La gobernanza de los seguros de IA abarca la intersección entre el riesgo de la inteligencia artificial y la responsabilidad de administradores y directivos, el ciberseguro y la indemnización profesional. En 2026, el mercado asegurador está revalorizando activamente el riesgo relacionado con la IA. El informe AI Risk 2026 de Aon identifica la madurez de la gobernanza de la IA como un factor emergente en la suscripción de pólizas D&O; las aseguradoras preguntan cómo verifican las empresas sus divulgaciones públicas relacionadas con la IA y cómo abordan los consejos de administración la supervisión de la IA. La exposición D&O derivada de la IA incluye fallos de gobernanza y supervisión, el escrutinio regulatorio por incumplimiento de la normativa específica sobre IA, y litigios de accionistas derivados de pérdidas o declaraciones erróneas relacionadas con la IA. Las aseguradoras de ciberriesgo están examinando si sus pólizas actuales cubren incidentes específicos de la IA, como la manipulación de modelos, el envenenamiento de datos de entrenamiento o los fallos de la IA agéntica. La indemnización profesional está siendo puesta a prueba por casos en los que el asesoramiento profesional asistido por IA resulta erróneo.
Responsabilidad D&O y gobernanza de la IA
Los administradores se enfrentan a una exposición a la responsabilidad personal derivada de la IA en varios ámbitos. Fallos de gobernanza: cuando unos controles de IA inadecuados, unos procesos de supervisión humana (human-in-the-loop) deficientes o unas pruebas de modelos insuficientes generan impactos financieros, operativos, reputacionales o regulatorios. Incumplimiento normativo: cuando la organización no cumple sus obligaciones regulatorias específicas en materia de IA (Reglamento de IA de la UE, normas sectoriales, protección de datos) y se enfrenta a medidas de ejecución. Litigios de accionistas: cuando declaraciones erróneas relacionadas con la IA, una divulgación insuficiente del riesgo de IA o pérdidas derivadas de la IA dan lugar a reclamaciones sobre valores. La implicación práctica para los consejos de administración: las aseguradoras D&O preguntan cada vez más sobre la madurez de la gobernanza de la IA durante el proceso de suscripción. Los consejos que no puedan demostrar una supervisión adecuada de la IA pueden enfrentarse a primas más elevadas, restricciones de cobertura o exclusiones.
El ciberseguro y la IA
La mayoría de las pólizas de ciberseguro se redactaron antes de que la IA se convirtiera en un vector de ataque o una herramienta operativa relevante. Preguntas clave para los gestores de riesgos: ¿cubre su póliza los incidentes específicos de la IA, como la manipulación de modelos, los ataques adversarios, el envenenamiento de datos de entrenamiento o los fallos de la IA agéntica? ¿Cubre la póliza las multas regulatorias derivadas del incumplimiento en materia de IA? ¿Están cubiertos los fallos de proveedores de IA y las interrupciones de servicios de IA de terceros? ¿Excluye la póliza los incidentes derivados de una gobernanza de IA inadecuada? A medida que evoluciona el panorama de amenazas, la carta de ASIC (Comisión Australiana de Valores e Inversiones) de mayo de 2026 advirtió de que la IA de frontera ha cambiado de forma fundamental el riesgo cibernético, y las aseguradoras están revisando las condiciones de cobertura. Las organizaciones deben dialogar de forma proactiva con sus corredores de seguros para comprender las lagunas de cobertura relacionadas con la IA.
Indemnización profesional
Los profesionales que utilizan la IA como apoyo en la prestación de servicios (abogados, contables, asesores financieros, ingenieros, proveedores de atención sanitaria) se enfrentan a una exposición en materia de indemnización profesional cuando el asesoramiento o el trabajo elaborado con ayuda de la IA resulta erróneo. Los tribunales han declarado a los profesionales personalmente responsables de los errores de la IA, con independencia de la herramienta que los haya producido. Las pólizas de indemnización profesional pueden no cubrir las reclamaciones relacionadas con la IA si el uso de la IA en los servicios profesionales no se comunicó a la aseguradora o queda fuera de las actividades aseguradas. La implicación en materia de gobernanza: los profesionales deben comunicar el uso de la IA a sus aseguradoras de indemnización profesional, implementar procesos de revisión de calidad para el trabajo asistido por IA y conservar registros del juicio profesional humano aplicado a los resultados de la IA.
Para saber más: Aon, AI Risk 2026: Practical Agenda | Carta de la APRA (Autoridad Australiana de Regulación Prudencial) a la industria sobre la IA
Lecturas relacionadas
- La guía del CFO sobre la exposición a sanciones regulatorias por IA: cuantificando el coste real del incumplimiento
- Consejeros y responsabilidad personal por IA: lo que su póliza D&O no cubre
- Gobernanza de la IA en los seguros: suscripción, siniestros y el problema de la equidad
- La IA en el sector asegurador de EE. UU.: el boletín modelo de la NAIC, los reguladores estatales y el marco de gobernanza para aseguradoras
Para saber más: Aon, AI Risk 2026: Practical Agenda | Carta de la APRA a la industria sobre la IA