1 puntos por GN⁺ 2025-02-08 | 1 comentarios | Compartir por WhatsApp
  • Resumen general

    • Es un proyecto de ley en California que exige que todos los bots en línea y las cuentas basadas en IA revelen su naturaleza automatizada.
    • Amplía la definición de bot para incluir cuentas que usan inteligencia artificial generativa.
    • Obliga a revelar de inmediato que se trata de un bot cuando se solicite durante interacciones en línea con usuarios.
    • Exige una divulgación clara y visible de bots en todas las plataformas con más de 10 millones de usuarios mensuales en Estados Unidos.
  • Resumen

    • El proyecto de ley de divulgación de bots del asambleísta Wilson redefine el enfoque de California hacia la comunicación automatizada en línea.
    • Este proyecto amplía la ley actual, que solo exige divulgación cuando los bots intentan influir en transacciones comerciales o en el comportamiento de voto.
    • Actualiza la definición legal para incluir cuentas operadas con inteligencia artificial generativa.
    • Exige revelar claramente que se es un bot en todas las interacciones en línea y proporcionar esta información cuando otro usuario la solicite.
    • Los requisitos de divulgación se aplican a sitios web públicos, aplicaciones web y plataformas digitales.
    • Las plataformas en línea con más de 10 millones de visitantes mensuales en Estados Unidos deberán cumplir estas reglas ampliadas de divulgación.
  • Fechas clave

    • 4 de febrero de 2025: primera lectura. Pendiente de impresión.
  • Cómo participar

    • Este proyecto de ley fue presentado recientemente. Puedes enviar un correo electrónico al autor para compartir tu opinión.
  • Perspectiva de la comunidad

    • Positiva: 45.5%
    • Negativa: 54.5%
  • Registro de votación más reciente

    • Actualmente no hay registro de votación para este proyecto de ley.

1 comentarios

 
GN⁺ 2025-02-08
Opiniones de Hacker News
  • Hace 10 años, cuando los chatbots eran mucho menos útiles, era común la etiqueta de que estaba bien que un bot fingiera ser una persona o un dios, pero que si se le preguntaba directamente si era un bot, tenía que admitirlo.
    Se sentía como la versión para bots de la leyenda urbana de que si le preguntas directamente a un policía encubierto, tiene que revelarlo, y no veo muchas desventajas en imponer este requisito a bots orientados al público.
    Dicho eso, no sé si la propuesta actual dice exactamente eso, y el sitio está caído.

    • Creo que este principio debería ser bidireccional: los bots deben confirmar que son bots, y las personas también deben confirmar que son personas.
      Por varias razones, tampoco quiero que las personas se hagan pasar por bots.
    • La postura de “basta con que lo revele si se le pregunta directamente” parece un punto medio, pero en la práctica es una forma de trasladar la carga de actuar al humano, que tiene energía limitada y ya debe tomar cientos de decisiones.
      Suena como algo que un lobista que quiere volver ineficaz una regulación le susurraría a un regulador.
      Las personas que no están familiarizadas con la tecnología no tienen por qué saber qué es un modelo de lenguaje grande ni qué puede hacer, ni tienen la obligación de saberlo.
      Este tipo de problemas debe resolverse en el origen, y no deberíamos dejar que tecnólogos libertarios optimistas le hagan un DDoS a toda la sociedad.
    • Hay un enlace archivado en otro comentario: https://news.ycombinator.com/item?id=42968477
    • Me recuerda al viejo /finger [Nick|Address]
    • Yo lo recuerdo más bien al revés. En 2015, los chatbots populares negaban ser bots para intentar pasar la prueba de Turing.
      Hoy, en 2025, los chatbots populares explican bastante bien que son bots.
      Claro, esto es solo una generalización sobre los populares; cualquiera puede crear su propio bot como quiera.
  • Esto parece claramente promoción encubierta de vetto.app. La única otra actividad de alexd127 también es este hilo sobre exactamente el mismo proyecto de ley [https://news.ycombinator.com/item?id=42901553]

  • Me gustaría que esta ley también se aplicara a correos generados por IA, contactos de ventas y mensajes de LinkedIn.

    • También me gustaría que incluyera mensajes de texto políticos y esos mensajes que, después de enviar “STOP”, te confirman desde otro número aleatorio.
      Especialmente si fuera en un formato legible por máquinas.
    • Parece que sí aplica. El texto propuesto dice lo siguiente:

      It shall be unlawful for any person to use a bot to communicate or interact with another person in California online. A person using a bot shall not be liable under this section if the person discloses that it is a bot. A person using a bot shall disclose that it is a bot if asked or prompted by another person.
      Las definiciones y el texto original están en https://legiscan.com/CA/text/AB410/2025
      Los correos, contactos de ventas y mensajes de LinkedIn cuentan todos como comunicación o interacción.

    • Ya asumo que el 99.9% de esas cosas las generan bots.
    • ¿Has entrado recientemente a LinkedIn? Es prácticamente la teoría del internet muerto puesta en práctica.
      Todas las publicaciones, todos los comentarios son así, y no entiendo qué sentido tiene.
      Extraño cuando antes solo servía para buscar empleo o candidatos.
    • Si esto se convierte en ley, LinkedIn va a ser un caos
  • Los requisitos se aplican a partir de 10 millones de usuarios mensuales en EE. UU. No entiendo por qué no deberían aplicarse a operadores más pequeños

    • Según entiendo, es un requisito para plataformas con 10 millones o más de usuarios mensuales. Lugares como Twitter entrarían, pero probablemente Hacker News no
      En la práctica, se parece más a exigir que estas plataformas ofrezcan una interfaz para que los bots puedan identificarse, y que hagan esfuerzos de buena fe para identificar bots

      Online platforms with over 10 million monthly U.S. visitors would need to ensure bot operators on their services comply with these expanded disclosure rules.
      Así que aunque el bot sea de un operador pequeño, si está sobre plataformas como Twitter, Facebook o Reddit, tendría que identificarse
      Aunque se pueda discrepar sobre el umbral, me parece razonable. No tiene sentido imponerlo hasta en pequeños foros de nicho; sería una carga excesiva para actores pequeños y también un desperdicio de recursos gubernamentales. El daño potencial, por definición, también es menor
      A las grandes empresas les gusta la regulación porque se convierte en una barrera de entrada, y ellas pueden superar esa barrera
      Más concretamente, aplastan a los competidores antes de que puedan crecer de verdad. Por eso creo que este tipo de regulación es una buena idea
      El terreno de juego siempre está inclinado, y los grandes jugadores pueden usar su peso para ganar incluso con productos peores

    • Hay razones prácticas en ambos sentidos. La mayoría de las empresas pequeñas probablemente ni siquiera se enteraría de que esta regla existe, aunque se apruebe
      Si varias jurisdicciones empiezan a aprobar leyes relacionadas con IA por separado, con el tiempo habrá cientos de leyes dispersas en muchas jurisdicciones, que podrían incluso contradecirse entre sí, mientras jurisprudencia opaca define su significado y lo va cambiando
      Para mantenerse al día, literalmente se necesitaría un departamento de cumplimiento normativo
      Ese departamento estaría lleno de abogados y sería caro. Si leyes como esta se aplican también a operadores pequeños, amenazan seriamente la capacidad misma de existir de una empresa pequeña
      Esa es también la razón por la que las grandes empresas de ciertos sectores hacen lobby activo a favor de la regulación. En apariencia es “seguridad”, pero en la práctica es conducta anticompetitiva
      Pero si tienes alrededor de 10 millones de usuarios regulares, deberías poder costear un departamento de cumplimiento
    • Dicho al revés, las startups deberían tener un poco de margen para hacer travesuras. Darles una pequeña ventaja frente a los actores establecidos me parece una política correcta en términos de dirección
    • Incorrecto. El requisito de 10 millones está en la definición de “plataforma en línea” [1], y en la legislación vigente solo se menciona en la disposición [2] que dice que estas no tienen obligaciones
      En el proyecto de ley propuesto [3] no se menciona en absoluto, salvo por modificaciones de formato
      [1] https://law.justia.com/codes/california/code-bpc/division-7/...
      [2] https://law.justia.com/codes/california/code-bpc/division-7/...
      [3] https://legiscan.com/CA/text/AB410/2025
    • Basta con operar 10 subsidiarias mediante una cadena de empresas fantasma, y mantener cuidadosamente a cada una por debajo de 8 millones de usuarios mensuales
      Todas transmiten casi el mismo mensaje, pero se diría que es pura coincidencia y que solo se copiaron descaradamente entre sí
  • Como el sitio web de Veeto parece estar teniendo problemas, dejo la página oficial de la Legislatura de California para este proyecto de ley: https://leginfo.legislature.ca.gov/faces/billTextClient.xhtm...
    Parece un proyecto bastante acotado. Creo que elimina el requisito de que el uso de bots tenga “intención de engañar” para ser ilegal
    Esa intención es muy difícil de probar, así que al final la ley probablemente no se aplicaría bien
    En su lugar, se vuelve una regla con una línea mucho más clara: si no revelas que eres un bot, es ilegal; si lo revelas, está bien
    Después de que cargó la página de Veeto, vi que tiene una pestaña de chat que dice: “Ask me anything about this bill! I'll use the bill's text to help answer your questions.”
    Irónicamente, como Veeto también usa algún tipo de chatbot, parece que ellos mismos se verían directamente afectados por este proyecto de ley

    • Me parecieron divertidas las enmiendas que cambiaban “Internet Web site” por “internet website”
  • Interesante. No sé hasta dónde llegará realmente, pero es una discusión que vale la pena tener
    Por un lado, viendo los comentarios, parece haber bastante interés en la obligación de revelar
    Por otro lado, a las empresas y a los grandes anunciantes —es decir, los spammers— probablemente no les guste mucho. ¿Hay algún lado positivo de la divulgación para ellos?

    • California es bastante decente para aprobar leyes favorables al consumidor. “Decente” en comparación con el nivel federal u otros estados
      No siempre funcionan, pero siento que la intención de muchas leyes está orientada a la gente
      Naturalmente, las empresas y los grandes anunciantes no lo quieren. Algún día quiero ver cuántos bots reales hay en Reddit y qué tan cerca estamos del internet muerto
      Creo que HN no alcanza el umbral de 10 millones para que le aplique la obligación de divulgación. Aun así, tampoco creo que aquí haya muchos bots
    • Cuanto más inteligentes se vuelvan los bots, no deberíamos darles menos acceso, sino más
      La gente ha sido usada durante demasiado tiempo como idiotas útiles y títeres, y no veo por qué habría que hacer una excepción con los bots
  • Con esta ley o sin ella, la industria pronto irá en esa dirección. Porque hay un cambio de paradigma.
    Ahora la conversación ya no trata de bots de scraping versus visitantes humanos reales.
    La realidad actual es que usuarios legítimos usan agentes de IA para realizar tareas en sitios de comercio electrónico, como encontrar el precio más bajo, hacer pagos automáticos y ejecutar consultas de datos sofisticadas.
    Las señales de alerta tradicionales, como muchas solicitudes rápidas o flujos de navegación extraños, también pueden ser comportamiento honesto de clientes cuando hay un asistente de IA de por medio.
    También se puede consultar el post que publiqué hace unas semanas: https://blog.tarab.ai/p/bot-management-reimagined-in-the

    • Parece que todavía hay demasiada obsesión con la identidad del visitante y con quién actúa.
      Conviene dar un paso atrás y preguntarse por qué se intentaba limitar o bloquear bots en primer lugar. En la mayoría de los casos es porque desperdician recursos del operador del servicio.
      Desde la perspectiva del operador del servicio, no hace falta distinguir entre un agente de IA que pide rápidamente 1,000 páginas para encontrar el precio más bajo y un bot tonto que scrapea esas mismas 1,000 páginas con otro propósito.
      Incluso si un humano muy rápido abre cientos de pestañas en menos de un minuto, el impacto en la factura de AWS es el mismo.
      Si cargan tus recursos y no quieres a ese tipo de cliente, tienes derecho a echarlos a todos.
      Si tienen un token de confianza o si son humanos es secundario. El problema siempre es el comportamiento, no quién actúa.
  • ¿Hay que avisarles a los jugadores de PUBG Mobile que están ganándole a un bot?
    ¿También los médiums deberían decir que en realidad no pueden representar a personas muertas?

    • “¿También los médiums deberían decir que en realidad no pueden representar a personas muertas?”
      ¿No deberían?
    • ¿PUBG Mobile no lo avisa ya? Los juegos son una plataforma relativamente buena en cuanto a distinguir y avisar entre oponentes de IA y oponentes humanos.
      Sobre los médiums, primero habría que demostrar que son robots.
    • Sí a ambos.
  • Entiendo oponerse a esta ley por razones de practicidad o constitucionalidad.
    Pero parece que lo más útil y legalmente adecuado sería una ley en sentido contrario: prohibir los bots intencionalmente engañosos que afirman ser humanos o tener emociones/capacidades sociales humanas.

  • Propuesta alternativa: para todos los memes, legalmente debería poder verse quién creó ese meme.
    Si las personas que caen en cada meme pudieran ver que, por ejemplo, fue creado por una organización de propaganda rusa o china, creo que pronto aprenderían a mirarlos con más escepticismo.