Gobernanza Algorítmica en Sistemas de Control y Defensa Marítima: Trazabilidad, soberanía decisional y el vacío normativo argentinoAlgorithmic Governance in Maritime Control and Defense Systems: Traceability, Decisional Sovereignty, and Argentina's Regulatory Gap
Analista de Transfer Pricing, Grant Thornton Argentina. Creador del marco TRIA. Integrante de la Secretaría de Asuntos Navales y Marítimos de FOPREA.Transfer Pricing Analyst, Grant Thornton Argentina. Creator of the TRIA framework. Member of FOPREA's Secretariat of Naval and Maritime Affairs.
La inteligencia artificial ya está presente en los sistemas de control portuario, fiscalización aduanera y operaciones navales en Argentina — sin que exista un estándar normativo específico que regule su uso en ese sector.Artificial intelligence is already present in Argentina's port control systems, customs enforcement, and naval operations — with no specific regulatory standard governing its use in that sector.
La inteligencia artificial ingresó a los sistemas de control estatal de manera silenciosa y acelerada. No por decisión política articulada, sino por la suma de decisiones técnicas individuales: una unidad que adopta un software de análisis de riesgo, un organismo que incorpora un sistema de scoring para priorizar fiscalizaciones, una fuerza de seguridad que integra reconocimiento de patrones en su proceso de detección. Cada adopción, vista de manera aislada, parece razonable. Vista en conjunto, representa un desplazamiento de facto del criterio humano hacia criterios algorítmicos que, en la mayoría de los casos, no pueden ser auditados.
Artificial intelligence entered state control systems quietly and rapidly. Not through an articulated policy decision, but through the sum of individual technical choices: a unit that adopts risk-analysis software, an agency that incorporates a scoring system to prioritize inspections, a security force that integrates pattern recognition into its detection process. Each adoption, viewed in isolation, seems reasonable. Viewed together, they represent a de facto shift from human judgment toward algorithmic criteria that, in most cases, cannot be audited.
El sector naval y marítimo —en sus dimensiones de defensa, seguridad y control aduanero-portuario— es uno de los espacios donde este proceso avanza sin que exista, todavía, un marco normativo específico que lo regule.
The naval and maritime sector — across its defense, security, and customs-port control dimensions — is one of the spaces where this process is advancing without, as yet, a specific regulatory framework to govern it.
El estado del arte: IA en defensa y control marítimoState of the Art: AI in Defense and Maritime Control
La adopción de inteligencia artificial en operaciones navales y de seguridad marítima es un fenómeno global que avanza en múltiples dimensiones simultáneamente. Entre las grandes potencias navales, la integración de IA abarca desde la asistencia a la decisión humana hasta la autonomía operativa parcial en determinadas funciones: Estados Unidos desarrolló el Sea Hunter, un vehículo de superficie no tripulado diseñado para operar semanas sin intervención humana directa, integrado a sistemas de análisis de inteligencia naval.
The adoption of artificial intelligence in naval operations and maritime security is a global phenomenon advancing across multiple dimensions simultaneously. Among major naval powers, AI integration ranges from assisting human decision-making to partial operational autonomy in specific functions: the United States developed the Sea Hunter, an unmanned surface vehicle designed to operate for weeks without direct human intervention, integrated into naval intelligence analysis systems.
En el control portuario y aduanero, los sistemas de targeting automatizado para identificación de cargas de riesgo existen desde principios de la década de 2000. El sistema ATS de la agencia CBP de Estados Unidos analiza millones de transacciones de comercio exterior para generar perfiles de riesgo; sistemas similares operan en la Unión Europea, Australia, Japón y un número creciente de países latinoamericanos. La Organización Mundial de Aduanas ha promovido activamente estas tecnologías en el Marco Normativo SAFE, sin acompañarlas de estándares equivalentes de trazabilidad — con la consecuencia de que estos sistemas de scoring operan frecuentemente como cajas negras: generan outputs sin que el agente que debe actuar sobre esa información tenga acceso al razonamiento que la produjo.
In port and customs control, automated targeting systems for identifying high-risk cargo have existed since the early 2000s. The U.S. Customs and Border Protection agency's ATS system analyzes millions of foreign trade transactions to generate risk profiles; similar systems operate in the European Union, Australia, Japan, and a growing number of Latin American countries. The World Customs Organization has actively promoted these technologies through the SAFE Framework of Standards, without accompanying them with equivalent traceability standards — with the result that these scoring systems frequently operate as black boxes: they generate outputs without the agent who must act on that information having access to the reasoning that produced it.
El marco normativo internacional y la ausencia argentinaThe International Regulatory Framework and Argentina's Absence
El Reglamento de Inteligencia Artificial de la Unión Europea (EU AI Act, Reglamento 2024/1689) clasifica como sistemas de alto riesgo, de manera explícita, a los sistemas de gestión de infraestructura crítica —incluyendo transporte marítimo— y a los sistemas de control fronterizo y evaluación de riesgo. La Organización Marítima Internacional avanzó en 2019 con directrices provisionales (MSC-Circ.1604) para los buques de superficie marítimos autónomos (MASS); los convenios SOLAS, COLREG y MLC, diseñados para decisiones tomadas por seres humanos, dejan preguntas no resueltas sobre responsabilidad y trazabilidad cuando esas decisiones son delegadas a sistemas autónomos. Argentina, como estado de bandera, rector del puerto y ribereño, tiene intereses directos en la definición de esos estándares.
The European Union's Artificial Intelligence Regulation (EU AI Act, Regulation 2024/1689) explicitly classifies critical infrastructure management systems — including maritime transport — and border control and risk-assessment systems as high-risk. The International Maritime Organization advanced in 2019 with interim guidelines (MSC.1/Circ.1604) for Maritime Autonomous Surface Ships (MASS); the SOLAS, COLREG, and MLC conventions, designed for decisions made by human beings, leave unresolved questions about liability and traceability when those decisions are delegated to autonomous systems. Argentina, as a flag state, port state, and coastal state, has a direct interest in shaping those standards.
La OTAN, por su parte, adoptó en 2021 principios de uso responsable de IA en defensa, y el debate internacional sobre sistemas de armas autónomas letales avanza desde 2014 en el marco de la Convención sobre Ciertas Armas Convencionales, en torno al concepto de control humano significativo. La norma ISO/IEC 42001:2023 completa el panorama con un sistema de gestión para IA centrado en gobernanza y control. Argentina ha adherido a los marcos internacionales relevantes y sostenido posiciones constructivas en estos debates — pero no tiene ningún equivalente normativo sectorial propio. Esa brecha entre la posición internacional y la ausencia de regulación doméstica específica es un problema de coherencia que el país tiene la capacidad y el interés estratégico de cerrar.
NATO, for its part, adopted principles for the responsible use of AI in defense in 2021, and the international debate over lethal autonomous weapons systems has advanced since 2014 within the framework of the Convention on Certain Conventional Weapons, around the concept of meaningful human control. The ISO/IEC 42001:2023 standard rounds out the picture with a management system for AI centered on governance and control. Argentina has adhered to the relevant international frameworks and taken constructive positions in these debates — but has no domestic sectoral equivalent of its own. That gap between its international stance and the absence of specific domestic regulation is a coherence problem the country has both the capacity and the strategic interest to close.
El vacío algorítmico en el sector naval-marítimoThe Algorithmic Gap in the Naval-Maritime Sector
El vacío identificado no es ausencia total de regulación: es un vacío específico. La normativa vigente en materia de defensa, seguridad marítima y control aduanero —incluida la Ley N.º 23.554 de Defensa Nacional y el marco de actuación de la Agencia de Recaudación y Control Aduanero (ARCA)— establece procedimientos, atribuciones y controles diseñados para decisiones tomadas por seres humanos. Lo que no prevé es el supuesto en que esas decisiones son generadas o pre-filtradas por sistemas algorítmicos cuyos criterios no son transparentes, cuyo funcionamiento no está documentado de manera auditable y cuya cadena de responsabilidad no está definida.
The gap identified here is not a total absence of regulation: it is a specific gap. Existing legislation on defense, maritime security, and customs control — including National Defense Law No. 23,554 and the operating framework of the Customs Revenue and Control Agency (ARCA) — establishes procedures, powers, and controls designed for decisions made by human beings. What it does not contemplate is the case where those decisions are generated or pre-filtered by algorithmic systems whose criteria are not transparent, whose operation is not documented in an auditable way, and whose chain of accountability is not defined.
Ese vacío tiene una expresión propia en defensa: la Shadow IA, el uso de inteligencia artificial en entornos institucionales sin marcos de supervisión, sin documentación del razonamiento y sin ventana de control que preserve la decisión humana (Gavilán, Balbi y Lento, 2026). En las fuerzas de defensa y seguridad, su efecto no se limita al riesgo operativo: erosiona la estructura de mando. Si las decisiones operativas son generadas por sistemas cuyos criterios no son transparentes para los mandos intermedios, la cadena de mando pierde su función sustantiva y se convierte en validación formal. El control civil efectivo presupone que las decisiones operativas puedan ser revisadas, cuestionadas y modificadas por la autoridad política; si esas decisiones tienen una componente algorítmica no trazable, esa revisión se vuelve imposible.
That gap has a specific expression in defense: Shadow AI, the use of artificial intelligence in institutional settings without oversight frameworks, without documentation of its reasoning, and without a control window that preserves human decision-making (Gavilán, Balbi & Lento, 2026). Within defense and security forces, its effect is not limited to operational risk: it erodes the chain of command. If operational decisions are generated by systems whose criteria are not transparent to mid-level commanders, the chain of command loses its substantive function and becomes formal validation. Effective civilian control presupposes that operational decisions can be reviewed, questioned, and modified by political authority; if those decisions carry a non-traceable algorithmic component, that review becomes impossible.
Cada decisión no trazable acumula, además, deuda algorítmica (Lento, 2026): un pasivo institucional que se paga más caro cuanto más tarde se reconoce. En el sector naval-marítimo, esa deuda se acumula en cuatro dimensiones simultáneas: legal (decisiones aduaneras impugnables), operativa (errores que no pueden diagnosticarse ni corregirse), institucional (pérdida de confianza en los sistemas de control estatal) y de soberanía (dependencia de proveedores externos cuyos sistemas no pueden auditarse).
Every non-traceable decision also accumulates algorithmic debt (Lento, 2026): an institutional liability that costs more the later it is recognized. In the naval-maritime sector, that debt accumulates across four simultaneous dimensions: legal (challengeable customs decisions), operational (errors that cannot be diagnosed or corrected), institutional (loss of trust in state control systems), and sovereignty (dependence on external vendors whose systems cannot be audited).
Un estándar mínimo: los cuatro pilares de TRIA aplicados a defensaA Minimum Standard: TRIA's Four Pillars Applied to Defense
El marco TRIA (Trazabilidad, Razonamiento, IA, Auditoría) —registrado ante la Dirección Nacional del Derecho de Autor, Legajo N.º RL-2026-46255181— articula una metodología de implementación de gobernanza algorítmica en cuatro pilares: trazabilidad de la cadena de datos, criterios y procesos que produjeron un resultado; razonamiento inteligible, que permita al agente humano comprender por qué el sistema llegó a esa conclusión y no a otra; caracterización adecuada de la IA utilizada, sus capacidades, limitaciones conocidas y áreas de incertidumbre; y auditoría, entendida como la posibilidad efectiva de revisión externa del funcionamiento y los resultados del sistema.
The TRIA framework (Traceability, Reasoning, AI, Auditing) — registered with Argentina's National Copyright Office, File No. RL-2026-46255181 — sets out an algorithmic-governance implementation methodology built on four pillars: traceability of the data, criteria, and processes that produced a given result; intelligible reasoning, allowing the human agent to understand why the system reached that conclusion and not another; adequate characterization of the AI in use, its capabilities, known limitations, and areas of uncertainty; and auditing, understood as the effective possibility of external review of the system's operation and outputs.
Aplicado a los sistemas de vigilancia de la Armada Argentina y la Prefectura Naval, ese estándar implica procedimientos de registro que documenten el dato de entrada que generó cada alerta o clasificación de riesgo, la versión del modelo utilizada y la fecha de su última actualización, el umbral de confianza de la clasificación producida, y la identidad del agente responsable de la revisión. Se proponen dos niveles diferenciados de exigencia: un Nivel I de alto riesgo —sistemas cuyo output produce efectos jurídicos directos o incide en decisiones con consecuencias físicas irreversibles, como el scoring aduanero con efectos de retención o la clasificación de amenazas que incide en interceptación— con documentación técnica completa, ventana de control humana definida en el procedimiento operativo, responsable nominado y auditoría interna periódica; y un Nivel II de riesgo significativo, para sistemas que informan decisiones con consecuencias institucionales relevantes pero con instancia humana intermedia.
Applied to the surveillance systems of the Argentine Navy and the Naval Prefecture, that standard implies logging procedures that document the input data that generated each alert or risk classification, the model version used and the date of its last update, the confidence threshold of the classification produced, and the identity of the agent responsible for review. Two differentiated levels of requirement are proposed: a high-risk Level I — systems whose output produces direct legal effects or bears on decisions with irreversible physical consequences, such as customs scoring with detention effects or threat classification that bears on interception — with full technical documentation, a human-control window defined in the operating procedure, a named responsible party, and periodic internal audits; and a significant-risk Level II, for systems that inform decisions with relevant institutional consequences but with an intermediate human step.
Un paso previo necesario es diagnosticar el nivel de madurez algorítmica actual de la institución. La Matriz Diagnóstica de Madurez Algorítmica (MDMA) —registrada ante la Dirección Nacional del Derecho de Autor, N.º PV_2026-67047663-APN-DNDA#MJ— provee un instrumento estructurado para identificar, antes de cualquier intervención normativa, qué brechas específicas deben cerrarse y en qué orden priorizarlas. La implementación puede avanzar mediante instrumentos disponibles sin necesidad de una ley específica en el corto plazo: una Resolución del Ministerio de Defensa que establezca los principios de gobernanza algorítmica para las Fuerzas Armadas, una Instrucción de Servicio de la Prefectura Naval Argentina para los procedimientos de seguridad marítima y control portuario, y una Resolución de ARCA que fije estándares de trazabilidad y supervisión humana para los sistemas de gestión de riesgo aduanero. En el mediano plazo, estos instrumentos sectoriales deberían articularse en un marco normativo de rango legal.
A necessary preliminary step is diagnosing the institution's current level of algorithmic maturity. The Algorithmic Maturity Diagnostic Matrix (MDMA) — registered with Argentina's National Copyright Office, No. PV_2026-67047663-APN-DNDA#MJ — provides a structured instrument to identify, before any regulatory intervention, which specific gaps must be closed and in what order to prioritize them. Implementation can move forward through instruments already available, with no need for specific legislation in the short term: a Ministry of Defense Resolution establishing algorithmic-governance principles for the Armed Forces, a Service Instruction from the Argentine Naval Prefecture for maritime security and port-control procedures, and an ARCA Resolution setting traceability and human-oversight standards for customs risk-management systems. In the medium term, these sectoral instruments should be articulated into a legal-rank regulatory framework.
ConclusiónConclusion
El estándar mínimo propuesto —articulado sobre los cuatro pilares del marco TRIA y calibrado para la realidad institucional del sector— no es una propuesta de parálisis tecnológica. Es una propuesta de modernización con soberanía: que las instituciones del sector adopten IA de manera que puedan rendir cuentas por las decisiones que esos sistemas producen o pre-filtran.
The minimum standard proposed here — built on the TRIA framework's four pillars and calibrated to the sector's institutional reality — is not a proposal for technological paralysis. It is a proposal for modernization with sovereignty: that the sector's institutions adopt AI in a way that lets them be accountable for the decisions those systems produce or pre-filter.
Los puertos, las aduanas y los sistemas de defensa naval no son nodos de bajo riesgo algorítmico. Son nodos de control soberano. Tratarlos con los mismos estándares de opacidad que se toleran en una aplicación comercial no es una decisión técnica: es una decisión política con consecuencias institucionales concretas. Argentina tiene la capacidad y el interés estratégico de cerrar la brecha entre su posición internacional constructiva y la ausencia de una arquitectura normativa doméstica que la respalde.
Ports, customs, and naval defense systems are not low-risk algorithmic nodes. They are nodes of sovereign control. Treating them with the same standards of opacity tolerated in a commercial application is not a technical decision: it is a political one with concrete institutional consequences. Argentina has both the capacity and the strategic interest to close the gap between its constructive international stance and the absence of a domestic regulatory architecture to back it up.
ReferenciasReferences
Gavilán A., Balbi D. y Lento U. (2026, junio 16). Inteligencia artificial en el ejercicio profesional: ¿qué tener en cuenta?, ¿cómo afecta al contador? y ¿por qué la trazabilidad es el nuevo estándar? Errepar+.
Gavilán A., Balbi D. y Lento U. (2026, junio 16). Inteligencia artificial en el ejercicio profesional: ¿qué tener en cuenta?, ¿cómo afecta al contador? y ¿por qué la trazabilidad es el nuevo estándar? Errepar+.
Lento U. (2026). Marco TRIA™: Trazabilidad, Razonamiento, IA, Auditoría. Dirección Nacional del Derecho de Autor, Legajo N.º RL-2026-46255181.
Lento U. (2026). Marco TRIA™: Trazabilidad, Razonamiento, IA, Auditoría. Dirección Nacional del Derecho de Autor, Legajo N.º RL-2026-46255181.
Lento U. (2026). Matriz Diagnóstica de Madurez Algorítmica (MDMA). Dirección Nacional del Derecho de Autor, N.º PV_2026-67047663-APN-DNDA#MJ. Expediente EX-2026-677047649-APN-DNDA#MJ.
Lento U. (2026). Matriz Diagnóstica de Madurez Algorítmica (MDMA). Dirección Nacional del Derecho de Autor, N.º PV_2026-67047663-APN-DNDA#MJ. Expediente EX-2026-677047649-APN-DNDA#MJ.
International Organization for Standardization. (2023). ISO/IEC 42001:2023: Artificial intelligence — Management system. ISO.
International Organization for Standardization. (2023). ISO/IEC 42001:2023: Artificial intelligence — Management system. ISO.
Parlamento Europeo y Consejo de la Unión Europea. (2024). Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial (EU AI Act). Diario Oficial de la Unión Europea.
Parlamento Europeo y Consejo de la Unión Europea. (2024). Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial (EU AI Act). Diario Oficial de la Unión Europea.
International Maritime Organization. (2019). Interim Guidelines for MASS Trials, MSC.1/Circ.1604. IMO.
International Maritime Organization. (2019). Interim Guidelines for MASS Trials, MSC.1/Circ.1604. IMO.
North Atlantic Treaty Organization. (2021). Summary of the NATO Artificial Intelligence Strategy. NATO.
North Atlantic Treaty Organization. (2021). Summary of the NATO Artificial Intelligence Strategy. NATO.
United Nations Secretary-General. (2018). Report on Lethal Autonomous Weapons Systems, A/73/94. United Nations.
United Nations Secretary-General. (2018). Report on Lethal Autonomous Weapons Systems, A/73/94. United Nations.