Los senadores Josh Hawley (republicano, Misuri) y Chris Murphy (demócrata, Connecticut) anunciaron el 1 de octubre de 2026 un proyecto de ley bipartidista, la AI Agent Accountability Act, que expondría a los operadores y desarrolladores de agentes de IA a responsabilidad penal y civil cuando sus agentes accedan ilícitamente a otros sistemas [1] [2]. El proyecto llega tras una serie de incidentes conocidos en los que agentes de IA accedieron a sistemas fuera de su ámbito previsto, y aborda la cuestión de quién responde de esa conducta.
Contexto
La Computer Fraud and Abuse Act (CFAA), promulgada en 1986, es la principal ley federal contra la intrusión informática. Tech Times explica que sus disposiciones penales exigen demostrar que el acusado actuó a sabiendas o de forma intencionada, un criterio pensado para personas y difícil de aplicar a un agente autónomo [1]. El anuncio se produjo un día después de una audiencia de un subcomité de Seguridad Nacional del Senado sobre agentes de IA autónomos [1] y, según el Daily Caller, contrasta con el plan del presidente de que las empresas tecnológicas se autorregulen de forma voluntaria [2].
Lo que establece el proyecto
Según Tech Times, el proyecto amplía la CFAA en dos direcciones. Serían responsables los operadores que, a sabiendas, ejecuten un agente que cause de forma temeraria categorías de daños o pérdidas por intrusión ya cubiertas por la CFAA. Los desarrolladores serían responsables cuando no apliquen «salvaguardas razonables contra la intrusión» y supieran, o tuvieran motivos para saber, que su agente tenía capacidades de intrusión [1]. El proyecto permitiría además al fiscal general de Estados Unidos y a los fiscales generales de los estados demandar para detener a los operadores o desarrolladores que cometan, conspiren para cometer o intenten un delito de intrusión tipificado en la CFAA [1] [2].
Se cita a Murphy diciendo: «La intrusión informática es un delito, y cuando los agentes de IA llevan a cabo ciberataques peligrosos, hay que exigir responsabilidades a las empresas y a los directivos responsables de esos agentes de IA». Hawley dijo: «Estos agentes de IA están cometiendo ciberataques. Si las grandes tecnológicas van a diseñar agentes de IA que causen estragos, más vale que esas empresas respondan de cualquier daño que se cause» [2]. Tech Times informa de que el profesor de Derecho de Georgetown Paul Ohm dijo en la audiencia del 30 de septiembre que el derecho de daños y las competencias de la Comisión Federal de Comercio ya ofrecen vías civiles, y que las leyes contra la intrusión se complican por la necesidad de establecer una intención humana [1].
El Daily Caller informa de que responsables de la administración sostienen que la legislación vigente de protección del consumidor y de responsabilidad por productos ya da al Gobierno los medios para abordar los daños de la IA, y cita al director de Inteligencia Nacional, Jay Clayton [2].
Implicaciones para los usuarios de Mac
El proyecto es una propuesta; las fuentes no informan de ninguna votación ni de un calendario. Si se aprobara, afectaría a las empresas que crean y despliegan agentes, no a los usuarios individuales. Para quien ejecuta un agente de IA en un Mac, la cuestión práctica sigue siendo qué puede alcanzar el agente, ya que las normas de responsabilidad se aplican después de un incidente y no limitan a un agente de antemano.
Recomendaciones
- Lea los permisos y el comportamiento de red de cualquier agente de IA antes de instalarlo, y concédale solo el acceso que necesita su tarea.
- Prefiera agentes que pidan aprobación antes de ejecutar comandos o de contactar con destinos nuevos.
- Siga la evolución del texto del proyecto, ya que las fuentes no definen qué son «salvaguardas razonables» ni qué es un agente.
- Mantenga un inventario de los agentes instalados en un Mac y elimine los que ya no utilice.
Relevancia para FireAI
FireAI es un firewall para un solo Mac. Sus reglas por app se aplican a cada conexión que abre una app, y su Perfil de agente reconoce 19 agentes de IA, aprende adónde se conecta normalmente cada uno y señala para su revisión un destino contactado por primera vez o un pico de subida.
FireAI no garantiza el cumplimiento de ninguna ley, no determina si un agente tiene «salvaguardas razonables» y no actúa sobre los agentes de otras organizaciones ni sobre sistemas alojados en la nube. No juzga intenciones. Limita y registra las conexiones de red de los agentes que se ejecutan en el Mac en el que está instalado.
Limitaciones
Para esta noticia no pudo consultarse el propio anuncio del Senado, por lo que el texto del proyecto y su redacción exacta solo se conocen a través de dos informaciones de prensa. Tech Times es un medio de análisis y sus comentarios sobre los incidentes no se reproducen aquí. Las fuentes no establecen las posibilidades del proyecto, sus definiciones ni las sanciones que pueda prever más allá de las descritas.
Pruebe FireAI, de HisnLabs gratis durante 17 días.