


En un contexto global donde los avances tecnológicos se desarrollan a un ritmo acelerado, las organizaciones se encuentran ante nuevos retos que exigen no solo un entendimiento profundo de sus implicaciones operativas, sino también una visión legal integral que aborde los riesgos emergentes derivados del uso de herramientas avanzadas como la inteligencia artificial (IA).
En este escenario, los temas de compliance, derecho penal empresarial y la evolución tecnológica se interrelacionan de manera crucial, lo que exige que las empresas adapten sus estructuras y políticas para prevenir delitos y violaciones legales. Desde el Centro de Investigación del Centro de Gobernanza Global de la Universidad de Salamanca, hemos abordado este tema en los últimos años desde el ámbito del derecho penal y el compliance, para abordar la responsabilidad de las organizaciones en este contexto y la importancia de fortalecer los marcos legales y éticos frente a los avances tecnológicos. A continuación presentamos algunos de los puntos más relevantes en los cuales nos hemos enfocado.
El concepto de compliance ha cobrado una importancia fundamental para las organizaciones en los últimos años, convirtiéndose en un mecanismo jurídico clave para asegurar que las empresas operen dentro de los límites legales, éticos y sociales. Sin embargo, con la creciente incorporación de tecnologías emergentes como la inteligencia artificial, se presenta una nueva dimensión de riesgos que debe ser atendida por las empresas, especialmente cuando implementan IA en sus procesos los cuales pueden ir desde la contratación del personal, hasta procesos en la cadena de suministro.
Dicho lo anterior, el compliance no debe ser visto solo como un conjunto de políticas para garantizar la conformidad con las normativas vigentes, sino como un sistema integral que permita a las empresas identificar, evaluar y mitigar los riesgos emergentes, particularmente los que surgen con la adopción de tecnologías disruptivas.
En este contexto, el compliance debe evolucionar de manera dinámica para gestionar los riesgos asociados con los sistemas automatizados, como la inteligencia artificial. Estos sistemas, que operan de manera autónoma, pueden generar resultados imprevisibles, lo que aumenta el potencial de infracciones legales o violaciones éticas. Si bien la adopción de tecnologías como la IA puede mejorar la eficiencia y la competitividad, las empresas deben garantizar que sus sistemas automatizados estén alineados con las normativas y las expectativas sociales, y que se implementen mecanismos de supervisión adecuados para evitar el uso indebido de estas tecnologías así como para evitar alguna responsabilidad penal corporativa.
Recordemos que el derecho penal empresarial ha ido evolucionando para abordar la responsabilidad penal de las personas jurídicas en situaciones de delito. En este sentido, hemos destacado la necesidad de adaptar las normativas penales para abordar los riesgos derivados de la utilización de tecnologías avanzadas. Si bien el derecho penal ha sido tradicionalmente aplicado a los individuos dentro de las organizaciones, esto ha sido superado en diferentes latitudes y ahora enfrentamos un nuevo reto ya que la introducción de la inteligencia artificial plantea nuevos desafíos en cuanto a la atribución de responsabilidad penal.
Con base en lo anterior, hemos puesto especial énfasis en la problemática de la responsabilidad penal en el contexto de los delitos cometidos a través de sistemas de IA, ya que estos sistemas operan de manera autónoma y pueden tomar decisiones sin intervención humana directa. La pregunta crucial que se plantea en este ámbito es: ¿quién es responsable cuando un sistema automatizado comete un delito? Desde nuestro punto de vista, las empresas deben ser responsables no solo por las acciones directas de sus empleados, sino también por las decisiones tomadas por sus sistemas de inteligencia artificial. Esto implica que las organizaciones deben adoptar políticas claras de compliance que garanticen que sus tecnologías no sean mal utilizadas para cometer fraudes, violaciones de derechos o incluso delitos de mayor envergadura, como el lavado de dinero, la evasión fiscal o inclusive el homicidio.
Una de las principales dificultades es la incapacidad de los marcos legales actuales para asignar responsabilidad de manera adecuada a las tecnologías autónomas. Aunque el derecho penal empresarial ha evolucionado para abordar la responsabilidad penal de las personas jurídicas, la naturaleza autónoma de los sistemas de IA crea una zona gris en la que resulta difícil determinar la responsabilidad de los actos cometidos por estos sistemas. Razón por la cual es necesario que las legislaciones penales se adapten para permitir la atribución de responsabilidad a las organizaciones por las acciones de sus tecnologías, además de que las políticas de compliance deben garantizar que las empresas implementen sistemas de control para mitigar dichos riesgos.
Con base en lo anterior, la convergencia entre compliance, derecho penal empresarial y tecnología, especialmente la inteligencia artificial, exige una reflexión profunda sobre cómo las empresas deben gestionar los riesgos asociados con el uso de tecnologías avanzadas y cómo los marcos legales deben evolucionar para enfrentar estos nuevos desafíos. La clave estará en incorporar dichas tecnologías con compliance teniendo una visión integral en la que el compliance no se limite al simple cumplimiento de normas y la prevención de riesgos derivados de la automatización y la IA sino como un puente y un hilo conductor entre el posible riesgo creado derivado de la tecnología misma y la implementación de esta dentro de la empresa.
Como conclusión, el compliance debe ir siempre más allá de las exigencias regulatorias tradicionales convirtiéndose en un mecanismo activo de control de riesgos tecnológicos, para garantizar que las organizaciones no solo cumplan con la ley, sino que gestionen proactivamente los riesgos derivados de la adopción de IA así como otras tecnologías emergentes. Por su parte, el derecho penal empresarial debe adaptarse para asignar responsabilidad a las personas jurídicas por los actos de sus sistemas automatizados. Este enfoque integral no solo posicionará a las empresas como actores responsables, sino que también les permitirá maximizar las oportunidades que ofrecen las tecnologías en un entorno legal y ético sólido.

QUIÉNES SOMOS
La Asociación
Junta Directiva
Sedes
Noticias
Artículos de Interés
Canal Ético
ACERCA DEL COMPLIANCE
Qué es
Compliance Officer
Marco Normativo Internacional
Cual es tu nivel de Compliance
FORMACIÓN
Eventos
Cursos Acreditados
Agenda Formativa
Cómo acreditar un curso
CERTIFICACIÓN
Certificación Profesional WCA
Certificación Sistemas de Compliance
SOCIOS
Ventajas de Asociarse
Entidades Asociadas
Profesionales Asociados
Solicitud de Adhesión
LEGAL
Aviso Legal
Política de Privacidad
Política de Cookies
Propiedad Intelectual
Condiciones de Contratación