La inteligencia artificial ya no es únicamente una herramienta de asistencia. La siguiente evolución tecnológica apunta hacia los agentes inteligentes capaces de actuar en nombre del usuario, realizar compras, gestionar cuentas, negociar condiciones, administrar perfiles digitales o interactuar con plataformas online de forma autónoma.
Con esta realidad en el horizonte, el Senado de Estados Unidos ha presentado el borrador del Artificial Intelligence Access, Gatekeeper Exchange, and Nondiscriminatory Transfer Act of 2026, conocido como AI AGENT Act, una propuesta normativa que podría marcar un antes y un después en la regulación de la inteligencia artificial agéntica, la interoperabilidad digital y la representación tecnológica de los usuarios.
Aunque se trata todavía de un proyecto legislativo y no de una norma vigente, su contenido anticipa algunos de los debates jurídicos que previsiblemente llegarán también a Europa.
¿Qué problema pretende resolver el AI AGENT Act?
En la actualidad, la mayoría de las grandes plataformas digitales —redes sociales, marketplaces, asistentes virtuales, servicios financieros o aplicaciones de inteligencia artificial— mantienen un elevado control sobre el acceso a sus sistemas.
Aunque el usuario sea titular de su cuenta y de buena parte de los datos que genera, en la práctica resulta complejo que un tercero autorizado, como un agente de inteligencia artificial, pueda operar en su nombre de forma segura, reconocida y jurídicamente válida frente a la plataforma.
El resultado es un ecosistema cerrado, en el que cada proveedor controla el acceso a sus servicios, limita la interoperabilidad y dificulta que los usuarios puedan cambiar de proveedor o utilizar soluciones independientes.
El AI AGENT Act pretende corregir esta situación mediante el reconocimiento de un derecho de delegación digital y la imposición de obligaciones de acceso, transparencia y no discriminación a las grandes plataformas online.
El agente de IA deja de ser una simple herramienta
Una de las principales novedades del proyecto es que no se limita a regular la inteligencia artificial como tecnología, sino que aborda la relación jurídica entre tres sujetos: el usuario, el agente inteligente y la plataforma digital.
Hasta ahora, buena parte de la regulación de la inteligencia artificial se ha centrado en la seguridad, la transparencia, la protección de datos o la clasificación de riesgos. El AI AGENT Act adopta una aproximación distinta: regula qué ocurre cuando una inteligencia artificial actúa por cuenta de una persona.
Esta perspectiva resulta especialmente relevante porque anticipa un escenario en el que los agentes de IA podrán realizar tareas cotidianas con efectos económicos y jurídicos: comprar productos, reservar viajes, gestionar suscripciones, contratar servicios, comparar condiciones o administrar cuentas digitales.
En este contexto, el agente inteligente deja de ser un simple asistente tecnológico y pasa a convertirse en un verdadero representante digital del usuario.
El reconocimiento jurídico del «agente custodio»
La principal figura jurídica del proyecto es el Custodial User Agent, que puede traducirse como agente custodio del usuario.
Se trata de un agente de software autorizado expresamente por el usuario para actuar en su representación, siempre bajo condiciones concretas:
- Autorización expresa del usuario.
- Ámbito de actuación limitado.
- Transparencia en la forma de operar.
- Documentación de las actuaciones realizadas.
- Posibilidad de revocar la autorización en cualquier momento.
En otras palabras, la propuesta pretende reconocer un auténtico derecho de representación digital, trasladando al entorno tecnológico principios ya conocidos en el Derecho civil, mercantil y de consumo.
La decisión última continúa correspondiendo al usuario, pero éste puede delegar determinadas actuaciones en una inteligencia artificial de confianza.
Deberes fiduciarios del agente de inteligencia artificial
Uno de los aspectos jurídicamente más relevantes del AI AGENT Act es que impone al agente obligaciones próximas a los tradicionales deberes fiduciarios.
Esto significa que el agente no podrá actuar en beneficio propio ni utilizar su posición para perjudicar al usuario. Deberá comportarse con lealtad, diligencia y respeto a las instrucciones recibidas.
Entre sus principales obligaciones destacan las siguientes:
- Actuar únicamente en interés del usuario.
- Evitar conflictos de intereses.
- No acceder ni gestionar cuentas o decisiones de forma contraria a las expectativas razonables del usuario.
- No utilizar los datos personales para publicidad, perfiles comerciales, venta de información u otros fines secundarios.
- Aplicar medidas razonables de privacidad y seguridad.
- Mantener registros de las acciones realizadas en nombre del usuario.
- No delegar su autoridad en terceros sin autorización expresa, específica y revocable.
Este planteamiento es especialmente novedoso porque desplaza el centro de la regulación desde la plataforma hacia quien actúa digitalmente en nombre del usuario.
La cuestión de fondo no es solo qué puede hacer una plataforma con los datos, sino qué deberes jurídicos debe asumir un agente de IA cuando toma decisiones o ejecuta acciones por cuenta de una persona.
Nuevas obligaciones para las grandes plataformas digitales
El proyecto también impone obligaciones relevantes a las grandes plataformas digitales.
Aquellas que superen los 50 millones de usuarios o suscriptores en Estados Unidos deberán facilitar interfaces técnicas —APIs u otros mecanismos de interoperabilidad— que permitan el acceso de agentes autorizados por los usuarios.
Dicho acceso deberá ofrecerse bajo condiciones:
- Transparentes.
- Razonables.
- No discriminatorias.
- Proporcionales en costes, riesgos y complejidad técnica.
La propuesta impide expresamente que las plataformas modifiquen sus interfaces o condiciones de uso con el objetivo, o con el efecto sustancial, de bloquear o dificultar injustificadamente el acceso de agentes autorizados.
Además, cuando una plataforma mantenga interfaces internas para sus propios agentes o servicios afiliados, deberá ofrecer una versión funcionalmente equivalente a los agentes competidores.
Interoperabilidad, competencia y reducción del efecto lock-in
El AI AGENT Act tiene una clara dimensión de Derecho de la Competencia.
Su objetivo no es únicamente proteger al usuario individual, sino también evitar que las grandes plataformas utilicen su posición para cerrar el mercado a agentes independientes de inteligencia artificial.
La norma pretende impedir prácticas como:
- Favorecer únicamente los agentes propios de la plataforma.
- Denegar acceso técnico a agentes competidores sin justificación objetiva.
- Imponer condiciones discriminatorias.
- Establecer tarifas desproporcionadas.
- Modificar APIs para impedir la interoperabilidad.
- Utilizar estándares de seguridad como excusa para bloquear la competencia.
De esta forma, la interoperabilidad deja de ser una cuestión meramente técnica y pasa a convertirse en una garantía jurídica de competencia, innovación y libertad de elección para el usuario.
Registro, supervisión y control público
El proyecto introduce también un sistema de control previo sobre los proveedores de agentes de IA.
Los proveedores de agentes custodios deberán registrarse ante la Federal Trade Commission (FTC) antes de acceder a las interfaces habilitadas por las grandes plataformas.
La FTC tendrá funciones relevantes, entre ellas:
- Establecer reglas de autenticación y revocación del consentimiento.
- Supervisar el cumplimiento de las obligaciones de los agentes.
- Evaluar registros y certificaciones.
- Resolver disputas sobre acceso a plataformas.
- Imponer medidas frente a prácticas desleales o engañosas.
- Dar de baja a proveedores incumplidores.
Además, el texto contempla la intervención del National Institute of Standards and Technology (NIST), encargado de identificar protocolos abiertos o desarrollar estándares técnicos para sectores como mensajería, redes sociales, comercio electrónico, finanzas personales e inteligencia artificial.
Protección de datos y límites al uso comercial de la información
La protección de datos ocupa una posición central en el proyecto.
El agente custodio solo podrá recopilar, utilizar o compartir datos del usuario cuando sea razonablemente necesario para prestar el servicio delegado. Queda excluido el uso de esos datos para publicidad, perfilado conductual, venta de información u otros fines comerciales secundarios.
Este enfoque conecta con principios ya conocidos en el Derecho europeo de protección de datos, como la minimización, la limitación de la finalidad, la transparencia y la responsabilidad proactiva.
La propuesta también exige que el usuario pueda revocar fácilmente la autorización otorgada al agente, lo que refuerza el control individual sobre la actuación automatizada.
Comparación con el marco europeo: AI Act, DMA, DSA, RGPD y Data Act
Aunque el AI AGENT Act tendría eficacia únicamente en Estados Unidos, su relevancia trasciende claramente el ámbito nacional.
La Unión Europea ya cuenta con un marco regulatorio amplio en materia digital, integrado por normas como:
- El Reglamento de Inteligencia Artificial (AI Act).
- El Reglamento General de Protección de Datos (RGPD).
- El Reglamento de Mercados Digitales (DMA).
- El Reglamento de Servicios Digitales (DSA).
- El Data Act.
- El Data Governance Act.
Sin embargo, ninguna de estas normas regula todavía de forma específica al agente inteligente como representante digital del ciudadano.
Mientras la estrategia europea se ha centrado principalmente en los sistemas de IA, las plataformas, los datos y los intermediarios digitales, la propuesta estadounidense pone el foco en una figura emergente: el agente que actúa por delegación del usuario.
Este contraste es relevante. Europa regula el riesgo, la transparencia, los derechos sobre los datos y el poder de los guardianes de acceso. El AI AGENT Act, en cambio, plantea una pregunta distinta: ¿quién responde jurídicamente cuando una inteligencia artificial actúa en nombre de una persona?
Hacia una economía basada en agentes inteligentes
La evolución de la inteligencia artificial apunta hacia una auténtica economía agéntica, en la que los usuarios delegarán cada vez más decisiones en sistemas capaces de interactuar con múltiples plataformas.
En ese escenario, los agentes inteligentes podrán realizar funciones como:
- Comparar precios y contratar productos.
- Reservar viajes, hoteles o restaurantes.
- Gestionar inversiones y servicios financieros.
- Administrar suscripciones digitales.
- Negociar condiciones comerciales.
- Filtrar contenidos y gestionar redes sociales.
- Actuar como intermediarios entre consumidores y empresas.
La aparición de estos agentes plantea nuevos retos jurídicos en materia de responsabilidad, consentimiento, prueba, diligencia debida, conflictos de interés y protección del consumidor.
Por ello, la regulación de los agentes de IA no puede limitarse a una cuestión técnica. Debe abordarse como una cuestión jurídica central para el futuro de la economía digital.
Responsabilidad jurídica: una cuestión todavía abierta
Uno de los grandes interrogantes que plantea este tipo de regulación es la responsabilidad por los actos realizados por un agente inteligente.
Si un agente contrata un servicio equivocado, realiza una compra no deseada, acepta unas condiciones perjudiciales o ejecuta una operación financiera errónea, será necesario determinar quién debe responder: el usuario, el proveedor del agente, la plataforma o incluso varios de ellos de forma concurrente.
El AI AGENT Act no resuelve por completo todas estas cuestiones, pero sí introduce elementos importantes: deberes de diligencia, obligación de actuar conforme a las instrucciones del usuario, registros auditables y mecanismos de revocación.
Estos elementos pueden ser esenciales para reconstruir jurídicamente qué ocurrió, quién tomó la decisión y si existió incumplimiento de las obligaciones exigibles.
Un cambio de paradigma en el Derecho digital
El verdadero alcance del AI AGENT Act no reside únicamente en imponer nuevas obligaciones a las grandes plataformas.
Su principal aportación consiste en cambiar el modelo de interacción digital.
- Hasta ahora: el usuario interactuaba directamente con la plataforma.
- Con este nuevo modelo: el usuario puede actuar mediante un agente inteligente autorizado que opera en su representación.
Se trata de una evolución comparable al reconocimiento jurídico de la firma electrónica, la contratación online o los sistemas de identidad digital.
La diferencia es que ahora no hablamos solo de identificar al usuario o de permitirle contratar a distancia, sino de habilitar a una inteligencia artificial para actuar en su nombre dentro de un marco jurídico definido.
Conclusión
El AI AGENT Act constituye una de las iniciativas legislativas más innovadoras en materia de inteligencia artificial, interoperabilidad y representación digital.
Aunque todavía se encuentra en fase de tramitación, refleja hacia dónde puede evolucionar el Derecho tecnológico: un entorno en el que la inteligencia artificial no solo asiste al usuario, sino que actúa legítimamente en su nombre, bajo garantías jurídicas, transparencia y supervisión pública.
Su verdadera novedad reside en reconocer que los agentes de IA dejarán de ser simples asistentes tecnológicos para convertirse en auténticos representantes digitales de las personas.
Si esta evolución se consolida, el Derecho tendrá que responder a cuestiones tan relevantes como la responsabilidad, la representación, la diligencia debida, los conflictos de interés, la protección de datos y la competencia en mercados digitales.
En este sentido, el borrador estadounidense puede anticipar un debate jurídico que, tarde o temprano, también llegará a Europa.
Nota: Este artículo tiene carácter divulgativo y analiza un borrador legislativo estadounidense (Discussion Draft) que, en el momento de su elaboración, no constituye todavía una norma vigente.








