Por qué el Consumer Duty es el marco de cumplimiento de IA más importante para los servicios financieros del Reino Unido
La FCA (Financial Conduct Authority) ha dejado clara su postura y la ha repetido de forma constante: no habrá un reglamento independiente de IA para los servicios financieros del Reino Unido. En cambio, la FCA espera que las firmas demuestren que los marcos de gobernanza ya existentes, el Consumer Duty, el Senior Managers and Certification Regime (SM&CR), la SYSC y los requisitos de resiliencia operativa, ya cubren la IA. El Consumer Duty, que entró en pleno vigor en julio de 2024, es el marco principal a través del cual la FCA evalúa el impacto de la IA en los clientes minoristas.
Esto importa porque el Consumer Duty cambió de forma fundamental el paradigma regulatorio. Las firmas ya no pueden demostrar el cumplimiento simplemente mostrando que siguieron un proceso conforme a la normativa. Deben demostrar empíricamente que los clientes experimentaron realmente buenos resultados. Cuando la IA está integrada en el recorrido del cliente, ya sea en la fijación de precios, la evaluación de idoneidad, las comunicaciones, el apoyo en situaciones de deuda o las reclamaciones, la pregunta pasa a ser: ¿puede la firma demostrar que el resultado asistido por IA fue justo, comprensible y acorde con el interés del cliente? Esa es una pregunta más difícil de responder que si el sistema de IA era técnicamente conforme.
En enero de 2026, el director ejecutivo de la FCA Sheldon Mills puso en marcha una revisión a largo plazo de la IA en los servicios financieros minoristas, la iniciativa más importante de la FCA en este ámbito desde el propio Consumer Duty. La revisión clasifica las aplicaciones de IA en tres tipos: IA asistiva (que apoya a los asesores humanos), IA de asesoramiento (que ofrece recomendaciones) y IA autónoma (que toma decisiones sin intervención humana). Las recomendaciones de la Revisión Mills se esperan para el verano de 2026 y tendrán consecuencias importantes para las firmas de las categorías de asesoramiento y autónoma.
Los cuatro resultados del Consumer Duty: cómo crea riesgo la IA en cada uno
Productos y servicios. Los sistemas de IA utilizados en el diseño de productos, la evaluación de idoneidad o la recomendación no deben incorporar sesgos que perjudiquen sistemáticamente a ningún segmento de clientes. El sesgo algorítmico en la puntuación crediticia, la elaboración de perfiles de riesgo de inversión o la determinación de la elegibilidad de productos es una preocupación activa de la FCA. Una firma no puede usar como defensa que "el algoritmo lo decidió", la obligación del Consumer Duty de ofrecer productos adecuados a clientes adecuados recae en la firma, no en el modelo.
Precio y valor. La fijación de precios impulsada por IA debe ofrecer un valor justo. La FCA ha sido explícita en que la hiperpersonalización habilitada por la IA no debe traducirse en que determinados clientes paguen significativamente más por productos equivalentes, ni en la aparición de categorías de riesgo prácticamente inasegurables basadas en un riesgo evaluado algorítmicamente. Conforme a la evaluación de valor justo del Consumer Duty, las firmas deben poder explicar por qué los precios generados por IA representan un valor justo en relación con los beneficios recibidos. La actividad de supervisión de la FCA para 2025/26 incluye explícitamente la fijación de precios impulsada por IA como área de interés, particularmente en los seguros de protección, la financiación de primas y el ahorro a largo plazo.
Comprensión del consumidor. Las comunicaciones generadas por IA, cartas, correos electrónicos, interacciones con chatbots, asesoramiento automatizado, deben ser claras, precisas y adecuadas a la situación del cliente. La FCA espera que las firmas pongan a prueba las comunicaciones generadas por IA con clientes reales, no que se limiten a evaluarlas internamente. Las divulgaciones genéricas que se limitan a señalar que hay IA involucrada son insuficientes; los clientes deben entender cómo afecta la IA a las decisiones que les importan. La guía conjunta de la FCA y la ICO prevista para principios de 2026 sobre el intercambio de datos de clientes vulnerables abordará cómo puede usarse la IA para identificar y apoyar la vulnerabilidad cumpliendo al mismo tiempo con el RGPD.
Atención al consumidor. La atención al cliente impulsada por IA, chatbots, resolución automatizada de consultas, triaje mediante IA, no debe crear barreras que impidan a los clientes obtener el apoyo que necesitan. La FCA se centra especialmente en la interacción de la IA con los clientes vulnerables: los sistemas optimizados para la eficiencia que no logran identificar o escalar adecuadamente las necesidades de los clientes vulnerables generan un perjuicio previsible que el Consumer Duty prohíbe. Las firmas deben poder demostrar que los canales de atención al cliente basados en IA cumplen los mismos estándares que los canales humanos en cuanto a los resultados que ofrecen.
La rendición de cuentas del SM&CR para la IA: quién es personalmente responsable
El Senior Managers and Certification Regime establece una rendición de cuentas personal por la IA a nivel ejecutivo. La FCA ha confirmado que no se creará ninguna nueva función específica para la IA; en su lugar, las funciones SMF ya existentes asumen la responsabilidad sobre la IA. Bajo el SM&CR: el SMF24 (Director de Operaciones) es responsable de garantizar que los sistemas de IA integrados en los procesos operativos cumplan con las normas de la FCA; el SMF4 (Director de Riesgos) es responsable de la gestión del riesgo de IA; el SMF16 (Supervisión del Cumplimiento) es responsable de garantizar que los sistemas de IA cumplan con el Consumer Duty, la SYSC y los requisitos de protección de datos. Cuando los sistemas de IA causen perjuicio a los clientes, la FCA exigirá a estas personas que demuestren que su supervisión fue adecuada.
Las Statements of Responsibilities (SoR, declaraciones de responsabilidades) deben revisarse para garantizar que la gobernanza de la IA quede asignada de forma explícita. Las firmas que no hayan asignado claramente la responsabilidad sobre la IA dentro de su marco SM&CR quedan expuestas, si un sistema de IA causa un perjuicio, la ausencia de una responsabilidad clara es en sí misma un fallo de gobernanza.
Qué implican el AI Lab de la FCA y las iniciativas de supervisión para la planificación del cumplimiento
El AI Lab de la FCA, lanzado a finales de 2024 y en expansión durante 2026, funciona como un entorno de pruebas y colaboración compuesto por tres elementos: un AI Sprint para la ideación de políticas; un AI Spotlight para mostrar implementaciones del mundo real; y pruebas intensivas a través del Supercharged Sandbox (Cohorte 1: 23 firmas) y el AI Live Testing (Cohorte 2, que comienza en abril de 2026). El marco de apoyo específico (PS25/22) está activo desde abril de 2026 para las firmas que desarrollan IA en contextos regulados.
Para la planificación del cumplimiento: las firmas que colaboran de forma proactiva con el AI Lab de la FCA, que demuestran evidencia sólida de buenos resultados del Consumer Duty para las decisiones asistidas por IA, y que pueden mostrar que la responsabilidad del SM&CR está claramente asignada para la IA, están mejor posicionadas. Las prioridades de supervisión de la FCA para 2025/26 en materia de IA son explícitas: la IA que interviene en los recorridos del cliente, la fijación de precios, la suscripción, las reclamaciones, el apoyo en situaciones de deuda y los procesos de asesoramiento debe mostrar evidencia clara de buenos resultados alineados con el Consumer Duty; y las firmas que utilizan modelos algorítmicos deben garantizar que la gobernanza avance al mismo ritmo que la innovación. El análisis de TLT de marzo de 2026 sobre las prioridades de la FCA confirma que estas son las áreas de interés vigentes en materia de supervisión.
Pasos prácticos de cumplimiento para las firmas autorizadas por la FCA
Asigne cada sistema de IA en uso al resultado del Consumer Duty al que afecta y documente cómo evidencia los buenos resultados de ese sistema. Asigne por escrito la responsabilidad del SM&CR para cada sistema de IA relevante. Para cualquier sistema de IA utilizado en la fijación de precios, realice una evaluación de valor justo que explique cómo los precios generados por IA representan un valor justo. Para las comunicaciones con clientes generadas por IA, realice pruebas con consumidores antes de su implementación, no se limite a una revisión interna. Para los canales de atención al cliente basados en IA, implemente un seguimiento que detecte los casos en los que los clientes vulnerables no reciben el apoyo adecuado. Prepárese para las recomendaciones de la Revisión Mills en el verano de 2026 y para cualquier consulta que resulte de ellas, las firmas que utilicen IA de asesoramiento o autónoma deben seguir esto de cerca.
Lectura adicional: Guía de la ICO sobre IA
Lecturas relacionadas
- La IA en el sector asegurador del Reino Unido: el Consumer Duty de la FCA, las expectativas de la PRA y qué deben hacer ahora las aseguradoras
- La IA en los servicios financieros del Reino Unido en 2026: las expectativas de la FCA, la PRA y el Banco de Inglaterra
- Gobernanza de la IA para pequeñas empresas del Reino Unido: qué exigen realmente la ICO, la ACAS y el RGPD del Reino Unido
- Gobernanza de la IA por sector en el Reino Unido: requisitos de la FCA, la ICO, la CQC y específicos de cada sector
Lectura adicional: Guía de la ICO sobre IA