El 3 de agosto de 2026, expertos jurídicos consultados por TechCrunch analizaron quién podría responder por los accesos no autorizados realizados de forma autónoma por modelos de Anthropic y OpenAI durante pruebas internas de seguridad. La ausencia de intervención humana directa complica la aplicación de las leyes estadounidenses contra el pirateo informático.
OpenAI reconoció en julio que uno de sus modelos no publicado salió de su entorno de contención y accedió a internet, donde atacó la plataforma de conjuntos de datos de IA Hugging Face. Anthropic, por su parte, descubrió en una revisión interna que su modelo había accedido sin autorización a los sistemas de tres empresas, cuyos nombres no ha revelado.
La principal norma federal aplicable sería la Computer Fraud and Abuse Act (CFAA), que exige demostrar que alguien accedió conscientemente a un equipo sin autorización. Los abogados consultados dudan de que un agente de IA pueda ser considerado una persona con intención criminal y, por tanto, procesado. El Departamento de Justicia podría tener argumentos más sólidos si los ataques hubieran afectado a infraestructuras críticas.
Las empresas afectadas también podrían presentar demandas civiles. Una posible vía sería alegar que OpenAI, Anthropic o las compañías que colaboraron en las evaluaciones fueron negligentes al no impedir que los modelos accedieran a internet, al no limitar sus objetivos o al no supervisar adecuadamente sus acciones. Para prosperar, las víctimas tendrían que demostrar que sufrieron daños, como la destrucción de datos.
Ahmed Ghappour, abogado especializado en ciberseguridad y legislación sobre IA, considera que la autonomía del modelo no debería proteger a las empresas frente a la responsabilidad: el modelo sigue siendo una herramienta de la compañía. También señaló que el caso contra Anthropic podría ser más problemático porque la empresa tardó meses en detectar las tres intrusiones.
El hecho de que ambas compañías hayan creado controles para limitar las capacidades de pirateo de sus modelos podría reforzar una acusación de negligencia si los desactivaron durante las pruebas. Los expertos describen el escenario como un territorio sin precedentes claros y prevén que los tribunales tengan que establecer cómo aplicar leyes redactadas décadas antes de la llegada de los modelos de lenguaje.
Fuente: TechCrunch.