AI fraud loophole US

En algún lugar de Estados Unidos, ahora mismo, cualquiera puede iniciar una empresa sin tener que demostrar nunca quiénes son. Sin identificación, sin entrevista, sin verificación. Suena como una nota burocrática, pero se ha convertido en una de las debilidades más explotables de la economía estadounidense, y es exactamente el tipo de vacío que la inteligencia artificial está diseñada para aprovechar. Este resquicio de fraude con IA en las normas de constitución de empresas en EE. UU. está atrayendo una atención renovada a medida que reguladores en el extranjero avanzan en la dirección opuesta.

Ideas clave

  • La mayoría de los estados de EE. UU. permite que las personas formen una empresa sin verificar la identidad de los propietarios o controladores que hay detrás.

  • El Reino Unido y Australia ya exigen identidad verificada para los directores de empresas, específicamente para combatir esquemas de fraude como el «phoenixing».

  • En agosto, FinCEN eximió permanentemente a las empresas constituidas en EE. UU. de informar quién las posee y dijo que eliminaría los registros de propiedad no verificados que ya estuvieran archivados.

  • La IA puede generar enormes cantidades de empresas pantalla casi al instante, pero no puede asumir la responsabilidad legal personal del mismo modo que lo hace un ser humano.

  • Las soluciones propuestas incluyen comprobaciones de identidad presenciales —potencialmente a través del Servicio Postal de EE. UU.— combinadas con responsabilidad estricta para las personas verificadas cuyas empresas se usen para cometer fraude.

El vacío de identidad en la constitución de empresas en EE. UU.

El problema central es sencillo de enunciar y difícil de ignorar: en la mayor parte del país, constituir una entidad empresarial requiere casi ninguna prueba de quién está realmente detrás de ella.

Falta de verificación de identidad en la mayoría de los estados

Las empresas en EE. UU. se crean bajo la legislación estatal, y la mayoría de los estados solo piden a un organizador y a un agente registrado. Ninguno tiene que ser propietario de la empresa y nadie comprueba el ID de nadie durante el proceso. La mayoría de los estados ni siquiera exige una lista de quiénes son realmente los dueños del negocio. Los bancos confirmarán que las personas que una empresa nombra como propietarias son seres humanos reales y vivos, pero por lo general aceptan lo que la empresa dice sobre quién está realmente a cargo. Durante décadas, ese arreglo funcionó lo suficiente, porque falsificar una estructura de propiedad a lo largo de docenas de empresas pantalla requería tiempo y esfuerzo reales.

Riesgos que plantea la IA al explotar este vacío

Esa barrera efectivamente ha desaparecido. Los sistemas de IA ahora pueden gestionar a gran escala la documentación de la constitución de empresas, prácticamente gratis, sin necesidad de dormir, sin un salario ni una identidad legal propia. Eso es exactamente lo que hace que el vacío de fraude con IA que los reguladores de EE. UU. han dejado abierto sea tan peligroso: el sistema anterior asumía que el fraude requería un esfuerzo manual, y la IA elimina esa restricción por completo.

Hay un límite, sin embargo. La IA puede presentar un millón de empresas pantalla en una tarde, pero no puede hacer que un millón de personas sean personalmente responsables de lo que hacen esas empresas. Esa brecha entre el papeleo infinito y la rendición de cuentas humana finita es donde debe comenzar cualquier solución real.

Enfoques internacionales para combatir el fraude

Otros países ya han cerrado la puerta que EE. UU. dejó abierta, usando comprobaciones de identidad dirigidas de lleno a las personas que gestionan empresas, en lugar de al papeleo en sí.

Requisitos de identidad verificada del Reino Unido y Australia

El Reino Unido ahora exige que cada nuevo director de una empresa verifique su identidad, y lo hace de forma gratuita. Australia ha ido más lejos por más tiempo: exige identificaciones verificadas de directores desde 2021, una medida introducida específicamente para detener el «phoenixing», donde una empresa fraudulenta se disuelve una vez que vencen sus facturas y simplemente se reabre con un nombre nuevo. En el transporte de mercancías, un truco similar conocido como fraude de «portador camaleón» permite a los operadores eludir infracciones de seguridad al reabrir como una empresa nueva, dejando que los camioneros honestos absorban los costos de cumplir las reglas. Estos esquemas son antiguos, pero ilustran exactamente el tipo de abuso que la constitución de empresas sin verificar permite —y exactamente para lo que están diseñadas las comprobaciones de identidad.

Desarrollos regulatorios recientes de EE. UU. que amplían el vacío

En lugar de endurecer las reglas, Washington hizo lo contrario este año. En agosto, la Red de Control de Delitos Financieros, o FinCEN, eximió permanentemente a las empresas constituidas en EE. UU. de informar quién las posee, describiendo el requisito de divulgación de la propiedad como una carga para las pequeñas empresas. FinCEN fue un paso más allá y anunció que eliminaría los registros de propiedad no verificados que las empresas ya habían presentado. En la práctica, esa decisión amplía la brecha de identidad que el fraude impulsado por IA puede aprovechar, justo en el momento en que otros gobiernos avanzan hacia verificaciones más estrictas.

Medidas propuestas para cerrar el vacío

Cerrar la brecha no requiere nueva tecnología ni un modelo regulatorio no probado; exige aplicar dos principios antiguos y bien entendidos: identidad verificada y responsabilidad exigible. Como argumentó el economista Gary Becker en 1968, la disuasión se reduce a las probabilidades de ser atrapado multiplicadas por el costo de ser atrapado. La identidad aumenta las probabilidades; la responsabilidad aumenta el costo.

Verificación de identidad presencial aprovechando la infraestructura del USPS

Bajo esta propuesta, al menos una persona que controle cada empresa tendría que verificar su identidad: en el momento de la constitución para empresas nuevas y dentro de un año para las existentes. Un selfie y una foto del permiso de conducir no serían suficientes, ya que la IA ya puede falsificar ambos de manera convincente. La verificación tendría que ocurrir en persona. El Servicio Postal de EE. UU. ya realiza verificaciones de identidad presenciales y una sola visita podría generar un acceso de inicio de sesión verificado que cubra todas las empresas que esa persona alguna vez constituya o gestione. La infraestructura ya existe; lo que falta es la obligación de usarla.

Imponer responsabilidad a personas verificadas

La segunda mitad de la solución es la responsabilidad. Si una empresa desaparece para eludir una sentencia o sanción por fraude —incluso si se dicta después de que la empresa ya no existe— la persona verificada que estuvo detrás tendría que pagar y se le impediría iniciar otra empresa hasta que lo haga. Las empresas honestas que simplemente fracasen mantendrían sus protecciones legales normales, ya que las deudas ordinarias seguirían siendo responsabilidad de la empresa y no de la persona individual.

La solución alternativa evidente es un propietario nominal: pagarle a otra persona para que ponga su nombre en la documentación. Pero esa persona tendría aun que presentarse en persona para verificar su identidad, lo que descarta identidades robadas o falsas y deja registrada a una persona real y localizable. En este marco, brindar su nombre a sabiendas para el fraude conllevaría responsabilidad penal, en lugar de ser solo una deuda impaga.

La misma lógica de identidad y responsabilidad se extiende más allá de la constitución de empresas. Se aplica a otros cuellos de botella económicos como los sistemas de pago, y también puede reforzar la ciberseguridad: Anthropic ya ejecuta un programa de verificación que otorga a profesionales confiables de ciberseguridad acceso privilegiado a sus modelos de IA más capaces, para que los defensores obtengan herramientas potentes antes que los atacantes.

Preguntas frecuentes

¿Por qué es importante la verificación de identidad en la constitución de empresas?

La verificación de identidad garantiza que exista un ser humano real que sea responsable, evitando empresas pantalla anónimas y reduciendo los riesgos de fraude.

¿Cómo gestionan el Reino Unido y Australia la verificación de identidad de los directores de empresas?

El Reino Unido exige que los nuevos directores verifiquen su identidad de forma gratuita, y Australia exige identificaciones de directores verificadas desde 2021 para combatir fraudes como el «phoenixing».

¿Qué papel desempeña la IA en la explotación de vacíos en la constitución de empresas?

La IA puede crear muchas empresas pantalla rápidamente a gran escala, pero no puede asumir la responsabilidad humana, lo que permite el fraude si no se aplican la identidad y la responsabilidad.

¿Qué soluciones se proponen para cerrar el vacío de fraude con IA en la constitución de empresas en EE. UU.?

Las propuestas piden exigir verificación de identidad presencial usando infraestructura existente como el Servicio Postal de EE. UU., junto con responsabilidad exigible para que las personas verificadas sean financieramente responsables de la mala conducta de la empresa.

Artículo producido con la asistencia de inteligencia artificial y revisado por el equipo editorial.