Modelos sin fronteras chocan con leyes territoriales de EE.UU., China y la UE

EE.UU. y China compiten por escribir las reglas de la IA mientras la UE regula sin liderazgo técnico y Latinoamérica copia marcos ajenos. Los modelos no entienden de fronteras, pero la ley sí. El riesgo: un 'patchwork' ingobernable que frena seguridad e innovación.

Modelos sin fronteras chocan con leyes territoriales de EE.UU., China y la UE

Foto: Suyash Mahar

El dilema central: Soberanía nacional vs. arquitectura sin fronteras de la IA generativa

La inteligencia artificial generativa ha roto el supuesto tácito que sustentaba la regulación tecnológica de las últimas décadas: la idea de que la tecnología se desarrolla en un lugar, se certifica en otro y se despliega en un tercero, todo bajo jurisdicciones razonablemente alineadas. Los modelos de frontera —esos sistemas entrenados con billones de parámetros sobre corpus globales, ejecutados en clústeres distribuidos y accesibles por API desde cualquier latitud— son, por diseño, apátridas. Su ciclo de vida ignora fronteras: los datos de entrenamiento proceden de la web mundial, el talento que los construye migra entre laboratorios de San Francisco, Londres, Pekín y París, y la inferencia ocurre en el dispositivo del usuario final, sea en Bogotá, Berlín o Bangalore.

Sin embargo, la respuesta regulatoria ha sido profundamente territorial. La Unión Europea ha desplegado el primer marco jurídico integral del mundo —el Reglamento de IA (RIA), vigente desde agosto de 2024 y recalibrado en julio de 2026 mediante el Ómnibus Digital (Reglamento UE 2026/1744)— que clasifica sistemas en cuatro niveles de riesgo, impone supervisión humana en los de alto riesgo y prevé sanciones de hasta 35 millones de euros o el 7 % de la facturación global El Economista. China ha respondido con su propio entramado normativo y, en agosto de 2026, lanzó la Organización Mundial de Cooperación en IA (WAICO), una plataforma de 38 países —todos socios de la Iniciativa de la Franja y la Ruta— para exportar su modelo de gobernanza Perfil.

Patrocinado Advertisement

Estados Unidos, bajo la segunda administración Trump, ha rechazado la regulación federal vinculante, delegado en los estados y calificado los estándares globales de "esquema globalista", mientras sus propios laboratorios —OpenAI, Anthropic, Hugging Face— piden al gobierno que lidere la coordinación internacional wwwhatsnew.

El resultado es una paradoja soberanía-internacionalismo: los Estados exigen control soberano sobre una tecnología que, por arquitectura, escapa a cualquier jurisdicción única. Como señalaba Gabriela Ramos, ex subdirectora general de la UNESCO y sherpa del G20, "la humanidad sigue siendo una preocupación secundaria en una carrera que, supuestamente, se libra en su nombre" Perfil.

Mapa de poderes: La Ley UE como estándar 'de facto' y la respuesta de EE. UU., China y el Sur Global

Ha apostado la Unión Europea por el efecto Bruselas: legislar primero y con rigor para que su norma se convierta en referencia global, como ocurrió con el RGPD en protección de datos. El RIA establece obligaciones ya exigibles —alfabetización en IA (art. 4), prohibiciones de riesgo inaceptable (art. 5), transparencia para modelos de uso general (cap. V) y régimen sancionador— y aplaza hasta diciembre de 2027 (Anexo III) y agosto de 2028 (Anexo I) los requisitos completos de alto riesgo, reconociendo la inmadurez de normas armonizadas, organismos notificados y guías de cumplimiento ENATIC. El Ómnibus Digital de IA, aprobado en trílogos en junio de 2026 y publicado en julio, no desregula: recalibra plazos, reduce duplicidades sectoriales, introduce proporcionalidad para pymes y añade prohibiciones contra deepfakes íntimos y material de abuso sexual infantil ENATIC.

Pero Europa sufre una asimetría estructural: regula lo que no produce. Según el Índice de IA de Stanford 2026, la inversión privada estadounidense en IA alcanzó 286.000 millones de dólares en 2025 frente a 12.000 millones de China; EE. UU. produjo 59 modelos destacados contra 35 chinos Perfil. Los desarrollos de vanguardia son propiedad de capital externo a la UE. Como advierte Garrigues, "los desarrollos tecnológicos más avanzados han sido creados y son propiedad de empresas y entidades ubicadas fuera de la UE" Garrigues. El liderazgo normativo europeo corre el riesgo de convertirse en regulación sin capacidad de ejecución técnica si no va acompañado de infraestructura de computación, talento y mercado de capitales integrado.

Estados Unidos, por su parte, vive una esquizofrenia estratégica. La industria pide estándares globales: Sam Altman compareció ante el Consejo de Seguridad de la ONU en septiembre de 2026 proponiendo que EE. UU. lidere métricas compartidas de mejora automática recursiva (RSI), supervisión humana obligatoria y clasificación de incidentes tipo aviación/Basilea —explícitamente sin licencias ni aprobaciones previas al lanzamiento wwwhatsnew. Pero la Casa Blanca prioriza la competitividad nacional y la seguridad nacional sobre la seguridad de la IA (AI safety), reorientando el Instituto de Seguridad de IA (AISI) hacia evaluación de riesgos estratégicos y manteniendo controles de exportación de chips y modelos avanzados hacia China Perfil. Empresas como Nvidia y Oracle han advertido que políticas demasiado restrictivas amenazan la presencia tecnológica estadounidense en el mundo y su participación en estandarización DPL News.

China ha entendido que la gobernanza es proyección de poder. La WAICO no es solo un foro técnico: institucionaliza una alternativa al modelo occidental, vincula transferencia de tecnología e infraestructura a alineamiento normativo y replica la lógica de la Franja y la Ruta (1,5 billones de dólares desde 2013) Perfil. Su apuesta por modelos abiertos (DeepSeek, Kimi K3) reduce barreras de entrada para el Sur Global, lo que crea dependencia técnica que luego se traduce en influencia normativa.

Latinoamérica en la encrucijada: México, Colombia, Chile y Argentina entre la copia regulatoria y la estrategia propia

América Latina ilustra el dilema del seguidor normativo. La UNESCO detectó que el 49 % de los estados analizados ya tienen algún tipo de regulación de IA, pero "muy dispares entre sí" El Economista. La CEPAL ha identificado que la geopolítica pesa ya en la Inversión Extranjera Directa digital: ya no basta con tamaño de mercado o estabilidad; la alineación geopolítica decide flujos DPL News.

Países como México, Colombia, Chile y Argentina enfrentan tres opciones insatisfactorias: trasplantar el RIA europeo (como hizo España con su proyecto de ley y plan IA360 El Economista), alinearse con el enfoque chino vía WAICO a cambio de infraestructura y acceso a modelos abiertos, o esperar estándares estadounidenses que no llegan. Ninguna resuelve la tensión de fondo: la región no tiene capacidad de cómputo soberana, ni talento a escala, ni mercado único digital integrado. Copiar el RIA sin la maquinaria de cumplimiento —organismos notificados, sandbox, normas armonizadas— genera inseguridad jurídica sin protección real. Alinear con WAICO expone a captura normativa externa. Esperar a EE. UU. es esperar a un actor que ha demostrado volatilidad multilateral.

No es binaria la salida. Chile y Brasil han impulsado marcos propios con enfoque de derechos humanos y desarrollo; Colombia explora sandboxes regulatorios; México debate una ley federal. Pero sin integración regulatoria regional (mercado digital único, autoridad de supervisión coordinada, capacidad de evaluación técnica compartida), cada país negocia solo su lugar en un tablero diseñado por otros.

Los argumentos contra la regulación dura: Innovación, captura regulatoria y la falacia del 'riesgo existencial'

No es solo geopolítica la resistencia a la regulación vinculante; tiene una vertiente económica y retórica. El argumento central —"la regulación frena la innovación"— ha sido esgrimido por la administración Trump para justificar el viraje del AISI y la desregulación sectorial Perfil. En Europa, el debate Ómnibus ha sacado a la luz la tensión entre "simplificación" (unificar, clarificar, reducir costes de cumplimiento) y "desregulación" (rebajar protección de derechos fundamentales bajo cobertura de competitividad) Garrigues. El Servicio de Estudios del Parlamento Europeo advirtió que simplificar leyes digitales no basta para impulsar innovación; la fragmentación del mercado único digital, la ausencia de mercado de capitales integrado y la baja contratación pública innovadora son frenos mayores Garrigues.

Hay una segunda capa: captura regulatoria encubierta. Cuando los propios gigantes tecnológicos —casi todos estadounidenses— claman por regulación y estándares globales El Economista, expertos y gobiernos (Sánchez, Macron, Albanese, Von der Leyen) denuncian que la "autorregulación de los tecnooligarcas ya se ha demostrado que no funciona" El Economista. La propuesta de OpenAI al Consejo de Seguridad —métricas RSI, clasificación de incidentes, canales de alerta— es mínimo viable de coordinación cuidadosamente diseñado para no comprometer ventaja competitiva: evita licencias, aprobaciones previas y cesión de soberanía wwwhatsnew. Es razonable, pero también conveniente.

Consiste la tercera capa en la narrativa del riesgo existencial. Centrar el debate en escenarios de pérdida de control estilo Skynet desvía atención de daños ya documentados: modelos adictivos que perjudican menores, algoritmos discriminatorios que afianzan desigualdad, desinformación sintética a escala industrial, disrupción laboral sin red de protección Perfil. La UE ha priorizado estos riesgos tangibles (prohibiciones de social scoring, deepfakes íntimos, reconocimiento biométrico en espacio público) mientras el discurso global oscila entre alarmismo lejano y negacionismo interesado.

Gobernanza multinivel: El papel de la ONU, la OCDE y el G7 para evitar un 'patchwork' ingobernable

No es inevitable la fragmentación, pero requiere arquitectura institucional deliberada. La ONU (Guterres: "gobernar la IA antes de que esta lo haga por su cuenta" El Economista), la OCDE (Principios de 2019, Alianza Global con 46 países Perfil), el G7 (Proceso de Hiroshima), la UNESCO (Recomendación de Ética 2021, 194 estados) y la red de Institutos de Seguridad de IA (AISI) creados tras Bletchley Park 2023 forman un mosaico de iniciativas sin mando único.

El problema no es ausencia de foros, sino ausencia de capacidad vinculante y representación equilibrada. La Alianza Global de la OCDE exige respaldar principios que muchos países no negociaron. La UNESCO carece de mecanismo de ejecución. Los AISI —Reino Unido, EE. UU., y luego red internacional— han avanzado en evaluación técnica de modelos frontera, pero el AISI estadounidense ha virado hacia seguridad nacional Perfil. El Consejo de Seguridad de la ONU acogiendo a Altman, Amodei, Bengio y Delangue es simbólico: primera sesión dedicada a riesgos de seguridad de la IA, pero sin poder legislativo wwwhatsnew.

Invocada por OpenAI y analistas, la analogía de la aviación (OACI) y la banca (Basilea) es instructiva pero incompleta. En aviación, los Estados tienen interés simétrico: un accidente en su territorio es su responsabilidad. En IA, un modelo sin salvaguardas entrenado en jurisdicción A puede causar daño en jurisdicción B, C y D, con responsabilidad difuminada entre laboratorio, gobierno de origen, proveedor de nube y usuario final wwwhatsnew. Esa asimetría de externalidades es el nudo gordiano que ningún foro actual resuelve.

Cumplimiento transfronterizo: Cómo operan las empresas cuando el entrenamiento es global y la ley es local

Para las empresas, la fragmentación se traduce en costo de cumplimiento exponencial. El Ómnibus Digital de IA obliga a separar tres preguntas operativas: qué obligaciones ya aplican (alfabetización, prohibiciones, GPAI, transparencia art. 50), qué requisitos de alto riesgo se aplazan (dic. 2027 / ago. 2028), y qué régimen transitorio rige para sistemas preexistentes ENATIC. Cada organización debe mapear sus sistemas, identificar rol (proveedor vs. responsable de despliegue), documentar medidas de alfabetización y separar exigencias actuales de preparación para alto riesgo. El calendario regulatorio se convierte en calendario operativo de evidencias y responsables.

Pero la complejidad escala cuando la misma modelo sirve jurisdicciones con reglas contradictorias. Un GPAI entrenado en EE. UU. con datos globales, afinado en Irlanda, desplegado desde AWS en Frankfurt y consumido en São Paulo debe satisfacer: RIA europeo (transparencia, evaluación de riesgo sistémico, oficina de IA), eventuales leyes estatales estadounidenses (California, Nueva York), restricciones chinas si el servicio llega allí, y normativa local emergente en Brasil o México. No hay "versión europea" del modelo: los pesos son los mismos. La solución técnica —guardrails jurisdiccionales en la capa de inferencia— es frágil, costosa y evadible.

Empresas como Nvidia y Oracle ya mapean cadenas de suministro y dependencias de datos, aplican controles know-your-customer y planifican ante impactos regulatorios repentinos (listas de entidades, prohibiciones de exportación) como riesgo operativo estructural DPL News. La estandarización del 5G —cientos de dispositivos, componentes interoperables, licenciamiento FRAND— muestra que la cooperación público-privada multi-jurisdiccional funciona cuando hay incentivos alineados DPL News. En IA, los incentivos están rotos: quien define el estándar captura renta; quien se queda fuera paga costes de adaptación.

Hacia un 'régimen de compatibilidad': Escenarios de convergencia mínima y cláusulas de reconocimiento mutuo

No es la salida un tratado global único —políticamente imposible hoy— ni la anarquía regulatoria. El camino viable es un régimen de compatibilidad multinivel con tres pilares:

El camino viable es un régimen de compatibilidad multinivel con tres pilares: 1. Estándares técnicos mínimos compartidos (métricas RSI, taxonomía de incidentes, protocolos red-teaming, model cards interoperables) negociados en foros técnicos (ISO/IEC, IEEE, AISI network) y endosados por el G20/G7. Son no vinculantes *per se pero crean lingua franca* para evaluación y auditoría. La propuesta de OpenAI al Consejo de Seguridad apunta aquí wwwhatsnew.

2. Cláusulas de reconocimiento mutuo de evaluaciones de conformidad: si un organismo notificado en la UE certifica un sistema de alto riesgo bajo norma armonizada, y un AISI en EE. UU. o Singapur valida el mismo modelo bajo su metodología alineada, ambos aceptan el resultado. Requiere equivalencia sustantiva de requisitos, no idénticos. El Ómnibus europeo ya prevé evitar duplicidades sectoriales ENATIC. 3. Canales de alerta temprana e intercambio de amenazas entre gobiernos e infraestructuras críticas (CERTs, NCSCs), incluyendo diálogo EE. UU.-China sobre incidentes de seguridad de IA —"paso positivo" según OpenAI wwwhatsnew. La asimetría de externalidades solo se gestiona con transparencia operativa continua, no con tratados estáticos.

Latinoamérica puede y debe exigir asiento en la mesa técnica, no solo recibir el reglamento terminado. La CEPAL, el BID y la propia UNESCO (con la Recomendación de Ética ya adoptada por 194 estados, incluyendo China Perfil) pueden impulsar una red regional de evaluación de conformidad —laboratorios compartidos, sandbox transfronterizo, pool de auditores certificados— que dé a la región capacidad de hacer cumplir lo que legisla y influir en lo que se negocia globalmente.

Consiste la alternativa en un patchwork ingobernable: modelos que se entrenan en la opacidad de la jurisdicción más laxa, se despliegan en la más rentable y rinden cuentas en ninguna. La tecnología no espera a la diplomacia. Pero la diplomacia, si no quiere ser irrelevante, debe dejar de perseguir la armonización total y construir interoperabilidad regulatoria mínima. Como en aviación: no hace falta que todos tengan la misma ley, pero sí que el avión que despega en un país pueda aterrizar seguro en el siguiente porque ambos confían en el mismo certificado de aeronavegabilidad. En IA, ese certificado aún no existe. El primer paso es admitir que nadie puede certificarse a sí mismo —ni el Estado, ni el laboratorio, ni el mercado— y que la soberanía real, en la era de los modelos globales, se ejerce cooperando, no aislando.

Fuentes

  1. OpenAI pide a EE.UU. que lidere los estándares globales de IA y Altman lleva la propuesta al Consejo de Seguridad de la ONU
  2. La regulación de la IA, cada vez más fragmentada en un mundo sin fronteras digitales
  3. La paradoja soberanía-internacionalismo en la gobernanza de la IA: federalismo digital y control algorítmico global
  4. El lastre geopolítico de la gobernanza de la IA - Perfil
  5. La Unión Europea ante la encrucijada regulatoria digital - Garrigues
  6. Ómnibus Digital sobre IA: qué cambia en el RIA y qué obligaciones ...
  7. Regulación y geopolítica: el desafío de la fragmentación global
Maríté Gil

Escrito por

Maríté Gil

Editora · Gobernanza, IA y regulación en Latinoamérica · Consultora ISO

Marité Gil lleva más de una década construyendo los sistemas que hacen que las organizaciones latinoamericanas funcionen bien, rindan cuentas y no colapsen ante la presión regulatoria. Cofundadora de ISOINNOVA, auditora líder certificada en siete normas ISO, editora de Turing Magazine y directora de Bitz Magazine, escribe sobre inteligencia artificial, regulación y gobernanza porque cree que los marcos bien diseñados no son burocracia, son infraestructura de confianza.