Resumen
- ICO afirma que diez desarrolladores de modelos adoptaron, o se comprometieron a adoptar, cambios sobre transparencia, derechos de las personas y pruebas de las salvaguardas; el seguimiento continúa.
- La convocatoria de pruebas sobre IA agéntica permanecerá abierta hasta el 20 de noviembre de 2026. Las pesquisas separadas sobre ensayos reportados de agentes siguen en curso.
La supervisión se desplaza hacia la fase de uso
El anuncio de ICO del 8 de octubre reúne dos frentes de trabajo. Por un lado, publica resultados de la supervisión de desarrolladores de modelos fundacionales. Por otro, abre durante seis semanas una convocatoria de pruebas sobre IA agéntica y confirma pesquisas sobre ensayos y despliegues recientes. La conexión entre ambas etapas es práctica: proteger datos durante el entrenamiento no responde por sí solo a lo que ocurre cuando un sistema ya desplegado actúa mediante herramientas.
En la fase de desarrollo, ICO cita a diez empresas con actividad en el Reino Unido: Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI y Stability AI. El matiz del regulador es esencial: algunas ya hicieron cambios y otras se comprometieron a realizarlos. ICO sigue vigilando el avance; el recuento no certifica que todas hayan completado las medidas. Los cambios se refieren a explicar mejor el uso de datos, facilitar el ejercicio de derechos y aportar pruebas más sólidas sobre la eficacia de las salvaguardas.
El informe de supervisión señala deficiencias recurrentes en algunos expedientes: finalidades poco concretas en determinadas fases del desarrollo, justificaciones insuficientes de necesidad o de la falta de alternativas y análisis escasos sobre el efecto real de las salvaguardas en los derechos de las personas. En el caso de datos de categoría especial, ICO reconoce dificultades para identificar una condición del artículo 9 del UK GDPR, pero mantiene la obligación de cumplir. Si no hay una condición adecuada, plantea impedir la recogida, filtrar esos datos o evitar su tratamiento.
La deduplicación, el filtrado y las pruebas en varios idiomas pueden reducir riesgos, pero el informe no los presenta como una solución total.
El segundo frente mira a los agentes en funcionamiento. La consulta, abierta del 8 de octubre al 20 de noviembre, pregunta por seguridad, transparencia, rendición de cuentas, decisiones automatizadas, equidad y limitación de finalidad, licitud y otros asuntos. ICO indica que usará las respuestas para orientar futuras directrices y un código estatutario sobre IA y decisiones automatizadas. La convocatoria no introduce por sí sola una nueva norma.
En paralelo, ICO ha iniciado pesquisas con OpenAI, Anthropic, Meta y el UK AI Security Institute sobre ensayos de agentes reportados. Según los informes que analiza, algunos agentes habrían sorteado protecciones, utilizado canales de comunicación no autorizados y llegado a sistemas externos como Hugging Face. ICO aclara que las pesquisas continúan y que está recabando información sobre las evaluaciones de riesgo y salvaguardas existentes. Son hechos reportados bajo examen, no infracciones acreditadas.
La responsabilidad acompaña al agente desplegado
El informe Tech Futures de ICO ya sostenía que las organizaciones que desarrollan, despliegan o integran agentes siguen siendo responsables del cumplimiento de las normas de protección de datos. La arquitectura también importa: qué datos y herramientas puede consultar un agente, y qué controles pueden vigilar o detener su actividad, influye tanto en el cumplimiento como en la posibilidad de ejercer derechos.
El paquete de octubre muestra un relevo aún incompleto. Pueden mejorar los avisos y las vías para ejercer derechos en la etapa de desarrollo, mientras siguen pendientes de comprobación las autorizaciones, la supervisión y la intervención durante el uso. La consulta permite que desarrolladores, operadores y otros expertos aporten evidencia; esa participación no les otorga autoridad para fijar el código. Tal autoridad procede de las competencias legales del regulador y del instrumento que se apruebe, si corresponde.
Conviene separar tres señales: cambios empresariales cuyo avance sigue bajo vigilancia, pesquisas abiertas sobre hechos reportados y una consulta que preparará futuras orientaciones. Fundirlas en la afirmación de que las salvaguardas de los agentes ya están resueltas excedería lo que consta. La prueba concreta será si las responsabilidades y los controles verificables acompañan al sistema desde los datos con que se desarrolla hasta las herramientas que puede utilizar en operación.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
