Regulación de IA en América Latina: quién tiene ley y quién no
El mapa, país por país
| País | Estado | Instrumento y fecha | Qué significa en la práctica |
|---|---|---|---|
| Perú | LEY + REGLAMENTO | Ley N.º 31814, que promueve el uso de la IA para el desarrollo económico y social · Decreto Supremo N.º 115-2025-PCM, reglamento, 9 de septiembre de 2025 | El único de la región con ambas cosas. Con el reglamento publicado, la ley pasó de enunciado a aplicable. |
| Brasil | ADMINISTRATIVO | Portaria MGI 3.485/2025 — organiza la gobernanza federal de IA y su articulación con la LGPD | Ámbito administrativo, dirigido a la administración pública federal. No asigna responsabilidad civil entre privados. |
| Ecuador | ARCHIVADO + RESOLUCIÓN | Proyecto de Ley Orgánica de Regulación y Promoción de la IA archivado el 15 de septiembre de 2026 con 88 votos · pero rige la resolución SPDP-SPD-2026-0009-R (febrero de 2026) y la Estrategia del Mintel (marzo de 2026) | La resolución sí obliga: alcanza a quien desarrolle, implemente, provea o entrene IA que trate datos personales. Análisis completo. |
| Chile | EN TRÁMITE | Proyecto que regula integralmente la IA, en tramitación en el Senado · por separado, la Cámara de Diputados aprobó en general el proyecto antideepfakes y lo devolvió a la Comisión de Futuro, Ciencia, Tecnología, Conocimiento e Innovación | Dos vías en paralelo. Ninguna es derecho vigente todavía — no citarlas como si lo fueran. |
| Colombia | EN TRÁMITE | Proyecto de Ley 043 de 2025 Senado y 324 de 2025 Cámara, con ponencia positiva | Busca reglas de desarrollo, implementación y supervisión de sistemas de IA. Avanza, pero no obliga aún. |
| México | EN TRÁMITE | Ley Federal de Inteligencia Artificial, conocida como «Ley Nahui» — pasó por la Cámara de Diputados, en el Senado | Es el proyecto más citado de la región y todavía no es derecho vigente. |
| Unión Europea (referencia) | VIGENTE | AI Act — gestión de riesgos, registro de actividad (Art. 12), supervisión humana (Art. 14), declaración de naturaleza artificial (Art. 50) | Obliga con sanciones administrativas. Se incluye porque es el estándar con el que va a medirse quien exporte. |
Lo que ninguno cubre
Todos los instrumentos de la tabla —el peruano incluido, y también el AI Act— establecen qué debe lograrse: gestión de riesgos, transparencia, protección de datos, supervisión humana. Ninguno define:
- qué acciones le están prohibidas a un agente autónomo sin firma humana;
- qué registro debe dejar de cada decisión, en el momento de tomarla;
- cómo se prueba después qué hizo, y quién responde.
Es un hueco regional, no la carencia de un país. Y tiene una consecuencia concreta: una empresa puede cumplir con todo lo exigible en su jurisdicción y aun así no poder demostrar qué hizo su agente el día del incidente.
Qué mirar si se opera en varios países
Primero, la norma de protección de datos de cada país. Es la que ya obliga hoy y la que más rápido se aplica. En Ecuador, la resolución de la Superintendencia alcanza expresamente a quien entrene o provea sistemas de IA.
Segundo, si opera en Perú: la Ley 31814 y su reglamento. Ahí sí hay obligaciones específicas de IA exigibles, no principios.
Tercero, y es lo que casi nadie hace: un inventario de irreversibilidad. Qué acciones de la organización no se pueden deshacer. Eso define dónde puede haber autonomía y dónde hace falta firma humana — y no depende de qué apruebe ningún congreso.
Seguir leyendo
- Ecuador: qué rige hoy — el caso completo, con el motivo del archivo
- ¿Quién responde cuando un agente de IA causa un daño?
- Ocho marcos regulatorios comparados
- IA en América Latina: quién responde qué — mapa por capas
- Qué es la identidad de un agente de IA