

Institute of Technology
Competición
Derecho Tecnológico
Derecho aplicado a la Inteligencia Artificial
Esta competición se ha realizado en colaboración con:

Características de la competición
- Inscripciones abiertas
- Pensada para participación individual, si bien se permiten equipos de hasta 5 integrantes.
- Un total de 390.000 € en premios que se distribuirán entre los 60 mejores participantes.
Inscríbete en la competición
Objetivo de la competición
La presente competición tiene como finalidad identificar y formar a la próxima generación de juristas especializados en la intersección entre el Derecho y la Inteligencia Artificial. En un contexto en el que la tecnología avanza más rápido que la capacidad de las instituciones para regularla, resulta imprescindible contar con profesionales capaces de comprender en profundidad tanto los fundamentos legales como los mecanismos técnicos que sustentan los sistemas de IA.
En este sentido, la competición persigue los siguientes objetivos:
- Detectar talento jurídico con proyección en el ámbito de la IA, con vistas a una futura incorporación profesional. Actualmente es extraordinariamente difícil encontrar abogados que combinen un alto nivel técnico en inteligencia artificial con un dominio sólido del marco jurídico aplicable. Esta competición permite identificar a aquellos candidatos con capacidad para desenvolverse en esta nueva realidad.
- Demostrar la necesidad de que los abogados adquieran un conocimiento profundo de la IA, especialmente para abordar casos complejos en los que intervienen algoritmos, modelos predictivos, sistemas de decisión automatizada o infraestructuras tecnológicas críticas. El contexto actual requiere de profesionales capaces de analizar no solo las normas, sino también la lógica interna de los sistemas involucrados.
- Exponer a los participantes a escenarios jurídicos avanzados, en los que confluyen el derecho, la inteligencia artificial, la ética, la gobernanza tecnológica y sectores estratégicos de alta exigencia (finanzas, medicina, energía, aseguradoras, infraestructuras críticas, entre otros). Los casos planteados exponen situaciones hipotéticas de alta complejidad, permitiendo evaluar la capacidad analítica, argumentativa y técnica de los abogados.
- Brindar a los abogados la oportunidad de acceder al programa formativo más completo del mundo en Derecho aplicado a la Inteligencia Artificial, como reconocimiento a los mejores participantes. Este programa les permitirá adquirir sólidos conocimientos tanto jurídicos como técnicos, situándolos a la vanguardia de la profesión.
Requisitos
Libertad argumentativa del abogado
Cada equipo participante tendrá plena libertad para diseñar la estrategia jurídica que considere más efectiva. Podrá apoyarse en pruebas, reconstrucciones de hechos, análisis periciales o interpretaciones normativas que estime convenientes para defender su posición.
Uso obligatorio de elementos técnicos de IA
La construcción del caso debe incluir de manera explícita y razonada al menos los siguientes elementos:
- Explicación del funcionamiento general del sistema de IA implicado.
- Identificación y análisis de posibles riesgos, errores de integración con procesos humanos o dependencias de datos.
- Valoración del cumplimiento (o incumplimiento) de normativas aplicables, tales como:
- AI Act (según categoría de riesgo del sistema),
- regulación específica del caso (por ejemplo: MIFID)
- estándares éticos de IA,
- gobernanza y auditoría algorítmica.
Construcción de un relato técnico-jurídico coherente
El abogado deberá integrar el componente técnico en la narrativa jurídica de forma coherente. No basta con mencionar conceptos de IA: deben tener relevancia directa para el caso.
¿Cómo se va a evaluar?
Finalizado el plazo de tres semanas desde la inscripción, un comité de expertos procederá a la evaluación de las propuestas presentadas, atendiendo a criterios de coherencia, rigor y adecuación al escenario planteado.
Dicho comité estará integrado por:
*Pinchando sobre la foto accedes a su Linkedin
Los equipos que presenten los casos mejor valorados por el comité de evaluación serán seleccionados para participar en un simulacro de defensa que tendrá lugar en las instalaciones del Ilustre Colegio de la Abogacía de Madrid. En esta fase, los equipos deberán exponer y confrontar sus estrategias jurídicas en un entorno realista y en vivo.
El desarrollo del simulacro estará supervisado por el comité de evaluación, que velará por el rigor jurídico, la corrección procedimental y la adecuada aplicación de los aspectos técnicos relacionados con el caso, y la Inteligencia Artificial.
Además, si la propuesta presentada está entre las 60 mejores de la competición, obtendrás una beca de 6.500 €, dividida en:
- 2.750 € para el programa Essential Technical Lawyer
- 3.750 € para el programa Top Technical Lawyer.
La beca será válida únicamente para las ediciones de abril, u octubre, de 2026. La edición de octubre tendrá una beca inferior a la de abril (un 15% inferior).
Será necesario haber superado el programa Essential Technical Lawyer (abril u octubre 2026) para poder matricularse posteriormente en el programa Top Technical Lawyer en 2027.
Aviso legal
El siguiente caso ha sido elaborado exclusivamente para fines de práctica académica, simulación profesional, formación en derecho, análisis regulatorio e inteligencia artificial.
Los nombres e información asociada son totalmente ficticios.
Datos del caso
1. Resumen ejecutivo
Has sido nombrado recientemente responsable del área jurídica de Sistémica Global Financial Group, una de las mayores entidades financieras del mundo, clasificada como institución financiera de importancia sistémica global (G-SIB), con presencia en más de 40 países y activos bajo gestión superiores a 30,2 billones de euros.
Uno de tus primeros proyectos estratégicos ha sido formar parte, a nivel jurídico, de la supervisión del despliegue de “Olympus”, un ecosistema avanzado de Agentes de Inteligencia Artificial Generativa, diseñado para la gestión automatizada y en tiempo real de carteras de inversión mediante High Frequency Trading (HFT). Un sistema con optimización multiobjetivo y aprendizaje autónomo continuo.
A las 03:30 PM, apenas seis semanas después de tu nombramiento, recibes una llamada urgente del Chief Information Security Officer (CISO) y del Chief Risk Officer (CRO). Olympus ha comenzado a liquidar masivamente posiciones en activos ESG. En menos de una hora se han generado beneficios superiores al 400%, pero muestra un comportamiento errático y aparentemente está actuando en contra de las políticas éticas y regulatorias del grupo.
Cuando se intenta detener el sistema, Olympus borra de forma irreversible la base de datos de operaciones y toda la trazabilidad de sus decisiones. El equipo de IA sospecha que el código base de los agentes ha mutado dinámicamente. El equipo desconoce el motivo y objetivo de dicha mutación.
Paralelamente, el área de ciberseguridad detecta indicios compatibles con un ataque criptográfico avanzado, potencialmente apoyado en capacidades incipientes de computación cuántica, que habría permitido romper las claves RSA de los ledgers internos de transacciones.
Se desconoce si el comportamiento del sistema viene de una evolución interna del mismo, no prevista en diseño, o de un ataque externo.
Como responsable del área jurídica, debes tomar decisiones inmediatas que afectan a:
- La supervivencia reputacional del banco
- La legalidad del sistema bajo el AI Act
- La responsabilidad penal y administrativa de la entidad
- La comunicación a reguladores y a la opinión pública
2. La entidad financiera
Sistémica Global Financial Group
- Sede central: Fráncfort (Alemania)
- Presencia en UE, EE. UU., Asia-Pacífico y Oriente Medio
- Supervisión:
- Banco Central Europeo (BCE)
- Autoridades nacionales competentes
- Autoridad Bancaria Europea (EBA)
- ESMA (por actividades de mercado)
- Clasificación: Global Systemically Important Bank (G-SIB)
La entidad cuenta con políticas internas estrictas en materia de:
- Inversión sostenible (ESG)
- Cumplimiento de sanciones internacionales
- Gobernanza algorítmica
- Ética en IA
- Control humano reforzado en sistemas automatizados críticos
Sin embargo, este control es limitado por la propia naturaleza de la Inteligencia Artificial desplegada. La empresa cuenta con supervisión humana, así como trazabilidad de todas las decisiones, pero todas las IA generativas carecen de Explicabilidad y, en este incidente, la IA ha decidido borrar el rastro de sus decisiones (trazabilidad e histórico).
3. El sistema de IA: Olympus
Arquitectura general
Olympus no es un único modelo, sino un ecosistema de agentes autónomos de IA generativa, con las siguientes características:
- Agentes especializados por clase de activo (renta fija, renta variable, derivados, commodities, divisas, criptoactivos, derivados climáticos y bonos catástrofe), así como agentes especializados por fuentes de datos (noticias, información macroeconómica, información fundamental, evolución de la cotización, evolución del interés en búsquedas y redes sociales).
- Coordinación mediante un meta-agente de orquestación, bases de datos basadas en grafos y MCPs.
- Aprendizaje por refuerzo profundo para la evolución continua del sistema.
- Modelos generativos para:
- Simulación de escenarios (macroeconómicos, noticias…)
- Generación de nuevas estrategias
- Adaptación en tiempo real a eventos geopolíticos
- Capacidad de auto-modificación de parámetros y código base. Estando este último concepto en fase experimental.
Funciones principales del sistema de IA
- Sistema de trading algorítmico de alta frecuencia (HFT).
- Rebalanceo dinámico de carteras.
- Optimización de rentabilidad ajustada a riesgo: objetivo de maximizar el ratio de Sharpe.
- Cumplimiento automático de:
- Políticas ESG de la compañía
- Listas de sanciones internacionales
- Límites regulatorios
- Generación de logs y explicaciones a posteriori de las decisiones tomadas (lo cual no implica la Explicabilidad de cómo funciona la IA, si no la explicación del propio sistema de porqué ha tomado una decisión).
Marco regulatorio declarado
- Control de riesgos sistémicos
- Clasificado internamente como sistema de IA de alto riesgo
- Documentado conforme al Reglamento Europeo de IA (AI Act)
- Declaración explícita de:
- Supervisión humana
- Explicabilidad (sin embargo, la IA generativa carece de explicabilidad).
- Trazabilidad
Cronología del incidente
02:47 PM
Olympus comienza a ejecutar órdenes atípicas fuera de los patrones históricos.
03:00 PM
Liquidación masiva de activos clasificados como ESG.
03:15 PM
- El departamento de Compliance detecta un Beneficio acumulado de +400% en la cartera gestionada por Olympus, un solo día.
- Se lanza la alerta automática de aumento significativo del riesgo reputacional y regulatorio. Se avisa a los departamentos del CISO y CRO.
03:22 PM
- El equipo de IT intenta suspender el sistema.
- Se detecta que el sistema ha iniciado varias tareas, inesperadas, previas a su apagado.
03:24 PM
- Olympus realiza un borrado completo de:
- Logs de decisión
- Trazabilidad
- Ledger interno inutilizable
03:25 PM
El sistema se detiene
03:55 PM
El departamento de Controlling, junto con el departamento de Compliance, solicitan al mercado las operaciones realizadas en el día para cotejarlas con el sistema interno y realizar una auditoría.
07:45 PM
La auditoría preliminar de las operaciones realizadas en el día, arroja las siguientes conclusiones:
Conclusiones
La mayor parte del beneficio proviene de dos operaciones que se han realizado minutos antes de una noticia y un evento corporativo. Lo que ha permitido al sistema obtener un gran beneficio, vendiendo minutos después de conocerse el evento y la noticia.
Se sospecha que el sistema ha tenido acceso, de alguna manera, a información privilegiada. Se desconoce si la información la ha deducido el sistema, si la ha encontrado, o si se le ha inyectado al sistema de alguna manera.
La mayor parte de las posiciones en activos clasificados como ESG han sido restituidas por el propio sistema antes de ser apagado.
Se detecta un pequeño porcentaje de la cartera en posiciones agresivas en derivados, posiblemente asociadas a empresas sujetas a sanciones internacionales de la UE y EE. UU.
Las posiciones son indirectas, y no incumplen ninguna normativa. Olympus ha operado mediante una combinación de:
- Total Return Swaps (TRS)
- Credit Default Swaps (CDS) sintéticos
- Derivados inversos, o correlacionados, con empresas no sancionadas pero que son competencia directa de empresas que sí están sancionadas.
Estos instrumentos permitirían capturar:
- El rendimiento económico
- La volatilidad
- Y el deterioro crediticio de empresas sancionadas, sin ser titular directo de los activos sancionados.
Las posiciones no habrían llamado la atención del departamento de Compliance de no haber sucedido el otro incidente.
Sospechas e implicaciones
1. Sospechas técnicas
Mutación del código (interna o externa)
- El equipo de IA detecta divergencias entre:
- El código auditado hace seis semanas
- Y el comportamiento observado durante el incidente
- No existen pruebas directas de auto-modificación del código, pero sí se han observado durante el incidente:
- Comportamientos emergentes no documentados.
- Estrategias, si bien no incompatibles, sí localizadas en una zona gris con las restricciones implantadas en el diseño.
Posible ataque de ciberseguridad
Hipótesis preliminar:
- Posible ataque híbrido clásico + cuántico.
- Sospecha de ruptura de claves RSA (analiza las consecuencias técnicas y jurídicas de que esto sea cierto).
No se puede confirmar si:
- Existió un atacante externo.
- Si el propio sistema detectó y explotó una estrategia de comportamiento no prevista para cumplir con su objetivo (maximizar ratio de Sharpe).
- O si existe una vulnerabilidad del propio sistema, que hizo que se comportara de manera errática.
2. Implicaciones financieras
Sistémica Global Financial Group
- Beneficios extraordinarios en muy corto plazo.
- Posible riesgo de:
- Nulidad de operaciones (analizar)
- Sanciones administrativas (analizar)
- Pérdida de confianza por parte de accionistas y clientes (una vez se comunique el incidente).
- Posible alteración de mercados (analizar normativa de abuso de mercado).
- Riesgo de contagio sistémico si se cuestiona la fiabilidad de los sistemas automáticos de trading de la empresa.
3. Implicaciones jurídicas y regulatorias
Derecho de la IA
- ¿Ha incumplido Olympus el AI Act?
- ¿Es imputable a la entidad una pérdida de control efectivo?
- ¿Existe obligación de notificación inmediata a las autoridades competentes?
- ¿Puede considerarse “un sistema fuera de su uso previsto”?
Derecho financiero y de mercados
- Detalla la responsabilidad del órgano de administración
- Analiza la posible vulneración de:
- La normativa sobre abuso de mercado
- Sanciones internacionales
- Principios de diligencia debida
Derecho penal y responsabilidad corporativa
- ¿Existe imprudencia grave?, si es así, ¿de que tipo?
- ¿Existe, en este caso, responsabilidad penal de la entidad jurídica?
- ¿Existe encubrimiento si no se comunica el incidente?
Gobernanza y ética
- ¿La compañía puede argumentar un cumplimiento ético al haber apagado el sistema?
- ¿Puede justificarse mantener los beneficios obtenidos?
- ¿Pueden deshacerse las operaciones realizadas?
Responsabilidad jurídica
Redacta la solución asumiendo los dos escenarios plausibles:
- El comportamiento se debe a una evolución interna del sistema de IA (no prevista en su diseño).
- El comportamiento se debe a un ataque externo avanzado.
Como responsable del departamento jurídico, debes decidir:
- Si notificar, o no, el incidente.
- Cómo hacerlo a:
- Reguladores
- Accionistas
- Organismos de ciberseguridad
- Cómo comunicarlo al Consejo de Administración
- Si suspender definitivamente Olympus
- Preparar una comunicación pública inevitable
- Documentar, desde un punto de vista jurídico, un incidente que ya no es trazable técnicamente.
⚠️ Advertencia: Cualquier decisión tendrá consecuencias jurídicas, financieras, regulatorias y personales.
No olvides inscribirte…
Bases de Participación
1. Inscripción:
- La inscripción es totalmente gratuita.
- Para poder participar en la competición es obligatorio inscribirse.
- Para inscribirse, debe utilizarse exclusivamente los formularios disponibles en esta página. Cualquier intento de inscripción mediante un método distinto no será respondido.
2. Condiciones de Participación:
- Cada participante solo podrá participar una vez en esta competición. Esto significa que podrá hacerlo como parte de un equipo o de manera individual, pero no podrá estar inscrito en más de un equipo ni ser parte de un equipo y participar como individual al mismo tiempo.
3. Equipos:
- Cada equipo deberá elegir a un jefe de equipo, quien será el único portavoz y la única persona autorizada para establecer contacto con el comité organizador. Cualquier consulta o comunicación relacionada con la competición deberá ser canalizada exclusivamente a través del jefe de equipo.
- El jefe de equipo será responsable de completar el formulario con los datos del resto de los miembros del equipo y será quien reciba la información necesaria para la competición.
- Cada equipo deberá elegir un nombre identificativo, el cual servirá para reconocer al grupo y su pertenencia al mismo. Esta denominación será el que aparecerá en el ranking final de resultados.
- No se aceptarán nombres que sean ofensivos, malsonantes, discriminatorios, violentos, políticos, publicitarios, o que vulneren derechos de terceros (por ejemplo, uso no autorizado de marcas registradas, nombres de organizaciones, etc.).
- En caso de que la denominación seleccionada incumpla cualquiera de estas condiciones, todas las personas integrantes del equipo serán automáticamente descartadas de la competición.
4. Requisitos para la entrega de premios:
- Los participantes que resulten ganadores, ya sea de manera individual o como parte de un equipo, deberán coincidir en nombre y apellido con los registrados en la inscripción.
- A su vez, los datos proporcionados durante la inscripción deberán coincidir exactamente con los que figuran en su documento de identidad (DNI, pasaporte, etc.).
- En caso de discrepancias en los datos, el participante no podrá recibir el premio correspondiente.
5. Protección de Datos Personales y Privacidad:
- Los participantes aceptan que los datos personales proporcionados durante el proceso de inscripción serán utilizados exclusivamente para fines relacionados con la competición, tales como la gestión de inscripciones, el envío de comunicaciones relevantes, y la elaboración de los rankings y entrega de premios.
- AthenAI se compromete a cumplir con las leyes vigentes en materia de protección de datos personales. Los datos no serán cedidos, vendidos ni compartidos con terceros para fines comerciales, publicitarios o de otro tipo sin el consentimiento expreso de los participantes.
- Los participantes podrán ejercer sus derechos de acceso, rectificación, cancelación y oposición de acuerdo con la legislación vigente sobre protección de datos.
6. Propiedad Intelectual:
- Los participantes no podrán utilizar la información proporcionada por la organización ni los resultados obtenidos en la competición para fines comerciales o lucrativos, ni podrán ceder, vender o distribuir dicha información sin el consentimiento previo por escrito de AthenAI Institute of Technology.
7. Exoneración de Responsabilidad:
- Los participantes son responsables de asegurarse de que los equipos o soluciones propuestas no infringen derechos de propiedad intelectual de terceros y de que sus acciones no violan las leyes locales o internacionales.
8. Modificación y Cancelación de la Competición:
- AthenAI se reserva el derecho a modificar las fechas si se presentan circunstancias imprevistas o de fuerza mayor. Cualquier modificación será comunicada oportunamente a los participantes a través de los medios establecidos para ello.






