REGULACIÓN

Regulación de IA: AI Act europeo, protección de datos y el panorama en América Latina

La regulación de IA converge en un enfoque basado en riesgo: los deberes crecen con el impacto del sistema, las personas afectadas ganan derechos de información y contestación, y quien provee y quien opera tienen obligaciones distintas. El AI Act europeo es la referencia más detallada; las leyes de protección de datos ya aplican a todo uso de IA que trate datos personales. En América Latina el panorama está en formación, con iniciativas en varios países.

Líneas comunes entre marcos

Este contenido es informativo y no es asesoría jurídica; consulte los textos aplicables y a sus asesores.

  • Clasificación de sistemas por nivel de riesgo, con deberes proporcionales.
  • Usos prohibidos en el extremo superior de riesgo.
  • Derechos de las personas afectadas, incluida la contestación de decisiones automatizadas.
  • Deberes de gobernanza, documentación y evaluación de impacto para sistemas de alto riesgo.
  • Supervisión humana y responsabilidad distribuida entre proveedor y operador.
  • Fiscalización y sanciones.

Alcance más allá de la frontera

El AI Act europeo puede alcanzar organizaciones fuera de la Unión Europea cuando sus sistemas, o los resultados de esos sistemas, se ofrecen en el mercado europeo. Las normas sectoriales y de protección de datos suelen aplicar en paralelo, no en secuencia.

Qué organizar sin esperar el texto final

Esperar certeza arriesga llegar a la fecha de vigencia sin saber dónde se usa la IA. Construir controles sobre un borrador que puede cambiar desperdicia esfuerzo. El punto estable es el registro.

  • Inventario de usos de IA, incluidas herramientas de terceros adoptadas por área.
  • Finalidad declarada y personas afectadas por cada uso.
  • Grado de automatización y punto de supervisión humana.
  • Datos involucrados y su base legal.
  • Evaluación de riesgo e impacto proporcional al uso.
  • Decisiones registradas, con responsable y fecha de revisión.

Preguntas frecuentes

¿El AI Act aplica a una empresa latinoamericana?

Puede aplicar cuando los sistemas o sus resultados se ofrecen en el mercado europeo. El análisis depende del rol ejercido: proveedor, operador, importador o distribuidor.

¿Cuál es la diferencia entre proveedor y operador?

El proveedor desarrolla o coloca el sistema en el mercado; el operador lo usa bajo su propia autoridad. Los deberes difieren, pero adoptar una herramienta no transfiere toda la responsabilidad sobre su uso.