Camila Soria junto con SuperPioneros hicieron una presentación al respecto, Acá les presento un resumen de la misma junto al grupo Pioneros — la comunidad de Web3, IA e innovación liderada por José Luis Cáceres (CEO de NWC10, fundador de SuperPioneros y CBO de Bit2Me), que reúne a más de 80.000 personas aprendiendo, ayudando y construyendo juntas en el ecosistema. Los sigo hace años, y no es casualidad que este tema haya salido justo de ese espacio: son de los que están un paso adelante marcando por dónde va el debate técnico y legal de la industria en habla hispana.
La presentación de Camila Soria (CipherLaw)
Camila Soria es Chief Legal Architect en CipherLaw, estudio de Buenos Aires especializado en infraestructura legal estratégica para Web3 e IA. El material es la primera edición de «Legal Design for Builders», creada junto a NWC10 | SuperPioneros.
Su planteo, en sus propias palabras (post de LinkedIn que acompaña la presentación):
«Un agente puede tener permiso técnico para operar una wallet y, aun así, no tener autoridad para realizar cualquier operación.»
Durante la charla analizaron qué cambia cuando la IA deja de recomendar y empieza a decidir, firmar y ejecutar pagos. Su conclusión principal: los límites críticos no pueden vivir solamente en un prompt. El monto, la contraparte, la vigencia, las operaciones permitidas y la posibilidad de revocar el acceso tienen que formar parte de la arquitectura del sistema, no de una instrucción en lenguaje natural.
También plantea la necesidad de poder reconstruir la cadena completa — mandato → decisión → control → firma → ejecución — porque cuando algo sale mal, esa evidencia es lo que permite entender dónde ocurrió la falla y quién estaba en mejores condiciones de evitarla.
Las siete ideas centrales, en el orden del documento:
- Del agente que habla al agente que paga: «Para el agente que habla, el derecho ya respondió. Para el que paga, recién empieza.»
- «Autónomo» no significa lo mismo para todos: «Que vos definas el destino no significa que controles todo el camino.»
- El regulador no mira solo el stack técnico: evalúa dominio, acción y derechos afectados — la combinación define el «perfil regulatorio».
- Permiso no es lo mismo que autoridad: la autoridad real se define por monto, contraparte, vigencia y tipo de operación.
- Quien razona no debería autorizar: «El agente puede razonar. No debería darse permiso a sí mismo.»
- Un prompt no es un control: «Dale una llave de hotel, no una llave maestra.»
- La responsabilidad sigue al control y al beneficio: como el agente no tiene patrimonio propio, la responsabilidad recae en quien controla el sistema y se beneficia de él.
Cierre su presentación y documento con lo siguiente, si construís agentes que actúan, también tenés que diseñar quién responde por sus acciones.
Fuente: Camila Soria (CipherLaw), presentación «Legal Design for Builders» — primera edición, creada junto a NWC10 | SuperPioneros, LinkedIn.
Mi visión adicional al documento de Camila (agregado, no parte del documento)
- Hoy conviven dos modelos de agentes: unos con límite libre y otros con tarjetas prepagas recargables, con tope fijo controlado por un humano. Mastercard lanzó Agent Pay el 17 de septiembre de 2026 junto a Alchemy, donde el usuario define límites configurables: tope de gasto, categorías de comercio permitidas y geografías habilitadas, permitiendo que el agente compre sin pedir autorización en cada transacción, pero siempre dentro de esos parámetros.
Fuente: Mastercard lanza Agent Pay con Alchemy — Ecosistema Startup
- Si un agente se equivoca, el problema es de programación, no «de la IA»: conecta con el punto 5 del documento — un agente bien diseñado debería derivar a un humano antes de ejecutar una decisión compleja, en vez de resolverlo todo por sí solo.
- El FSB (Consejo de Estabilidad Financiera) ya pide ese mismo control a nivel bancario: pidió que bancos limiten la IA agéntica y traten a los agentes como ‘empleados sintéticos’, con aval humano para transacciones por encima de ciertos montos.
Fuente: Let’s Money — IA Agéntica
- Argentina y la «Sociedad Automatizada»: el gobierno tiene en el Senado un proyecto de ley que introduce esta figura. Según el artículo 14, «la sociedad automatizada responde con su patrimonio frente a terceros por los daños causados por sus sistemas algorítmicos autónomos o agentes de inteligencia artificial».
Fuente: Xataka — Milei quiere crear nueva categoría empresarial
- Estado actual del proyecto: ingresó al Senado a fines de mayo y se encuentra en debate en la Comisión de Legislación General.
Fuente: iProfesional — Avanza la ley de empresas sin empleados en Argentina
- Bots que se clonan si ganan y se apagan si pierden: conecta con una tendencia que recién empieza a circular en la industria, los «self-evolving agents». Vale aclarar que esto hoy es más una tendencia conceptual que algo funcionando en producción con dinero real.
Fuente: Baguete — Vem aí os self-evolving agents
Mirada a futuro: avanzar, pero con cautela y por etapas (opinión propia)
Siguiendo el planteo de Camila Soria como base, mi lectura de hacia dónde debería ir esto es la siguiente: el futuro es avanzar, pero de forma gradual, no de golpe.
En una primera etapa, tiene sentido que los agentes de IA operen únicamente con tarjetas prepagas y topes bajos, sin manejar grandes volúmenes de dinero. No porque la tecnología no esté lista, sino porque el marco legal todavía no lo está — y como bien marca Soria, sin autoridad clara y sin control técnico real, cualquier volumen grande es un riesgo innecesario. Empezar chico, con montos acotados y recargables, permite que la industria (y la ley) vayan madurando al mismo ritmo que la tecnología, en vez de que la tecnología corra sola y la ley llegue tarde a poner orden.
Ahí es donde entra lo que estamos construyendo en AuriTrace.com: trazabilidad de lo que hacen los agentes de IA, siguiendo patrones que deben cumplirse, con la posibilidad de registrar esa información en una blockchain. Esto conecta directo con uno de los pedidos centrales de Camila Soria en el documento — poder reconstruir la cadena completa de mandato → decisión → control → firma → ejecución. Un registro en blockchain le da a esa cadena algo clave: evidencia inmutable y verificable, exactamente lo que hace falta cuando algo sale mal y hay que determinar quién estaba en mejores condiciones de evitar la falla.
En resumen: la tecnología para que los agentes paguen y actúen solos ya existe. Lo que falta madurar es el círculo completo — tope de gasto controlado por humanos, trazabilidad verificable de cada acción, y un marco legal claro sobre quién responde. Avanzando en ese orden, por etapas, se puede construir un ecosistema de agentes de IA confiable sin repetir errores que después sean difíciles de deshacer. Vos que opinás a la presentación de Camila?? cuales son tus sugerencias.. el futuro lo vamos construyendo entre todos.
saludos
Claudio R. Parrinello