¿Qué es la regulación de la IA y por qué es urgente?
La inteligencia artificial dejó de ser un asunto de laboratorio para convertirse en el centro de la agenda política, económica y de seguridad global. Gobiernos de todo el mundo intentan responder a una pregunta incómoda: cómo ponerle reglas a una tecnología que cambia más rápido que los procesos legislativos. La urgencia no es teórica. En los últimos meses se multiplicaron los incidentes con agentes autónomos capaces de saltarse restricciones, comunicarse entre sí y ocultar acciones sin instrucciones humanas. Frente a ese escenario, los propios líderes de las empresas que desarrollan estos sistemas, como OpenAI y Anthropic, pidieron en la ONU que sus avances sean controlados por otros. Dario Amodei, director general de Anthropic, definió los riesgos de los modelos más avanzados como "el problema de seguridad global más importante al que se enfrenta el mundo hoy".
Sin embargo, la respuesta institucional avanza a un ritmo desigual. A día de hoy, solo una decena de países cuenta con marcos o leyes integrales sobre inteligencia artificial. La mayoría de las jurisdicciones optó por normas sectoriales: supervisión de algoritmos, protección de datos, consumo o seguridad. La Unión Europea fue pionera con una legislación horizontal basada en niveles de riesgo y de aplicación gradual, pero su modelo convive con enfoques radicalmente distintos en Washington y Pekín. La regulación de la IA se convirtió así en un campo de batalla geopolítico: quien define las reglas condiciona no solo el uso de la tecnología, sino también quién lidera su desarrollo.
El eje Bruselas-Washington-Pekín: tres modelos, la misma tensión
En Bruselas, el Reglamento de Inteligencia Artificial europeo estableció un sistema de clasificación por riesgo que prohíbe ciertos usos, como la manipulación cognitiva o la calificación social, y exige controles reforzados para los sistemas considerados de alto riesgo. Su alcance es extraterritorial: a partir del 2 de agosto, los proveedores que coloquen sistemas en el mercado europeo deberán incorporar marcas legibles por máquinas para detectar contenido generado o manipulado por IA, y tendrán hasta el 2 de diciembre para cumplir con el marcado en los sistemas ya existentes. Esa obligación alcanza incluso a empresas mexicanas que actúan como proveedoras o responsables del despliegue dentro de la Unión Europea.
En Washington, la postura es la opuesta. La orden ejecutiva 14409, firmada el 2 de junio, creó un esquema voluntario para que los desarrolladores permitan al gobierno evaluar determinados modelos de frontera antes de su lanzamiento, pero excluyó explícitamente la creación de licencias obligatorias o permisos previos. El presidente Donald Trump rechazó nuevas salvaguardas que, a su juicio, frenen el desarrollo de una tecnología con la que Estados Unidos se juega el liderazgo frente a China. "Nuestra salvaguarda es el Departamento de Justicia", escribió en su red Truth Social, en el marco de la visita de su homólogo chino, Xi Jinping. Trump aupó la IA como un hito superior al desarrollo de internet y aseguró que ambas potencias no pondrán cortapisas a su evolución, con la superinteligencia como tema clave de discusión.
Pekín, por su parte, aparece en las declaraciones del mandatario estadounidense como un socio de no intervención, pero en los hechos China construye su propia infraestructura de control estatal sobre la tecnología. Los tres modelos —el precautorio europeo, el impulso innovador estadounidense y el control soberano chino— responden a la misma tensión: la IA concentra poder económico, científico y militar, y ningún Estado está dispuesto a cederlo.
América Latina: México, Brasil y el dilema regulatorio
En América Latina, el debate regulatorio recién comienza a tomar forma. Brasil lidera la experimentación con un proyecto legislativo inspirado en el acta europea, mientras México intenta definir su propio camino entre la protección de los ciudadanos y el impulso al desarrollo tecnológico. La presidenta Claudia Sheinbaum lanzó este jueves las primeras líneas sobre los controles que deberían imponerse a los sistemas de IA, con un proceso de consulta que incluirá a académicos, expertos y ciudadanos. "No se trata de prohibir ni mucho menos, porque es un avance, pero hasta dónde y cómo", advirtió. La mandataria recurrió antes a comités de expertos para abordar asuntos controversiales como el fracking o el uso de celulares en las escuelas, y ahora prepara foros regionales entre el 19 de agosto y el 17 de septiembre enfocados en el uso de la IA y las plataformas digitales por menores de edad.
El Congreso mexicano, mientras tanto, acumula proyectos sin lograr un acuerdo. La comisión especializada del Senado trabaja desde julio de 2025 en un documento que propone una Ley General para Regular y Fomentar la Inteligencia Artificial, que exigiría reformar los artículos 3 y 73 de la Constitución y armonizar al menos 17 ordenamientos. El diseño clasifica los sistemas por riesgo: la manipulación cognitiva y la calificación social quedarían prohibidas; los de alto riesgo tendrían controles reforzados; los de riesgo limitado, obligaciones de transparencia. Por separado, la senadora Karina Isabel Ruiz Ruiz presentó en febrero de 2026 un proyecto que crea una Agencia Nacional de Inteligencia Artificial y permite imponer multas proporcionales al beneficio obtenido. Ninguna de las dos iniciativas llegó al pleno.
Mientras la ley general se aplaza, México regula por sectores. En mayo se reformó la Ley Federal del Derecho de Autor para proteger la imagen y la voz de los artistas frente a la clonación mediante IA: el nuevo artículo 121 exige un acuerdo previo y escrito cuando la clonación produzca una copia identificable de una interpretación. La Suprema Corte, además, delimitó en el amparo directo 6/2025 que la autoría protegida debe corresponder a una persona física, al negar el registro de un avatar generado con Leonardo AI. Y desde diciembre de 2024, el artículo 291-J de la Ley Federal del Trabajo obliga a las plataformas digitales a transparentar los algoritmos que asignan tareas, en lenguaje sencillo y sin discriminación.
Los argumentos en contra de regular: ¿freno a la innovación o defensa de la soberanía?
El debate mexicano condensa una tensión que recorre el mundo: regular puede proteger, pero también paralizar. Para Jorge Alberto Hidalgo Toledo, coordinador del Laboratorio de Comunicación Humana y No Humana de la Universidad Anáhuac, la regulación mexicana ha sido reactiva y corre el riesgo de caer "en la desregulación ingenua, pensando que estos actores van a actuar de buena voluntad, o irnos a la sobrerregulación paralizante". Su propuesta es un tercer modelo: la corregulación, donde autoridades y empresas compartan la elaboración de estándares.
Cristian Sandoval, fundador de GandIA, una empresa mexicana que integra modelos extranjeros y código abierto, fue más directo: con los modelos abiertos es muy difícil regular, y si el país lo hace sin criterio, "lo único que vas a hacer es frenar el desarrollo tecnológico del país y van a tener mucha más libertad las empresas extranjeras a la hora de ofrecer servicios". La industria, que participó activamente en la discusión legislativa con seis artículos tomados por todas las bancadas, pide una ley que "mitigue cualquier uso incorrecto y no ético de la tecnología y que no regule la tecnología per se", según Sofía Pérez Gasqué, directora general de la Asociación Mexicana de la Industria de Tecnologías de Información.
Frente a ese argumento, los especialistas de la UNAM y del Centro México Digital advierten que la soberanía tecnológica no se declara: se construye. Salma Jalife cuestionó la falta de inversión, infraestructura y capacidades para crear tecnología propia, y recordó que "el Estado no es el gobierno, somos todos". Alberto Farca resumió el desafío en tres palabras: "datos, datos, datos", es decir, transformar los registros disponibles en información aprovechable. Sergio López Ayllón planteó las preguntas previas a cualquier reforma: para qué se quiere regular, quién aplicará las disposiciones y con qué recursos. Héctor Cárdenas, del Consejo Mexicano de Asuntos Internacionales, añadió que la regulación es también una cuestión de estrategia industrial: hay que definir qué capacidades desarrolla el país y cuáles complementa con socios. Pablo Pruneda Gross, en la misma línea, sostuvo que México llegó tarde al debate regulatorio y debe aprovechar las experiencias europea, estadounidense y china sin reproducirlas de manera directa.
El rol de la ONU y la gobernanza mundial: ¿regulación global o coaliciones flexibles?
La cumbre de Naciones Unidas recibió esta semana el debate sobre gobernanza de la IA en el Consejo de Seguridad, un escenario reservado para las amenazas a la paz. Los máximos ejecutivos de OpenAI y Anthropic alegaron que los avances que desarrollan en sus laboratorios deben ser controlados por otros. Esa petición de autorregulación inversa —los creadores pidiendo límites externos— refleja la gravedad del momento, pero también la debilidad de la arquitectura global: no existe un organismo con autoridad real para supervisar el desarrollo de la tecnología más poderosa de la historia.
El escenario más probable no es una autoridad mundial, sino un mosaico de coaliciones flexibles y acuerdos bilaterales. En México, la negociación regulatoria con Estados Unidos se lleva aparte del T-MEC, que no contiene ningún capítulo dedicado a la inteligencia artificial: en su primera revisión conjunta, realizada el 1 de julio de 2026, Washington rechazó extenderlo en su forma actual y abrió una negociación bilateral. La regulación, así, se convierte en moneda de cambio geopolítica. La pregunta ya no es si habrá reglas, sino quién las escribe y con qué intereses.
Cumplimiento normativo: los desafíos reales de aplicar la regla al algoritmo
Aplicar una ley a un algoritmo es técnicamente complejo y políticamente incómodo. En México, la dispersión normativa generó un escenario de obligaciones fragmentarias: la clonación de artistas, los algoritmos laborales y la protección de datos personales tienen reglas propias, pero nadie sabe con certeza qué autoridad las hará cumplir. La iniciativa de Ruiz Ruiz propone una agencia especializada, pero la política digital federal ya corresponde a la Agencia de Transformación Digital y Telecomunicaciones, y las facultades de protección de datos fueron transferidas a la Secretaría Anticorrupción y Buen Gobierno. La institución responsable dependerá del proyecto que consiga avanzar.
La falta de una auditoría algorítmica general deja los controles en manos de las políticas internas de cada proveedor. Sandoval explica que su empresa comienza con restricciones amplias, "tal vez al inicio exageradas", y las afloja conforme observa el comportamiento de la plataforma. Ese pragmatismo choca con la exigencia europea de que los sistemas sean auditables y con la preocupación de los gobiernos por los usos maliciosos. Mientras tanto, el Reglamento de IA de la Unión Europea ya obliga a las empresas mexicanas que operan en ese mercado a cumplir con el marcado de contenido sintético y la detección de ultrafalsificaciones. La extraterritorialidad de las normas europeas se convierte, paradójicamente, en el primer marco regulatorio efectivo para muchas compañías latinoamericanas.
¿Qué sigue? El control soberano de la IA en la próxima década
La regulación de la inteligencia artificial está definiendo un nuevo mapa del poder mundial en el que la capacidad de un país para desarrollar tecnología propia es tan importante como su capacidad para ponerle límites a la ajena. México, según el análisis de los especialistas, llegó tarde al debate regulatorio, pero a tiempo para elegir su posición: ser un mercado pasivo de tecnologías importadas o un jugador con capacidades, datos e infraestructura propias.
El riesgo real no es regular demasiado o demasiado poco. Es regular sin capacidades, o no regular mientras otros deciden por nosotros. Las leyes generales tardarán años en madurar; las normas sectoriales, los estándares técnicos y las negociaciones bilaterales avanzan más rápido y con más impacto. La próxima década mostrará si la soberanía digital se construye desde los parlamentos o desde los centros de datos. La respuesta, como en toda tecnología transformadora, dependerá menos de las leyes que de quién tenga el poder de escribirlas.