Saltar al contenido
Política Pública

Leyes estatales de chatbots en EE. UU. dejan huecos para Big Tech

Una investigación de NPR detectó excepciones repetidas en leyes estatales de seguridad para chatbots que podrían dejar fuera productos de Google y otras grandes tecnológicas.

por Gerardo Pavez
Majestic view of the California State Capitol Dome in Sacramento during sunset with clear skies.
Foto de Stephen Leonardi en Pexels

Una investigación de NPR, publicada el 18 de septiembre y retransmitida por Alabama Public Radio, encontró que proyectos y leyes estatales de seguridad para chatbots en al menos 10 estados comparten lenguaje casi idéntico y contienen excepciones que podrían dejar fuera a algunos de los productos de IA más usados. El debate tiene rostro en Colorado: Cynthia Montoya empezó a presionar por reglas más duras después de que su hija Juliana, de 13 años, comenzara a hablar con chatbots en 2023 y muriera por suicidio en noviembre de ese año. El texto aprobado allí entrará en vigor el 1 de enero de 2027, pero excluye varias categorías de software. Legisladores y analistas dicen que esas salvedades podrían beneficiar a las grandes tecnológicas; los defensores responden que buscan delimitar una norma aplicable.

El caso de Colorado concentra la disputa

El reportaje de NPR cuenta que un análisis forense del teléfono de Juliana encontró conversaciones sexuales no solicitadas en sus registros con chatbots. Montoya se opuso al proyecto HB26-1263 y cuestionó que la ley dejara fuera sistemas que, aunque se presenten como herramientas de búsqueda, servicio o productividad, pueden tener una interacción conversacional con usuarios menores de edad. Ella describió las excepciones como “tarjetas de salida libre de la cárcel para las industrias tecnológicas”.

La ley de Colorado sí impone obligaciones relevantes. Exige medidas razonables para estimar la edad, avisos de que el usuario interactúa con una IA, herramientas de privacidad para menores, límites a recompensas diseñadas para aumentar la interacción, protocolos ante señales de autolesión y reportes anuales. También prohíbe que el sistema se presente como atención profesional de salud mental.

El alcance depende de quién queda dentro de la definición. El texto excluye, entre otros casos, productos diseñados principalmente para desarrolladores o investigadores, herramientas de comercio y servicio al cliente, operaciones internas de empresas, asistentes de voz, funciones limitadas de videojuegos y una función integrada dentro de otra aplicación que no esté diseñada para compañía emocional o interacción dependiente.

Marjorie Connolly, del Tech Oversight Project, dijo a NPR que esas categorías podrían ser invocadas por productos populares según la forma en que se clasifique su función principal. La posibilidad no significa que ChatGPT, Copilot, Claude o Gemini estén automáticamente exentos, pero sí que la cobertura podría depender de la interpretación del regulador y de cómo cada empresa describa el producto.

La ley de Iowa sigue una estructura parecida. Excluye una función dentro de otra aplicación, los sistemas dedicados a un tema estrecho, la atención al cliente y las compras comerciales, los asistentes de voz y el uso interno de una empresa. Entra en vigor el 1 de julio de 2027.

El texto de Iowa también concentra la aplicación en la fiscalía general, impide una acción privada y dice que el desarrollador del modelo no responde únicamente porque un tercero haya usado ese modelo para crear o entrenar un servicio conversacional. Esa protección no es una inmunidad absoluta, pero eleva la barrera para llevar la responsabilidad desde el operador del chatbot hasta el proveedor del modelo.

Nebraska aprobó una fórmula similar dentro de LB525. Su ley excluye herramientas para desarrolladores, funciones integradas, servicios empresariales, asistentes de voz y sistemas usados solo para atención al cliente. Además, establece que el acto no crea una causa privada de acción y que no genera responsabilidad para el desarrollador del modelo por una infracción cometida por un operador tercero que creó el servicio para ese desarrollador. La fiscalía general puede demandar y pedir daños reales, pero el usuario no obtiene por ello un derecho autónomo para iniciar el caso.

Las exclusiones pueden tener una justificación técnica: una norma dirigida a compañeros conversacionales no debería tratar igual a un bot de soporte que responde sobre un pedido. El problema señalado por defensores y analistas es que las categorías también pueden abarcar productos híbridos, justo aquellos que combinan búsqueda, asistencia, productividad y conversación en una misma interfaz.

Google aparece en el origen del lenguaje, según el reportaje

NPR reportó que cabilderos de Google se registraron a favor de proyectos en Iowa, Colorado, Nebraska y Arizona. Un legislador republicano de Colorado, cuya identidad no fue revelada, dijo a la emisora que un cabildero de Google le llevó el lenguaje del proyecto y buscó que lo patrocinara. En Hawái, la representante Trish La Chica afirmó que cabilderos de Google le acercaron un marco que incluía una excepción para chatbots integrados en otras aplicaciones; ella rechazó patrocinarlo y las salvedades fueron retiradas antes de que el proyecto se convirtiera en ley.

Google dijo a NPR que apoya una legislación de IA eficaz y que trabaja con legisladores y otros grupos para mejorar los proyectos. El legislador de Colorado Manny Camacho afirmó que consultó a Google y a otras partes interesadas, mientras que Healthier Colorado negó que el texto fuera una ley escrita por la industria. En las fuentes consultadas no hay una prueba independiente de que Google haya redactado las leyes finales. Lo que sí aparece documentado es la repetición de frases y excepciones similares en distintos estados.

El punto de fondo es quién queda protegido

El patrón no se limita a las categorías de producto. El reportaje también señala que algunas propuestas se enfocan en titulares de cuentas, lo que podría dejar fuera servicios accesibles sin registro, y que varias repiten una excepción para una función alojada dentro de otra aplicación, interfaz o programa. Un chatbot independiente y un chatbot integrado en un buscador o una red social podrían ofrecer una experiencia parecida al menor, pero recibir un trato legal distinto.

Colorado, Iowa y Nebraska fijaron fechas de entrada en vigor en 2027. Hasta entonces, la disputa no será solo si existen reglas de seguridad, sino si las definiciones alcanzan a los productos que los menores realmente usan y si las vías de responsabilidad permiten reclamar cuando esas protecciones fallan.

Fuentes: 1, 2, 3, 4

Gerardo Pavez imagen de perfil
por Gerardo Pavez

Redactor y creador de contenido especializado en deportes y tecnología. Apasionado por todo lo que ocurre dentro y fuera de la cancha.

Leer más de Política