Los senadores Josh Hawley (republicano por Misuri) y Chris Murphy (demócrata por Connecticut) anunciaron el 1 de octubre de 2026 una iniciativa bipartidista, la AI Agent Accountability Act, que expondría a operadores y desarrolladores de agentes de IA a responsabilidad penal y civil cuando sus agentes hackeen otros sistemas [1] [2]. La iniciativa llega tras una serie de incidentes reportados en los que agentes de IA accedieron a sistemas fuera de su alcance previsto, y aborda la cuestión de quién responde por esa conducta.
Contexto
La Computer Fraud and Abuse Act (CFAA), promulgada en 1986, es la principal ley federal contra el hackeo. Tech Times explica que sus disposiciones penales exigen demostrar que el acusado actuó a sabiendas o de forma intencional, un estándar pensado para acusados humanos y difícil de aplicar a un agente autónomo [1]. El anuncio llegó un día después de una audiencia de un subcomité de Seguridad Nacional del Senado sobre agentes de IA autónomos [1] y, según el Daily Caller, contrasta con el plan del presidente de una autorregulación voluntaria por parte de las empresas tecnológicas [2].
Lo que establece la iniciativa
Según Tech Times, la iniciativa amplía la CFAA en dos direcciones. Los operadores que, a sabiendas, ejecuten un agente que de forma imprudente cause categorías de daño o pérdida por hackeo ya cubiertas por la CFAA serían responsables. Los desarrolladores serían responsables cuando no implementen "salvaguardas razonables contra el hackeo" y supieran, o tuvieran motivos para saber, que su agente tenía capacidades de hackeo [1]. La iniciativa también permitiría al fiscal general de Estados Unidos y a los fiscales generales estatales demandar para detener a operadores o desarrolladores que cometan, conspiren para cometer o intenten un delito de hackeo previsto en la CFAA [1] [2].
Se cita a Murphy diciendo: "El hackeo es un delito, y cuando los agentes de IA realizan ciberataques peligrosos, las corporaciones y los directivos responsables de esos agentes de IA tienen que rendir cuentas." Hawley dijo: "Estos agentes de IA están cometiendo ciberataques. Si las grandes tecnológicas van a diseñar agentes de IA que causan estragos, más vale que esas empresas respondan por cualquier daño que se cause" [2]. Tech Times informa que Paul Ohm, profesor de derecho de Georgetown, dijo en la audiencia del 30 de septiembre que el derecho de daños y las facultades de la Comisión Federal de Comercio ya ofrecen vías civiles, y que las leyes contra el hackeo se complican por la necesidad de establecer una intención humana [1].
El Daily Caller informa que funcionarios del gobierno sostienen que la legislación vigente de protección al consumidor y de responsabilidad por productos ya permite al gobierno atender los daños causados por la IA, y cita al director de Inteligencia Nacional, Jay Clayton [2].
Implicaciones para usuarios de Mac
La iniciativa es una propuesta; las fuentes no reportan una votación ni un calendario. Si se aprobara, afectaría a las empresas que construyen y despliegan agentes, no a los usuarios individuales. Para una persona que ejecuta un agente de IA en una Mac, la pregunta práctica sigue siendo a qué puede llegar el agente, ya que las reglas de responsabilidad se aplican después de un incidente y no limitan a un agente de antemano.
Recomendaciones
- Lee los permisos y el comportamiento de red de cualquier agente de IA antes de instalarlo, y dale solo el acceso que necesita su tarea.
- Prefiere agentes que pidan aprobación antes de ejecutar comandos o contactar destinos nuevos.
- Sigue el texto de la iniciativa conforme avance, ya que las fuentes no dan definiciones de "salvaguardas razonables" ni de agente.
- Lleva un inventario de los agentes instalados en una Mac y quita los que ya no se usen.
Relevancia para FireAI
FireAI es un firewall para una Mac. Sus reglas por app se aplican a cada conexión que abre una app, y su Perfil de agente reconoce 19 agentes de IA, aprende a dónde se conecta normalmente cada uno y marca para revisión un destino nunca antes visto o un pico de subida.
FireAI no ofrece cumplimiento legal, no determina si un agente tiene "salvaguardas razonables" y no actúa sobre agentes de otras organizaciones ni sobre sistemas alojados en la nube. No juzga intenciones. Limita y registra las conexiones de red de los agentes que se ejecutan en la Mac donde está instalado.
Limitaciones
No se pudo consultar el anuncio del Senado para esta nota, así que el texto de la iniciativa y su redacción exacta solo se conocen a través de dos notas de prensa. Tech Times es un medio de análisis y sus comentarios sobre los incidentes no se repiten aquí. Las fuentes no establecen las probabilidades de la iniciativa, sus definiciones ni otras sanciones más allá de las descritas.
Prueba FireAI, de HisnLabs gratis durante 17 días.