Saltar al contenido

AI Act (UE) vs Estados Unidos: dos modelos de regulación de IA en 2026

Ya vimos cómo se regula la IA en 10 países de Latinoamérica. Al otro lado del Atlántico, el contraste con la UE no podría ser más marcado: mientras el AI Act entra en aplicación efectiva con sanciones millonarias, Estados Unidos sigue sin ley federal — y la Casa Blanca activamente litiga contra los estados que sí legislan.

La UE: un reglamento único, aplicación centralizada

Desde el 2 de agosto de 2026, la Oficina de IA de la Comisión Europea y las autoridades nacionales aplican efectivamente el AI Act. Los chatbots deben avisar de que son IA, los deepfakes deben etiquetarse, y el contenido generado por IA debe llevar marcas legibles por máquina — son las obligaciones de transparencia del Art. 50. El incumplimiento puede acarrear sanciones de hasta 15 millones de euros o el 3% del volumen de negocio mundial, lo que sea mayor. Es un reglamento único, directamente aplicable en los 27 estados miembros, sin necesidad de transposición nacional caso por caso.

EEUU: sin ley federal, y la Casa Blanca contra los estados

Estados Unidos no tiene ninguna ley federal integral de IA equivalente. Lo que sí existe es un frente abierto entre el gobierno federal y los estados. La Orden Ejecutiva 14365 ("Ensuring a National Policy Framework for Artificial Intelligence"), firmada el 11 de diciembre de 2025, crea un grupo de trabajo de litigios en el Departamento de Justicia dedicado exclusivamente a impugnar leyes estatales de IA, y ordena a la FTC emitir en 90 días una declaración sobre cuándo esas leyes quedan invalidadas por las normas federales contra prácticas engañosas — además de pedir a la FCC que explore un estándar federal de divulgación que sustituya a los estatales.

Mientras tanto, los estados no han frenado. California promulgó la Transparency in Frontier AI Act (SB 53) el 29 de septiembre de 2025, exigiendo marco de seguridad público, informes de transparencia y notificación de incidentes críticos a los grandes desarrolladores de modelos de frontera (más de 500 millones de dólares de ingresos anuales). Durante 2026, al menos 19 estados más aprobaron leyes de seguridad de chatbots — Connecticut, California SB 243, Utah, entre otros.

El estándar voluntario que llena el vacío: el NIST AI RMF

En ausencia de una ley federal, el NIST AI Risk Management Framework se ha convertido en el vocabulario de referencia de facto que usan compradores corporativos y aseguradoras en EEUU para evaluar la madurez de gestión de riesgo de IA de un proveedor. No es obligatorio, pero funciona de forma similar a como opera un marco ISO fuera de un mandato legal: quien no puede demostrar alineación con él pierde competitividad en procesos de compra corporativa, aunque ninguna autoridad se lo exija por ley.

Qué significa esto si operas en ambos lados

Para una empresa con operaciones en la UE y en EEUU, el reto no es solo cumplir dos marcos distintos, sino gestionar direcciones regulatorias opuestas: en la UE, la obligación crece y se centraliza; en EEUU, la incertidumbre crece porque el propio marco legal está en disputa entre niveles de gobierno. La estrategia más robusta es construir el programa de gobernanza sobre el estándar más exigente (el AI Act) y usarlo como base para responder tanto a las leyes estatales de EEUU como al NIST AI RMF, en lugar de mantener programas de cumplimiento separados que se desincronizan cada vez que cambia el mapa legal estadounidense.

Construye tu programa sobre el estándar más exigente

AI Act Starter Kit para arrancar el cumplimiento europeo, y la Checklist de Clasificación de Riesgo para saber en qué categoría cae cada sistema.

Ver AI Act Starter Kit → Ver Clasificación de Riesgo →