Ab Enrique del Castaño
En america latina, ya casi el 50% de las empresas contratan servicios en la nube y asistencia por ia. Esto es interesante deternos, ya que implica cambios profundos en nuestra actividad profesional de manera directa. Cómo se desarrollará la actividad legal de las empresas en general y el abogado en particular?
En términos generales y a modo introductorio, debemos tener presente tres (3) ejes en los que gira el ecosistema de negocios y asesoramiento:
A) Seguridad y Gobernanza de datos:
Cómo asesores legales, nuestra prioridad es la seguridad de la infomacion (datos) cuya propiedad pertenece al cliente. Es decir la seguridad de esos datos, es vital. Razón por la cuál estos datos NO PUEDEN ser utilizados para entrenar modelos públicos. Ni ser revisados por humanos asegurando asi la privacidad o confidencialidad de la información, garantizando el secreto profesional.
B) Eficiencia en el asesoramiento legal:
Cada vez se procesa mas información en menos tiempo. Lo que nos exige aggiornar nuestro enfoque profesional. Un porcentaje cada vez mayor de empresas, utiliza de forma consistente ia para automatizar procesos operativos complejos. Esto quiere decir que las personas seremos reemplazadas en una participación minima e indispensable. No creo que quedemos del todo fuera, pero en este paradigma de optimizacion, si nos reduciremos a un minimo crítico y necesario. Ya que la IA puede procesar pero no juzgar o evaluar un riesgo reputacional o ético de una decisión. Esta sucediendo.
C) Desafíos y Riesgos legales:
A medida que las empresas vayan incorporando o integrando a sus procesos estas nuevas tecnologias, surgiran nuevos retos que deberan (deberemos) gestionar. Como casi siempre sucede (por no decir siempre), la necesidad de seguridad y legislacion (“que nos proteja”) van corriendo por detras. Esto es hasta que la legislacion se forme (y vaya si nos cuesta hacer buenas leyes), deberemos empeñarnos en las herramientas legales disponibles.
Estas nuevas practicas empresarias, demandarán nuevas tecnicas o formas de seguridad y gobernanza. Ahi subyace, el nuevo (viejo) rol del abogado. Redactar cláusulas que definan que cualquier "obra" generada por IA a partir de los datos del cliente le pertenece a este último, evitando que quede en un limbo legal (dominio público).
Herramientas de mitigacion: El abogado debe usar los Anexos de Procesamiento de Datos (DPAs) para garantizar que el proveedor "devuelva" (toda) la información tal cual le fue entregada y, por otro lado, hacer foco en la Gobernanza o Auditoria de Algoritmos, es decir, cómo el abogado asesora al directorio para supervisar que la IA no tome decisiones sesgadas que generen contingencias legales.
Otro aspecto a tener en cuenta es la responsabilidad del director de la empresa. Si bien la ley 25326 hace foco en la proteccion de datos personales; en la práctica judicial argentina se está extendiendo la responsabilidad de los directivos (diligencia del "buen hombre de negocios") a la custodia de activos digitales en general, es decir si no hay medidas de seguridad en la nube, el abogado debe advertir sobre la responsabilidad civil y penal de los directivos. Así como hoy auditamos balances contables, el abogado del futuro cercano tendrá que auditar que la IA que usa la empresa no esté tomando decisiones discriminatorias que generen juicios laborales o de consumo.
En este orden de ideas, es pertinente repasar la legislacion vigente en esta materia.
El Reglamento de IA de la Union Europea, se posiciona como referente, al ser la primera ley integral y marca la pauta para el resto del mundo, incluso para America Latina. Tal vez porque EEUU siempre ha mostrado una vocación mas “liberal” en relación a los “business”en general y a la ia en particular. Toda vez que, al tratarse de un software, (en principio y porque es un tema complejo) se le aplica las normas de Derecho de Autor (Copyright) y Patentes. Esto no es menor, ya que nos pone frente a la pregunta: Quién es el dueño de la herramienta? Y Quién es el dueño, de lo que la herramienta produce? Esto último es todo un universo aparte y materia prima para desarrollar, pero no me quiero ir por las ramas. Despues de todo, este humilde articulo sólo busca que razonemos juntos, que podemos esperar de la asesoria legal en estos tiempos y de cara a lo que viene.
Otra fuente normativa muy importante es el Reglamento General de Proteccion de Datos de la UE.
Hay otras fuentes normativas importantes, pero en honor a la brevedad, hoy a unos pocos clicks, ya las conseguiran.
En nuestro esquema legal Argentino, contamos con la ley de proteccion de datos personales Ley Nº 25326, que es la piedra angular de esta materia. El decreto 1558/2001 es la norma reglamentaria de aquella. Ley 26388 de delitos informáticos, es otra normativa que aquellos colegas que se interesen en esta materia deberan tener muy presente. Ley 11723 de propiedad intelectual y su modificatoria ley 25036 que incorpora al software y las bases de datos como obras protegidas. Ley 27078 que regula las tecnologías de la información, las telecomunicaciones y la neutralidad de red, garantizando que el tráfico de internet se trate de forma igualitaria.
A modo de conclusion, como profesionales del derecho debemos advertir a nuestros empresarios locales que podrían ver en riesgo la propiedad de sus innovaciones si las dejaran a la deriva en manos de una IA, sin la debida cobertura contractual. Trabajar, para asegurar que esos datos que se suban a la nube estén seguros y, eventualmente generen otros “beneficios” o “herramientas”, que tratamiento y/o efectos tendrán en su caso.
Gracias por su atencion.