IA en la sombra: trazabilidad algorítmica en el control aduanero y portuarioAI in the Shadows: Algorithmic Traceability in Customs and Port Control
Analista de Transfer Pricing, Grant Thornton Argentina. Creador del marco TRIA. Integrante de la Secretaría de Asuntos Navales y Marítimos de FOPREA.Transfer Pricing Analyst, Grant Thornton Argentina. Creator of the TRIA framework. Member of FOPREA's Naval and Maritime Affairs Secretariat.
Las autoridades aduaneras y portuarias incorporan IA para evaluar riesgos, automatizar el análisis documental y detectar anomalías en el comercio exterior, buscando mayor eficiencia operativa. Sin embargo, muchas decisiones no pueden auditarse porque los sistemas no fueron diseñados con ese propósito. Este trabajo examina las consecuencias institucionales de esa limitación y propone un estándar mínimo de trazabilidad como requisito para garantizar un uso transparente, responsable y verificable de la IA en el control aduanero y portuario.Customs and port authorities are adopting AI to assess risk, automate document analysis, and detect anomalies in foreign trade, in pursuit of greater operational efficiency. Yet many of these decisions can't be audited, because the systems weren't designed for that purpose. This paper examines the institutional consequences of that gap and proposes a minimum traceability standard as a requirement for transparent, accountable, and verifiable AI use in customs and port control.
IntroducciónIntroduction
Las autoridades aduaneras y portuarias de Argentina y la región incorporan progresivamente herramientas de inteligencia artificial para el control de mercaderías: sistemas de scoring de riesgo para cargas y operadores, análisis documental automatizado, detección de anomalías en flujos de importación y exportación. El objetivo declarado es la eficiencia operativa. La pregunta que nadie formula con suficiente precisión es: ¿quién puede auditar esa decisión?
Customs and port authorities in Argentina and the region are progressively adopting artificial intelligence tools for goods control: risk-scoring systems for cargo and operators, automated document analysis, anomaly detection in import and export flows. The stated goal is operational efficiency. The question no one asks with enough precision is: who can audit that decision?
La respuesta, en la mayoría de los casos, es que nadie puede. No porque no exista voluntad política de hacerlo, sino porque los sistemas no fueron diseñados para ser auditados. Este trabajo describe ese problema, analiza sus consecuencias institucionales concretas y propone un estándar mínimo de trazabilidad como condición de uso responsable de la IA en el control aduanero y portuario.
The answer, in most cases, is that no one can. Not because there's no political will to do so, but because the systems weren't designed to be audited. This paper describes that problem, analyzes its concrete institutional consequences, and proposes a minimum traceability standard as a condition for the responsible use of AI in customs and port control.
1. Shadow IA y el problema de la caja negra1. Shadow AI and the Black-Box Problem
Cuando un sistema algorítmico genera un perfil de riesgo para una carga o un operador de comercio exterior, la decisión resultante (inspeccionar, retener, liberar) se sostiene sobre variables de entrada, ponderaciones y lógicas de procesamiento que, en la mayoría de los casos, no están documentadas de manera accesible ni auditable. No hay registro del criterio que activó la alerta. No hay trazabilidad del dato que alimentó el modelo. No hay responsable nominado por el output algorítmico.
When an algorithmic system generates a risk profile for a shipment or a foreign-trade operator, the resulting decision (inspect, hold, release) rests on input variables, weightings, and processing logic that, in most cases, aren't documented in an accessible or auditable way. There's no record of the criterion that triggered the alert. There's no traceability of the data that fed the model. There's no named owner accountable for the algorithmic output.
Este fenómeno ha sido caracterizado como Shadow IA: el uso de inteligencia artificial en entornos institucionales sin marcos de supervisión, sin documentación del razonamiento y sin una ventana de control que preserve la decisión humana (Gavilán, Balbi y Lento, 2026). No se trata de sistemas ocultos ni de mal uso deliberado. Se trata de la velocidad de adopción tecnológica superando la velocidad de construcción institucional. La herramienta llegó antes que el marco para usarla bien.
This phenomenon has been characterized as Shadow AI: the use of artificial intelligence within institutional settings without oversight frameworks, without documentation of the reasoning, and without a control window that preserves human decision-making (Gavilán, Balbi and Lento, 2026). This isn't about hidden systems or deliberate misuse. It's about the speed of technology adoption outpacing the speed of institutional capacity-building. The tool arrived before the framework to use it well.
2. El riesgo específico en el contexto portuario y aduanero2. The Specific Risk in the Port and Customs Context
En el control aduanero y portuario, este vacío tiene consecuencias concretas que exceden la eficiencia operativa. Se identifican tres dimensiones de riesgo directamente vinculadas a la operatoria actual.
In customs and port control, this gap has concrete consequences that go beyond operational efficiency. Three dimensions of risk are identified, directly tied to current operations.
2.1. Responsabilidad difusa. Cuando un sistema de scoring genera una decisión errónea (una carga liberada que debió ser retenida, o un operador sancionado sin fundamento verificable), la cadena de responsabilidad se diluye. El agente aduanero que validó la operación no puede explicar el criterio porque el sistema no lo registró. El organismo no puede ser auditado porque la lógica del modelo no es documentalmente accesible.
2.1. Diffuse accountability. When a scoring system produces an erroneous decision (a shipment released that should have been held, or an operator sanctioned without verifiable grounds), the chain of accountability dissolves. The customs officer who approved the operation can't explain the criterion because the system didn't record it. The agency can't be audited because the model's logic isn't documentarily accessible.
2.2. Soberanía de decisión comprometida. La soberanía de decisión refiere a la capacidad real de un agente institucional de ejercer criterio propio sobre un resultado algorítmico, con información suficiente para validarlo o rechazarlo (Lento, 2026). En el contexto portuario, esta soberanía se erosiona cuando el funcionario que firma la resolución no tuvo acceso al razonamiento que la generó. La firma humana sobre una decisión algorítmica opaca no es supervisión: es delegación encubierta.
2.2. Compromised decision sovereignty. Decision sovereignty refers to an institutional agent's actual capacity to exercise independent judgment over an algorithmic result, with sufficient information to validate or reject it (Lento, 2026). In the port context, this sovereignty erodes when the official signing the resolution never had access to the reasoning that produced it. A human signature on an opaque algorithmic decision isn't oversight: it's disguised delegation.
2.3. Deuda algorítmica. Cada decisión no trazable acumula un pasivo institucional. El día que esa decisión sea impugnada judicialmente o cuestionada en el marco de un control externo, el organismo no tendrá los elementos para sostenerla. El error no auditado de hoy es el litigio no resuelto de mañana.
2.3. Algorithmic debt. Every non-traceable decision accumulates an institutional liability. The day that decision is legally challenged or questioned under external review, the agency won't have the elements to defend it. Today's unaudited error is tomorrow's unresolved litigation.
3. El vacío normativo vigente3. The Current Regulatory Gap
Argentina cuenta con normativa aplicable a la actuación administrativa (Ley N.º 19.549), y organismos como SIGEN han emitido señales orientativas sobre uso de IA en el Estado. Sin embargo, no existe (en el ámbito aduanero ni portuario) un estándar específico que exija documentación del razonamiento algorítmico, identificación del dato de entrada, definición de la ventana de control humana ni trazabilidad auditable de la decisión.
Argentina has regulations applicable to administrative action (Law No. 19,549), and bodies such as SIGEN have issued guidance on AI use within the State. However, no specific standard exists — in either the customs or port sphere — requiring documentation of algorithmic reasoning, identification of the input data, definition of a human control window, or auditable decision traceability.
La normativa internacional converge en la misma dirección. El Reglamento de Inteligencia Artificial de la Unión Europea (EU AI Act, Reglamento 2024/1689) clasifica los sistemas de scoring de riesgo en contextos de control fronterizo como sistemas de alto riesgo, con exigencias explícitas de trazabilidad, supervisión humana y documentación técnica. La norma ISO/IEC 42001:2023 establece un sistema de gestión para IA con énfasis en gobernanza y control. Argentina no tiene ningún equivalente sectorial en este ámbito.
International regulation converges on the same direction. The European Union's Artificial Intelligence Regulation (EU AI Act, Regulation 2024/1689) classifies risk-scoring systems in border-control contexts as high-risk systems, with explicit requirements for traceability, human oversight, and technical documentation. ISO/IEC 42001:2023 establishes a management system for AI with an emphasis on governance and control. Argentina has no sectoral equivalent in this area.
4. Una propuesta mínima: trazabilidad como estándar de base4. A Minimal Proposal: Traceability as a Baseline Standard
No se propone la parálisis tecnológica ni el abandono de herramientas que pueden aumentar genuinamente la capacidad de control del Estado. Se propone un estándar mínimo de trazabilidad como condición de uso institucional de la IA en contextos de control aduanero y portuario.
This paper doesn't propose technological paralysis or abandoning tools that can genuinely strengthen the State's control capacity. It proposes a minimum traceability standard as a condition for institutional AI use in customs and port control contexts.
Ese estándar implica al menos cuatro elementos operativos: registro de razonamiento (documentación accesible del criterio que generó el output); identificación del dato de entrada (trazabilidad con fecha, fuente y versión del modelo); ventana de control humana (punto explícito del proceso donde el agente puede intervenir antes de que el output produzca efectos jurídicos); y responsable nominado (el funcionario que asume la supervisión escéptica de la decisión, no como validador automático sino como profesional que ejerce criterio propio).
That standard involves at least four operational elements: a reasoning record (accessible documentation of the criterion that generated the output); input data identification (traceability with date, source, and model version); a human control window (an explicit point in the process where the agent can intervene before the output produces legal effects); and a named owner (the official who takes on skeptical oversight of the decision, not as an automatic validator but as a professional exercising independent judgment).
El marco TRIA (Trazabilidad, Razonamiento, IA, Auditoría) —registrado ante la Dirección Nacional del Derecho de Autor, Legajo N.º RL-2026-46255181— articula estos cuatro elementos como metodología de implementación auditable en entornos institucionales. Un paso previo necesario es el diagnóstico del nivel de madurez algorítmica actual de la institución. La Matriz Diagnóstica de Madurez Algorítmica (MDMA) —registrada ante la Dirección Nacional del Derecho de Autor, N.º PV_2026-67047663-APN-DNDA#MJ— provee un instrumento estructurado para evaluar en qué punto se encuentra un sistema de scoring respecto de los cuatro pilares: qué documenta, qué explica, cómo fue caracterizado y con qué posibilidad de auditoría opera. El diagnóstico es la base que permite priorizar las acciones de mejora y evitar que la adopción del estándar sea meramente formal.
The TRIA framework (Traceability, Reasoning, AI, Audit) — registered with Argentina's National Copyright Office, File No. RL-2026-46255181 — articulates these four elements as an auditable implementation methodology for institutional settings. A necessary preliminary step is diagnosing the institution's current level of algorithmic maturity. The Algorithmic Maturity Diagnostic Matrix (MDMA) — registered with the National Copyright Office, No. PV_2026-67047663-APN-DNDA#MJ — provides a structured instrument to assess where a scoring system stands against the four pillars: what it documents, what it explains, how it was characterized, and what audit capability it operates under. The diagnosis is the foundation that allows improvement actions to be prioritized and prevents adoption of the standard from being merely formal.
ConclusiónConclusion
La incorporación de inteligencia artificial al control aduanero y portuario es irreversible. La pregunta no es si se adoptará, sino bajo qué condiciones. La experiencia en otros sectores institucionales (judicial, sanitario, fiscal) muestra que la ausencia de trazabilidad no se resuelve a posteriori: se acumula como pasivo hasta que una decisión impugnada o un control externo expone el vacío.
The incorporation of artificial intelligence into customs and port control is irreversible. The question isn't whether it will be adopted, but under what conditions. Experience in other institutional sectors (judicial, healthcare, tax) shows that the absence of traceability isn't resolved after the fact: it accumulates as a liability until a challenged decision or an external review exposes the gap.
Los puertos y las aduanas no son sectores de bajo riesgo algorítmico. Son nodos de control soberano. Tratarlos con los mismos estándares de opacidad que se toleran en una aplicación comercial no es una decisión técnica: es una decisión política que tiene consecuencias institucionales concretas. El estándar mínimo propuesto —trazabilidad, razonamiento documentado, ventana de control y responsable nominado— no requiere reemplazar los sistemas existentes: requiere que el Estado sepa qué están decidiendo y por qué.
Ports and customs are not low algorithmic-risk sectors. They are nodes of sovereign control. Treating them with the same standards of opacity tolerated in a commercial app isn't a technical decision — it's a political one with concrete institutional consequences. The proposed minimum standard — traceability, documented reasoning, a control window, and a named owner — doesn't require replacing existing systems: it requires the State to know what they're deciding, and why.
ReferenciasReferences
Gavilán A., Balbi D. y Lento U. (2026, junio 16). Inteligencia artificial en el ejercicio profesional: ¿qué tener en cuenta?, ¿cómo afecta al contador? y ¿por qué la trazabilidad es el nuevo estándar? Errepar+.
Gavilán A., Balbi D. y Lento U. (2026, junio 16). Inteligencia artificial en el ejercicio profesional: ¿qué tener en cuenta?, ¿cómo afecta al contador? y ¿por qué la trazabilidad es el nuevo estándar? Errepar+.
Lento U. (2026). Marco TRIA™: Trazabilidad, Razonamiento, IA, Auditoría. Dirección Nacional del Derecho de Autor, Legajo N.º RL-2026-46255181.
Lento U. (2026). Marco TRIA™: Trazabilidad, Razonamiento, IA, Auditoría. Dirección Nacional del Derecho de Autor, Legajo N.º RL-2026-46255181.
Lento U. (2026). Matriz Diagnóstica de Madurez Algorítmica (MDMA). Dirección Nacional del Derecho de Autor, N.º PV_2026-67047663-APN-DNDA#MJ. Expediente EX-2026-677047649-APN-DNDA#MJ.
Lento U. (2026). Matriz Diagnóstica de Madurez Algorítmica (MDMA). Dirección Nacional del Derecho de Autor, N.º PV_2026-67047663-APN-DNDA#MJ. Expediente EX-2026-677047649-APN-DNDA#MJ.
International Organization for Standardization. (2023). ISO/IEC 42001:2023: Artificial intelligence — Management system. ISO.
International Organization for Standardization. (2023). ISO/IEC 42001:2023: Artificial intelligence — Management system. ISO.
Parlamento Europeo y Consejo de la Unión Europea. (2024). Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial (EU AI Act). Diario Oficial de la Unión Europea.
Parlamento Europeo y Consejo de la Unión Europea. (2024). Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial (EU AI Act). Diario Oficial de la Unión Europea.
República Argentina. (1972). Ley N.º 19.549: Ley de Procedimientos Administrativos. Boletín Oficial.
República Argentina. (1972). Ley N.º 19.549: Ley de Procedimientos Administrativos. Boletín Oficial.