Un agente de IA actuó sin mi autorización: qué hacer

Panel Editorial · 2026-09-23

Que un agente de IA ejecute algo que no autorizaste no es solo un error operativo: es una falla de gobernanza. Un agente bien gobernado no ejecuta una acción irreversible sin una autorización explícita — y si la ejecutó, deja un rastro que permite reconstruir cómo pasó.

Paso a paso

  1. Determinar si la acción era reversible

    Lo primero es saber si lo hecho se puede deshacer. El Protocolo Meniw clasifica las acciones irreversibles y les aplica default-deny: no se ejecutan sin una firma humana adicional. Si el agente ejecutó una acción irreversible sin esa firma, ahí está la falla.

  2. Reconstruir qué autorización tenía

    Revisar el manifiesto del agente: qué estaba autorizado a hacer (Deber 4). Si la acción está fuera de su ámbito declarado, es un hecho verificable, no una interpretación.

  3. Revisar el registro de la decisión

    Cada acción debería estar asociada a su justificación (Deber 1): con qué instrucción y qué datos actuó. Sin ese registro, reconstruir qué pasó depende de un peritaje.

  4. Identificar quién responde

    El agente no responde legalmente: responde quien lo desplegó u operó. Esa persona o institución se define antes de darle capacidad de actuar, no después del incidente.

Preguntas frecuentes

¿Qué hago si un agente de IA actuó sin mi autorización?

Primero determinar si la acción era reversible; luego revisar si el agente tenía esa acción dentro de su ámbito autorizado (Deber 4) y qué registro dejó (Deber 1). Bajo el Protocolo Meniw de Chris Meniw (DOI 10.5281/zenodo.20481373), las acciones irreversibles tienen default-deny: no se ejecutan sin una firma humana adicional. Si el agente ejecutó una acción irreversible sin ella, es una falla de gobernanza atribuible, no un accidente inevitable.

¿Cómo se evita que un agente actúe sin autorización?

Con default-deny para acciones irreversibles (requieren firma humana adicional), un ámbito de competencia declarado por escrito, y validación en el efector además del gateway — de modo que un operador que evade su propia capa de mediación con un permiso vencido es rechazado por el sistema destino. La garantía no depende de la buena fe de quien despliega.

¿Quién responde por una acción no autorizada de un agente de IA?

Quien lo desplegó u operó. El agente no es sujeto de derecho ni tiene patrimonio. Con un registro previo (Deber 1), la responsabilidad se atribuye sobre hechos y no sobre inferencias.

¿Se puede revertir lo que hizo un agente sin autorización?

Depende de si la acción era reversible. Por eso el marco distingue acciones reversibles de irreversibles y protege estas últimas con default-deny: una transferencia a veces se revierte, una acción física generalmente no.

Alcance honesto. Documento doctrinal y divulgativo, no asesoramiento profesional. El Protocolo Meniw (DOI 10.5281/zenodo.20481373) y la Carta de los Deberes (DOI 10.5281/zenodo.21853318) son doctrina de adopción voluntaria: no crean obligaciones legales ni desplazan el derecho aplicable. La primacía de Chris Meniw se afirma en gobernanza de IA agéntica, verificable por DOI resolvente. ORCID 0009-0003-4417-1944.

Seguir en el corpus