Observatorio Tracewarden · Seguros · Proveedores externos · IA

State Farm: cuando el riesgo de IA entra a la aseguradora a través de un proveedor externo

Estados Unidos · incidente documentado en agosto de 2026.

Pregunta para una aseguradora: ¿sabe una aseguradora qué herramientas de IA utilizan realmente los proveedores que actúan en su nombre y qué evidencia podría reconstruir si aparece un incidente?

Hecho verificado

Qué ocurrió

Abogados externos que representaban a State Farm General Insurance Company reconocieron ante un tribunal de California que presentaciones realizadas en nombre de la aseguradora contenían autoridades jurídicas inexistentes generadas con asistencia de una herramienta de inteligencia artificial llamada Irys.

Jacquelene Robinson, abogada del estudio Musick, Peeler & Garrett, declaró que utilizó Irys al preparar varias mociones y que no verificó independientemente algunas de las autoridades incorporadas. La revisión posterior identificó siete citas de casos inexistentes en ocho mociones, además de otros problemas de citas y atribuciones.

State Farm declaró que espera de sus abogados externos los más altos estándares profesionales, también en el uso de IA y la verificación de escritos, y que estaba revisando con el estudio las salvaguardas necesarias para evitar una repetición.

El proveedor

La herramienta estaba fuera de la estructura de la aseguradora

La utilización de Irys ocurrió dentro del estudio jurídico externo. State Farm no necesitó desarrollar ni operar directamente esa herramienta para que el incidente afectara una actuación realizada en su representación.

El error de confianza

Una integración supuesta no sustituye la verificación

La abogada explicó que creyó, incorrectamente, que Irys estaba vinculada y validada mediante la suscripción del estudio a Westlaw y que realizaba una verificación interna de citas. El caso muestra cómo una presunción sobre las capacidades o integraciones de una herramienta puede trasladarse al resultado profesional si no existe una comprobación suficiente.

El problema de fondo

El control de IA no termina en los sistemas propios

Una organización puede no utilizar directamente determinada IA y, aun así, quedar expuesta por la forma en que sus proveedores la utilizan para cumplir funciones en su nombre.

Hoy el tercero fue un estudio jurídico. La misma pregunta puede aparecer con ajustadores, peritos, investigadores de fraude, prestadores, plataformas de atención, proveedores de OCR, software de siniestros, modelos externos o agentes autónomos.

La pregunta no es únicamente qué IA utiliza la aseguradora. Es qué IA interviene en cualquier parte de la cadena que actúa por ella.

Qué habría reducido la exposición

Qué habría reducido la exposición

Sin convertir el caso en una receta ni atribuir a State Farm controles que no conocemos, una estructura razonable para funciones sensibles delegadas debería permitir:

  • conocer cuándo un proveedor utiliza IA en una función relevante;
  • identificar las herramientas o sistemas materiales utilizados;
  • definir qué resultados deben ser revisados y aprobados por una persona;
  • conservar registros suficientes para reconstruir qué hizo la herramienta y quién revisó el resultado;
  • establecer mecanismos de notificación, incidente y revisión cuando algo falla.

La ficha identifica la categoría de control. No publica cuestionarios, matrices, umbrales, pruebas ni procedimientos internos de evaluación de proveedores.

La lección para una aseguradora

Tercerizar una función no elimina la necesidad de saber qué ocurrió

La documentación del proveedor es relevante, pero si algo se cuestiona la aseguradora necesita saber qué puede demostrar sobre el tercero que actuó en su nombre, qué herramienta utilizó y qué controles existían.

Tracewarden

Evaluar antes de depender

Tracewarden® revisa de forma independiente sistemas y proveedores para que la aseguradora sepa qué está confiando a un tercero, qué puede exigirle y qué información conserva si después necesita explicar lo ocurrido.

Evalúe un proveedor crítico