Comparar a APRA (Australian Prudential Regulation Authority), la FCA (Financial Conduct Authority) y MAS (Monetary Authority of Singapore) en materia de gobernanza de la IA revela tres estrategias regulatorias distintas para un mismo reto fundamental: garantizar que las instituciones financieras utilicen la IA de forma segura y justa. APRA publicó el 30 de abril de 2026 su primera carta a la industria específica sobre IA, basada en una revisión focalizada de grandes bancos, aseguradoras y administradores fiduciarios de fondos de pensiones (superannuation trustees). La FCA aplica su marco basado en principios ya existente a la IA, complementado con orientación sectorial específica bajo el enfoque multirregulador del Reino Unido. MAS está desarrollando el régimen específico sobre IA más completo a través de su consulta sobre las Directrices de Gestión de Riesgos de IA (noviembre de 2025), que se apoyan en los ya consolidados Principios FEAT. Para las instituciones financieras que operan en estos mercados, entender en qué difieren las expectativas de cada regulador, y en qué convergen, resulta esencial para construir marcos de gobernanza que satisfagan a los tres.
APRA, principios con peso supervisor
La carta a la industria de APRA del 30 de abril de 2026 representa sus primeras expectativas publicadas y específicas sobre IA. A partir de una revisión focalizada realizada a finales de 2025, APRA constató que las prácticas de gobernanza, gestión de riesgos, aseguramiento y resiliencia operacional no están avanzando al mismo ritmo que la adopción de la IA. APRA espera: marcos formales de gobernanza de la IA con líneas de reporte claras; titularidad y rendición de cuentas a lo largo de todo el ciclo de vida de la IA; inventarios exhaustivos de casos de uso de IA; participación humana en las decisiones de alto riesgo; formación estructurada del personal; y una gestión sólida de proveedores que incluya estrategias de salida probadas. APRA sustenta estas expectativas en las normas prudenciales ya existentes, la CPS 230 (resiliencia operacional), la CPS 234 (seguridad de la información) y la CPS 220 (gestión de riesgos), en lugar de crear nuevas normas específicas para la IA. El mensaje es que las normas existentes ya cubren el riesgo de la IA; APRA se limita a hacer explícito lo que antes estaba implícito.
FCA, el enfoque basado en principios
La FCA no cuenta con una normativa independiente sobre IA. En su lugar, aplica sus principios regulatorios ya existentes a los contextos de IA: el Consumer Duty (resultados justos para los clientes, incluidos los afectados por decisiones de IA), el Senior Managers and Certification Regime (rendición de cuentas individual por las decisiones relacionadas con IA) y la normativa ya existente sobre negociación algorítmica, scoring crediticio y tarificación de seguros. La FCA publicó su AI Update en abril de 2024, señalando cómo espera que las firmas aborden la gobernanza de la IA dentro del marco existente. El enfoque del Reino Unido está liderado por los distintos sectores: la FCA, la PRA, el Banco de Inglaterra y otros reguladores abordan cada uno la IA dentro de sus respectivos mandatos, coordinados por el marco proinnovación del DSIT. La ventaja es la flexibilidad; el reto es que las firmas deben ensamblar las expectativas procedentes de múltiples reguladores.
MAS, hacia una normativa integral de IA
MAS está desarrollando el marco de gobernanza de la IA más prescriptivo de los tres. Los Principios FEAT (Fairness, Ethics, Accountability, Transparency; equidad, ética, rendición de cuentas y transparencia), publicados en 2018 y actualizados desde entonces, constituyen el marco de referencia. La consulta sobre las Directrices de Gestión de Riesgos de IA, publicada en noviembre de 2025, propone requisitos detallados que abarcan las estructuras de gobernanza de la IA, la gestión del riesgo de modelos, la gestión de datos y los resultados para los clientes. MAS también está desarrollando AI Verify, un conjunto de herramientas de prueba que permite a las firmas demostrar el cumplimiento de los estándares de equidad y transparencia. A mediados de 2026, MAS todavía está revisando las respuestas a la consulta y las Directrices de Gestión de Riesgos de IA aún no se han finalizado; una vez finalizadas, constituirán los requisitos específicos sobre IA más detallados de cualquier regulador financiero a nivel mundial.
Dónde convergen
A pesar de sus diferentes enfoques, los tres reguladores exigen las mismas capacidades fundamentales: supervisión y alfabetización en materia de IA a nivel del consejo de administración, inventarios exhaustivos de sistemas de IA, mecanismos de supervisión humana para las decisiones de IA de alto riesgo, gestión del riesgo de modelos que incluya validación y monitorización, gobernanza de proveedores externos de IA, capacidad de respuesta ante incidentes por fallos de IA, y un aseguramiento basado en evidencias en lugar de depender de las afirmaciones de la dirección.
Enfoque práctico para firmas multijurisdiccionales
Construya su marco de gobernanza de la IA para satisfacer los requisitos de MAS (el más prescriptivo), que por lo general superarán las expectativas de APRA y de la FCA. Vincule sus sistemas de IA con los requisitos específicos de cada regulador. Asegúrese de que el reporte al consejo de administración y a la alta dirección cubra las áreas concretas que cada regulador espera ver. Mantenga documentación específica por jurisdicción allí donde los enfoques diverjan, en particular en torno a los estándares de validación de modelos y a las expectativas de gobernanza de proveedores.
Fuentes primarias: Carta de APRA a la industria sobre IA, 30 de abril de 2026 | FCA, inteligencia artificial y aprendizaje automático | Consultas de MAS
Lecturas relacionadas
- Gobernanza de la IA en los servicios financieros: la guía regulatoria y operativa completa para 2026
- Controles de IA para los servicios financieros: el marco que su regulador espera ver
- Gobernanza de la IA para los servicios financieros: los reguladores están observando
- Gobernanza de la IA en los servicios financieros de EE. UU.: la Fed SR 11-7, la OCC, la CFPB y el marco federal emergente