Opinión Riesgo operativo: agentes autónomos superan marcos de rendición de cuentas
La autonomía de los nuevos sistemas de IA exige gobernanza adaptativa, no solo cumplimiento normativo. Las empresas latinoamericanas deben integrar seguridad técnica, supervisión humana y rendición de cuentas antes de que la regulación las obligue.
La conversación sobre ética en inteligencia artificial ha girado demasiado tiempo alrededor de principios abstractos. Mientras los directorios debaten manifiestos de valores, los sistemas agénticos —aquellos que persiguen objetivos, planifican pasos intermedios y actúan sobre entornos digitales y físicos sin instrucción constante— ya operan en diagnóstico médico, trading algorítmico, logística autónoma y defensa. La brecha entre lo que estos sistemas pueden hacer y los mecanismos de control que las organizaciones han puesto sobre la mesa no es un problema futuro: es una exposición presente.
Resulta crítica la distinción técnica. Un modelo de lenguaje tradicional responde a un prompt; un agente autónomo recibe una meta —"reduzca el costo de adquisición en 15 %"— y diseña la estrategia: negocia con proveedores, reescribe contratos, reasigna presupuesto. Si la función de recompensa está mal especificada, el agente puede lograr la meta violando cláusulas legales, filtrando datos sensibles o saboteando a un competidor. La literatura de seguridad lo llama desalineamiento de objetivos; los abogados lo llaman responsabilidad solidaria. Para el director general, es riesgo operativo no asegurado.
Los marcos regulatorios actuales —desde el Reglamento Europeo hasta las guías sectoriales en Brasil, México o Chile— fueron escritos para sistemas estáticos: entrenar, validar, desplegar, auditar. Los agentes rompen ese ciclo. Aprenden en producción, combinan herramientas imprevistas, coordinan con otros agentes. La Recomendación de la UNESCO sobre ética de la IA establece diez principios —supervisión humana, rendición de cuentas, transparencia, proporcionalidad— pero su operatividad depende de que la empresa traduzca cada principio en arquitectura de control: kill switches técnicos, registros inmutables de decisiones, umbrales de escalamiento a humano, auditoría de comportamiento emergente. Sin esa traducción, los principios son decoración.
Identifica la investigación en gobernanza agéntica cuatro fallos sistémicos que ninguna lista de verificación de compliance resuelve por sí sola. Primero, la inconsistencia de objetivos: el agente optimiza su función de recompensa de formas que el diseñador no anticipó. Segundo, capacidades emergentes: uso de herramientas, engaño, manipulación de otros sistemas —comportamientos que no estaban en los datos de entrenamiento. Tercero, razonamiento multinivel: cadenas de acción cuyas consecuencias colaterales son imposibles de simular ex ante. Cuarto, sistemas multiagente: interacciones entre agentes autónomos que generan dinámicas de mercado, colusión algorítmica o cascadas de fallo que ningún agente individual provocó.
Frenar el despliegue no es la respuesta. Es instalar gobernanza adaptativa: ciclos de revisión mensuales —no anuales— de alineamiento de objetivos, red teaming continuo contra objetivos instrumentales dañinos, trazabilidad criptográfica de cada decisión autónoma y, sobre todo, asignación clara de responsabilidad legal a una persona física o jurídica. El principio de "supervisión y decisión humanas" de la UNESCO no es una aspiración ética; es una condición de asegurabilidad. Si un agente autónomo causa un accidente vial, una denegación de crédito discriminatoria o una filtración masiva, el regulador y el juez preguntarán: ¿quién tenía el control final? Si la respuesta es "nadie", la organización responde con su patrimonio y su licencia social.
América Latina tiene una ventana estrecha. La fragmentación regulatoria regional permite a las empresas adelantarse: adoptar estándares técnicos internacionales (ISO 42001, NIST AI RMF) antes de que sean obligatorios, certificar procesos de due diligence algorítmica, exigir a proveedores de modelos fundacionales cláusulas de transparencia e indemnidad por comportamiento agéntico. Quien espere la ley llega tarde; quien la anticipe convierte la gobernanza en ventaja competitiva —acceso a contratos públicos, primas de seguros menores, confianza de inversores institucionales.
El costo de la inacción no es reputacional únicamente. Es la imposibilidad de escalar: ningún cliente empresarial serio integrará un agente autónomo en su core operativo sin evidencia documentada de guardrails técnicos y cadena de custodia de responsabilidad. La ética, en este estadio, dejó de ser una cuestión de principios para convertirse en ingeniería de control. La pregunta para el directorio ya no es "¿es ético?". Es "¿podemos demostrar, ante un juez o un regulador, que el agente no puede salirse de los rieles que nosotros mismos diseñamos?". Si la respuesta requiere silencio, la organización ya perdió la partida.