Què ensenya un càrrec de frau per 'IA' als fundadors fintech

Descobreix com un càrrec criminal per frau amb IA marca un precedent per a fintech. Aprèn a tancar la bretxa entre el que dius i el teu codi.

miércoles, 29 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Fraude por IA en fintech: lecciones clave

El 2024 va deixar una lliçó que cap fundador fintech hauria d'ignorar: mentir sobre l'ús de la intel·ligència artificial ja no és un risc regulatori llunyà, sinó una causa directa de processos penals. Quan Albert Saniger, fundador de l'app de compres Nate, va ser acusat per la SEC i el Departament de Justícia per frau electrònic, no va ser un error tècnic menor. La seva empresa afirmava que un sistema d'IA automatitzava les transaccions amb més del 90% d'efectivitat; en realitat, treballadors humans feien cada compra. Havia recaptat més de 42 milions de dòlars sobre aquella promesa. La pregunta per a qualsevol startup que integri intel·ligència artificial al seu producte és inevitable: el teu discurs de venda coincideix amb el que realment fa el teu codi?

Aquest tipus de frau té un nom en l'àmbit regulatori: 'AI-washing'. La SEC ho defineix com la pràctica d'afirmar que un producte o servei utilitza IA quan en realitat no ho fa, o exagerar materialment el que la IA aconsegueix. Les primeres sancions van arribar el març de 2024 contra dos assessors d'inversió, Delphia i Global Predictions. Delphia va assegurar durant tres anys que feia servir machine learning per analitzar dades personals de clients (xarxes socials, bancs, targetes de crèdit) i alimentar els seus algoritmes d'inversió. Mai va ser cert. Ambdues firmes van pagar multes de 225.000 i 175.000 dòlars. Però el patró ha escalat.

El gener de 2025, la SEC va demandar a Presto Automation, una companyia cotitzada al Nasdaq, per afirmar que el seu sistema de comandes per a drive-thru eliminava la necessitat d'operadors humans. La realitat: la gran majoria de comandes continuaven requerint intervenció manual. A més, Presto no va revelar que la tecnologia de reconeixement de veu era d'un tercer, no desenvolupada internament. I després va arribar el cas Nate: de sancions civils a càrrecs criminals. Saniger va ser imputat, no només multat. La direcció és inequívoca: els reguladors ja no es limiten a assessors financers; ara apunten a empreses operatives que enganyen inversors, usuaris i el mercat. I les fintech estan just al punt de mira, perquè les promeses d'IA en detecció de fraus, subscripció, automatització KYC o gestió de carteres són exactament el tipus de declaracions que la SEC compara amb els registres reals d'enginyeria.

El patró recurrent en tots els casos sancionats es redueix a tres escletxes estructurals. Primera: reclamar tecnologia pròpia que en realitat és de tercers. Presto va vendre com a propi un sistema que no va desenvolupar. Segona: exagerar la taxa d'automatització. Presto va dir 'sense intervenció humana'; Nate va dir 'més del 90%'; en ambdós casos el nombre real era gairebé l'oposat. Tercera: afirmar que la IA fa alguna cosa que mai va arribar a fer. Delphia recollia dades, però el seu algoritme mai les va utilitzar. Cada una d'aquestes escletxes és verificable. La SEC compara les representacions públiques (pitch deck, web, comunicacions a inversors) amb les dades reals de rendiment del sistema, registres de logs, documentació d'arquitectura i contractes amb proveïdors.

Els fundadors haurien de veure això com una 'bretxa entre el que es diu i el que el codi pot demostrar'. Tancar-la no és un exercici legal que es fa una vegada abans d'una ronda de finançament. És una disciplina contínua que es recolza en tres pilars. Primer, un registre de declaracions: cada afirmació pública sobre el que la IA fa (web, deck, App Store, actualitzacions a inversors) ha de quedar anotada i vinculada a una funcionalitat concreta. Segon, una verificació de capacitats: cada afirmació es contrasta amb el que el sistema realment fa en producció avui, no amb el que està al roadmap. Si el deck diu 'detecció de frau amb IA' i el que hi ha és un motor de regles amb un model en mode shadow (sense impacte real), aquesta és exactament l'escletxa per la qual Presto i Nate van ser sancionats. Tercer, una bandera de procedència: la capacitat d'IA és interna o llicenciada d'un proveïdor? Si és llicenciada, s'ha de dir. Aquesta distinció és el fet més repetit en tots els casos.

La creació el febrer de 2025 de la Unitat de Ciberseguretat i Tecnologies Emergents de la SEC, amb uns 30 especialistes dedicats a investigar fraus relacionats amb IA, confirma que no es tracta d'una campanya temporal. L'agència ha deixat clar que no necessita noves regles: les lleis antifrau i de divulgació existents ja cobreixen les afirmacions enganyoses sobre IA. Per als fundadors, això significa que l'exposició existeix avui, sota les mateixes lleis de valors que ja compleixen. I tot i que els canvis d'administració puguin alterar el volum d'accions de la SEC, les dades de demandes privades no menteixen: els litigis relacionats amb IA no s'han alentit entre 2023 i 2025; al contrari, continuen creixent.

En aquest context, comptar amb un soci tecnològic que entengui tant la promesa comercial com la realitat del codi marca la diferència. A Q2BSTUDIO, desenvolupem aplicacions a mida que integren IA, cloud i analítica de dades sense desviacions entre el que es ven i el que es lliura. Ajudem startups i empreses consolidades a dissenyar arquitectures robustes en cloud AWS i Azure, implementar solucions de ciberseguretat, construir panells de BI amb Power BI, i crear agents d'IA que realment automatitzen processos. No es tracta només de tecnologia; es tracta d'alinear cada declaració pública amb l'evidència tècnica. Perquè quan un regulador (o un inversor) demani veure els logs, la documentació d'arquitectura i els contractes de proveïdors, el fundador que pugui respondre ràpid serà el menys exposat.

La pregunta que tot fundador fintech hauria de fer-se avui no és 'compleixo amb la normativa?'. És 'què hi ha al meu registre de declaracions en aquest moment, i coincideix amb el que realment executa el meu sistema?'. Qui pugui respondre això amb claredat tindrà un avantatge competitiu real. Qui no, corre el risc de ser el proper titular. Aquest article és una visió general d'una àrea d'enforcement en desenvolupament, no un consell legal. Si tens dubtes sobre les teves divulgacions relacionades amb IA, consulta amb un advocat especialitzat en valors. A Q2BSTUDIO, ens apassiona tancar aquesta escletxa entre el que promets i el que la teva tecnologia pot demostrar.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.