La Colorado AI Act (Ley de IA de Colorado, SB 24-205) fue la primera ley estatal integral de Estados Unidos que regulaba el desarrollo y el despliegue de la IA. Estaba previsto que entrara en vigor el 30 de junio de 2026 e imponía obligaciones de divulgación, notificación y mitigación de riesgos a las empresas que desarrollan o utilizan sistemas de IA «de alto riesgo» en los ámbitos del empleo, la vivienda, la educación, la sanidad, los servicios jurídicos y los servicios financieros. Desde mayo de 2026, la ley está en la práctica congelada, por la combinación de un litigio federal, la intervención del Departamento de Justicia (DOJ) y una actuación legislativa estatal que redujo significativamente sus requisitos. Entender qué ocurrió, por qué y qué implica para la regulación estatal de la IA en Estados Unidos en su conjunto es esencial para cualquier organización que opere en varios estados del país.

La secuencia de los hechos

9 de abril de 2026: xAI presentó una demanda ante un tribunal federal para que se prohibiera la aplicación de la Colorado AI Act, invocando la Primera Enmienda, la Cláusula de Comercio durmiente (Dormant Commerce Clause), el debido proceso y la igual protección. xAI alegó que las disposiciones de la ley sobre discriminación algorítmica obligarían a los desarrolladores a rediseñar los resultados de sus modelos para ajustarlos a los puntos de vista preferidos por el estado, una alegación de discurso forzado (compelled speech). 24 de abril de 2026: el DOJ de la Administración Trump intervino en el caso, la primera vez que el gobierno federal actuaba para invalidar una ley estatal de IA al amparo de la Orden Ejecutiva del presidente Trump de diciembre de 2025 «Ensuring a National Policy Framework for AI» (Garantizar un marco nacional de políticas para la IA). 27 de abril de 2026: un juez magistrado federal suspendió la aplicación de la ley mientras avanza el litigio. El fiscal general de Colorado anunció que no aplicaría la ley hasta que concluyera el desarrollo reglamentario, que aún no había comenzado. 14 de mayo de 2026: el gobernador Polis firmó la SB 26-189, que deroga íntegramente la SB 24-205 y la sustituye por un marco más estrecho, basado en obligaciones de divulgación y centrado en la tecnología de toma de decisiones automatizada (automated decision-making technology, ADMT). El régimen original de IA de alto riesgo desaparece. La ley sustitutiva entra en vigor el 1 de enero de 2027.

En qué consiste la estrategia federal

La Orden Ejecutiva del presidente Trump de diciembre de 2025 «Ensuring a National Policy Framework for AI» busca de forma explícita sostener el dominio global de Estados Unidos en IA mediante un «marco nacional de políticas mínimamente gravoso», invalidando la regulación estatal de la IA a través de demandas federales y reteniendo fondos federales a los estados con lo que la Orden Ejecutiva califica de normas de IA excesivamente gravosas. La intervención en Colorado fue la primera aplicación de esta estrategia. Otros estados con leyes integrales de IA, California, Illinois, Nueva York, Texas, quedan ahora advertidos de que pueden producirse impugnaciones federales similares si aplican regulaciones específicas de IA.

Qué sigue aplicándose a los empleadores que utilizan IA

Incluso con la Colorado AI Act congelada, el riesgo de IA para los empleadores en Estados Unidos sigue siendo considerable. El Título VII de la Civil Rights Act (Ley de Derechos Civiles) se aplica a las decisiones de empleo basadas en IA que produzcan resultados discriminatorios. La ADA (Americans with Disabilities Act) se aplica a la IA utilizada en decisiones sobre ajustes por discapacidad. Las leyes estatales contra la discriminación (la FEHA de California, la New York City Human Rights Law) cubren las decisiones de empleo influidas por IA. La Local Law 144 de la ciudad de Nueva York sigue exigiendo auditorías anuales de sesgo para las herramientas automatizadas de decisión en el empleo. La EEOC ha publicado orientaciones sobre la IA en el empleo con arreglo a la legislación federal vigente. Los reguladores sectoriales federales (EEOC, CFPB, FTC, HHS) siguen aplicando la legislación vigente contra los sistemas de IA que la infrinjan.

Qué significa esto para las organizaciones

La situación de Colorado no significa que la gobernanza de la IA sea opcional. Significa que el marco regulatorio es incierto. Las organizaciones deben seguir desarrollando capacidades de gobernanza de la IA que satisfagan la legislación federal y estatal vigente (discriminación, privacidad, protección del consumidor), prepararse para el Reglamento de IA de la UE si tienen cualquier exposición a la UE (la mayoría de las multinacionales la tienen), vigilar la legislación estatal sobre IA en California, Illinois, Nueva York y Texas, donde leyes similares pueden enfrentarse a impugnaciones similares, y mantener documentación que demuestre prácticas de gobernanza de la IA de buena fe, con independencia de qué normas concretas resulten aplicables.

Fuentes principales: Hunton Andrews Kurth, Colorado AI Act modificada (mayo de 2026) | Privacy World, análisis de la Colorado AI Act

Lecturas relacionadas