Riesgos de IA en despachos: confidencialidad y alucinaciones
Más de 1,800 casos judiciales con citas falsas de IA y sanciones desde Mata v. Avianca. Los riesgos reales de la IA en despachos legales y cómo mitigarlos.

Los riesgos de usar IA en un despacho legal son reales, están documentados y tienen nombre y expediente. También son gestionables. Este framework separa los tres riesgos principales, los dimensiona con datos verificables y asigna una mitigación concreta a cada uno.
# ¿Cuáles son los riesgos reales de la IA en un despacho?
Tres, en orden de gravedad para tu responsabilidad profesional: violación de confidencialidad al subir información de clientes a herramientas mal configuradas; alucinaciones, es decir, citas, precedentes o hechos inventados con apariencia verosímil; y dilución de responsabilidad, cuando nadie en la firma responde por lo que produjo la máquina.
Nota lo que no está en la lista: que la IA funcione. El riesgo de estos sistemas no es que fallen siempre, sino que aciertan lo suficiente para que bajes la guardia. Un asociado que revisó cincuenta borradores correctos de Claude tenderá a confiar en el número cincuenta y uno. El framework existe precisamente para ese momento.
# ¿Qué pasa con la confidencialidad de tus clientes?
El riesgo depende del plan que uses, no de la marca. En productos comerciales como Claude for Work y la API, Anthropic no usa tus entradas ni salidas para entrenar sus modelos por defecto. OpenAI ofrece compromisos equivalentes en sus planes empresariales. El problema típico es otro: abogados usando cuentas personales gratuitas, fuera de todo control del despacho.
- Mitigación 1: contrata planes de trabajo (Team/Enterprise), nunca cuentas personales para asuntos de clientes.
- Mitigación 2: desactiva las funciones de retroalimentación que pueden compartir conversaciones con el proveedor.
- Mitigación 3: define por escrito qué categorías de información nunca se suben, con o sin plan empresarial.
# ¿Qué tan grave es el problema de las alucinaciones?
Grave y creciente. La base de datos de Damien Charlotin documenta más de 1,800 resoluciones judiciales en 59 jurisdicciones donde un tribunal detectó contenido alucinado por IA, la mayoría en Estados Unidos. El caso fundacional es Mata v. Avianca: en junio de 2023, un juez federal de Nueva York sancionó con 5,000 dólares a dos abogados y su firma por presentar precedentes inventados por ChatGPT, y los obligó a notificar a su cliente y a los jueces falsamente citados.
Y no es solo el chatbot gratuito. Un estudio de Stanford encontró que herramientas legales especializadas también alucinan: 33% de las respuestas en Westlaw AI-Assisted Research y 17% en Lexis+ AI. La conclusión operativa: ninguna herramienta, especializada o general, exime de verificar.
La buena noticia es que la mitigación es mecánica, no heroica: toda cita, tesis o precedente que produzca la IA se confirma contra la fuente primaria antes de incorporarse a un escrito. En México eso significa el Semanario Judicial de la Federación y los portales oficiales, no la memoria del modelo. Es un paso de minutos que evita el expediente número 1,848 de la base de Charlotin.
# ¿Cómo se mitiga cada riesgo en la práctica?
Con un control específico por riesgo y un responsable con nombre. Este es el framework que implementamos con despachos:
| Riesgo | Mitigación principal | Responsable |
|---|---|---|
| Confidencialidad | Plan empresarial + política de datos prohibidos | Socio administrador |
| Alucinaciones | Verificación de toda cita contra fuente primaria antes de firmar | Abogado que firma |
| Responsabilidad difusa | Política de uso de IA: quién usa qué, para qué, con qué revisión | Comité o socio designado |
| Uso oculto (shadow AI) | Canal oficial con herramientas aprobadas y capacitación | Dirección del despacho |
La regla que resume todo: lo que firma un abogado, lo verificó un abogado. La IA puede redactar el borrador; la responsabilidad ante el cliente y el tribunal no se delega. En México no hay todavía sanciones publicadas equivalentes a las estadounidenses, pero el secreto profesional y la responsabilidad civil ya cubren estos supuestos. No esperes al primer precedente local.
# ¿Cuándo no deberías usar IA todavía?
No la uses todavía si no tienes plan empresarial ni política escrita: estarías institucionalizando el riesgo, no la productividad. Tampoco para investigación jurisprudencial sin herramientas que citen fuente verificable, ni en asuntos donde el convenio de confidencialidad con el cliente prohíbe procesar datos con terceros.
Decir "todavía no" en esos escenarios no es tecnofobia. Es exactamente el mismo criterio con el que no dejarías a un pasante firmar una demanda sin revisión. La diferencia es que el pasante aprende y asume consecuencias; el modelo, no. Por eso el orden correcto es política primero, herramienta después.
DIAGNÓSTICOEvalúa el riesgo real de IA en tu despacho antes de escalar su uso# Preguntas frecuentes
# ¿Qué es una alucinación de IA en el contexto legal?
Es contenido inventado con apariencia verosímil: precedentes inexistentes, citas falsas o hechos fabricados. Ya hay más de 1,800 casos judiciales documentados donde un tribunal detectó este contenido, según la base de datos de Charlotin.
# ¿Puedo ser sancionado en México por citas falsas de IA?
No hay aún sanciones publicadas equivalentes a las de EU, pero presentar citas falsas puede constituir violación a deberes profesionales y responsabilidad civil frente al cliente bajo el marco existente. El riesgo reputacional es inmediato.
# ¿Claude entrena con los datos de mi despacho?
No por defecto en productos comerciales: Anthropic declara que no usa entradas ni salidas de Claude for Work o la API para entrenar modelos, salvo que tú lo autorices explícitamente, por ejemplo al enviar retroalimentación.
# ¿Las herramientas legales especializadas eliminan las alucinaciones?
No. El estudio de Stanford midió 33% de alucinación en Westlaw AI-Assisted Research y 17% en Lexis+ AI. Reducen el riesgo frente a un chatbot general, pero la verificación humana sigue siendo obligatoria.
# ¿Debo prohibir la IA en mi despacho mientras tanto?
La prohibición total suele producir uso oculto en cuentas personales, que es el peor escenario de confidencialidad. Es más seguro habilitar herramientas aprobadas con política y capacitación que fingir que nadie las usa.
# Conclusión
- Tres riesgos gestionables: confidencialidad, alucinaciones y responsabilidad difusa.
- Mata v. Avianca (5,000 USD de sanción) y 1,800+ casos documentados muestran que el riesgo de citas falsas es real.
- Hasta las herramientas legales especializadas alucinan: 17-33% según Stanford.
- Mitigación: plan empresarial, verificación contra fuente primaria y política de uso con responsables.
- Prohibir en secreto no mitiga nada; habilitar con reglas, sí.
Un despacho que gestiona estos riesgos por escrito puede capturar el ahorro de la IA sin apostar su cédula en ello. Revisa cómo lo estructuramos en Claude Legal para despachos, consulta la guía de implementación para abogados o contáctanos para diseñar tu política de uso.
