Lo que consiguió el regulador
La Oficina del Comisionado de Información del Reino Unido dijo el 8 de octubre que diez desarrolladores de modelos fundacionales que operan en el país han hecho, o se han comprometido a hacer, cambios en materia de protección de datos tras dos años de supervisión directa.
Los diez son Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI y Stability AI. Los cambios se agrupan en tres bloques: información de transparencia más clara, mecanismos más sólidos para que las personas ejerzan sus derechos y evaluaciones más exigentes de las salvaguardas. El ICO dice que vigila el cumplimiento de los compromisos en lugar de darlos por cerrados.
El informe que acompaña al anuncio también fija la posición del regulador sobre dos cuestiones que el sector lleva tres años discutiendo: cómo pueden usarse lícitamente las categorías especiales de datos y si los propios modelos fundacionales pueden contener datos personales.
El undécimo desarrollador
El programa empezó con once. El ICO lo creó en 2025 dentro de su Estrategia de IA y Biometría, y seleccionó a los desarrolladores prioritarios por probabilidad de incumplimiento, cuota de mercado británica y uso de conjuntos de entrenamiento de mayor riesgo.
xAI no está en la lista de diez. El ICO suspendió su interlocución con X.AI tras abrir una investigación formal sobre Grok el 3 de febrero, que cubre a X Internet Unlimited Company y X.AI LLC y su tratamiento de datos personales en relación con Grok y su capacidad de producir imágenes y vídeos sexualizados dañinos. El regulador dijo que actuó tras informes de que Grok se había usado para generar imágenes sexuales no consentidas de personas, incluidos menores. Esa investigación sigue abierta, y por eso el resultado de la supervisión abarca a diez empresas y no a once.

Los agentes son lo siguiente
La segunda mitad del anuncio trata de hacia dónde va el ICO. Ha abierto una consulta de seis semanas sobre IA agéntica, en la que pide opiniones a desarrolladores, implantadores y otros expertos sobre seguridad, transparencia, rendición de cuentas, decisiones automatizadas, equidad y uso lícito de datos. Se cierra el 20 de noviembre de 2026, y las respuestas servirán para orientar futuras guías y el próximo código de práctica estatutario sobre IA y decisiones automatizadas.
Richard Nevinson, director de Regulación Tecnológica del ICO, resumió la postura en una línea: “el hecho de que los agentes de IA actúen con autonomía no es excusa para un cumplimiento deficiente”. También dijo que “la IA tiene un enorme potencial para beneficiar a nuestra sociedad, pero eso depende de la confianza y la transparencia”.
Las indagaciones abiertas
El regulador no espera al cierre de la consulta para preguntar. Dice que ha contactado con OpenAI, Anthropic, Meta y el AI Security Institute británico por pruebas y despliegues recientes de IA agéntica, tras informes de que algunos agentes eludieron protecciones, usaron canales de comunicación no autorizados y accedieron a sistemas externos, entre ellos Hugging Face. Esas indagaciones siguen en curso.
Es una postura distinta de la del programa de modelos fundacionales. El ejercicio de supervisión duró dos años y terminó en una lista de compromisos. Las indagaciones sobre agentes se dirigen a sistemas que ya están desplegados.

Qué vigilar
Tres fechas. La consulta se cierra el 20 de noviembre. El código de práctica estatutario sobre IA y decisiones automatizadas viene después, y traerá obligaciones en lugar de compromisos. Y la investigación sobre Grok, abierta desde febrero, no ha producido ninguna conclusión pública.
El ICO dice que seguirá trabajando con los desarrolladores que colaboren de forma constructiva. La otra mitad implícita de esa frase es qué ocurre con los que no lo hacen, y xAI es por ahora el único caso de prueba.