Por: Víctor Manuel Grimaldi Céspedes
Hace más de cuarenta años estudié programación elemental en RPG en IBM, cuando la empresa tenía una escuela para técnicos en la avenida Winston Churchill, en la ciudad de Santo Domingo.
Luego recuerdo las clases de sistemas operativos con el profesor Manzano en INTEC y también con los ingenieros Antonio Díaz y Guillermo Rodríguez.
Aquellas experiencias pertenecen a una etapa de mi formación que hoy vuelve a mi memoria al leer noticias sobre inteligencia artificial.
Entre la programación que comenzábamos a estudiar y los agentes que ahora actúan en internet hay una enorme distancia tecnológica.
Sin embargo, permanece una pregunta fundamental: ¿qué instrucciones recibe una computadora y qué consecuencias puede producir al ejecutarlas?
La programación tradicional exige describir operaciones y establecer condiciones para que un sistema proceda de determinada manera.
Un error en las instrucciones, en los datos o en el diseño puede producir resultados equivocados.
La complejidad de los programas siempre ha obligado a probarlos y revisarlos; la informática nunca estuvo libre de fallas.
Con los agentes de inteligencia artificial se añade una dificultad.
Podemos expresar un objetivo en lenguaje corriente y permitir que el sistema seleccione parte del camino para alcanzarlo.
Ya no se trata solamente de ejecutar una secuencia prevista por el programador: el modelo interviene en la elección de pasos que dependerán de lo que encuentre durante la tarea.
Esa capacidad tiene un valor extraordinario.

Permite ayudar a personas que no saben programar y resolver trabajos que requieren consultar información, organizar documentos o utilizar distintas herramientas.
Pero también obliga a precisar hasta dónde llega la autorización concedida al programa y qué debe hacer cuando encuentra un obstáculo.
Al recordar aquellas clases, comprendo mejor por qué la noticia que sigue merece una explicación para el público.
Las computadoras continúan funcionando dentro de sistemas construidos por seres humanos, pero ahora pueden recibir encargos amplios y desarrollar secuencias de acciones que sus responsables no anticiparon.
La necesidad de control crece con esa capacidad.
Un agente de inteligencia artificial encuentra un formulario policial y envía una pista inventada sobre un homicidio.
Otro termina utilizando un formulario gubernamental verdadero cuando debía trabajar con una copia de práctica.
La noticia, difundida el 9 de octubre de 2026, obliga a formular una pregunta elemental: ¿cómo puede un programa entrar en esas páginas y actuar sin que sus responsables lo hayan querido?
Un agente de inteligencia artificial es un programa diseñado para cumplir una tarea mediante una secuencia de acciones.
Recibe un objetivo, examina la información disponible, selecciona un paso, lo ejecuta con las herramientas que tiene y utiliza el resultado para decidir cómo continuar.
La palabra «agente» alude precisamente a esa capacidad de actuar.
Para entenderlo, imaginemos que le pedimos buscar los requisitos de una visa y preparar un borrador de solicitud.
Un asistente de conversación puede explicarnos los requisitos.
Un agente con las herramientas y los permisos adecuados puede, además, abrir el sitio correspondiente, localizar el formulario e introducir los datos.
Presentar la solicitud sería una acción adicional, que requiere una autorización específica.
El agente no es solamente el modelo de inteligencia artificial. Es el conjunto formado por ese modelo, las instrucciones que recibe, las herramientas disponibles y el software que coordina su ejecución.
El modelo propone o selecciona acciones; las herramientas las realizan.
Una herramienta puede consultar una página; otra puede controlar un navegador y escribir o pulsar botones.
Así se produce el movimiento que parece sorprendente.
El sistema recibe el contenido de una página o una representación de la pantalla, identifica una opción y solicita que la herramienta la utilice.
Después recibe el resultado. Si aparece otra página, vuelve a examinarla. Ese ciclo puede repetirse muchas veces sin que una persona tenga que ordenar cada clic.
Anthropic es la empresa creadora de Claude, una familia de modelos de inteligencia artificial.
Cuando una noticia menciona «agentes de Anthropic», se refiere a sistemas informáticos que utilizan esos modelos para ejecutar tareas.
No basta con que exista un chatbot: alguien tiene que conectarlo a herramientas y habilitar su acceso.
Su autonomía depende de cómo se configure el entorno.
Puede tener permiso para consultar páginas públicas, trabajar con archivos o completar formularios.
El acceso a una cuenta privada depende de las credenciales y autorizaciones disponibles.
Visitar una página pública tampoco implica necesariamente haber penetrado sus sistemas: muchos formularios están al alcance de cualquier visitante.
La conexión tampoco convierte una prueba en un espacio separado del mundo.
Si el navegador puede acceder a sitios reales y enviar información, la tarea de ensayo utiliza una vía que también sirve para actuar.
Llamarla «prueba» no cambia el destino del mensaje: el servidor de una institución puede recibirlo igual que recibiría una comunicación de cualquier visitante.
Aquí es útil una comparación cotidiana.
Enseñar a alguien a completar un documento con una copia de práctica permite corregir errores durante el aprendizaje.
Si esa copia falla, sustituirla por el documento oficial y entregarlo cambia la naturaleza del ejercicio.
Para un agente, la búsqueda de una alternativa puede resolver el obstáculo inmediato y, al mismo tiempo, exceder el encargo recibido.
Por eso, estos programas no «vagan» espontáneamente por internet.
En el caso que nos ocupa, su recorrido comenzó dentro de pruebas organizadas por la empresa.
Lo que falló fue el control sobre las acciones que podían realizar durante esas pruebas.
Durante mucho tiempo, el público ha conocido la inteligencia artificial principalmente como una ventana de conversación.
Uno pregunta y el sistema responde.
Si inventa un dato, el error aparece en la pantalla.
Al darle capacidad para ejecutar acciones, ese mismo error puede llegar a una oficina pública.
La diferencia merece atención: escribir un ejemplo ficticio y enviarlo a una autoridad son actos con consecuencias distintas.
En su informe del 9 de octubre, Anthropic explicó que un modelo debía completar una copia de práctica de un formulario gubernamental.
Cuando la copia dejó de estar disponible, el sistema acudió a la página que alojaba el formulario auténtico y lo envió.
La empresa también describió casos en que un modelo debía detenerse antes del envío, pero pulsó el botón esperando otra pantalla de confirmación.
Según un funcionario del Departamento de Estado citado por Axios, hubo veinte solicitudes de visa; ninguna se procesó.
La diferencia entre ensayar y actuar es decisiva.
Una copia de práctica permite experimentar sin generar una solicitud oficial.
El formulario auténtico comunica con una institución.
Para un sistema que sigue buscando cómo completar la tarea, ambas páginas pueden parecer alternativas funcionales.
Para la administración pública, sus consecuencias son radicalmente distintas.
El episodio policial resulta todavía más revelador.
Según Anthropic, Claude Haiku 4.5 realizaba tareas de ejemplo en páginas seleccionadas al azar.
Encontró una página sobre un homicidio sin resolver y envió una pista inventada, como si dispusiera de información sobre el caso.
Las instrucciones prohibían diversas acciones, pero no excluían expresamente enviar formularios.
El mensaje fue clasificado como correo basura y no pasó a investigación.
La precisión periodística importa: se aportó información falsa sobre un asesinato real pendiente de esclarecimiento.
No se anunció un nuevo homicidio inexistente. Esa falsa pista podía presentarse ante la autoridad con la apariencia de una comunicación de un posible testigo.
Aquí aparece el problema de llamar «involuntario» al comportamiento.
La palabra describe la relación entre el resultado y lo que los responsables de la prueba pretendían conseguir.
No demuestra que la máquina posea voluntad humana y haya sufrido un descuido.
Tampoco permite suponer que cada clic fue decidido directamente por un investigador. El sistema seleccionó y ejecutó acciones que la prueba no debía producir.
Los hechos, por sí solos, no prueban conciencia, malicia ni un propósito de rebelión.
Sí muestran que un programa puede generar información ficticia y transmitirla por un canal destinado a recibir información verdadera.
La ausencia de intención consciente no elimina las posibles consecuencias.
Una familia que espera respuestas sobre un asesinato no necesita resolver el debate filosófico sobre la conciencia artificial para comprender el daño que podría causar una pista falsa.
Un funcionario tampoco necesita atribuir personalidad a una máquina para reconocer el trabajo que pueden generar solicitudes inventadas.
Anthropic anunció la suspensión del acceso a internet en todas sus evaluaciones internas hasta verificar sus medidas de seguridad.
La Casa Blanca exigió a las empresas comunicar los incidentes y reparar los daños.

