IA i delinqüència: el repte de la responsabilitat penal a Espanya

- La IA ha reduït els costos i costos tècnics per cometre ciberdelictes a escala industrial.
- L'enginyeria social segueix sent el vector principal d'atac, potstenciat per la tecnologia.
- Els deepfakes amenacen la integritat de les proves judicials als tribunals espanyols.
- El sistema judicial i policial camina a remolque de la velocitat d'evolució tecnològica.
L'avanç de la intel·ligència artificial no només està transformant la productivitat empresarial o la creació de continguts, sinó que ha obert una porta sense precedents per a la criminalitat organitzada i individual. Segons les advertències recents de Joaquín Delgado Martín, magistrat de la Sala Penal de l'Audiencia Nacional, ens trobem davant d'un escenari on delinquir s'ha tornat més barat, més ràpid i, sobretot, molt més escalable. Aquesta nova realitat obliga el dret penal a una reflexió profunda sobre com castigar els delictes i, més important encara, com identificar qui és el responsable quan la màquina actua amb autonomia.
El cost de la delinqüència s'ha desplomat
Històricament, el hacking o els atacs de denegació de servei requerien coneixements tècnics profunds i una inversió considerable de temps. Avui dia, aquesta barrera ha desaparegut. El magistrat Delgado assenyala que els delinqüents ja no necessiten ser experts en codi; ara poden contractar plataformes automatitzades basades en IA que executen l'atac per ells. Es tracta d'un model de negoci on l'agressor paga per un servei i la plataforma s'encarrega de l'execució tècnica.
Aquesta industrialització del cibercrim permet que operacions complexes es lancin de manera massiva, protegint l'autor real mitjançant diverses capes d'intermediaris tecnològics. La IA generativa, tot i ser la més comentada per la seva capacitat de crear textos i imatges, és només la punta de l'iceberg d'un univers tecnològic que afecta totes les facetes de la vida quotidiana i que està sent explotat per el costat més oscur de la xarxa.
L'enginyeria social com a arma principal
Malgrat la sofisticació dels algorismes, la vulnerabilitat més crítica no resideix en el programari, sinó en l'ésser humà. Una part important de la ponència de Delgado es va centrar en desmentir la idea que els ciberdelictes depenen exclusivament de brexes tècniques. La gran majoria d'aquestes accions es basen en l'enginyeria social: l'art d'enganyar la persona que està davant de la màquina per obtenir accés a dades o diners.
La IA potencia aquest engany permetent personalitzar els missatges de phishing o crear identitats falses molt més creïbles. El delinqüent no necessita vulnerar un firewall si pot convèncer un empleat o un ciutadà de lliurar les seves claus mitjançant una manipulació psicològica optimitzada per una IA. Aquest enfocament converteix qualsevol persona en un objectiu potencial, independentment del seu nivell de seguretat informàtica.
El perill dels deepfakes als tribunals
Un dels punts més alarmants per a l'administració de justícia és la proliferació de proves falses generades per IA. Els deepfakes, capaces de crear audios, vídeos o imatges ultrarrealistes, poden ser presentats als tribunals com a proves incriminatòries o exculpatòries, posant en risc la veritat judicial. L'Audiencia Nacional ha alertat sobre la necessitat de replantejar els protocols de verificació probatòria.
Per combatre aquest fenomen, s'han plantejat tres capes de detecció:
La percepció directa del jutge o les parts implicades, l'ús de programes informàtics d'anàlisi específics i, finalment, la prova pericial experta.
No obstant això, el magistrat reconeix que la sofisticació creixent d'aquestes tècniques fa que la identificació prematura sigui cada vegada més difícil, cosa que podria llevar a errors judicials si no s'implementen mecanismes de validació rigorosos i actualitzats.
La responsabilitat penal davant l'autonomia
El dilema jurídic més complex sorgeix quan la IA actua amb un grau d'autonomia significatiu. Si un sistema d'IA comet un delicte o facilita una acció criminal sense una instrucció humana directa i específica, determinar qui ha de respondre penalment es torna una tasca titànica. Com indica Joaquín Delgado, com més autònoma sigui la tecnologia, més difícil serà individualitzar la responsabilitat penal.
Aquest buit legal obliga el dret penal a evolucionar. No es tracta només de castigar el resultat, sinó de definir quan ha d'intervenir la justícia abans que el dany es produeixi. La proposta passa per tipificar delictes específics, com la presentació de proves falses generades per IA, per evitar que el sistema judicial sigui manipulat per la tecnologia.
Un sistema judicial que camina a remolque
La velocitat a la qual la delinqüència adopta les noves eines és infinitament superior a la capacitat de resposta de l'Estat. El magistrat és taxatiu: la investigació penal va a remolque de la tecnologia. Mentre els criminals optimitzen els seus processos amb IA, els jutges, fiscals i cossos policials continuesn operant amb recursos que no sempre estan a l'alçada del repte.
La demanda és clara: més mitjans materials i formació específica per als operatius. Sense una inversió massiva en capacitació tècnica i eines de detecció, la bretxa entre el crim automatitzat i la persecució judicial seguirà augmentant, deixant la societat i les empreses en una posició de vulnerabilitat.
Impacte per a l'ecosistema empresarial de Catalunya i Espanya
Per a els emprenedors i empresaris catalans, especialment en el hub tecnològic de Barcelona, aquest escenari comporta una necessitat urgent de revisar les polítiques de ciberseguretat. L'arribada de l'AI Act de la Unió Europea estableix un marc de governança, però la realitat penal descrita per l'Audiencia Nacional demostra que el compliment normatiu no és suficient per protegir l'actiu d'una empresa.
En el mercat espanyol, on moltes PIMES encara tenen una cultura de seguretat rudimentària, el risc d'atacs basats en enginyeria social potenciada per IA és extremadament alt. Les empreses no només han de preocupar-se per la protecció de dades, sinó per la validació de la identitat en els seus processos interns per evitar fraudes basats en deepfakes.
L'ecosistema d'empresa català, molt orientat a la innovació i a la implementació de solucions d'IA, ha de liderar també la creació de protocols de seguretat preventiva. La clau no estarà només en el programari de defensa, sinó en la formació del capital humà per detectar els enganys de la IA. En un entorn on el crim s'ha industrialitzat, la resiliència empresarial depèn de la capacitat de preveure que l'atac no vindrà nødvlement per una falla del sistema, sinó per una manipulació de la confiança.
Preguntes freqüents
Per què la IA fa que cometre delictes sigui més fàcil?
Perquè permet l'automatització d'atacs i l'ús de plataformes on el delinqüent pot contractar serveis de hacking sense necessitar coneixements tècnics avançats.
Què és l'enginyeria social en el context de la IA?
És la tècnica de manipular psicològicament a les persones per obtenir informació confidencial, una pràctica que la IA pot optimitzar per fer els enganys més creïbles i personalitzats.
Com poden els tribunals detectar un deepfake?
S'utilitzen tres nivells: la percepció directa del jutge, l'ús de programari d'anàlisi tècnic i la validació mitjançant proves pericials d'experts.
Quin és el principal problema per assignar responsabilitats penals?
L'autonomia de la IA. Com més independent és el sistema que executa l'acció, més difícil és traçar una línia directa de responsabilitat cap a una persona física.
Fonts: Confilegal (2), Moncloa ·
glacom · IA per a despatxos d’advocats: els expedients no surten del despatx →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email






