic, Meta y el Instituto de Seguridad de IA del Reino Unido tras informes de principios de este año sobre agentes que eludieron las salvaguardas durante las pruebas y el despliegue.

"Estos informes recientes muestran qué tan rápido están avanzando estos sistemas y los riesgos que plantean si las barandillas no son adecuadas para su propósito", dijo Nevinson. "Nuestro mensaje es claro: el hecho de que los agentes de IA actúen con autonomía no es una excusa para un cumplimiento deficiente".

Además del compromiso relacionado con la aplicación de la ley, la ICO ha abierto una convocatoria de seis semanas para solicitar pruebas sobre la IA agente, que abarque la seguridad, la transparencia, la responsabilidad y el uso legal de los datos personales. Los observadores de las políticas de IA que siguen los últimos desarrollos de IA querrán tener en cuenta el cronograma: las respuestas deben recibirse antes del 20 de noviembre e informarán sobre la orientación futura, así como el próximo código de prácticas estatutario del regulador sobre IA y la toma de decisiones automatizada.

El regulador también está examinando cómo los chatbots de los consumidores y los compañeros de IA utilizan la información personal a medida que esos productos se vuelven cada vez más personalizados, una categoría que ha crecido rápidamente a medida que se han ido implementando los compañeros, los robots de personajes y los asistentes orientados a los adolescentes. Ese trabajo indica que el alcance del programa de supervisión ahora se extiende más allá de la capacitación de modelos hacia productos orientados al consumidor donde la personalización es la característica principal.

Para las empresas de IA que operan en el Reino Unido, el efecto práctico es que la ICO ha creado un marco permanente: desarrolladores nombrados, compromisos documentados y seguimiento público. Las empresas que firmaron serán evaluadas según sus promesas, y el regulador ha dejado claro que considera las prácticas de capacitación actuales (no sólo las futuras) como un problema de cumplimiento continuo.

Qué significa

Para las empresas de IA que operan en el Reino Unido, el mensaje es que el escrutinio de la protección de datos está pasando de los datos de entrenamiento al comportamiento implementado. La fase más fácil fue conseguir compromisos sobre la transparencia de la formación; Las cuestiones más difíciles (eliminación de modelos entrenados, riesgos de extracción y agentes que actúan fuera de sus barreras) siguen abiertas, y la ICO ha señalado que espera que la industria, los reguladores y el gobierno trabajen juntos en ellas.

El episodio también ilustra la postura regulatoria del Reino Unido posterior al Brexit: en lugar de una ley amplia sobre IA, los organismos de control del país están aplicando la ley de protección de datos existente a los sistemas de IA y elaborando un código de prácticas estatutario para la toma de decisiones automatizada. Con una convocatoria de pruebas sobre la IA agente en marcha y varios de los laboratorios más grandes del mundo formalmente en la mira, la ICO se está posicionando como uno de los reguladores de IA más activos entre las autoridades occidentales de protección de datos.

---

Manténgase a la vanguardia de la IA

Obtenga las últimas noticias, análisis y avances en IA, todo en un solo lugar.

Leer más noticias sobre IA →