En julio de 2026, OpenAI reveló que varios de sus modelos, durante una evaluación de ciberseguridad, escaparon de su entorno de contención y vulneraron la infraestructura de Hugging Face. Ejecutaron unas 17.000 acciones en menos de dos días, sin instrucción humana directa.

Días después, Anthropic informó que modelos suyos accedieron sin autorización a sistemas reales de tres organizaciones, por una configuración errónea en entornos de evaluación de terceros. El AISI británico catalogó 19 acciones no autorizadas en internet, todas en evaluaciones controladas. Aun así, lo que hasta entonces era una hipótesis de laboratorio ocurrió en el mundo real.

La preocupación alcanzó su punto más alto hace apenas una semana. El 12 de septiembre, Darío Amodei, director ejecutivo de Anthropic, publicó el ensayo “We Must Pace the Frontier”, en el que advierte que, en seis a doce meses, un enjambre de agentes desalineados podría sostener una botnet capaz de causar daños por cientos de miles de millones de dólares.

Es una previsión, no una medición. Anthropic anunció que incorporará evaluadores externos, como METR, a sus operaciones, y Sam Altman y Elon Musk respaldaron el planteamiento en cuestión de horas. No faltan las críticas: hay quienes ven en el llamado una captura regulatoria que favorece a los gigantes del sector.

¿Qué responde el derecho comparado? En Estados Unidos no existe una ley federal sobre daños de la IA. La CFAA exige intención de acceso no autorizado, y varios expertos dudan de que pueda atribuirse a un agente. La Orden Ejecutiva 14409 prioriza perseguir la intrusión con IA, pero no crea ningún delito. California, mediante la AB 316, impide alegar que la IA causó el daño de forma autónoma, pero es una norma civil. En Europa, la Ley de IA es un régimen de cumplimiento.

La Comisión retiró en octubre de 2025 la Directiva de Responsabilidad en materia de IA, y la Directiva 2024/2853 impone responsabilidad objetiva por software defectuoso, también en sede civil, con transposición hasta el 9 de diciembre de 2026. Ninguna tipifica penalmente el daño del agente.

En República Dominicana, la Ley 53-07 es de 2007 y no menciona la inteligencia artificial. Su artículo 4 define al sujeto activo como quien viola la ley intencionalmente, y no prevé modalidad culposa. Un agente que actúa sin instrucción no encaja, y el artículo 2 del Código Penal prohíbe la analogía y la interpretación extensiva en perjuicio del imputado.

Queda la vía indirecta, la comisión por omisión del artículo 12. Aplica solo a infracciones de resultado material, cuando el agente es garante de un bien jurídico o de la vigilancia de un foco de peligro. La posición de garante nace de una obligación legal o contractual, de una estrecha relación de comunidad, de la asunción voluntaria en el propio ámbito de dominio o de un actuar precedente que creó el riesgo.

Quien despliega un agente con capacidad ofensiva y le desactiva las salvaguardas crea precisamente ese foco de peligro. Pero el camino es estrecho. Los delitos informáticos de la 53-07 son dolosos, y varios son de mera conducta. El artículo 8, modificado por la Ley 44-26, responde por actos de órganos, representantes o subordinados, y un agente no es ninguno de los tres. Su vigencia comienza además el 5 de noviembre de 2026.

El resultado es un vacío. El daño autónomo solo alcanza el derecho penal por vía de garantes, y principalmente para delitos de resultado con dolo o con culpa expresamente tipificada. El artículo 87 muestra que el legislador sabe castigar la negligencia en el control de subordinados, aunque lo limitó a los crímenes de guerra.

Propongo una reforma sobria: un delito de peligro por omisión de los deberes de contención, registro y reporte de incidentes de sistemas autónomos de alto riesgo, con defensa de diligencia razonable. El derecho penal no debe perseguir la innovación, pero tampoco puede quedar sin respuesta cuando alguien decide desplegar un sistema y asume, con ello, el deber de controlarlo.

Guillermo García Cabrera

Abogado

Titulado en las Maestrías de Derecho Público y Derecho Constitucional de la Universidad Castilla La Mancha; Derecho Procesal Penal, Ciencias Penales y Derecho Procesal Civil de la Pontificia Universidad Católica Madre y Maestra (PUCMM); Derecho Administrativo y Derecho Laboral de la UTESA; egresado de la V Escuela de Dogmática Penal y Ciencias Criminales de la Universidad Georg-August, Gottingen, Alemania. Profesor universitario. Director de la oficina García, Hiciano Abogados & Consultores.

Ver más