Ninguna respuesta única, porque no hay un régimen único
Pregunte “¿está regulada la IA?” y la respuesta depende de qué país, y de qué nivel de su gobierno. A septiembre de 2026, una única ley de IA vinculante y transversal cubre un mercado importante —la de la UE— y justo acaba de sufrir el retraso de una parte de su propio calendario por más de un año. En otros lugares, el panorama mezcla legislación sectorial vinculante, estatutos acotados, orientación no vinculante y proyectos de ley pendientes. Esta página compara diez jurisdicciones, como complemento de la legislación de IA y su aplicación en 2026 y de tratados internacionales y cumbres.
La Unión Europea: vinculante, escalonada y ahora realmente retrasada
La Ley de IA de la UE sigue siendo el único estatuto de IA integral y vinculante que cubre un gran bloque económico. Las reglas sobre prácticas prohibidas y alfabetización en IA se aplican desde el 2 de febrero de 2025; las obligaciones para los modelos de uso general, desde el 2 de agosto de 2025; y las reglas de transparencia del Artículo 50, junto con las facultades de aplicación de la Oficina de IA, desde el 2 de agosto de 2026, exactamente según lo programado.
Lo que no se sostuvo fue el calendario de alto riesgo, el desarrollo más sorprendente en materia de ley de IA en cualquier lugar este año. La enmienda del “Ómnibus Digital” entró en vigor el 27 de julio de 2026, tras la aprobación del Parlamento y el Consejo en junio, y postergó las reglas de alto riesgo del Anexo III (contratación, calificación crediticia, educación, aplicación de la ley) del 2 de agosto de 2026 al 2 de diciembre de 2027 —un retraso de más de un año sobre la obligación central de la Ley—. La IA de alto riesgo integrada en productos ya regulados (dispositivos médicos, maquinaria, juguetes) se pospuso aún más, hasta el 2 de agosto de 2028 (Comisión Europea, 27 de julio de 2026). El Ómnibus también retrasó el marcado de contenido sintético y los sandboxes nacionales, a la vez que añadió una nueva prohibición sobre el contenido sexual no consentido generado por IA. Las sanciones previstas no cambian: hasta 35 millones de euros o el 7 % de la facturación global por prácticas prohibidas, hasta 15 millones de euros o el 3 % para la mayoría de las demás infracciones (rastreador de la Ley de IA de la UE, Artículo 99). “En vigor” para la Ley y “en vigor” para una obligación concreta son hechos distintos, y esa brecha acaba de ampliarse.
Estados Unidos: sin estatuto federal, un mosaico estatal cada vez más firme
El Congreso todavía no ha aprobado un estatuto federal de IA. Dos intentos de imponer una moratoria de diez años sobre las leyes estatales de IA fracasaron en 2025: uno fue eliminado de la “One Big Beautiful Bill Act” por una votación del Senado de 99 a 1, y el otro quedó fuera de la NDAA del año fiscal 2026. La Casa Blanca probó entonces la vía ejecutiva: la OE 14365, firmada el 11 de diciembre de 2025, ordena a un “Grupo de Trabajo de Litigios sobre IA” del Departamento de Justicia impugnar las leyes estatales de IA, y hace que el Departamento de Comercio evalúe si la financiación de banda ancha puede condicionarse a que los estados no promulguen reglas de IA “onerosas”. Como el Congreso no ha legislado sobre la prelación, la fuerza de la orden frente a la ley estatal está en disputa, no resuelta.
En ese vacío, aproximadamente 29 estados habían promulgado alguna legislación de IA hacia mediados de 2026. Cuatro destacan:
- Colorado descartó su Ley de IA basada en riesgos de 2024 antes de que entrara en vigor. Tras una impugnación constitucional de xAI y una moción de intervención del Departamento de Justicia, Colorado la sustituyó: la SB 26-189, firmada el 14 de mayo de 2026, la reemplaza por un régimen más acotado, basado en la notificación, de Tecnología de Decisión Automatizada —documentación del desarrollador, aviso al consumidor sobre decisiones adversas, derecho a revisión humana—, aplicado únicamente por el Fiscal General del estado, vigente desde el 1 de enero de 2027 (Asamblea General de Colorado).
- La SB 53 de California, firmada el 29 de septiembre de 2025, vigente desde el 1 de enero de 2026, es el análogo estadounidense más cercano a una ley de seguridad de frontera: los desarrolladores por encima de aproximadamente 10²⁶ FLOPs y 500 millones de dólares en ingresos deben publicar marcos de seguridad, notificar incidentes catastróficos dentro de los 15 días y proteger a los denunciantes, con sanciones de hasta 1 millón de dólares por infracción (Oficina del Gobernador). (Sobre el cómputo como indicador regulatorio, véase gobernanza del cómputo.)
- La TRAIGA de Texas, vigente desde el 1 de enero de 2026, fue aún más acotada: una ley basada en la intención que apunta a daños específicos (calificación social, manipulación hacia la autolesión, material de abuso sexual infantil), aplicada únicamente por el Fiscal General, con un período de subsanación de 60 días y sanciones de entre 10 000 y 200 000 dólares por infracción (Baker Botts LLP).
- La HB 3773 de Illinois, vigente desde el 1 de enero de 2026, modifica la Ley de Derechos Humanos del estado para prohibir la discriminación laboral impulsada por IA y el uso del código postal como sustituto de clases protegidas (Ley Pública de Illinois 103-0804).
La Ley RAISE de Nueva York (vigente desde enero de 2027) extiende el modelo de California; véase la legislación de IA y su aplicación en 2026. Estados Unidos no está “sin regular”; está regulado de forma desigual, estado por estado.
El Reino Unido: todavía sin estatuto de IA
El Reino Unido no se ha movido de su posición de marzo de 2023. El libro blanco “Enfoque Pro-Innovación para la Regulación de la IA” se negó a legislar una ley de IA transversal, y en su lugar emitió cinco principios no legales —seguridad, transparencia, equidad, rendición de cuentas, posibilidad de impugnación— para que los reguladores existentes (la ICO, la FCA, la MHRA, la CMA) los aplicaran dentro de sus propias competencias, razonando que un nuevo regulador transversal “introduciría complejidad y confusión” (libro blanco del Gobierno del Reino Unido, 29 de marzo de 2023). El antiguo AI Safety Institute pasó a llamarse AI Security Institute en febrero de 2025 y sigue siendo un organismo de evaluación, no un regulador con facultades vinculantes. Los observadores llevan más de un año calificando un proyecto de ley estatutario sobre IA como “previsto para 2026”; ninguno se ha presentado hasta el momento de escribir esto. Trate la afirmación de que “el Reino Unido está a punto de legislar” como una predicción, no como un hecho probado.
China: vinculante, y aplicada mediante el etiquetado
Las Medidas Provisionales para la IA Generativa de China (vigentes desde agosto de 2023) ya exigen evaluación de seguridad, registro de algoritmos y moderación de contenido antes del lanzamiento público. La pieza más reciente es el etiquetado: las Medidas para el Etiquetado de Contenido Generado por IA, finalizadas el 14 de marzo de 2025, junto con la norma nacional obligatoria GB 45438-2025, entraron en vigor el 1 de septiembre de 2025, y exigen tanto etiquetas visibles como metadatos legibles por máquina incorporados en el texto, la imagen, el audio y el video generados por IA, extendiéndose a las plataformas de distribución (Covington & Burling, 18 de marzo de 2025). La Administración del Ciberespacio de China informó que, a febrero de 2026, había 796 servicios de IA generativa y 481 aplicaciones formalmente registradas: un régimen de registro en funcionamiento, más allá de lo que se piense sobre su contenido.
Corea del Sur y Japón: dos apuestas distintas
La Ley Básica de IA de Corea del Sur entró en vigor el 22 de enero de 2026, uniéndose a la UE entre los pocos regímenes de IA integrales y estatutarios que existen, con alcance extraterritorial para grandes empresas extranjeras y una designación de “IA de alto rendimiento” activada en torno a 10²⁶ FLOPs acumulados de entrenamiento, dirigida a desarrolladores de frontera como OpenAI, Google y Anthropic. Su regulador está aplazando la mayoría de las multas durante al menos un año mientras se establece la maquinaria de aplicación (Cooley LLP). Japón apostó en sentido contrario: su Ley de Promoción de la IA, vigente desde el 4 de junio de 2025, fija metas nacionales de I+D a través de una sede estratégica presidida por el primer ministro, pero no impone prohibiciones, ni registro previo al despliegue, ni —de forma deliberada— sanciones monetarias (White & Case LLP). Ambas son “leyes de IA”. Una tiene dientes; la otra, por diseño, no.
Todos los demás: pendientes, disputados o no vinculantes
El PL 2338/2023 de Brasil superó el Senado en diciembre de 2024 y desde entonces ha permanecido en una comisión de la Cámara de Diputados, sin resolver a septiembre de 2026, con la licencia obligatoria de datos de entrenamiento de IA como principal punto de fricción (Biblioteca del Congreso de EE. UU.). India ha rechazado un estatuto de IA vinculante y, en su lugar, publicó “Directrices de Gobernanza de IA” no vinculantes en su Cumbre de Impacto de IA de febrero de 2026 (Oficina de Información de Prensa de India).
El Convenio Marco sobre Inteligencia Artificial del Consejo de Europa merece una advertencia, no una afirmación. Las fuentes realmente entran en conflicto sobre si ha entrado en vigor: algunos resúmenes afirman una fecha de noviembre de 2025, mientras que la propia tabla de ratificación de la oficina de tratados y los rastreadores independientes, a principios de septiembre de 2026, seguían describiendo la entrada en vigor en tiempo futuro, sin fecha confirmada. No trate ninguna de las dos afirmaciones como zanjada: consulte directamente la tabla de ratificación del CETS 225, y véase tratados internacionales y cumbres para más contexto.
La tabla resumen
| Jurisdicción | Instrumento | Estado | Fecha clave |
|---|---|---|---|
| UE | Ley de IA, reglas de alto riesgo del Anexo III | Retrasado (Ómnibus) | 2 dic. 2027 (antes 2 ago. 2026) |
| EE. UU. federal | Impulso de prelación de la OE 14365 | Disputado | 11 dic. 2025 |
| Colorado | SB 26-189 (ADMT) | Promulgada | 1 ene. 2027 |
| California | SB 53 | En vigor | 1 ene. 2026 |
| Texas | TRAIGA | En vigor | 1 ene. 2026 |
| Illinois | HB 3773 | En vigor | 1 ene. 2026 |
| Reino Unido | Sin estatuto de IA | Sin cambios | Libro blanco, mar. 2023 |
| China | Etiquetado de IA (GB 45438-2025) | En vigor | 1 sept. 2025 |
| Corea del Sur | Ley Básica de IA | En vigor | 22 ene. 2026 |
| Japón | Ley de Promoción de la IA | En vigor, sin sanciones | 4 jun. 2025 |
| Consejo de Europa | Convenio Marco sobre IA | Disputado | Véase CETS 225 |
| Brasil | PL 2338/2023 | Pendiente | No promulgada |
| India | Directrices de Gobernanza de IA | No vinculante | Feb. 2026 |
Cómo usar esta página
Cada fila es una instantánea, y varias fechas son lo bastante recientes como para que un rastreador todavía no las refleje. Antes de basarse en cualquier línea, pregunte: ¿el instrumento está realmente en vigor, quién lo aplica, y qué ocurre tras una infracción? Un proyecto de ley firmado, una orden ejecutiva y una directriz no vinculante son niveles de compromiso distintos, a menudo homogeneizados por la cobertura periodística superficial. El patrón es regional, no global: Europa y un puñado de estados de EE. UU. han construido obligaciones vinculantes, aunque escalonadas; el Reino Unido, Japón y el gobierno federal de EE. UU. han optado, cada uno por razones distintas, por posponer una ley transversal vinculante; China y Corea del Sur han construido regímenes vinculantes más acotados que el de la UE, pero respaldados por una infraestructura real de registro y etiquetado. Ninguna jurisdicción regula todavía directamente el cómputo de frontera o la capacidad de los modelos en el punto de entrenamiento; véase gobernanza del cómputo para conocer cómo los gobiernos han intentado alcanzar esa capa de otra manera.