El panorama global de la regulación de la IA en 2026
El rasgo que define la regulación global de la IA en 2026 es la fragmentación. No existe ningún tratado internacional de gobernanza de la IA. No existe un único estándar global con fuerza vinculante. Lo que existe es un mosaico cada vez más complejo de leyes nacionales, regulaciones sectoriales, marcos voluntarios y medidas de ejecución que las organizaciones que operan a través de fronteras deben gestionar simultáneamente. El Reglamento de IA de la UE fue la primera ley de IA integral y de obligado cumplimiento en entrar en vigor, y la Ley Marco de IA de Corea del Sur se le unió el 22 de enero de 2026, la primera ley de este tipo en la región de Asia-Pacífico. El Reglamento de IA de la UE sigue siendo el estándar global de facto para las organizaciones multinacionales, no porque se aplique en todas partes, sino porque las organizaciones con presencia en la UE deben cumplirlo, y el cumplimiento del Reglamento de IA de la UE aborda de forma sustancial los requisitos de otras jurisdicciones.
Europa: el Reglamento de IA de la UE y sus vecinos
El Reglamento de IA de la UE está en vigor y se acercan sus principales plazos de cumplimiento. Las prácticas de IA prohibidas (la puntuación social, cierta vigilancia biométrica) quedaron prohibidas a partir del 2 de agosto de 2024. Las obligaciones para los modelos de IA de uso general (GPAI) aplicables a los proveedores de este tipo de modelos rigen desde el 2 de agosto de 2025. Las obligaciones sobre IA de alto riesgo previstas en el anexo III se aplican a partir del 2 de diciembre de 2027 (aplazadas respecto al plazo original del 2 de agosto de 2026 en virtud del Omnibus del Reglamento de IA de mayo de 2026). Todos los Estados miembros de la UE han designado sus autoridades nacionales de vigilancia del mercado y sus autoridades competentes para la aplicación del Reglamento de IA.
Fuera de la UE, la regulación europea de la IA refleja la influencia del Reglamento de IA. Suiza está alineando su orientación sobre IA con los principios del Reglamento de IA de la UE. Noruega e Islandia, como miembros del EEE, adoptarán el Reglamento de IA a través del acuerdo del EEE. El Reino Unido ha mantenido su enfoque favorable a la innovación y liderado por los reguladores sectoriales tras el Brexit, pero los reguladores británicos siguen de cerca la aplicación del Reglamento de IA de la UE y, en la práctica, sus enfoques están convergiendo.
Asia-Pacífico: un panorama regulador diverso
Australia cuenta con el marco regulador más desarrollado fuera de Europa, no mediante legislación específica sobre IA, sino a través de la implicación activa de los reguladores sectoriales. La APRA (Australian Prudential Regulation Authority), la ASIC (Australian Securities and Investments Commission), la OAIC (Office of the Australian Information Commissioner), la ACCC y la Fair Work Commission han establecido todas ellas expectativas de gobernanza de la IA. Las reformas de la Privacy Act de 2024 crearon nuevas obligaciones relevantes para la IA. Y el marco AI6 (octubre de 2025) ofrece una orientación voluntaria que se está convirtiendo en un estándar de facto para el despliegue empresarial de la IA. Los Principios FEAT de la MAS (Monetary Authority of Singapore) de Singapur y la metodología de evaluación Veritas crean un estándar de gobernanza de la IA para los servicios financieros que se encuentra entre los más sofisticados técnicamente del mundo. Japón promulgó la Ley de Promoción de la IA en mayo de 2025 (con plena aplicación desde septiembre de 2025), un marco deliberadamente no vinculante que establece principios sin requisitos obligatorios, respaldado por mecanismos de ejecución basados en el reproche público ("name and shame") antes que en sanciones. La Ley Marco de IA de Corea del Sur, aprobada en diciembre de 2024 y promulgada en enero de 2025, entró en vigor el 22 de enero de 2026, lo que la convierte en la primera ley de IA integral y de obligado cumplimiento en la región de Asia-Pacífico, un marco basado en el riesgo con requisitos sectoriales específicos y sanciones económicas reales para los operadores de IA de alto impacto. China cuenta con varias regulaciones específicas sobre IA en vigor: el Reglamento de IA Generativa (2023), el Reglamento de Síntesis Profunda (2022) y el Reglamento de Algoritmos de Recomendación (2022), que en conjunto crean uno de los marcos reguladores de IA más prescriptivos del mundo para casos de uso específicos.
América: aplicación normativa sin una ley integral
Estados Unidos no cuenta con una ley federal integral sobre IA, pero las obligaciones de gobernanza de la IA son reales y se aplican de forma efectiva. La FTC tiene autoridad para sancionar las prácticas de IA desleales o engañosas. La CFPB ha sido el regulador federal más activo en materia de IA en los servicios financieros, impulsando medidas de ejecución sobre decisiones crediticias algorítmicas y notificaciones de acción adversa basadas en IA. La EEOC ha emitido orientación sobre la IA en el empleo que indica su intención de hacerla cumplir. La legislación estatal está creando un mosaico normativo: la AI Act original de Colorado (derogada y sustituida por la SB 189, en vigor desde enero de 2027), la Artificial Intelligence Video Interview Act de Illinois (divulgación del uso de IA en el empleo), la Ley de Gobernanza de IA Responsable de Texas (TRAIGA, HB 149, en vigor desde enero de 2026) y las leyes sobre IA y órdenes ejecutivas promulgadas en California. La LGPD de Brasil (Lei Geral de Proteção de Dados) establece obligaciones de protección de datos relevantes para la IA. El Senado brasileño aprobó una ley integral de IA en 2024, pendiente de la aprobación de la Cámara de Diputados. El proyecto de ley C-27 de Canadá, que incluía la Ley de IA y Datos (AIDA), decayó en el orden del día en enero de 2025 cuando se prorrogó el Parlamento. Todavía no se ha presentado ningún proyecto de ley sustitutivo, por lo que Canadá sigue sin legislación federal integral sobre IA.
Más información: Principios de IA de la OCDE
Lecturas relacionadas
- Cumplimiento del Reglamento de IA de la UE en 2026: qué implica la prórroga del Omnibus para las organizaciones ajenas a la UE
- Reglamento de IA de la UE frente a Australia: dos enfoques de gobernanza de la IA y qué significan para su organización
- Gobernanza de la IA en Asia-Pacífico: lo que deben saber las empresas que operan en la región APAC
- RGPD frente a la Privacy Act de Australia frente a la PDPA de Singapur: una comparación práctica para la gobernanza de la IA
Más información: Principios de IA de la OCDE