Por qué la regulación de la IA en China no se parece a ninguna otra

China ha abordado la regulación de la IA de forma distinta a cualquier otra jurisdicción importante. Mientras que la UE construyó un marco horizontal basado en el riesgo y Estados Unidos se apoya en la aplicación de leyes existentes por parte de sus agencias, China ha construido un conjunto estratificado de normativas específicas sobre IA que abordan distintas modalidades de IA, los algoritmos de recomendación, los medios sintéticos y la IA generativa, como objetos regulatorios diferenciados con obligaciones diferenciadas. Esto produce el entorno regulatorio de IA más completo (y más complejo) de cualquier economía importante.

Para las organizaciones que operan en China o que prestan servicios de IA a usuarios chinos, comprender este entramado regulatorio es esencial. Los errores conllevan consecuencias graves: la CAC ha suspendido servicios de grandes plataformas por incumplimiento, y el entorno regulatorio se aplica de forma activa.

El entramado regulatorio

Disposiciones sobre Recomendación Algorítmica (marzo de 2022): Se aplican a las organizaciones que utilizan tecnologías de recomendación algorítmica para recomendar información a los usuarios. Los requisitos incluyen: divulgar que se están utilizando recomendaciones basadas en algoritmos, ofrecer a los usuarios la opción de excluirse de las recomendaciones personalizadas, y evitar la promoción excesiva de contenido basada en patrones de adicción al consumo. Los proveedores de servicios de recomendación algorítmica a gran escala deben registrarse ante la CAC.

Disposiciones sobre Síntesis Profunda (diciembre de 2022): Se aplican a los proveedores de tecnologías de síntesis profunda (deepfake), es decir, IA utilizada para generar audio, vídeo, imágenes y texto sintéticos. Los proveedores deben: etiquetar el contenido de síntesis profunda como generado por IA, implementar autenticación de identidad cuando los servicios se utilicen para generar personas sintéticas realistas, y mantener registros de usuarios. Se exige el registro con nombre real para los usuarios de servicios de síntesis profunda de alto riesgo.

Disposiciones sobre Gestión de Servicios de IA Generativa (agosto de 2023): La normativa específica sobre IA más importante para las empresas internacionales. Se aplica a las organizaciones que prestan servicios de IA generativa disponibles públicamente a usuarios en China. Los requisitos incluyen: registrarse ante la CAC antes de lanzar el servicio públicamente; garantizar que los datos de entrenamiento sean "precisos, objetivos y diversos" y cumplan la legislación china; no generar contenido que vulnere los valores socialistas fundamentales, ponga en peligro la seguridad nacional, incite a la discriminación o constituya información falsa; y etiquetar el contenido generado por IA. El alcance extraterritorial implica que las empresas extranjeras que prestan servicios de IA generativa accesibles en China pueden estar dentro del ámbito de aplicación.

Normas de Etiquetado de IA (2025): China promulgó en 2025 normas de etiquetado de contenido de IA que exigen a los proveedores de servicios añadir tanto etiquetas explícitas (visibles para los usuarios) como etiquetas implícitas (metadatos legibles por máquina) al contenido generado por IA. Esto se aplica a la generación de texto, audio, imágenes y vídeo.

La PIPL: protección de datos para la IA en China

La Ley de Protección de la Información Personal, en vigor desde noviembre de 2021, crea obligaciones de protección de datos comparables a las del RGPD, con algunas diferencias significativas. El consentimiento es la base jurídica principal para la mayoría del tratamiento de datos personales. La toma de decisiones automatizada que utiliza información personal debe ser transparente: los usuarios deben tener derecho a rechazar, corregir y solicitar la revisión humana de las decisiones automatizadas que afecten significativamente a sus intereses.

Las transferencias transfronterizas de datos son donde la PIPL restringe de forma más significativa la gobernanza de la IA. Los operadores de infraestructuras de información críticas y los responsables del tratamiento a gran escala que procesan información personal por encima de los umbrales definidos deben superar evaluaciones de seguridad de la CAC antes de transferir datos fuera de China. Esto restringe directamente a las empresas de IA que desean utilizar datos de usuarios chinos para entrenar o ajustar modelos fuera de China. Existen cláusulas contractuales estándar disponibles para algunas transferencias por debajo del umbral, y la certificación de adecuación de la PIPL está en desarrollo.

La aplicación de la normativa por la CAC: activa y con consecuencias reales

La Administración del Ciberespacio de China dispone de facultades de ejecución que ejerce de forma activa. La CAC ha llevado a cabo investigaciones de las principales plataformas nacionales, ha exigido auditorías algorítmicas y ha suspendido servicios de proveedores que incumplían la normativa. Didi, la empresa de transporte con conductor, se enfrentó a una revisión de seguridad de datos por parte de la CAC que resultó en una suspensión prolongada del servicio. ByteDance está sujeta a una supervisión continua de la CAC sobre las operaciones nacionales de TikTok. Para las empresas internacionales que prestan servicios de IA accesibles en China, el alcance de la CAC y su disposición a actuar son consideraciones de cumplimiento reales.

Más información: Normativas de la CAC

Lecturas relacionadas

Más información: Normativas de la CAC