Disputas relacionadas con la IA y cláusulas de arbitraje: guía legal para contratos tecnológicos

Los contratos de IA no solo requieren cláusulas de cumplimiento; requieren una arquitectura de resolución de disputas. Las empresas que desarrollan, adquieren o invierten en sistemas de IA deberían decidir cómo se resolverán las disputas sobre datos, resultados, propiedad intelectual, confidencialidad, rendimiento y responsabilidad antes de que el sistema sea crítico para el negocio.

Terziolu & Partners32 min de lectura
Disputas relacionadas con la IA y cláusulas de arbitraje: guía legal para contratos tecnológicos

Los contratos de inteligencia artificial suelen negociarse prestando mucha atención al precio, la funcionalidad, la protección de datos, la propiedad intelectual y la limitación de responsabilidad.

Pero una pregunta queda con frecuencia para demasiado tarde: ¿qué ocurre si el sistema de IA falla, hace un uso indebido de los datos, genera un resultado dañino, infringe propiedad intelectual, expone información confidencial, produce resultados discriminatorios, incumple los niveles de servicio o se convierte en el centro de una investigación regulatoria?

En ese momento, el contrato deja de ser solo un acuerdo tecnológico. Se convierte en el mapa jurídico de una disputa.

Las disputas relacionadas con la IA son distintas de las disputas ordinarias de software. Pueden implicar incertidumbre técnica, resultados probabilísticos, sistemas de caja negra, actualizaciones del modelo, datos de entrenamiento, prompts, registros, dependencia del proveedor, flujos de datos transfronterizos, reclamaciones de propiedad intelectual, exposición regulatoria y riesgos urgentes de confidencialidad. Una cláusula estándar de resolución de disputas puede no bastar.

Para las empresas que desarrollan, adquieren, invierten o despliegan sistemas de IA, la cláusula de disputas debería diseñarse con el mismo cuidado que las cláusulas de protección de datos, propiedad intelectual y responsabilidad. Esta guía explica cómo surgen las disputas relacionadas con la IA, por qué el arbitraje puede ser útil en ciertos contratos de IA y tecnología, y cómo pueden estructurarse las cláusulas de resolución de disputas para proteger los intereses comerciales, técnicos y jurídicos.

1. Los contratos de IA necesitan arquitectura de disputas

Muchos contratos incluyen una cláusula de resolución de disputas al final, a menudo copiada de una plantilla antigua. Para los contratos de IA, esto es peligroso. La cláusula de disputas no debería tratarse como texto de relleno; debería reflejar el perfil de riesgo del sistema de IA.

Un contrato de IA puede requerir mecanismos distintos para distintos tipos de disputa: una disputa sobre rendimiento técnico; una disputa por uso indebido de datos; una vulneración de la confidencialidad; una infracción de propiedad intelectual; un incumplimiento del nivel de servicio; un daño causado por el resultado del modelo; un fallo de cooperación regulatoria; la terminación y devolución de datos; una disputa de pago; una medida cautelar urgente; un dictamen pericial; una mediación; un arbitraje; y la tutela judicial para asuntos urgentes. Una única cláusula genérica puede no gestionar todo esto correctamente.

El mejor enfoque es diseñar una arquitectura de resolución de disputas: un sistema estructurado para identificar qué disputa va a dónde, con qué rapidez, bajo qué reglas y con qué protecciones provisionales.

2. Por qué las disputas de IA son diferentes

Las disputas de IA son diferentes porque los sistemas de IA no siempre funcionan como el software determinista tradicional. Una disputa convencional de software puede girar en torno a si el sistema cumplió una especificación.

Una disputa de IA, en cambio, puede girar en torno a si el resultado del modelo era lo bastante fiable; si el modelo se entrenó con datos lícitos; si el proveedor usó los datos del cliente para mejorar el modelo; si se conservaron los prompts y los resultados; si un resultado infringió propiedad intelectual de un tercero; si el sistema de IA produjo resultados sesgados; si se exigía supervisión humana; si el cliente hizo un uso indebido del sistema; si las exenciones del proveedor eran suficientes; si el modelo cambió tras el despliegue; si los registros pueden probar lo ocurrido; y si el sistema cumplió las expectativas regulatorias.

Los sistemas de IA pueden evolucionar, actualizarse o comportarse de manera distinta según el contexto. La disputa puede requerir tanto interpretación jurídica como explicación técnica. Por eso los contratos de IA deberían anticipar la complejidad probatoria, técnica y procesal.

3. Los principales tipos de disputas relacionadas con la IA

Las disputas relacionadas con la IA pueden surgir de muchas formas. Entre las categorías habituales están las disputas sobre rendimiento del proveedor, disputas de protección de datos, disputas sobre datos de entrenamiento, vulneraciones de confidencialidad y exposición de secretos comerciales; disputas sobre titularidad de propiedad intelectual, infracción de derechos de autor o de marca y disputas sobre código generado por IA; disputas sobre disponibilidad del servicio, fallos de API y disputas sobre actualizaciones del modelo; reclamaciones por resultados inexactos, daños relacionados con alucinaciones y reclamaciones por discriminación o sesgo; quejas de IA orientada al consumidor, disputas de IA en el ámbito laboral e incidentes cibernéticos que afectan a herramientas de IA; disputas sobre terminación y supresión de datos, disputas de cooperación regulatoria y reclamaciones por due diligence de IA o por declaraciones falsas en una inversión; y disputas sobre garantías e indemnizaciones.

Cada categoría puede requerir una respuesta procesal distinta. Una disputa sobre rendimiento del modelo puede ser apta para un dictamen pericial previo al arbitraje; una vulneración de confidencialidad puede exigir medidas cautelares urgentes; una reclamación por infracción de propiedad intelectual puede exigir una retirada rápida y un análisis de la indemnización; y una brecha de datos puede exigir notificación regulatoria inmediata e investigación forense. La cláusula de disputas debería poder gestionar estas diferencias.

4. Disputas con proveedores de IA

Las disputas con proveedores de IA pueden surgir cuando una empresa compra o se suscribe a una herramienta de IA y después alega que el proveedor no entregó lo prometido. La disputa puede referirse a la precisión del modelo, el tiempo de actividad, la disponibilidad de la API, fallos de integración y la calidad de los resultados; a la seguridad, el cumplimiento regulatorio, el tratamiento de datos, el tiempo de respuesta y la documentación; o al soporte, los cambios del modelo, las funciones descontinuadas, el tiempo de inactividad excesivo y el incumplimiento de los compromisos empresariales.

La primera cuestión suele ser contractual: ¿qué prometió realmente el proveedor? Los proveedores de IA suelen incluir amplias exenciones, declarando que los resultados no están garantizados, que el sistema puede ser inexacto, que se requiere la revisión del cliente y que la herramienta no debe usarse para ciertos fines de alto riesgo. El cliente puede argumentar que los materiales de venta del proveedor, las descripciones del servicio, la documentación técnica o los compromisos negociados crearon obligaciones más fuertes.

Las disputas con proveedores, por tanto, requieren un examen cuidadoso de todo el expediente contractual, incluidos el acuerdo marco de servicios, el formulario de pedido y la descripción del servicio; el acuerdo de tratamiento de datos, la política de uso aceptable y la documentación de seguridad; y las declaraciones comerciales, las especificaciones técnicas, los correos electrónicos, los planes de implementación, los tickets de soporte y las actualizaciones del producto. Las disputas con proveedores de IA a menudo dependen de la brecha entre el lenguaje de marketing y la obligación contractual: la misma brecha que unos contratos cuidadosos de proveedores y adquisición de IA están pensados para cerrar antes de que comience una disputa.

5. Uso indebido por el cliente y disputas de uso aceptable

Los proveedores de IA pueden alegar que el cliente hizo un uso indebido del sistema. Esto puede incluir usar la herramienta de IA para fines prohibidos; cargar datos ilícitos; usar el sistema en un sector regulado sin autorización; basarse en los resultados sin revisión humana; usar la herramienta para decisiones laborales, crediticias o de salud; vulnerar las políticas de uso aceptable; aplicar ingeniería inversa, hacer scraping o superar los límites de la API; intentar eludir las medidas de seguridad; o integrar el sistema de IA en un producto no autorizado.

El cliente puede responder que las restricciones eran poco claras, estaban ocultas en condiciones en línea, cambiaron tras la firma o eran incoherentes con las declaraciones comerciales del proveedor. Esto plantea una cuestión importante de redacción. Las políticas de uso aceptable deberían ser claras, estar debidamente incorporadas y alinearse con el modelo de negocio real. Si un proveedor vende una herramienta de IA para uso empresarial, no debería luego ampararse en términos vagos para negar su responsabilidad por usos previsibles; y si un cliente pretende usar la IA en un contexto sensible, debería confirmar que ese uso está permitido antes de desplegarlo.

6. Disputas sobre uso de datos y entrenamiento

Una de las disputas de IA más graves se refiere al uso de los datos del cliente. Un cliente puede alegar que el proveedor usó sus datos para entrenar el modelo, para ajuste fino, para mejorar el servicio, para analítica, para desarrollo de producto, para benchmarking, para depuración, para compartirlos con subencargados o para generar resultados destinados a otros usuarios. Los datos en juego pueden incluir documentos confidenciales, datos personales, secretos comerciales, código fuente, información financiera, materiales de clientes, datos de empleados, documentos jurídicos, bases de datos de clientes y datos de producto.

La disputa puede depender del lenguaje contractual preciso. Entre las cuestiones importantes están si el proveedor tenía derecho a usar los datos del cliente para el entrenamiento; si el uso para entrenamiento era de inclusión voluntaria o de exclusión; si se informó debidamente al cliente; si el acuerdo de tratamiento de datos restringía el uso; si los prompts y los resultados se trataban de forma distinta; si la configuración empresarial desactivaba el entrenamiento; si se permitían los subencargados; si se transfirieron datos personales al extranjero; si era posible la supresión; y si el proveedor puede probar lo ocurrido. Las disputas de datos de IA suelen ser intensivas en pruebas, en las que los registros, la configuración de la plataforma, la documentación del producto, los diagramas de flujo de datos y los archivos del proveedor se vuelven centrales.

7. Disputas de confidencialidad y secretos comerciales

Los sistemas de IA generan riesgo de confidencialidad porque los usuarios pueden introducir información sensible en herramientas que no controlan. Pueden surgir disputas cuando los empleados cargan documentos confidenciales; el personal del proveedor accede a los prompts del cliente; los prompts se conservan más tiempo del esperado; los secretos comerciales quedan expuestos a través de los resultados; los datos del cliente se usan para mejorar un modelo compartido; usuarios no autorizados acceden a registros de IA; las integraciones de IA filtran información; una brecha del proveedor expone material del cliente; o los resultados revelan información derivada de entradas confidenciales.

En estas disputas, el tiempo es crítico. El cliente puede necesitar medidas urgentes para detener el uso ulterior de datos, exigir su supresión, impedir su divulgación, suspender el tratamiento, obtener pruebas forenses, conservar registros, notificar a las partes afectadas y proteger secretos comerciales. Un contrato debería permitir medidas urgentes cuando la confidencialidad esté en riesgo. El arbitraje puede ocuparse de los daños, pero la protección urgente puede requerir un arbitraje de urgencia o medidas judiciales, según la cláusula y la jurisdicción; y cuando la exposición sigue a un incidente de seguridad, debería gestionarse junto con un adecuado plan de ciberseguridad y respuesta a incidentes.

8. Disputas de propiedad intelectual

Las disputas de propiedad intelectual relacionadas con la IA pueden surgir tanto respecto de las entradas como de los resultados. Las disputas sobre entradas pueden referirse a datos de entrenamiento protegidos por derechos de autor, conjuntos de datos licenciados, contenido extraído de sitios web mediante scraping, código de terceros, imágenes, música, texto, bases de datos confidenciales o documentos propios. Las disputas sobre resultados pueden referirse a textos, imágenes, logotipos, código, conceptos de diseño, traducciones, informes, descripciones de producto, contenido de marketing o componentes de software generados por IA.

Las cuestiones jurídicas pueden incluir quién es titular del resultado generado por IA; si el resultado puede protegerse; si el proveedor cede los derechos; si el cliente tiene derechos de uso comercial; si el resultado infringe derechos de terceros; si el cliente indujo al sistema a imitar obras protegidas; si se aplica una indemnización por propiedad intelectual; si se activan obligaciones de código abierto; si hay exclusiones ocultas en las condiciones; y qué ocurre si un tercero formula una reclamación. Las disputas de propiedad intelectual de IA pueden ser difíciles porque la cadena de hechos puede ser compleja y requerir prueba técnica sobre el comportamiento del modelo, los datos de entrenamiento, la similitud, los prompts, los resultados, la modificación humana y el uso comercial. Por ello, una cláusula de disputas para un asunto de propiedad intelectual, medios y tecnología debería permitir prueba pericial y una sólida protección de la confidencialidad.

9. Disputas sobre código generado por IA

El código generado por IA merece atención aparte. Los equipos de software pueden usar herramientas de IA para generar código o asistir en su elaboración, y pueden surgir disputas cuando el código generado por IA contiene elementos de código abierto; se activan obligaciones de licencia; el código es inseguro; el código se asemeja a código de terceros; la titularidad es incierta; los contratos del cliente prohíben el desarrollo asistido por IA; se cargó código fuente confidencial en una herramienta; las vulnerabilidades causan daños; se incumplen los hitos de desarrollo; o el proveedor niega su responsabilidad por el trabajo asistido por IA.

Para las empresas de software, esto puede convertirse en un grave problema contractual y de propiedad intelectual. El contrato debería especificar si se permite el desarrollo asistido por IA; si se exige su divulgación; quién es titular del código asistido por IA; si se requiere un escaneo de código abierto; si las pruebas de seguridad son obligatorias; si las garantías cubren los componentes generados por IA; y si se necesita el consentimiento del cliente. Es probable que las disputas sobre programación con IA aumenten a medida que el desarrollo asistido por IA se normalice.

10. Responsabilidad por los resultados y confianza en ellos

Los resultados de la IA pueden ser erróneos. Pueden ser inexactos, incompletos, engañosos, sesgados, desactualizados o inadecuados para el fin previsto. Pueden surgir disputas cuando un resultado causa una pérdida económica, una decisión empresarial equivocada o una queja de un cliente; una reclamación por negligencia profesional, una infracción regulatoria o una reclamación laboral; un resultado discriminatorio, un producto defectuoso o una comunicación engañosa al consumidor; una orientación médica, financiera o jurídica incorrecta; o un daño reputacional.

La cuestión jurídica es la responsabilidad. El proveedor puede argumentar que los resultados no están garantizados y deben ser revisados por personas; el cliente puede argumentar que el proveedor vendió la herramienta para un fin específico y debería responder por el uso previsible; y el usuario final puede argumentar que tanto el proveedor como quien la desplegó contribuyeron al daño. Un contrato sólido debería definir el uso permitido, el uso prohibido, los requisitos de revisión humana, las exenciones sobre los resultados, el reparto de responsabilidad, las indemnizaciones, los deberes de documentación, los registros de auditoría, un proceso de escalado y la información dirigida al cliente. Las disputas sobre resultados de IA a menudo dependen de si el sistema se usó como herramienta de apoyo a la decisión o como sustituto del juicio humano.

11. Sesgo, discriminación y decisiones de alto impacto

Las disputas de IA pueden surgir cuando los sistemas afectan a las personas: en cribado de selección de personal, monitorización de empleados, evaluación crediticia, suscripción de seguros, detección de fraude, evaluación educativa, triaje sanitario, elegibilidad de vivienda, elaboración de perfiles de consumidores, fijación de precios o suspensión de cuentas. Las reclamaciones pueden referirse a sesgo, discriminación, falta de transparencia, trato injusto, uso indebido de datos o la imposibilidad de impugnar una decisión automatizada.

En estos casos, hay que abordar las cláusulas de arbitraje con cautela. Algunas disputas pueden implicar derechos individuales, consumidores, empleados o protecciones legales imperativas que no pueden sustraerse por completo a la jurisdicción judicial o regulatoria. Las empresas no deberían presumir que toda disputa relacionada con la IA puede enviarse con seguridad al arbitraje: para los contratos de IA B2B el arbitraje puede ser apropiado, pero para las disputas con consumidores, laborales o sensibles a derechos se necesita un análisis jurídico adicional, y el marco más amplio del derecho y la gobernanza de la IA determinará lo que lícitamente puede pactarse.

12. Disputas de cooperación regulatoria

Los sistemas de IA pueden atraer la atención regulatoria. Un cliente puede necesitar la cooperación del proveedor para responder a requerimientos de la autoridad de protección de datos, indagaciones regulatorias sobre IA, incidentes de ciberseguridad, investigaciones de autoridades de consumo, revisiones de reguladores sectoriales, solicitudes de auditoría, demandas de información gubernamental, exhibición documental en litigios o due diligence de inversores. Pueden surgir disputas si el proveedor se niega a facilitar documentación, registros, información de seguridad, detalles del modelo, registros de tratamiento de datos o informes de incidentes.

El contrato debería incluir obligaciones de cooperación que cubran la asistencia regulatoria, las solicitudes de los interesados, el apoyo en auditorías y la respuesta a incidentes; la entrega de documentación, la información sobre subencargados y las explicaciones técnicas; y las notificaciones de cambios del modelo y la conservación de pruebas. La cooperación regulatoria suele pasarse por alto durante la negociación, pero cuando un regulador hace preguntas, el silencio del proveedor puede convertirse en un problema grave.

13. Por qué el arbitraje puede ser útil para las disputas de IA

El arbitraje puede ser útil para las disputas de IA y tecnología porque puede ofrecer confidencialidad, la selección de un tribunal especializado y flexibilidad procesal; ejecutabilidad transfronteriza, un foro neutral y un procedimiento probatorio a medida; la posibilidad de nombrar peritos técnicos y privacidad para la información empresarial sensible; flexibilidad para órdenes procesales urgentes y adaptabilidad a la prueba digital; y firmeza.

Las disputas de IA pueden implicar información comercialmente sensible, incluidos el código fuente, los secretos comerciales, la arquitectura del modelo, los datos del cliente, los sistemas de seguridad y los algoritmos propios. El litigio público puede exponer información que las partes prefieren mantener confidencial. El arbitraje también puede permitir a las partes elegir árbitros familiarizados con la tecnología, el software, la protección de datos, la propiedad intelectual o las disputas comerciales internacionales. No obstante, el arbitraje no siempre es la respuesta; la cláusula debe estar bien diseñada.

14. Cuándo el arbitraje puede no bastar

El arbitraje puede no ser suficiente para toda disputa de IA. Pueden surgir limitaciones cuando se necesita una medida cautelar judicial urgente; intervienen terceros o reguladores; consumidores o empleados tienen reclamaciones legales imperativas; se alega una conducta delictiva; se plantean cuestiones de derecho público; varios contratos contienen cláusulas incoherentes; deben obtenerse pruebas de quienes no son parte; son posibles acciones colectivas; las medidas urgentes deben ejecutarse de inmediato; o se requiere la actuación de un registro de propiedad intelectual o de una autoridad pública.

Los contratos de IA a menudo implican ecosistemas complejos: proveedor, cliente, proveedor de nube, proveedor del modelo, integrador, subencargado, usuario final, regulador, asegurador y personas afectadas. Una cláusula de arbitraje bilateral puede no vincular a todos los actores relevantes. Por ello, el contrato debería preservar los derechos adecuados para solicitar tutela judicial urgente y gestionar disputas multiparte cuando sea posible.

15. Dictamen pericial para cuestiones técnicas

Algunas disputas de IA son técnicas antes que jurídicas. Pueden girar en torno a si el sistema alcanzó el parámetro de rendimiento acordado; si el tiempo de inactividad superó el umbral del acuerdo de nivel de servicio; si la API falló; si la actualización del modelo fue responsable del error; si el resultado fue generado por el sistema correspondiente; si se conservaron datos tras su supresión; si el proveedor desactivó el uso para entrenamiento; o si un incidente de seguridad fue causado por un uso indebido del cliente o por un fallo del proveedor.

Estas cuestiones pueden ser aptas para el dictamen pericial, que puede ser más rápido y acotado que el arbitraje. El contrato puede prever que ciertas disputas técnicas se sometan primero a un perito independiente, que pueda decidir o emitir una opinión vinculante o no vinculante sobre las cuestiones técnicas, mientras las reclamaciones jurídicas quedan para el arbitraje. Esto puede evitar que los árbitros dediquen meses a cuestiones que un perito técnico cualificado puede resolver con mayor eficiencia.

16. Cláusulas escalonadas para contratos de IA

Los contratos de IA pueden beneficiarse de una cláusula escalonada de resolución de disputas. Una posible estructura puede avanzar a través del escalado operativo entre equipos técnicos; la negociación entre altos directivos; el dictamen pericial para cuestiones técnicas definidas; la mediación para un acuerdo comercial; las medidas urgentes para riesgos de confidencialidad, datos o propiedad intelectual; y, por último, el arbitraje para la decisión definitiva.

Esta estructura puede ser útil porque no toda disputa de IA debería convertirse de inmediato en un arbitraje completo: una disputa de nivel de servicio puede resolverse operativamente; un desacuerdo técnico puede ir a un perito; una relación comercial puede preservarse mediante mediación; y un incumplimiento grave puede requerir arbitraje. Pero las cláusulas escalonadas deben redactarse con claridad. Deberían especificar plazos, quién participa, qué cuestiones van al dictamen pericial, si la decisión del perito es vinculante, si se preservan las medidas urgentes, cuándo puede iniciarse el arbitraje, si los plazos de prescripción se ven afectados y qué ocurre si una parte se niega a participar. Las cláusulas de escalado poco claras generan disputas sobre el propio proceso de disputa.

17. Arbitraje de urgencia y tutela judicial

Las disputas de IA pueden requerir protección urgente. Pueden necesitarse medidas urgentes para detener el uso indebido de datos confidenciales, impedir el entrenamiento ulterior del modelo con datos del cliente o exigir la supresión o el aislamiento de datos; para conservar registros, impedir la divulgación de secretos comerciales o detener resultados infractores; para impedir la terminación de un servicio de IA crítico o exigir el acceso continuado durante una transición; o para proteger el código fuente, detener un despliegue no autorizado de IA orientada al cliente e impedir la destrucción de pruebas.

Los contratos deberían preservar el derecho a solicitar medidas urgentes. Según las reglas y la jurisdicción, esto puede ser a través de un arbitraje de urgencia, medidas provisionales del tribunal, los tribunales nacionales, medidas cautelares, órdenes de conservación de pruebas u órdenes de confidencialidad. Una cláusula que envíe toda disputa únicamente al arbitraje ordinario puede ser demasiado lenta para los daños urgentes relacionados con la IA.

18. Confidencialidad en el arbitraje de IA

La confidencialidad es una de las principales razones por las que las partes pueden preferir el arbitraje para las disputas de IA. La disputa puede implicar código fuente, arquitectura del modelo y datos de entrenamiento; datos del cliente, vulnerabilidades cibernéticas y secretos comerciales; precios, la hoja de ruta del producto y controles de seguridad; y documentos de gobernanza interna, correspondencia regulatoria, prompts propios y parámetros técnicos de referencia.

La cláusula de arbitraje y las órdenes procesales deberían abordar la confidencialidad del procedimiento, los escritos y los documentos; el acceso restringido, la redacción de partes sensibles y las órdenes de protección; el intercambio seguro de archivos y los compromisos de confidencialidad de los peritos; las vistas a puerta cerrada y el tratamiento de los laudos; la destrucción o devolución de documentos; y la ciberseguridad de las plataformas de arbitraje. La confidencialidad no debería darse por supuesta; debería protegerse expresamente.

19. Prueba digital en las disputas de IA

Las disputas de IA dependerán a menudo de la prueba digital. La prueba relevante puede incluir prompts, resultados, registros, llamadas a la API y marcas de tiempo; registros de versión del modelo, registros de tratamiento de datos, registros de acceso y configuraciones; configuración del entrenamiento, permisos de usuario y registros de supresión; tickets de soporte, informes de incidentes y pistas de auditoría; y documentación técnica, diagramas de arquitectura del sistema, correos y mensajes, repositorios de código y registros de cambios.

La conservación de pruebas debería comenzar pronto. Una parte debería plantearse procedimientos de retención probatoria en cuanto sea probable una disputa grave, porque si los registros se sobrescriben, los prompts se borran o se pierden los registros de versión del modelo, puede resultar difícil probar lo ocurrido. Los contratos de IA deberían exigir la conservación de los registros relevantes durante las disputas, y el manejo, la autenticación y el intercambio de ese material deberían seguir la misma disciplina que cualquier proceso de arbitraje digital y resolución de disputas en línea.

20. Versionado del modelo y control de cambios

Los sistemas de IA cambian con el tiempo, y una disputa puede depender de qué versión del modelo se usó. Las cuestiones pueden incluir qué versión del modelo generó el resultado en disputa; si hubo una actualización del modelo antes del incidente; si el proveedor cambió la configuración de seguridad; si se vieron afectados los parámetros de rendimiento; si el cliente recibió aviso del cambio; si el cliente pudo probarlo antes del despliegue; si las versiones anteriores estaban disponibles; y si el contrato permitía cambios unilaterales.

El versionado del modelo y el control de cambios deberían abordarse en el contrato. Sin registros de los cambios del modelo, la resolución de disputas se vuelve más difícil. Un proveedor no debería poder cambiar un sistema crítico sin rendir cuentas, y un cliente no debería desplegar IA en flujos de trabajo críticos para el negocio sin comprender cómo se gestionan las actualizaciones.

21. Reparto de la responsabilidad

Los contratos de IA deben repartir la responsabilidad con cuidado. Entre las posibles cuestiones de responsabilidad están los resultados inexactos, la brecha de datos y la vulneración de la confidencialidad; la infracción de propiedad intelectual, las sanciones regulatorias y la interrupción del negocio; las reclamaciones por discriminación, las reclamaciones de clientes y las reclamaciones laborales; los incidentes de seguridad, la falta de supresión de datos y el entrenamiento no autorizado; y el fallo del modelo de un tercero, el error del integrador y el uso indebido del cliente.

El reparto debería reflejar el control. Si el proveedor controla el comportamiento del modelo, la seguridad y el uso de datos, debería asumir la responsabilidad de esas áreas; si el cliente controla las entradas, el despliegue a los usuarios y la revisión humana, debería asumir la responsabilidad de esas áreas. El contrato debería evitar el lenguaje vago que genera incertidumbre en el momento de la disputa. Una cláusula de disputas no puede arreglar una redacción deficiente de la responsabilidad, pero puede garantizar que las disputas de responsabilidad se resuelvan en el foro adecuado.

22. Indemnizaciones en las disputas de IA

Las indemnizaciones son centrales en los contratos de IA. Un proveedor puede otorgar indemnización por infracción de propiedad intelectual, vulneración de la confidencialidad, brecha de protección de datos causada por el proveedor, uso no autorizado para entrenamiento, incidentes de seguridad causados por el proveedor y reclamaciones de terceros derivadas de la tecnología del proveedor. Un cliente puede otorgar indemnización por datos de entrada ilícitos, uso prohibido, instrucciones del cliente, uso de los resultados sin la revisión exigida, vulneración de la política de uso aceptable y reclamaciones de terceros causadas por el despliegue del cliente.

Las indemnizaciones deberían vincularse al control procesal. La parte que indemniza puede querer el control de la defensa, la aprobación de cualquier acuerdo y la cooperación. En el arbitraje, las reclamaciones de indemnización pueden integrarse en la disputa principal o constituir un procedimiento separado; la cláusula debería evitar la fragmentación cuando sea posible.

23. Disputas multiparte y de la cadena de suministro

Los sistemas de IA suelen implicar a múltiples partes: cliente, proveedor, proveedor del modelo, proveedor de nube, integrador de sistemas, encargado del tratamiento, subencargado, revendedor, consultor de implementación, usuario final, asegurador y regulador. Una disputa puede implicar más de un contrato, y si los contratos contienen cláusulas de disputas incoherentes, el resultado puede ser la fragmentación: el contrato cliente–proveedor yendo a arbitraje en Londres, el contrato proveedor–nube yendo a los tribunales de otra jurisdicción, el acuerdo de tratamiento de datos rigiéndose por una ley distinta, el acuerdo de reventa exigiendo mediación previa y la póliza de seguro fijando la jurisdicción de los tribunales locales.

Esto puede encarecer y entorpecer la resolución. Los contratos de la cadena de suministro de IA deberían alinearse cuando sea posible; como mínimo, el contrato principal con el cliente debería exigir que el proveedor gestione la responsabilidad de sus subcontratistas. Cuando un único problema se extiende a varios contratos y jurisdicciones, la coordinación jurídica transfronteriza, alineando abogados, foros y plazos en cada acuerdo, suele determinar si la disputa queda contenida o se fragmenta.

24. Ley aplicable y sede del arbitraje

La ley aplicable y la sede del arbitraje importan. La ley aplicable determina la interpretación del contrato; la sede determina la ley procesal del arbitraje y los tribunales que lo supervisan.

En los contratos de IA, las partes deberían considerar la neutralidad, la ejecutabilidad y el apoyo judicial al arbitraje; la disponibilidad de medidas provisionales, la confidencialidad y la familiaridad con la tecnología; las medidas urgentes, la disponibilidad de árbitros, el idioma y el coste; y la relación con la normativa de protección de datos, el derecho de propiedad intelectual y las normas locales imperativas. La sede no debería elegirse a la ligera. En los contratos de IA transfronterizos, la sede puede afectar a toda la estrategia de la disputa.

25. Ejecución de los laudos arbitrales de IA

El arbitraje resulta atractivo en parte porque los laudos pueden ser ejecutables internacionalmente en el marco del Convenio de Nueva York. Para las disputas de IA, no obstante, debería considerarse la estrategia de ejecución: dónde están los bienes del demandado; si la contraparte es solvente; si los bienes se encuentran en jurisdicciones favorables al arbitraje; si podrían plantearse objeciones de orden público; si se respetaron los derechos del debido proceso; si la cláusula de arbitraje era válida; si intervinieron quienes no firmaron; si las medidas urgentes eran ejecutables; si el laudo exige una prestación técnica; y si las órdenes de confidencialidad son ejecutables.

Obtener un laudo no es lo mismo que cobrar. La cláusula de disputas debería diseñarse pensando en la ejecución desde el principio, y la ejecución transfronteriza de sentencias y laudos extranjeros debería planificarse como parte de la estrategia general en lugar de tratarse como algo accesorio.

26. Disputas de inversión y M&A en IA

Las disputas relacionadas con la IA pueden surgir tras una inversión o una adquisición. Un comprador o inversor puede alegar que la sociedad objetivo declaró falsamente la titularidad de la tecnología de IA, los derechos sobre los datos de entrenamiento o el rendimiento del modelo; los contratos con clientes, el cumplimiento regulatorio o las prácticas de protección de datos; la titularidad de la propiedad intelectual, el uso de código abierto o la postura de ciberseguridad; la dependencia de proveedores, la calidad de los ingresos o la escalabilidad; o la exposición al Reglamento de IA de la UE y las reclamaciones pendientes. Estas disputas pueden implicar reclamaciones por garantías, reclamaciones de indemnización, alegaciones de fraude, disputas sobre earn-outs o disputas entre socios.

Los hallazgos de la due diligence de IA deberían reflejarse en los documentos de la operación, y la cláusula de disputas del contrato de compraventa de participaciones, del pacto de socios o del acuerdo de inversión debería alinearse con la naturaleza técnica de las reclamaciones probables. El dictamen pericial puede ser útil para las métricas de rendimiento o las declaraciones técnicas, mientras que el arbitraje puede ser apto para las disputas sobre garantías e indemnizaciones.

27. Disputas de IA en Turquía, el norte de Chipre y los mercados transfronterizos

Las empresas vinculadas con Turquía, el norte de Chipre, Londres y mercados internacionales más amplios pueden enfrentarse a disputas relacionadas con la IA en varios contextos: empresas turcas que adquieren herramientas de IA de proveedores extranjeros; startups de IA que prestan servicio a clientes internacionales; negocios radicados en el norte de Chipre que usan herramientas SaaS de IA; contratos tecnológicos vinculados al Reino Unido; tratamiento transfronterizo de datos; disputas con proveedores de IA sujetas a una ley extranjera; disputas de propiedad intelectual sobre contenido generado por IA; disputas de inversión relacionadas con la IA en múltiples sistemas jurídicos; disputas sobre adquisición empresarial de IA; disputas por brechas de datos que afectan a herramientas de IA; y cláusulas de arbitraje en contratos tecnológicos.

Para tales empresas, la cuestión jurídica no es solo si el uso de la IA es lícito; es también si el contrato puede gestionar la disputa en caso de que el sistema de IA falle. Las disputas transfronterizas de IA requieren un análisis coordinado del derecho contractual, la protección de datos, la propiedad intelectual, la confidencialidad, el arbitraje, la ejecución y la prueba técnica.

28. Lista de comprobación práctica para la redacción de cláusulas de disputas de IA

Antes de finalizar un contrato de IA, las partes deberían considerar si el arbitraje es apropiado y qué ley rige el contrato; cuál es la sede del arbitraje y qué institución o reglas se aplican; qué idioma se aplica y si se preservan las medidas urgentes; si se preservan las medidas cautelares judiciales para datos, propiedad intelectual y confidencialidad, y si las disputas técnicas se someten a dictamen pericial; si se exige mediación antes del arbitraje y si los plazos son claros; si se incluyen deberes de conservación de la prueba digital y si se conservan los registros y los registros de versión del modelo; si las protecciones de confidencialidad son lo bastante sólidas y si se aplican normas de ciberseguridad al procedimiento; si se contemplan las disputas multiparte y si se cubren los subencargados del proveedor; si las reclamaciones de indemnización se incluyen en el mismo foro y si se cubren las disputas de cooperación regulatoria; si las disputas sobre supresión de datos se tratan como urgentes y si se cubren los derechos de acceso provisional y de transición; si se abordan las costas y los honorarios y si se considera la estrategia de ejecución; si se excluyen las reclamaciones de consumidores o laborales cuando sea necesario y si se respetan las leyes imperativas; y si la cláusula está, en última instancia, alineada con el valor comercial del contrato.

Preguntas frecuentes

¿Son las disputas de IA aptas para el arbitraje?

Muchas disputas de IA y tecnología entre empresas (B2B) pueden ser aptas para el arbitraje, sobre todo cuando importan la confidencialidad, la pericia técnica, la ejecutabilidad transfronteriza y un foro neutral. No obstante, las disputas con consumidores, laborales o regulatorias pueden exigir un análisis aparte.

¿Qué tipos de disputas de IA pueden surgir?

Las disputas de IA pueden referirse al rendimiento del proveedor, el uso de datos, el entrenamiento del modelo, la confidencialidad, la titularidad de la propiedad intelectual, los resultados generados por IA, resultados inexactos, sesgos, ciberseguridad, cooperación regulatoria, terminación, supresión de datos y reparto de responsabilidad.

¿Deberían los contratos de IA incluir un dictamen pericial?

Para las cuestiones técnicas, sí. El dictamen pericial puede ser útil en disputas sobre rendimiento del modelo, niveles de servicio, fallos de API, supresión de datos, parámetros técnicos de referencia o defectos del sistema.

¿Por qué son importantes las medidas urgentes en los contratos de IA?

Las disputas de IA pueden conllevar riesgos urgentes como el uso indebido de datos confidenciales, el entrenamiento continuado del modelo con datos del cliente, la exposición de secretos comerciales, la infracción de propiedad intelectual, la pérdida de acceso a sistemas críticos o la destrucción de registros.

¿Pueden las disputas de contratos de IA implicar cuestiones de protección de datos?

Sí. Los sistemas de IA a menudo tratan datos personales a través de prompts, cargas, registros, resultados, analítica, entrenamiento y soporte del proveedor. Las cuestiones de protección de datos pueden volverse centrales en la disputa.

¿Quién es responsable de los resultados dañinos de la IA?

La responsabilidad depende del contrato, la ley aplicable, el control del proveedor, el uso por el cliente, la revisión humana, las exenciones, el uso permitido, las advertencias y las circunstancias de hecho del daño.

¿Por qué importa el versionado del modelo en las disputas de IA?

Una disputa puede depender de qué versión del modelo generó un resultado o causó un fallo. Sin registros de versión del modelo, registros de actividad y control de cambios, puede resultar difícil probar lo ocurrido.

¿Deberían los contratos de IA preservar el derecho de acudir a los tribunales?

A menudo sí, al menos para medidas cautelares urgentes relativas a confidencialidad, propiedad intelectual, uso indebido de datos, conservación de pruebas o acceso a sistemas críticos.

Conclusión

Los contratos de IA no deberían tratar la resolución de disputas como algo accesorio. Las mismas características que hacen a la IA comercialmente poderosa hacen también difíciles sus disputas: la dependencia de los datos, la opacidad del modelo, los resultados probabilísticos, las cadenas de proveedores, la incertidumbre sobre la propiedad intelectual, la exposición regulatoria, los riesgos de confidencialidad y el rápido cambio técnico. Una cláusula de arbitraje estándar puede ser demasiado tosca.

Una cláusula de disputas de IA bien diseñada debería decidir qué cuestiones van a la negociación, cuáles al dictamen pericial, cuáles requieren medidas urgentes y cuáles deberían resolverse mediante arbitraje. Debería preservar la confidencialidad, proteger la prueba, gestionar la complejidad técnica, respetar la ley imperativa y favorecer la ejecución transfronteriza. Para las empresas que desarrollan, compran o invierten en sistemas de IA, la estrategia jurídica empieza antes de la disputa: empieza en el contrato.

Cómo puede ayudar Terziolu & Partners

Terziolu & Partners asesora a empresas, inversores, emprendedores y clientes privados en asuntos jurídicos de Turquía, el norte de Chipre y transfronterizos. Nuestro trabajo puede incluir la redacción de cláusulas de resolución de disputas para contratos de IA y tecnología; la revisión de cláusulas de arbitraje en acuerdos con proveedores de IA; el asesoramiento sobre mecanismos de dictamen pericial; el asesoramiento en disputas de IA sobre confidencialidad, propiedad intelectual y datos; el apoyo en disputas de contratos de proveedores de IA y SaaS; el asesoramiento sobre medidas urgentes para riesgos de datos, propiedad intelectual y secretos comerciales; la revisión de las estructuras de responsabilidad e indemnización relacionadas con la IA; el apoyo a la due diligence de IA en inversiones y adquisiciones; y la coordinación con abogados de arbitraje, peritos técnicos, asesores de protección de datos y abogados extranjeros cuando sea necesario.

Comente un contrato de IA, una cláusula de arbitraje o una disputa tecnológica con nuestro equipo.

Este artículo se ofrece únicamente con fines informativos generales y no constituye asesoramiento jurídico. Las disputas relacionadas con la IA, las cláusulas de arbitraje, los mecanismos de dictamen pericial, las medidas urgentes, la protección de datos, los derechos de propiedad intelectual, las obligaciones de confidencialidad, el reparto de responsabilidad y las cuestiones de ejecución pueden variar según el contrato, las partes, la jurisdicción, la ley aplicable, la sede del arbitraje, la tecnología, los datos implicados, la exposición regulatoria y el momento del asesoramiento. No debería adoptarse ni omitirse ninguna acción basándose únicamente en esta publicación. Debería obtenerse asesoramiento jurídico, técnico, de protección de datos, de propiedad intelectual y de arbitraje específico antes de redactar, firmar, terminar, disputar o ejecutar un contrato de IA o de tecnología. La presentación de una consulta a Terziolu & Partners no crea una relación abogado-cliente, salvo que el encargo se acepte formalmente por escrito y hasta ese momento.

Publicaciones relacionadas