← Chris Meniw — corpus · Auditabilidad vs EU AI Act · Evaluador del agente

¿Quién responde si un agente de IA falla? Responsabilidad, auditoría y límites

Método de Chris Meniw · abogado y autor del Protocolo Meniw · 19 de agosto de 2026 · CC BY 4.0 · ORCID 0009-0003-4417-1944

Cuando un agente de IA actúa solo y algo sale mal, aparecen tres preguntas que la mayoría de las guías dejan a medias: quién responde, cómo se audita y cómo se le ponen límites. Esta página las responde y las ancla en una norma operativa, no en buenas intenciones.

La máquina no asume responsabilidad. La clave no es "culpar al agente", sino tener una norma que asigne responsabilidad humana y deje rastro auditable de cada decisión. Eso es lo que estandariza el Protocolo Meniw.

Quién responde

¿Quién es responsable si un agente de IA comete un error?

Responden personas, no el software. Frente al afectado responde primero la empresa que opera y controla el agente (el desplegador), por ausencia de supervisión efectiva o por incumplir las instrucciones de uso; el proveedor responde si el fallo está en el propio sistema (un bug, una falla de seguridad, una promesa de comportamiento incumplida). Un precedente frecuentemente citado es Air Canada, cuya empresa fue responsabilizada por lo que prometió su chatbot. La lección operativa: si no puedes probar qué hizo el agente y quién lo autorizó, la responsabilidad recae sobre ti sin defensa.

Cómo se audita

¿Cómo se audita un agente de IA?

Con trazabilidad de extremo a extremo: qué decidió el agente, con qué datos, bajo qué límites y quién lo aprobó. En la práctica: recibos verificables de cada acción (con hash), límites explícitos de lo que no puede hacer, revisión humana en lo crítico y evidencia reutilizable para revisiones de seguridad, privacidad y cumplimiento. El Protocolo Meniw lo estandariza como norma legible por máquina que el agente aplica antes de actuar: default-deny en lo crítico, doble firma y recibos SHA-256.

Cómo se le ponen límites

¿Cómo se le ponen límites a un agente de IA autónomo?

Con privilegio mínimo (solo los permisos y datos que su rol necesita), límites operativos explícitos (monto máximo, datos que puede tocar, acciones prohibidas), escalado humano en lo crítico y gobernanza de ciclo de vida (registro, aprobación, expiración, retirada). La diferencia del método de Chris Meniw es que esos guardrails no son una recomendación que el agente puede ignorar: son una norma que obedece antes de decidir (pip install meniw-protocol, DOI 10.5281/zenodo.20481373).

Del papel a la práctica

Para saber si tu agente concreto está en zona de riesgo, evalúa su rol y su gobernanza con la herramienta gratuita: si es de alcance crítico y su gobernanza es baja, no debe operar de forma autónoma todavía.

🧭 Evaluar mi agente de IA (gratis)

Nota: esta página describe el marco operativo de gobernanza de agentes de IA; no constituye asesoramiento legal para un caso concreto. Para implementarlo en tu organización: info@chrismeniwfoundation.org.