Tabla de contenido
Demanda contra OpenAI en Canadá: qué alega el expediente
La demanda contra OpenAI que presentó Columbia Británica el 21 de septiembre de 2026: qué alega, qué tendría que probar un juez y qué cambia en tu casa.
Un gobierno provincial contra una empresa de inteligencia artificial. La demanda contra OpenAI que presentó Columbia Británica el 21 de septiembre de 2026 se radicó en la Corte de Distrito del Norte de California, y nombra tanto a la empresa como a su director ejecutivo, Sam Altman. La acusación central es muy concreta: que en junio de 2025 el equipo de seguridad de OpenAI marcó las conversaciones de un usuario, recomendó contactar a las autoridades, y que la dirección de la empresa desestimó esa recomendación. Todo lo que sigue a esa frase está en disputa. Nada se ha probado.
Puntos clave
- La provincia de Columbia Británica radicó la demanda el 21 de septiembre de 2026 ante la Corte de Distrito del Norte de California, contra OpenAI y Sam Altman, por el ataque ocurrido en Tumbler Ridge el 10 de febrero de 2026.
- El expediente alega que el ataque “pudo haberse evitado”, que el responsable usó ChatGPT para planearlo y que una recomendación interna de avisar a la policía fue desestimada por la dirección.
- OpenAI ha dicho públicamente que bloqueó la cuenta, pero que la actividad “no cumplía los criterios para reportarla a las autoridades”.
- Una demanda acusa; no concluye. La provincia todavía tiene que demostrar que existía un deber legal hacia terceros, que ese deber se incumplió y que avisar habría cambiado el desenlace. Los tres puntos son difíciles.
- Para tu casa, esta semana, el caso no cambia nada operativo. Lo que sí cambia es un supuesto: que alguien en la empresa está mirando y llamará a alguien si tu hijo está en problemas.
Qué dice realmente la demanda contra OpenAI
Una demanda es un documento donde una parte le pide a un juez que acepte una serie de acusaciones. No es prueba y no es sentencia. Esa distinción importa más en este tema que en cualquier otro que cubramos, así que vale repetirla.
Según el reporte de Reuters del 21 de septiembre de 2026, recogido en el registro público del caso, la provincia demandó a OpenAI y a Altman en el Distrito Norte de California. El expediente alega que el ataque “pudo haberse evitado” y que el responsable usó ChatGPT para planearlo. La acusación de hecho más específica es que el equipo de seguridad marcó las conversaciones en junio de 2025 y “recomendó contactar a las autoridades, pero la dirección de la empresa, incluido Altman, desestimó la recomendación”.
El registro de 2026 en inteligencia artificial lo resume en una línea: el 21 de septiembre, el gobierno de Columbia Británica demanda a OpenAI por el caso de Tumbler Ridge.
La posición de OpenAI, según lo reportado en relación con las demandas privadas anteriores, es que bloqueó la cuenta pero que la actividad “no cumplía los criterios para reportarla a las autoridades”. Esa frase es la bisagra de todo el caso. La provincia dice que ese juicio fue equivocado y que equivocarse ahí genera responsabilidad legal. La empresa dice que el juicio estuvo dentro de su política.
No es el primer expediente. Familias de las víctimas demandaron el 29 de abril de 2026, y otras treinta demandas se radicaron el 2 de septiembre de 2026. La acción de la provincia es la inusual, porque un gobierno como demandante puede exigir documentos y remedios que una familia rara vez consigue sola.
Una limitación honesta de este artículo: no pude abrir el expediente. Lo anterior viene de reportería periodística recogida en el registro público, lo que significa que puedo describir la acusación central pero no citar los cargos exactos ni el monto reclamado. Cuando más abajo describo los elementos legales, describo la estructura general de este tipo de reclamo, no la teoría específica de la provincia.
Por qué una provincia canadiense demanda en California
Esta es la parte que más confunde, y la respuesta es poco dramática. Uno demanda a una empresa donde la empresa está o donde ocurrió la conducta. OpenAI tiene su sede en San Francisco, dentro del Distrito Norte de California. Las decisiones que describe el expediente, incluida la supuesta desestimación de la alerta interna, se habrían tomado ahí. Ahí están los documentos, los testigos y una corte con autoridad clara sobre la demandada.
Demandar en Canadá habría abierto un problema distinto y más difícil: si una corte canadiense puede alcanzar las decisiones internas de una empresa estadounidense y después hacer cumplir la sentencia contra ella. Radicar en California sacrifica terreno propio a cambio de que la eventual decisión sirva para algo.
También significa que casi todo el análisis se hace con derecho estadounidense. Y ahí entra una norma que marca a prácticamente toda demanda contra una empresa de internet.
Las cuatro cosas que un juez tendría que establecer
Deja el titular de lado y mira la maquinaria. En un reclamo con forma de negligencia contra una empresa de producto por el daño que causó el acto criminal de un tercero, el demandante tiene que superar cuatro barreras distintas. Soy ingeniero, no abogado, y esto no es asesoría legal. Pero la estructura es pública, y verla ordenada es la cura más rápida contra la confusión entre “demanda” y “sentencia”.
| Elemento | Qué significa en palabras simples | Por qué es difícil aquí |
|---|---|---|
| Deber | ¿OpenAI tenía una obligación legal con personas con las que no tenía ninguna relación, en otro país? | Las cortes son prudentes al crear deberes nuevos hacia terceros indeterminados. En EE.UU. el deber de reportar se asigna por ley a profesiones concretas, como médicos y maestros. Ninguna ley nombra a las empresas de IA. |
| Incumplimiento | ¿Desestimar la alerta estuvo por debajo de un estándar razonable de cuidado? | No existe un estándar establecido sobre cuándo una empresa de IA debe llamar a la policía. La práctica de la industria en 2025 era dispar y poco documentada, y eso corta para los dos lados. |
| Causalidad | ¿Un aviso a la policía habría evitado el ataque? | Es un escenario hipotético sobre qué habría hecho la policía meses antes. Además, el acto criminal deliberado de un tercero es la causa interviniente clásica que rompe la cadena causal. |
| Remedio | ¿Qué puede recuperar un gobierno provincial, y de quién? | Los gobiernos suelen reclamar costos que ellos mismos asumieron y cambios de conducta. Los reclamos contra un directivo a título personal se desechan con frecuencia en etapas tempranas. |
Sobre esa tabla se apoyan dos obstáculos más.
El primero es la Sección 230 de la Communications Decency Act, que dice que “ningún proveedor o usuario de un servicio informático interactivo será tratado como el editor o el emisor de información provista por otro proveedor de contenido”. Si el texto que genera un modelo cuenta o no como “información provista por otro” es una pregunta abierta que las cortes apenas empiezan a responder. Por eso los demandantes intentan enmarcar sus reclamos alrededor de la conducta de la empresa, es decir decisiones de diseño y decisiones internas. La acusación sobre una alerta desestimada es conducta, no discurso. Probablemente no sea casualidad.
El segundo es el tiempo. Las mociones para desechar un caso en corte federal consumen entre seis y doce meses. La etapa de pruebas, si el caso sobrevive, toma años.
¿Y en América Latina?
Aquí no existe nada parecido a una provincia demandando a una empresa de software en una corte extranjera por una decisión interna de seguridad. Así que la pregunta útil para una familia en Bogotá, Lima o Guadalajara es otra: ¿cuál es el canal real si una conversación con un chatbot sale mal?
En la región los caminos existentes son administrativos, no judiciales. En México la Profeco atiende quejas de consumo y la protección de datos personales tiene su propio marco; en Colombia la Superintendencia de Industria y Comercio concentra consumo y datos personales bajo la Ley 1581 de 2012; en Chile el Sernac recibe reclamos de consumidores; en Perú, Indecopi. Ninguno de esos organismos ha publicado, hasta donde se puede verificar públicamente, un deber específico de reporte para desarrolladores de IA. Lo que sí existe en todos ellos es un deber general de información veraz al consumidor, y eso es más cercano a la demanda de Florida contra OpenAI, que es de protección al consumidor, que a este caso de Columbia Británica.
Hay dos consecuencias prácticas. La primera: en la región, el reclamo que llega a algún lado suele ser el que se presenta ante la autoridad de consumo o de datos, no el que se presenta ante un juez civil. La segunda: la escuela importa más de lo que parece. El Observatorio de la UNESCO sobre IA en educación para América Latina y el Caribe documenta que los marcos nacionales están todavía en construcción, lo que significa que el protocolo que de verdad va a operar si algo pasa es el reglamento interno del colegio de tu hijo. Vale la pena leerlo antes de necesitarlo.
Y un detalle técnico con efecto real: en buena parte de la región el acceso es por celular y con datos prepago. Eso cambia el patrón de uso, porque las conversaciones ocurren en el teléfono, a solas, sin una computadora familiar de por medio. Lo que en Estados Unidos se resuelve mirando el historial del navegador de la sala, aquí se resuelve hablando.
Qué cambia en tu casa y qué no
La respuesta incómoda: esta semana, casi nada. La demanda trata sobre qué hizo una empresa con una señal que ya tenía. No es un hallazgo nuevo sobre lo que los chatbots le hacen a los niños. Si el 20 de septiembre de 2026 estabas tranquilo con la configuración de tu casa, el expediente del día siguiente no te dio información nueva sobre tu hijo.
Lo que sí debería cambiar es un supuesto.
Averigua cuál es la ruta de escalamiento real
Todos los asistentes grandes publican una política de uso y una página de seguridad. Lee la del tuyo. Fíjate en qué promete de forma concreta, como mostrar recursos de crisis o terminar una conversación, frente a qué describe solo como posibilidad, como la revisión humana. Esa brecha es el tema de nuestro artículo sobre la diferencia entre una barrera y una promesa.
Configura la cuenta como cuenta de menor, a propósito
La edad declarada cambia qué clasificadores de seguridad se aplican y qué funciones están disponibles. Un adolescente con cuenta de adulto recibe valores por defecto de adulto. Son cuatro minutos y casi ninguna familia lo ha hecho.
Trata el historial como un registro, no como un diario
Dilo una vez, en voz alta y en palabras simples: las conversaciones con un asistente se guardan en los servidores de una empresa, sistemas automáticos las pueden revisar y, en ciertos casos, también personas. Los niños asumen privacidad porque la interfaz se siente privada. Decirles la verdad no es asustarlos; es precisión, y cambia lo que escriben.
Ten la conversación que de verdad sirve
No sobre IA. Sobre contar las cosas. “Si alguna vez lees o escribes algo que te asuste, incluso algo que escribiste tú, quiero que me lo digas, y no vas a tener problemas por decírmelo.” Un hijo capaz de decir eso en voz alta no necesita que la empresa se dé cuenta.
Lo que no debes hacer
No borres la aplicación en silencio. Una prohibición sin explicación le enseña al niño que el tema es radioactivo y que los adultos actúan sin hablar, que es exactamente lo contrario de lo que quieres cuando aparezca la próxima cosa difícil. Si decides quitar la herramienta, di por qué.
Qué observar en los próximos 3 meses
- Semana 4: La respuesta de OpenAI al expediente. Una moción para desechar el caso es el primer movimiento casi seguro, y el escrito te va a decir qué elementos considera la empresa más débiles. Si arranca por la causalidad, eso es una señal.
- Mes 2, señales de alerta: Si algún otro gobierno radica una demanda con una teoría parecida. Una provincia sola es un caso atípico. Un segundo gobierno significaría que abogados que ya leyeron el primer expediente lo están tomando en serio.
- Mes 3, autoevaluación: Revisa si tu proveedor actualizó en silencio el lenguaje sobre avisos a autoridades. Las empresas suelen reescribir páginas de política durante un litigio. Compara lo que decía en enero con lo que dice en abril, y fíjate si alguna promesa nueva es lo bastante específica para verificarla.
Preguntas frecuentes
¿Esto significa que ChatGPT causó un ataque?
No. Un expediente acusa; no establece hechos. La provincia alega que el ataque pudo evitarse y que una recomendación interna de avisar a la policía fue desestimada. OpenAI dice que bloqueó la cuenta y que la actividad no cumplía sus criterios de reporte. Ningún juez ha resuelto nada sobre ninguna de las dos versiones.
¿Una provincia canadiense puede demandar a una empresa estadounidense?
Sí, en una corte estadounidense. Lo inusual no es la postura procesal sino el tema: demandar por una decisión interna de seguridad de producto en otro país es una teoría con poco precedente, y por eso las primeras mociones son decisivas.
¿Le quito el chatbot a mi hijo?
Esa decisión es tuya, y esta demanda no es el insumo que la define. Las preguntas más útiles son más pequeñas: si la cuenta está registrada como de menor, si sabes qué hacen los controles parentales y si tu hijo te ha oído decir que contarte una conversación que lo asustó siempre es seguro.
¿Por qué aparece tanto la Sección 230?
Porque durante casi treinta años ha protegido a las empresas de internet frente al contenido de terceros, y nadie sabe todavía qué tan bien aplica al texto que un modelo genera por sí mismo. Por eso los demandantes construyen reclamos sobre la conducta de la empresa.
¿Hay alguna autoridad que obligue a reportar amenazas?
Para desarrolladores de IA en Estados Unidos, no específicamente. El Marco de Gestión de Riesgos de IA del NIST, publicado el 26 de enero de 2023, es voluntario y se organiza en cuatro funciones: gobernar, mapear, medir y gestionar. Los Compromisos de Seguridad en IA de Frontera, firmados por veinte empresas en mayo de 2024, piden fijar “umbrales a partir de los cuales los riesgos graves de un modelo o sistema, si no se mitigan adecuadamente, se considerarían intolerables”. Ninguno de los dos lo puede exigir un papá.
¿Cuánto va a durar esto?
Años. Las mociones para desechar un caso en corte federal suelen tardar entre seis y doce meses, la etapa de pruebas toma más, y las apelaciones estiran el calendario. Cualquier titular que prometa un desenlace en 2027 te está vendiendo algo.
Sobre el autor
Ricky Flores es el fundador de HiWave Makers e ingeniero eléctrico con más de 15 años de experiencia desarrollando tecnología de consumo en Apple, Samsung y Texas Instruments. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo saturado de tecnología. Lee más en hiwavemakers.com.
Fuentes
- Jones, Diana Novak. (2026). “British Columbia sues OpenAI over Tumbler Ridge shooting.” Reuters, 21 de septiembre de 2026, recogido en el registro público del caso. https://en.wikipedia.org/wiki/2026_Tumbler_Ridge_shooting
- Colaboradores de Wikipedia. (2026). “2026 in artificial intelligence.” https://en.wikipedia.org/wiki/2026_in_artificial_intelligence
- Legal Information Institute, Cornell Law School. “47 U.S. Code § 230.” https://www.law.cornell.edu/uscode/text/47/230
- Federal Trade Commission. (2025). “FTC Launches Inquiry into AI Chatbots Acting as Companions.” 11 de septiembre de 2025. https://www.ftc.gov/news-events/news/press-releases/2025/09/ftc-launches-inquiry-ai-chatbots-acting-companions
- National Institute of Standards and Technology. (2023). “AI Risk Management Framework.” https://www.nist.gov/itl/ai-risk-management-framework
- Departamento de Ciencia, Innovación y Tecnología del Reino Unido. (2024). “Frontier AI Safety Commitments, AI Seoul Summit 2024.” 21 de mayo de 2024. https://www.gov.uk/government/publications/frontier-ai-safety-commitments-ai-seoul-summit-2024
- Common Sense Media. (2025). “Talk, Trust, and Trade-Offs: How and Why Teens Use AI Companions.” 16 de julio de 2025. https://www.commonsensemedia.org/research/talk-trust-and-trade-offs-how-and-why-teens-use-ai-companions