La gobernanza de la IA en la ASEAN, el panorama regional en 2026
El enfoque de la ASEAN respecto a la gobernanza de la IA refleja la diversidad de sus diez Estados miembros, desde los avanzados marcos voluntarios de Singapur hasta la ley vinculante de IA de Vietnam y la incipiente actividad regulatoria en Tailandia, Indonesia y Filipinas. La Guía de la ASEAN sobre Gobernanza y Ética de la IA (adoptada en febrero de 2024) establece principios regionales, pero su aplicación varía considerablemente entre los Estados miembros.
Guía de la ASEAN sobre Gobernanza y Ética de la IA
Adoptada por los Ministros Digitales de la ASEAN en febrero de 2024, la Guía ofrece un marco voluntario basado en principios que abarca: transparencia y explicabilidad; equidad y no discriminación; seguridad y protección; supervisión humana; responsabilidad y gobernanza; privacidad de los datos; inclusividad; y sostenibilidad. La Guía no es vinculante, pero sirve como base de referencia para la alineación entre los Estados miembros. Se apoya en el anterior Marco de la ASEAN sobre Gobernanza de Datos Digitales (2018).
Posiciones clave de los Estados miembros
Singapur. El miembro más avanzado de la ASEAN en materia de gobernanza de la IA. Marco Modelo de Gobernanza de la IA (tres ediciones: IA Tradicional 2020, IA Generativa 2024, IA Agéntica 2026). Marco de pruebas AI Verify. PDPA con las Directrices Consultivas sobre IA de marzo de 2024. Directrices de Gestión de Riesgos de la IA de la MAS (Autoridad Monetaria de Singapur) (consulta de noviembre de 2025). Singapur suele servir de punto de referencia para el resto de los Estados de la ASEAN.
Tailandia. La PDPA (vigente desde junio de 2022) se aplica a la IA que trata datos personales. El Gobierno Real de Tailandia emitió la Directriz Nacional de Ética de la IA (2021). El Ministerio de Economía y Sociedad Digital de Tailandia ha manifestado interés por una regulación específica sobre IA, pero aún no se ha promulgado ninguna ley al respecto. Las disposiciones de la PDPA sobre toma de decisiones automatizada son menos específicas que el artículo 22 del RGPD.
Indonesia. La Ley de Protección de Datos Personales (UU PDP, vigente desde octubre de 2024) se aplica a la IA. La Estrategia Nacional de IA (Stranas KA, 2020) establece las prioridades de desarrollo. El Ministerio de Comunicación e Informática de Indonesia ha emitido directrices voluntarias de ética de la IA. El Gobierno ha señalado que la regulación seguirá al desarrollo, y no lo precederá.
Vietnam. Vietnam ha pasado de una política centrada en el desarrollo a una ley vinculante. La Ley de Inteligencia Artificial (n.º 134/2025/QH15) se aprobó el 10 de diciembre de 2025 y entró en vigor el 1 de marzo de 2026. Clasifica los sistemas de IA por riesgo, impone las obligaciones más exigentes, entre ellas la evaluación de la conformidad y el registro, a los sistemas de alto riesgo, y alcanza tanto a los proveedores extranjeros como a los nacionales. Los sistemas ya en funcionamiento disponen de un periodo transitorio, hasta el 1 de marzo de 2027 con carácter general y hasta el 1 de septiembre de 2027 en finanzas, sanidad y educación. Los instrumentos que lo rodean también han sido sustituidos: la Ley de Protección de Datos Personales (n.º 91/2025/QH15, vigente desde el 1 de enero de 2026) sustituyó al Decreto 13/2023, y la Ley de Ciberseguridad (n.º 116/2025/QH15, vigente desde el 1 de julio de 2026) sustituyó a la Ley de Ciberseguridad de 2018. La Estrategia Nacional para la Investigación, el Desarrollo y la Aplicación de la IA (Decisión 127/QD-TTg, aprobada en enero de 2021 y vigente hasta 2030) sigue siendo la política del lado del desarrollo.
Filipinas. La Ley de Privacidad de Datos de 2012 y la Comisión Nacional de Privacidad se aplican a la IA. El DTI (Departamento de Comercio e Industria) ha emitido directrices de ética de la IA. La Hoja de Ruta Estratégica Nacional de IA 2.0 del DTI (NAISR 2.0), adoptada el 3 de julio de 2024, sustituye a la hoja de ruta original de 2021.
Malasia. Bank Negara Malaysia ha incorporado sus expectativas sobre IA a su política de Gestión de Riesgos Tecnológicos (Risk Management in Technology, RMiT) (reforzada en diciembre de 2025), a raíz de un documento de consulta de agosto de 2025 sobre la IA en el sector financiero. La PDPA de 2010 se aplica a la IA. La Hoja de Ruta Nacional de IA de Malasia (AI-Rmap 2021-2025) está siendo sustituida por el Plan de Acción Nacional de IA 2026-2030 (AI Nation 2030), que anuncia un mayor desarrollo regulatorio.
Consideraciones transfronterizas
Las empresas que operan en toda la ASEAN se enfrentan a un mosaico de requisitos. Los marcos de Singapur son los más detallados, pero son voluntarios. Tailandia, Indonesia y Filipinas cuentan con leyes vinculantes de protección de datos que se aplican a la IA, aunque con menos directrices específicas sobre esta materia. Las disposiciones sobre transferencia transfronteriza de datos varían según el Estado miembro. La Guía de la ASEAN aporta un vocabulario común, pero no obligaciones comunes.
Fuentes primarias: Guía de la ASEAN sobre Gobernanza y Ética de la IA · PDPC de Singapur
Lecturas relacionadas
- La gobernanza de la IA en Hong Kong: PCPD, SFC, HKMA y la intersección con la regulación de la IA en China
- Gobernanza de la IA en Asia-Pacífico: lo que las empresas que operan en la región APAC necesitan saber
- El marco de gobernanza de la IA de Singapur: lo que las empresas de Asia-Pacífico necesitan saber
- Cumplimiento normativo de la IA empresarial en India: la Ley DPDP, el RBI, el SEBI, el IRDAI y el marco de gobernanza