Siete países, tres arquitecturas regulatorias y América Latina legisla sola

Europa impone riesgos, EE.UU. apuesta al mercado y América Latina legisla a contrarreloj sin capacidades ni consenso. El resultado es un mosaico que debilita derechos y frena innovación propia.

Siete países, tres arquitecturas regulatorias y América Latina legisla sola

Foto: Fabian Kleiser

El tablero global: por qué cada bloque regula la IA de manera distinta

La inteligencia artificial dejó de ser una promesa de laboratorio para convertirse en infraestructura crítica de economías y Estados. Esa mutación obligó a los gobiernos a traducir principios éticos en normas vinculantes, pero no lo hicieron desde una mesa común. El mapa resultante muestra tres grandes arquitecturas de gobernanza que responden a lógicas políticas, no solo técnicas: un modelo centrado en derechos y riesgos (Unión Europea), otro basado en el mercado y la autorregulación sectorial (Estados Unidos) y uno estatal y estratégico (China, Singapur).

Un estudio comparativo de siete países identifica estos patrones como "participativo-basado en derechos", "basado en mercado" y "centrado en el Estado" A comparative study of artificial intelligence governance patterns in selected countries. La UE y el Reino Unido exigen transparencia, justicia algorítmica y evaluación de impacto antes del despliegue. EE.UU. delega en agencias sectoriales (FTC, CFPB, EEOC) y en acuerdos voluntarios con la industria, mientras estados como California o Nueva York legislan por su cuenta. China y Singapur concentran la toma de decisiones, financian infraestructura nacional y subordinan el desarrollo a objetivos de seguridad y soberanía.

Patrocinado Advertisement

Esta fragmentación no es anecdótica: obliga a las empresas a diseñar productos para el denominador común más estricto (el "efecto Bruselas") o a mantener versiones paralelas por jurisdicción. Para los países en desarrollo, el costo de cumplimiento se suma a la brecha de infraestructura, talento y poder de negociación en foros internacionales.

La Unión Europea y su Ley de IA: el foco en el riesgo y los derechos fundamentales

El Reglamento Europeo de IA (AI Act), aprobado en 2024 y de aplicación escalonada, es la primera norma integral ex ante del mundo. Clasifica los sistemas en cuatro niveles —riesgo inaceptable, alto, limitado y mínimo— y prohíbe prácticas como la puntuación social gubernamental o la identificación biométrica remota en tiempo real en espacios públicos, salvo excepciones estrechas Europa y Estados Unidos se disputan el futuro de la IA.

Los sistemas de alto riesgo (salud, educación, empleo, justicia, fronteras, infraestructuras críticas) deben superar evaluaciones de conformidad, gestión de riesgos, gobernanza de datos, documentación técnica, supervisión humana y registro en base de datos pública. Los modelos de propósito general (GPAI) —como GPT-4 o Gemini— enfrentan obligaciones propias: documentación técnica, política de derechos de autor, resumen de datos de entrenamiento y, para los de "riesgo sistémico", evaluaciones de modelo, pruebas adversarias y reporte de incidentes.

Esa apuesta europea es regulatoria y extraterritorial: cualquier proveedor que ofrezca servicios en el mercado único debe cumplir, tenga su sede en París, Palo Alto o Shenzhen. Eso genera un estándar de facto global, pero también tensiones comerciales. La crítica recurrente —también dentro de Europa— es que la carga burocrática asfixia a pymes y startups mientras las Big Tech absorben el coste con equipos legales dedicados.

Estados Unidos: entre la autorregulación sectorial y las leyes estatales

EE.UU. no tiene ley federal omnibus. Su enfoque es reactivo, sectorial y descentralizado. La Casa Blanca emitió una Orden Ejecutiva (2023) que exige red-teaming, marcas de agua en contenido sintético y estándares de ciberseguridad para modelos duales, pero su alcance se limita al gobierno federal y a contratistas. La FTC persigue "prácticas engañosas" cuando la IA promete lo que no cumple; la EEOC vigila discriminación algorítmica en contratación; la CFPB, decisiones de crédito opacas Europa y Estados Unidos se disputan el futuro de la IA.

Esa innovación como prioridad estratégica explica la renuencia a una ley horizontal. La industria argumenta que reglas rígidas cederían liderazgo a China. El resultado es un patchwork: California (CCPA/CPRA, ley de deepfakes electorales, transparencia en modelos fundacionales), Nueva York (auditoría de sesgo en herramientas de RR.HH.), Illinois (BIPA para biometría), Colorado (ley de IA de alto riesgo en seguros). Las grandes plataformas terminan adoptando el estándar más estricto nationwide por economía de escala, pero las empresas medianas navegan en incertidumbre jurídica.

América Latina: Ecuador, México, Colombia, Chile y Argentina en busca de marcos propios

América Latina vive una explosión legislativa sin precedentes. El repositorio de la Universidad de los Andes registra 766 instrumentos (716 nacionales, 50 subnacionales) en 27 países y territorios en octubre de 2026 Regulación sobre IA en América Latina y el Caribe. Brasil lidera con 212, seguido por Argentina (98), México (126), Colombia (124), Perú (85) y Chile (27). Pero el diablo está en el estado de tramitación: 443 proyectos "en trámite", 176 archivados, solo 130 aprobados. La brecha entre iniciativa y ley efectiva es abismal.

Este informe de Access Now (2024) —basado en investigación pro bono de firmas legales en ocho países vía TrustLaw— radiografía la "radiografía normativa" regional ¿Dónde, qué y cómo se está regulando la Inteligencia Artificial en ...]. Identifica tres capas: derecho blando (recomendaciones OECD, UNESCO, Declaración de Montevideo), estrategias nacionales (ejecutivas, sin fuerza de ley) y proyectos de ley (legislativos, con suerte incierta).

Brasil: el gigante que negocia su propio Acta

Brasil concentra el mayor volumen. El PL 2338/2023 (Senado) es el candidato a "Ley Brasileña de IA": enfoque de riesgo inspirado en la UE, autoridad nacional (ANPD ampliada), gobernanza de datos, evaluación de impacto para alto riesgo, prohibición de social scoring y biométrico remoto en tiempo real. Pero el texto ha mutado en comisiones bajo presión del agro, la banca y el gobierno: se flexibilizaron obligaciones para modelos de propósito general, se acotó la definición de "alto riesgo" y se debilitó la autoridad supervisora.

Paralelamente, prolifera legislación puntual: código penal (deepfakes sexuales, voz/imagen de fallecidos), código electoral (IA en campañas), derecho de autor (titularidad de obras generadas), consumidor (cancelación digital), inversión extranjera en sectores estratégicos Regulación sobre IA en América Latina y el Caribe.

México: penalizar el daño, posponer la gobernanza

México ha optado por la vía penal y sectorial. La iniciativa que reforma el Código Penal Federal tipifica la creación de contenido sexual no consentido con IA (deepfakes pornográficos) Regulación sobre IA en América Latina y el Caribe. Otra iniciativa toca la Ley Federal del Derecho de Autor para definir IA y regular autoría de obras generadas. No hay, sin embargo, proyecto integral de gobernanza, autoridad competente ni evaluación de impacto algorítmico. El Observatorio Legislativo CELE confirma que la mayoría de proyectos mexicanos atienden temas puntuales (delitos, propiedad intelectual, consumo) sin arquitectura sistémica Panorama temático de la regulación de IA en América Latina por país.

Colombia: ética, desarrollo y vacío de supervisión

Este proyecto colombiano (Cámara, 2024) declara objetivo "promover generación de conocimiento, infraestructura e implementación de IA" con principios éticos, transparencia y no discriminación. Pero no crea autoridad independiente, delega en ministerios (TIC, Ciencia, Comercio) y carece de mecanismo de reclamación ciudadana ni sandbox regulatorio. Access Now advierte que la redacción "suave" y la ausencia de dientes sancionatorios lo convierten en declaración de intenciones más que en régimen vinculante ¿Dónde, qué y cómo se está regulando la Inteligencia Artificial en ...].

Chile: biomedicina y sector público, sin ley general

Chile presenta proyectos acotados: uno regula IA en investigación biomédica (datos personales, consentimiento, comité ético) Regulación sobre IA en América Latina y el Caribe; otro impulsa uso ético en servicios públicos. La estrategia nacional (2021) prioriza talento, infraestructura y gobernanza de datos, pero el Congreso no ha traducido ese marco en ley transversal. El CELE muestra que los proyectos chilenos se concentran en salud y administración pública, dejando fuera consumo, trabajo y seguridad ciudadana Panorama temático de la regulación de IA en América Latina por país.

Argentina: consumidores, deepfakes y el frente educativo

Argentina acumula 98 instrumentos, la mayoría proyectos de ley (98 según Andes, 604 en toda la región). Dos vetas dominan: defensa del consumidor (modificación Ley 24.240: definición de proveedor/usuario de IA, deber de informar, responsabilidad solidaria) Regulación sobre IA en América Latina y el Caribe y penalización de deepfakes (contenido sexual falso, suplantación) Regulación sobre IA en América Latina y el Caribe. El proyecto "Marco Regulatorio" (Diputados, 2024) ensaya clasificación de riesgo al estilo UE, autoridad de aplicación (ACCESO), sandbox y evaluación de impacto, pero no avanza en comisiones.

La educación como frente regulatorio: el caso argentino y los riesgos en las aulas

Esta irrupción de ChatGPT en aulas y evaluaciones forzó a Argentina a legislar desde la urgencia pedagógica. Provincias como Buenos Aires, Córdoba y Santa Fe emitieron resoluciones que prohíben o restringen el uso de IA generativa en exámenes, exigen declaración de autoría y capacitan docentes en detección de plagio algorítmico. A nivel nacional, el proyecto de "Marco Regulatorio" incluye un artículo específico para sistemas educativos de alto riesgo: admisión, calificación, becas, alerta temprana de deserción. Access Now señala que la región carece de marcos de protección de datos personales robustos —prerrequisito para regular IA en educación— y que la mayoría de estrategias nacionales ignoran el impacto en derechos de niñez y adolescencia ¿Dónde, qué y cómo se está regulando la Inteligencia Artificial en ...].

Este riesgo no es solo copia en tareas: sistemas de scoring estudiantil (predicción de rendimiento, asignación de vacantes) pueden reproducir sesgos socioeconómicos si se entrenan con históricos desiguales. Sin auditoría pública ni recurso humano, la "eficiencia" algorítmica consolida exclusión.

Derechos humanos y gobernanza de la IA: el desafío transversal

Todas las fuentes convergen en un diagnóstico: la regulación latinoamericana nace sin el piso de derechos digitales consolidado. Access Now lo resume: "muchos países deben avanzar en protección de datos personales previamente a la de IA" ¿Dónde, qué y cómo se está regulando la Inteligencia Artificial en ...]. La Declaración de Montevideo (2023) y la Recomendación UNESCO (2021) proveen lenguaje común —transparencia, rendición de cuentas, no discriminación, supervisión humana—, pero no son vinculantes.

Este estudio comparativo global muestra que los modelos "participativo-basados en derechos" (UE, Reino Unido) logran mayor coherencia cuando anclan la IA en marcos constitucionales y convencionales preexistentes (GDPR, Carta de Derechos Fundamentales, Convenio 108+). América Latina tiene la Convención Americana de Derechos Humanos y, en varios países, leyes de datos personales (Argentina, Uruguay, México, Brasil con LGPD), pero la implementación es desigual y la jurisprudencia, incipiente.

Una gobernanza algorítmica requiere tres patas que la región cojea: (1) autoridad independiente con recursos y dientes (no ministerio político), (2) participación efectiva de sociedad civil, academia y pueblos originarios en diseño de normas, (3) capacidad técnica estatal para auditar cajas negras —hoy concentrada en las propias Big Tech.

¿Convergencia global o fragmentación permanente? Claves para el análisis

Esta tensión central no es técnica, es política y distributiva. Europa exporta su modelo vía efecto Bruselas; EE.UU. defiende flexibilidad para su industria; China ofrece infraestructura y soberanía digital a cambio de alineamiento. América Latina recibe las tres presiones sin una posición común en OEA, CELAC o Mercosur.

Cuatro claves definen el escenario próximo:

1. Asimetría de poder normativo: las Big Tech (Microsoft, Google, Amazon, Meta, OpenAI, Anthropic) participan en todos los foros —G7, G20, OECD, UNESCO, ISO, foros regionales— con equipos de policy que superan a cancillerías enteras. La región negocia en desventaja. 2. Brecha de implementación: aprobar una ley "estilo UE" sin autoridad de protección de datos funcionando, sin peritos judiciales formados, sin laboratorios de auditoría pública, crea simulacro regulatorio que legitima status quo.

3. Interés nacional vs. armonización: Brasil, México y Argentina tienen mercado interno para imponer condiciones (localización de datos, transferencia de tecnología, sandbox soberano). Países menores (Ecuador, Costa Rica, Paraguay) adoptan por mimetismo normas que no pueden fiscalizar. 4. Derechos humanos como brújula, no adorno: el informe Access Now y la UNESCO insisten en que evaluación de impacto en derechos humanos (EIDH) debe ser obligatoria antes del despliegue, no ex post. Eso exige presupuesto, independencia y voluntad política que hoy escasean.

Esta fragmentación no es destino. Pero convergencia requiere agencia colectiva: una estrategia regional de gobernanza (no solo declaraciones), fondos comunes para infraestructura de auditoría, cláusulas de reciprocidad regulatoria en acuerdos comerciales y formación de reguladores que hoy no existen. Mientras tanto, el tablero sigue moviéndose —y América Latina juega con fichas prestadas.

Fuentes

  1. Regulación sobre IA en América Latina y el Caribe - Sistemas de ...
  2. Gobernanza internacional de la inteligencia artificial en desarrollo
  3. Europa y Estados Unidos se disputan el futuro de la IA
  4. ¿Dónde, qué y cómo se está regulando la Inteligencia Artificial en ...
  5. Un estudio comparativo de los patrones de gobernanza de la inteligencia artificial en países seleccionados
  6. Panorama temático de la regulación de IA en América Latina por país
Giselle Meza

Escrito por

Giselle Meza

Consultora de estándares

Profesional en gestión de compliance, responsabilidad social empresarial y derechos humanos, con trayectoria en diseño e instrumentación de marcos normativos para empresas con operaciones internacionales. Ha desarrollado su carrera en la intersección entre el sector privado y los estándares globales de gobernanza, participando en espacios como la Corte Interamericana de Derechos Humanos y articulando propuestas de debida diligencia alineadas a normas ISO 9001, ISO 37001 e ISO 37301. Su enfoque combina rigor técnico con visión institucional, orientado a que las organizaciones integren los Objetivos de Desarrollo Sostenible como eje transversal de su operación y estrategia.