Artificial IntelligenceRegulations
Una referencia mundial · actualizada al 2 de octubre de 2026

El derecho se pone al día
con la inteligencia artificial.

Todas las jurisdicciones principales, con referencias a los textos primarios y siempre al día.

34regímenes nacionales y de la UE
11estados de EE. UU. con seguimiento propio
3leyes integrales de IA en vigor
7%del volumen de negocios mundial, la multa máxima de la UE
El registro

Todos los regímenes, de un vistazo

Buscar y filtrar todos →

Regímenes nacionales y de la UE, cuya situación se determina solo por el derecho vinculante. Estados Unidos figura como una sola entrada, porque su postura federal y sus leyes estatales son dos cuestiones distintas. Seleccione cualquier fila para ver las leyes aplicables, la cronología, las sanciones y las fuentes primarias.

BanderaJurisdicciónEnfoque regulatorioSituación
ChinaAmplias normas sectoriales vinculantes; ninguna ley integral únicaEn vigorUnión EuropeaLey integral, horizontal y basada en el riesgoAplicación progresivaCorea del SurLey integral basada en el riesgo, con una aplicación moderadaEn vigorReino UnidoSectorial y basado en principios; sin ley horizontal de IA, por decisión propiaSin ley integralEstados UnidosLegislación estatal y una pugna federal por desplazar las leyes de los estados; sin ley federal de IASin ley integralAustraliaTodavía sin ley de IA; leyes vigentes y orientaciones, con normas obligatorias para los centros de datos y la IA de frontera ahora en consultaSin ley integralBrasilProyecto de ley integral al estilo de la UE, en trámite legislativoPropuestoCanadáEl proyecto de ley federal caducó; código voluntario y normas provincialesCaducado / fallidoConsejo de EuropaPrimer tratado internacional vinculante sobre IA, a la espera de las ratificaciones que lo harán entrar en vigorPropuestoJapónLey marco que prioriza la innovación; flexible y sin sancionesEn vigorMéxicoSin ley de IA; iniciativas pendientes, y la reforma de datos personales añadió derechos ante decisiones automatizadasPropuestoPerúPrimera ley de IA de América Latina; ley de promoción con un reglamento basado en el riesgoEn vigorArabia SauditaGobernanza centralizada a través de la SDAIA; principios y borradores, sin ley de IASin ley integralSuizaContramodelo sectorial frente a la UE, con un proyecto de ley de aplicación del tratado previstoPropuestoTaiwánLey marco; principios en vigor, obligaciones por llegarEn vigorEAUModelo por capas, con cartas y estrategia a nivel federal, normas vinculantes en el DIFC y orientaciones en el sector financieroSin ley integralVietnamLey integral de IA basada en el riesgo, con alcance extraterritorialEn vigorArgentinaSin ley de IA; orientaciones y audiencias, impulso sin un proyecto concretoSin ley integralChileProyecto basado en el riesgo e inspirado en la UE, en el Senado; política nacional actualizadaPropuestoColombiaNuevo proyecto de ley de IA en comisión tras el archivo de los anteriores; sin ley integralPropuestoEgiptoEstrategia, carta y marco de gobernanza; rige la ley de protección de datos, sin ley de IASin ley integralHong KongSin ley de IA; abundantes orientaciones sectoriales, más estrictas en finanzasSin ley integralIndiaDirectrices basadas en principios y normas específicas sobre contenido sintéticoSin ley integralIndonesiaHoja de ruta y orientaciones éticas; normas vinculantes en preparaciónPropuestoIsraelDescentralizado a propósito, con reguladores sectoriales, derecho indicativo y sin ley de IASin ley integralKeniaProyecto de ley de IA del Senado pendiente de segunda lectura, con clasificación, obligaciones para los sistemas de alto riesgo y un registroPropuestoMalasiaDirectrices voluntarias; borrador de ley de gobernanza de la IA basada en el riesgo, pendiente de presentarse al ParlamentoPropuestoNueva ZelandaSin ley específica de IA; leyes vigentes tecnológicamente neutrasSin ley integralNigeriaProyecto de ley de IA basado en el riesgo que aplicaría la NITDA; ya rige la ley de protección de datosPropuestoSingapurMarcos voluntarios y herramientas de prueba; normas vinculantes de IA limitadas a los deepfakesSin ley integralSudáfricaBorrador de política de IA de 2026 retirado; rige la POPIA, sin legislación de IA propuestaSin ley integralEspañaEl Reglamento de IA de la UE se aplica directamente; proyectos sobre supervisión y deepfakes en el CongresoAplicación progresivaTailandiaProyecto de ley de IA tras la audiencia pública, a la espera del Consejo de Ministros; la protección de datos ya se aplicaPropuestoTurquíaBorrador de marco de IA pendiente; ya rigen las leyes de protección de datos y de ciberseguridadPropuesto
En vigorParcialmente en vigorAplicación progresivaPropuestoSin ley integralDerogado / sustituidoCaducado / fallido
Estados Unidos, estado por estado. El seguimiento cubre once estados con leyes amplias, leyes sobre asuntos concretos, una ley sobre el derecho a computar y un proyecto vetado. La mayoría de estas leyes siguen al residente, tenga la empresa su sede donde la tenga. Abra el seguimiento estatal para ordenarlas y filtrarlas. Seguimiento estatal →

La IA dejó atrás al derecho durante una década. Hoy la Unión Europea, Corea del Sur y Vietnam tienen leyes integrales de IA en vigor, y Estados Unidos libra una pugna interna sobre si sus leyes estatales de IA deberían existir siquiera.

No existe un reglamento mundial. Las leyes nacionales llegan más allá de sus fronteras, así que los productos globales se diseñan conforme al régimen más estricto que les afecta, normalmente el de Bruselas, y a partir de ahí eliminan lo que sobra. Cada jurisdicción del registro se recoge de la misma manera y con fecha, con todos los plazos hasta 2028, la tabla de sanciones, cada ley por su nombre y el vocabulario a un clic.

Los dos modelos

Dos maneras de regular una tecnología

Casi todos los regímenes adoptan una de dos formas, y China queda aparte. Saber cuál le afecta le indica dónde mirar primero.

Modelo 01

Integral y basado en el riesgo

Una sola ley cubre toda la economía y gradúa sus obligaciones según el daño que pueda causar un uso. Arriba están los usos prohibidos; después, obligaciones exigentes para los usos de alto riesgo y un deber ligero de información para el resto. El modelo es el Reglamento de IA de la UE. Estos regímenes suelen tener alcance extraterritorial y las multas más altas.

Modelo 02

Sectorial y basado en principios

No hay un reglamento vinculante específico para la IA. Los reguladores existentes aplican principios generales o leyes vigentes a lo que la IA haga dentro de su ámbito. Es más ligero y adaptable, y más difícil de cartografiar, porque la norma que le afecta depende del uso que se dé al sistema.

Un modelo propio

China

China no encaja en ninguno. Aplica el régimen operativamente más exigente del mundo mediante un conjunto de normas vinculantes sobre algoritmos de recomendación, síntesis profunda, servicios generativos y etiquetado de contenidos, todas ligadas al control de contenidos y a la seguridad nacional, y todas aplicadas sin una ley integral única.

Lo que viene

Plazos clave hasta 2028

Calendario completo →

Las fechas que cambian cómo se desarrolla y se lanza la IA. Hasta enero de 2027, la mayoría corresponde a estados de EE. UU., y la prohibición de la UE del 2 de diciembre es la principal fecha europea.

  • 9 de octubre de 2026Cierra el plazo de aportaciones a la consulta australiana sobre normas de IA
    El documento del Departamento del Primer Ministro y del Gabinete propone normas obligatorias escalonadas para los centros de datos a partir de 30 MW, más exigentes desde 100 MW o una cartera de 150 MW, y obligaciones de seguridad, protección y notificación de incidentes para los desarrolladores de IA de frontera, como paso previo a una ley de normas de IA.
  • 17 de octubre de 2026Cierra el plazo de comentarios sobre el proyecto de reglamento chino sobre menores en internet
    El proyecto de reglamento del Consejo de Estado prohibiría los servicios de compañía virtual para menores en cualquier servicio de red y obligaría a ofrecer a los menores de 16 años, a través del modo para menores, los servicios de IA que puedan influir en su desarrollo cognitivo.
  • 26 de octubre de 2026Vence el plazo de comentarios finales sobre las normas de Colorado sobre tecnología de decisión automatizada y seguridad de los chatbots
    Las normas del fiscal general en desarrollo de la SB 26-189 y la HB 26-1263 deben estar listas para la entrada en vigor del 1 de enero de 2027; los comentarios se cierran a las 23:59, hora de la montaña.
  • 1 de noviembre de 2026Termina el periodo transitorio de la normativa egipcia de protección de datos
    Termina el periodo transitorio de un año previsto en el reglamento de desarrollo de la Ley 151 de 2020 (Decreto 816/2025); los análisis de los despachos de abogados sitúan la fecha el 31 de octubre o el 1 de noviembre de 2026.
  • 16 de noviembre de 2026Vence el plazo de las recomendaciones de expertos previstas en la Orden Ejecutiva N-9-26 de California
    Deben entregarse en los dos meses siguientes a la orden del 18 de septiembre; según la prensa, el 16 de noviembre. Los cuatro expertos nombrados el 23 de septiembre trabajan en la verificación in situ en los laboratorios de frontera, un apagado de emergencia para los modelos de frontera y la notificación de incidentes, incluidos los de pérdida de control.
  • 28 de noviembre de 2026Vence el plazo de la propuesta de definición federal de «superinteligencia» prevista en la Orden Ejecutiva 14434
    Plazo de 60 días del asesor científico para proponer un texto legislativo con una definición federal y un criterio sobre si debe sustituir a la definición legal de IA.
  • noviembre de 2026Nueva York abre el registro de los grandes desarrolladores de modelos de frontera conforme a la RAISE Act
    El anuncio de la gobernadora del 21 de septiembre: los grandes desarrolladores de modelos de frontera se registran ante el estado desde noviembre de 2026, antes del cumplimiento exigible desde enero de 2027, bajo la supervisión de la oficina DIGIT del Departamento de Servicios Financieros.
  • 2 de diciembre de 2026Prohibición en la UE de los generadores de imágenes íntimas no consentidas; termina el periodo de gracia de las marcas de agua
    Surte efecto el añadido del Ómnibus Digital al artículo 5 y termina el régimen transitorio sobre el marcado.
  • 10 de diciembre de 2026Se aplican las obligaciones de transparencia sobre decisiones automatizadas de la Privacy Act de Australia
    Las organizaciones sujetas a la Privacy Act deben describir en sus políticas de privacidad los tipos de información personal que se usan en decisiones automatizadas que puedan afectar de forma significativa a los derechos o intereses de las personas, y los tipos de decisiones que se toman.
  • Finales de 2026Se espera el proyecto de ley de IA de Suiza para consulta pública
    El borrador del Departamento Federal de Justicia y Policía (DFJP) para aplicar el convenio del Consejo de Europa, sobre transparencia, protección de datos, no discriminación y supervisión.
  • 1 de enero de 2027Entran en vigor las leyes de Colorado sobre tecnología de decisión automatizada y seguridad de chatbots, la RAISE Act de Nueva York, la AI Safety Measures Act de Illinois, las normas sobre chatbots de compañía de Connecticut y Washington, la SB 1050 y el paquete de 2026 de California y la ley de procedencia de contenidos de IA de Utah
    Empiezan a aplicarse la ley sustitutiva de Colorado, la ley de transparencia de modelos de frontera de Nueva York y la ley de seguridad de modelos de frontera de Illinois. Las normas sobre chatbots de compañía entran en vigor en Colorado, Connecticut y Washington, los anuncios de California que usen un intérprete sintético deben indicarlo y California prohíbe los chatbots de compañía en juguetes. Utah obliga a los grandes proveedores de IA generativa a incrustar datos de procedencia en las imágenes, los vídeos y los audios generados por IA. También empiezan a aplicarse las leyes AB 1609, AB 1979, SB 503, AB 1331, AB 1883, AB 2713, SB 951, SB 1111 y SB 1159 de California.
Control del cumplimiento

El poder disuasorio varía enormemente

Las 45, comparadas →

Los titulares se fijan en la cuantía de las multas europeas, pero el verdadero efecto disuasorio varía según la jurisdicción. En algunos lugares el riesgo es una multa; en otros, perder el derecho a operar o una demanda colectiva.

Unión Europea

Hasta 35 millones de euros o el 7 % del volumen de negocios mundial por un uso prohibido, las multas más altas en vigor en cualquier lugar. Alcanzan también a empresas con sede fuera de la Unión.

China

Sin una multa llamativa, pero con más dureza en la práctica: suspensión del servicio, retirada de contenidos y revocación de registros, con sanciones más inmediatas tras la reforma de 2026 de la Ley de Ciberseguridad.

Corea del Sur

Deliberadamente moderadas. Multas administrativas de hasta unos 30 millones de wones, alrededor de veinte mil dólares, con un periodo de gracia durante todo 2026 para facilitar la adaptación de las empresas.

Estados Unidos

No existe una multa federal de IA. El riesgo procede de los fiscales generales de los estados, de las facultades de la FTC contra las prácticas engañosas y de demandas privadas al amparo de leyes biométricas como la BIPA de Illinois, que fija indemnizaciones legales por cada infracción.

Resumen de noticias

Lo que ha cambiado recientemente

Resumen completo →

Los titulares en directo se actualizan automáticamente cada seis horas. Debajo, resúmenes propios de los cambios relevantes, cada uno con enlace a su fuente.

18 de septiembre de 2026
Gobernador de California

California encarga un plan de supervisión de los modelos de frontera, con apagado de emergencia incluido

La Orden Ejecutiva N-9-26 encarga a la Government Operations Agency, junto con la Office of Emergency Services, reunir a expertos y presentar en dos meses un plan para reforzar las leyes de seguridad de la IA de California. Pide recomendaciones sobre verificación independiente in situ en los laboratorios de frontera, marcos de seguridad verificados, un apagado de emergencia para los modelos de frontera cuya eficacia compruebe de forma continua una organización de verificación independiente, y obligaciones de notificación en caso de pérdida de control. El gobernador vetó en 2024 una obligación de apagado incluida en la SB 1047; según la prensa, el plazo vence el 16 de noviembre y es posible una sesión legislativa extraordinaria.

16 de septiembre de 2026
Daily Montanan

Una jueza federal bloquea la ley de Montana sobre deepfakes electorales para un exlegislador y su comité político

La jueza federal de distrito Susan Watters suspendió cautelarmente la aplicación de la SB 25, la ley de Montana de 2025 que exige avisos en los deepfakes electorales, frente a un exlegislador y su comité político, al considerar que probablemente vulnera la Primera Enmienda. La orden solo ampara a los demandantes, por lo que la ley sigue aplicándose a todos los demás, y la oficina del fiscal general estudia sus próximos pasos.

16 de septiembre de 2026
Gobernador de California

California se convierte en el segundo estado que exige indicar los intérpretes generados por IA en los anuncios

La SB 1050, firmada el 16 de septiembre, considera publicidad engañosa emitir un anuncio de vídeo o audio con un intérprete sintético sin un aviso claro y visible, con un texto sustancialmente similar a «esta interpretación incluye a un intérprete sintético». Entra en vigor el 1 de enero de 2027 y no se aplica a los anuncios de obras expresivas ni a los usos limitados a la traducción. La ley de Nueva York, vigente desde junio de 2026, fue la primera y deja fuera los anuncios solo de audio; la de California sí los cubre.

15 de septiembre de 2026
Roll Call

El Congreso sigue lejos de una ley de IA mientras se estancan las negociaciones del Senado sobre quién evalúa los modelos de frontera

Ninguna de las dos cámaras ha aprobado un proyecto de ley federal integral sobre IA. Un proyecto de la Cámara de Representantes de los congresistas Obernolte y Trahan obligaría a los desarrolladores de modelos de frontera a publicar marcos sobre riesgos catastróficos y desplazaría las normas estatales de transparencia, notificación de incidentes y auditoría. En el Senado, un borrador de la Comisión de Comercio de los senadores Thune y Klobuchar, moldeado por el presidente de la comisión, Cruz, permite a las empresas evaluar sus propios modelos e informar de los resultados al secretario de Comercio, mientras que la senadora Cantwell quiere que las pruebas se hagan en los laboratorios nacionales y se opone a desplazar las leyes estatales. No se esperan votaciones en el pleno antes de las elecciones de mitad de mandato.

Cómo leer este registro

Preguntas frecuentes

¿Existe una ley mundial de IA?
No existe una ley mundial única sobre IA, ni se vislumbra. A octubre de 2026 hay tres leyes integrales de IA en vigor: el Reglamento de IA de la Unión Europea, la Ley Básica de IA de Corea del Sur y la Ley de IA de Vietnam. Taiwán, Perú y Japón tienen leyes marco, China aplica un amplio conjunto de normas sectoriales vinculantes, Estados Unidos no tiene una ley federal integral de IA y regula sobre todo a través de las leyes estatales, y países como el Reino Unido, Australia y Singapur recurren a los reguladores existentes y a marcos voluntarios.
¿Qué país tiene la regulación de IA más estricta?
El Reglamento de IA de la UE fija la referencia jurídica vinculante más estricta, con multas de hasta 35 millones de euros o el 7 % del volumen de negocios mundial, y por eso la mayoría de las empresas globales se adaptan a él. El régimen chino suele ser el más exigente para operar, por la evaluación de seguridad previa al despliegue y el doble etiquetado de contenidos, visible e incrustado.
¿Siguen aplicándose las leyes estatales de IA de EE. UU. tras la orden ejecutiva federal de diciembre de 2025?
Sí. La ofensiva federal para desplazar las leyes estatales sigue en marcha y sin resolver. Las leyes estatales de IA siguen siendo exigibles salvo que un tribunal las bloquee o el Congreso apruebe una ley que las desplace. En septiembre de 2026, una jueza federal prohibió a Montana aplicar su ley sobre deepfakes electorales a un exlegislador y su comité político, en una demanda privada basada en la Primera Enmienda. La primera intervención del Departamento de Justicia, en una demanda contra la ley original de Colorado, llevó a una suspensión pactada de su aplicación en abril de 2026, antes de que el estado sustituyera esa ley. Lo prudente es seguir cumpliendo la legislación estatal aplicable mientras se sigue el litigio.
¿Una empresa de fuera de la UE tiene que cumplir el Reglamento de IA de la UE?
A menudo, sí. El Reglamento se aplica dondequiera que esté establecido el proveedor o el responsable del despliegue si la información de salida del sistema se utiliza en la UE. Un modelo desarrollado y alojado en otro lugar entra en su ámbito en cuanto sus resultados llegan a usuarios de la Unión.
¿Hasta qué punto está actualizado este recurso?
Cada página de jurisdicción indica la fecha de su última revisión, y el registro refleja el derecho vinculante vigente a esa fecha. El derecho de la IA avanza deprisa: Colorado derogó su ley pionera antes de que entrara en vigor, y la UE aplazó más de un año los plazos para los sistemas de alto riesgo. Compruebe siempre la fuente primaria enlazada antes de basarse en una entrada.

Edición en español, traducida del original en inglés, que es la versión de referencia, y revisada por la redacción el 2 de octubre de 2026. Original en inglés