Saltar al contenido

Regulación de IA en EEUU, Reino Unido, Canadá y Australia

Si tu empresa opera en alguno de estos cuatro países, la primera pregunta que te haces es "¿cuál es su AI Act?" — y la respuesta, en los cuatro casos, es que no tienen uno. Cada país regula la IA de una forma distinta y fragmentada. Este es el mapa práctico de qué aplica de verdad hoy.

Estados Unidos — sin ley federal, con 3 estados marcando el ritmo

EEUU no tiene una ley federal de IA, y no hay ninguna en trámite con visos de aprobarse pronto. La actividad real está en los estados:

  • Texas — TRAIGA (HB 149): en vigor desde el 1 de enero de 2026. Prohíbe usos manipuladores o discriminatorios de IA, puntuación social gubernamental, e identificación biométrica sin consentimiento.
  • California — varias leyes distintas, no una sola: SB 53 (Transparency in Frontier AI Act, modelos de gran escala, multas hasta 1 millón de USD), AB 2013 (transparencia de datos de entrenamiento) — ambas en vigor desde el 1 de enero de 2026 — y SB 942, operativa para proveedores cubiertos desde el 2 de agosto de 2026.
  • Colorado — cambio importante que casi nadie tiene actualizado: la Colorado AI Act original (SB 24-205, basada en riesgo, con varios aplazamientos de su entrada en vigor) fue derogada por completo y sustituida por una ley nueva, la SB 26-189 (Automated Decision-Making Technology Act), firmada el 14 de mayo de 2026 — más ligera que la original, centrada en transparencia de decisiones automatizadas, con obligaciones sustantivas desde el 1 de enero de 2027.

Más de 30 estados han presentado alguna legislación relacionada con IA, aunque la mayoría son leyes estrechas sobre deepfakes o publicidad electoral, no marcos integrales como los tres anteriores.

Reino Unido — sin ley de IA, pero con un código estatutario en camino

El Reino Unido regula la IA a través de sus reguladores sectoriales (ICO, FCA, MHRA, Ofcom) bajo un enfoque "pro-innovación", sin una ley de IA transversal. El cambio real de 2026: el reglamento UKSI 2026/425, en vigor desde el 12 de mayo, obliga por primera vez al ICO a redactar un código de práctica estatutario sobre IA y decisiones automatizadas — guía final esperada en verano de 2026, código con fuerza legal en 2027. La Data (Use and Access) Act 2025 ya modificó el RGPD británico, con la mayoría de sus disposiciones en vigor desde febrero de 2026. Más detalle en el Radar Regulatorio.

Canadá — el AIDA murió, y sigue sin reemplazo

El Artificial Intelligence and Data Act (AIDA), que iba a ser el primer marco federal de IA de Canadá, formaba parte del Bill C-27 — y murió junto con el resto del proyecto cuando el Parlamento se prorrogó en enero de 2025. A mediados de 2026 no se ha reintroducido, y el gobierno ha señalado que cualquier ley futura será un diseño nuevo, no una resurrección del AIDA. Mientras tanto, Canadá regula la IA a través de PIPEDA a nivel federal y de la Ley 25 de Quebec, hoy el marco más exigente del país.

Australia — sin ley de IA, pero con una fecha concreta en diciembre

Australia abandonó su propuesta de "guardrails" obligatorios para IA de alto riesgo, optando por un enfoque de 3 pilares (ley existente + AI Safety Institute + guías voluntarias). Lo que sí es una obligación real: el 10 de diciembre de 2026 entra en vigor la nueva obligación de transparencia sobre decisiones automatizadas (APP 1.7-1.9) de la Privacy Act — cualquier entidad que use un programa para tomar decisiones que puedan afectar significativamente a una persona (crédito, empleo, seguros, vivienda) debe explicarlo en su política de privacidad. La OAIC (el regulador) ha señalado una interpretación amplia del alcance, y su guía definitiva se espera en septiembre de 2026.

Lo que tienen en común los cuatro

  • Ninguno tiene un AI Act único al estilo europeo — todos regulan vía privacidad, leyes sectoriales o legislación subnacional.
  • Los cuatro están en movimiento activo — nada de esto es un estado final, hay guías, consultas y códigos en desarrollo en los cuatro.
  • La metodología de clasificación de riesgo, gestión de datos y supervisión humana que ya hayas construido para el AI Act europeo sirve como base en los cuatro — lo que cambia es el nombre de la autoridad y algunos plazos, no los principios.

Fuentes

Digital AI Omnibus tracking, DLA Piper GENIE; State AI Laws Tracker, GLACIS (agosto 2026); Colorado SB 26-189, Colorado General Assembly; UKSI 2026/425, legislation.gov.uk; Montreal AI Ethics Institute sobre el AIDA; OAIC, Issues Paper sobre transparencia de decisiones automatizadas (mayo 2026).

Los mismos principios, aplicables en cualquier país

Nuestro diagnóstico gratuito y nuestras plantillas de clasificación de riesgo y gobierno del dato están construidos sobre principios regulatorios comunes — el checkout muestra el precio en tu moneda local, compres desde donde compres.

Hacer el diagnóstico gratis → Ver el Checklist de Clasificación de Riesgo →