Regulación de inteligencia artificial en Ecuador: qué rige hoy
Qué rige hoy, qué se archivó, qué falta
De la Superintendencia de Protección de Datos Personales. Es la obligación más concreta y exigible que hay hoy: alcanza a toda entidad que desarrolle, implemente, provea o entrene sistemas de IA que traten datos personales, y les exige garantizar que ese uso no vulnere la Ley Orgánica de Protección de Datos Personales.
No es una guía. Es una resolución de la Superintendencia, y es lo que un abogado de empresa debería estar mirando primero.
La Estrategia para el Fomento del Desarrollo y Uso Ético y Responsable de la Inteligencia Artificial, presentada por el Mintel con apoyo del BID y Naciones Unidas. Fija dirección y prioridades.
Límite de ámbito: es política pública, no obligación exigible. No crea deberes para una empresa privada ni sanciones por incumplirla.
Aprobado su archivo con 88 votos. El proyecto clasificaba los sistemas de IA por nivel de riesgo, reconocía derechos frente a su uso y reforzaba sanciones cuando afectaran a niñas, niños y adolescentes.
El motivo del archivo es el dato más útil de toda esta historia
La comisión identificó la falta de mecanismos de gobernanza adaptativos, y los enumeró:
- lineamientos nacionales
- normas técnicas
- reglamentos sectoriales
- códigos de conducta
- estándares de transparencia
- evaluaciones de impacto para sistemas de alto riesgo
Advirtió además que la propuesta aumentaría el gasto público: personal especializado, infraestructura tecnológica y recursos administrativos adicionales.
Y hay un matiz que suele perderse: el archivo no cerró la discusión. En la Comisión de Educación sigue en trámite un proyecto que unifica otras dos propuestas presentadas entre 2024 y 2025.
La resolución obliga sobre el tratamiento de datos. La Estrategia orienta el desarrollo. El proyecto archivado clasificaba por riesgo. Ninguna define:
- qué acciones le están prohibidas a un agente sin firma humana;
- qué registro debe dejar de cada decisión;
- cómo se prueba después qué hizo, y quién responde.
Es la misma capa que el dictamen del archivo señaló como ausente. Y no la escribe solo el Estado.
Qué puede hacer el sector privado sin esperar la ley
Tres medidas concretas, baratas, y que son exactamente lo que el dictamen echó de menos:
- Un estándar mínimo de divulgación agéntica. Cuando un agente interactúe con un cliente o con otra empresa, se declara como agente y se identifica a su responsable. Cuesta cero y elimina la mayor fuente de conflicto reputacional.
- Un modelo de cláusula contractual de responsabilidad agéntica. Hoy la mayoría de los contratos no dice qué parte carga con el riesgo de una acción autónoma que nadie instruyó específicamente. Publicar un modelo le ahorra a cada empresa una negociación que va a tener que hacer igual, peor y más cara.
- Un inventario común de irreversibilidad. Listar qué acciones de la organización no se pueden deshacer. Es un ejercicio de dos semanas que no requiere consultoría técnica y que define dónde puede haber autonomía y dónde hace falta firma humana.
Ninguna de las tres necesita que la Asamblea apruebe nada.
La dimensión bilateral con Estados Unidos
La Comisión de Educación de la Asamblea Nacional, presidida por Cecilia Baltazar, recibió a una delegación de expertos de Estados Unidos para intercambiar experiencias regulatorias sobre IA, como paso preliminar a la construcción de un proyecto de ley. Expusieron Kerri Hannan, subsecretaria adjunta de Estado para Asuntos del Hemisferio Occidental, y Mike Lebson, experto en IA.
Vale agregar una fecha del otro lado del Atlántico que afecta a quien exporte a Europa: la Directiva de Productos (UE) 2024/2853 incluye expresamente al software y a los sistemas de IA como productos, con plazo de transposición el 9 de diciembre de 2026, alcanzando a productos puestos en el mercado después de esa fecha.
Comparado con la región
| País | Instrumento | ¿Obliga? |
|---|---|---|
| Ecuador | Resolución SPDP-SPD-2026-0009-R (datos personales + IA) · Estrategia Mintel | Sí la resolución · no la estrategia |
| Perú | Ley 31814, promueve el uso de IA y fija principios | No establece régimen de responsabilidad ni registro |
| Brasil | Portaria MGI 3.485/2025, organiza la gobernanza federal y su articulación con la LGPD | Ámbito administrativo federal |
| Unión Europea | AI Act — gestión de riesgos, registro (Art. 12), supervisión humana (Art. 14), declaración de naturaleza artificial (Art. 50) | Sí, con sanciones administrativas |
Ninguno de los cuatro define qué evalúa el agente antes de cada acción. Es un hueco regional, no una carencia ecuatoriana.
Seguir leyendo
- ¿Quién responde cuando un agente de IA causa un daño? — responde una persona, nunca el agente
- Regulación de IA en América Latina: quién tiene ley y quién no — Ecuador en contexto regional
- Ocho marcos regulatorios comparados
- Qué es la identidad de un agente de IA — explicado desde cero
- IA en América Latina: quién responde qué