Radar Regulatorio
Novedades de regulación de IA y protección de datos, región por región — UE, España, EEUU y Latinoamérica. Sin ruido: solo lo que cambia de verdad.
Reglamento de la Ley 31814 — primera ley de IA vigente en Latinoamérica
Perú publicó el reglamento de su Ley de IA, convirtiéndose en el primer país de la región con una ley de IA plenamente en vigor (no solo un proyecto). Marco por niveles de riesgo, prácticas prohibidas y supervisión humana obligatoria en usos de alto riesgo — muy similar en estructura al AI Act europeo.
El Proyecto de Ley 2338 supera el Senado
El marco de IA más avanzado de la región tras el de Perú. Inspirado directamente en el AI Act, prohíbe scoring social y vigilancia masiva, e impone supervisión estricta a aplicaciones de alto riesgo (contratación, diagnóstico clínico, scoring crediticio). Sigue pendiente de aprobación en la Cámara de Diputados.
Ley Federal de IA, en discusión en el Senado
México tiene su propuesta de ley federal de IA bajo discusión en el Senado, con aprobación prevista durante 2026. Aún no es ley — las obligaciones concretas pueden cambiar antes de su aprobación final.
Proyecto de ley por niveles de riesgo, más Política Nacional de IA actualizada
Chile combina una Política Nacional de IA ya actualizada con un proyecto de ley basado en transparencia, equidad y supervisión humana, todavía en tramitación en el Congreso.
Primer país de la región en firmar el Convenio Marco del Consejo de Europa sobre IA
Uruguay se convirtió en el primer país latinoamericano en firmar el tratado vinculante del Consejo de Europa sobre IA, derechos humanos, democracia y estado de derecho — una señal de que quiere liderar el enfoque regulatorio en la región.
Sin ley de IA propia — operan vía protección de datos general
Estos países todavía no tienen una ley de IA específica; los usos de IA que tratan datos personales ya están cubiertos por sus leyes generales de protección de datos (Ley 25.326 en Argentina, Ley 1581 en Colombia). Argentina muestra movimiento reciente en el Congreso sobre manipulación electoral y privacidad ligada a IA.
Hito decisivo del AI Act: la mayoría de obligaciones pasan a aplicación efectiva
A partir de esta fecha, las obligaciones para sistemas de alto riesgo dejan de ser "preparación" para ser exigibles de verdad. Si tu empresa opera con IA en la UE y no tiene el inventario de sistemas hecho, este es el trimestre para cerrarlo.
Transposición de NIS2 sigue desigual entre estados miembros
No todos los países de la UE han completado la transposición nacional de la Directiva NIS2 al mismo ritmo — si operas en varios países europeos, conviene revisar el estado concreto en cada jurisdicción, no asumir una fecha única para toda la UE.
Sin ley federal de IA — el NIST AI RMF como estándar de facto
EEUU sigue sin una ley federal de IA. La actividad regulatoria está en agencias, órdenes ejecutivas y, sobre todo, en un número creciente de leyes estatales. El NIST AI RMF se ha consolidado como el vocabulario de referencia que usan compradores corporativos y aseguradoras para evaluar proveedores.