Estudio realizado en colaboración con IntelligenceArtificielle.com.

 

Tratado del Consejo de Europa, trabajos de la ONU, compromisos del G7, leyes nacionales: la regulación de la inteligencia artificial se articula en varios niveles. Pero los dispositivos no implican a los mismos actores ni las mismas responsabilidades. Algunos permiten sancionar a una empresa; otros organizan la investigación, la cooperación o la publicación de información. Situación al 5 de octubre de 2026.

Un modelo puede desarrollarse en un país, alojarse en otro y utilizarse al otro lado del mundo. Esta circulación confiere a las iniciativas internacionales una importancia particular. Queda por distinguir un acuerdo político, un tratado jurídicamente vinculante, una norma técnica y una ley efectivamente aplicable.

Los dispositivos recogidos más abajo cubren los principales marcos internacionales, las leyes generales sobre IA y varias aproximaciones nacionales representativas. Las regulaciones sectoriales, sobre datos personales, salud, finanzas o seguridad de productos, continúan aplicándose según los usos. La ausencia de una ley general sobre IA no significa por tanto ausencia de reglas.

Iniciativas internacionales · Marcos nacionales y regionales

A nivel internacional, compromisos de naturaleza muy diversa

El Consejo de Europa, organización distinta de la Unión Europea, ostenta una convención sobre la IA, los derechos humanos, la democracia y el Estado de derecho. Abierta a la firma en septiembre de 2024, tiene por objetivo crear obligaciones jurídicas para sus partes, incluidos Estados no europeos. Al 5 de octubre de 2026, no ha entrado todavía en vigor. La Unión Europea la ratificó en mayo de 2026.

Este tratado ilustra la distancia entre la adopción de un texto y su aplicación. Su entrada en vigor exige cinco ratificaciones, incluidas tres de Estados miembros del Consejo de Europa, y luego el transcurso del plazo previsto. Organiza un seguimiento por las partes y mecanismos nacionales de control. Su ámbito presenta también límites: la defensa nacional está excluida y el tratamiento de actores privados distintos de aquellos que actúan para una autoridad pública deja margen de elección a los Estados.

En la ONU, la aproximación es distinta. El Pacto digital mundial de septiembre de 2024 condujo a la creación, en agosto de 2025, del panel científico internacional independiente y del Diálogo mundial sobre la gobernanza de la IA. Estos dispositivos aportan respectivamente pericia científica común y un espacio de discusión. No disponen de poder para sancionar a los desarrolladores. El primer Diálogo se celebró en Ginebra los días 6 y 7 de julio de 2026.

Una iniciativa reciente busca precisamente ir más lejos. El 21 de septiembre de 2026, Finlandia y Noruega lanzaron un llamamiento al control de modelos avanzados, respaldado entre otros por Francia, Alemania, Canadá y Singapur. Los firmantes piden pruebas obligatorias antes del despliegue, evaluaciones independientes y el estudio de una institución internacional. En esta fase, esas medidas son solicitudes políticas; el llamamiento no las convierte en obligatorias.

Iniciativas internacionales: participantes, estatus y alcance al 5 de octubre de 2026
Dispositivo y participantesNaturaleza y estado de avanceQué produce y límites
Convención del Consejo de Europa
Estados signatarios y Unión Europea
Tratado adoptado, aún no vigente.
Abierto a firma desde septiembre de 2024.
Prevé obligaciones en materia de derechos humanos, democracia y Estado de derecho; seguimiento nacional y conferencia de las partes. No hay una autoridad mundial que autorice modelos. La defensa nacional está excluida.
Pacto digital mundial de la ONU
Estados miembros y cooperación multipartita
Marco político adoptado en septiembre de 2024.Compromisos sobre cooperación digital, datos e IA. Origen del panel y del diálogo abajo; no crea obligaciones nuevas directamente para las empresas.
Panel científico de la ONU
Expertos independientes
Mecanismo científico constituido.
Creado en 2025; primeros trabajos en 2026.
Evalúa conocimientos sobre capacidades, beneficios y riesgos de IA. Mandato no militar y no prescriptivo; no homologación de productos.
Diálogo mundial de la ONU
Estados y partes interesadas
Foro de gobernanza.
Primera reunión en julio de 2026.
Intercambios sobre políticas públicas y cooperación. El acta de los copresidentes no constituye un acuerdo negociado que imponga obligaciones a las empresas.
Recomendación de la UNESCO
Estados miembros
Recomendación no obligatoria.
Aprobada en 2021.
Principios éticos, derechos humanos y supervisión humana. Acompañamiento de políticas nacionales, evaluaciones de preparación y estudios de impacto; no hay sanciones propias de este dispositivo.
Principios de la OCDE
Paises miembros, incluidos no miembros
Recomendación.
Adoptada en 2019, revisada en 2024.
Referencia para políticas nacionales y prácticas de organizaciones. Una guía de diligencia debida de 2026 especifica la gestión de riesgos. No hay regulación directamente aplicable a las empresas.
Principios de la OCDE
Países adheridos, incluidos no miembros (Fuentes: 1)
Cooperación y experiencia.
Alianza integrada con la OCDE desde julio de 2024.
Proyectos prácticos y implementación de principios de la OCDE. Cooperación y proyectos prácticos, sin poder de sanción a las empresas.
Proceso de Hiroshima del G7
Empresas participantes; seguimiento OCDE
Código de conducta voluntario.
Código de 2023; marco de declaración simplificado en mayo de 2026.
Publicación de prácticas de gestión de riesgos. Los informes de las empresas son consultables; la OCDE no verifica sus declaraciones. Participar no equivale a certificación.
Cumbres de Bletchley, Seúl, París y Nueva Delhi
Estados y organizaciones signatarios según los textos
Declaraciones políticas.
Cumbres sucesivas de 2023 a 2026.
Cooperación en seguridad, acceso a la IA y su desarrollo. Nueva Delhi prevé, entre otras cosas, compartir herramientas y métodos a través del Trusted AI Commons. Los signatarios varían; no hay permiso mundial de comercialización.
Compromisos de seguridad de Seúl
Desarrolladores de modelos avanzados signatarios
Compromisos voluntarios.
Tomados en mayo de 2024.
Avalúos, umbrales de riesgo, publicación de marcos de seguridad y responsabilidades internas. A distinguir de los compromisos de los Estados y de un control público obligatorio.
Llamado Finlandia-Noruega
Coalición abierta de dirigentes signatarios
Llamado político del 21 de septiembre de 2026.Exigir evaluaciones independientes, cooperación sobre incidentes graves y examen de una institución internacional. Los mecanismos solicitados no están establecidos por el propio llamado.
Red internacional de medición y evaluación de IA avanzada (NAAIMES)
Organismos públicos de evaluación, entre ellos Francia, Estados Unidos y Reino Unido
Cooperación técnica operativa.
Antiguas redes de AI Safety Institutes.
Trabajos conjuntos de medición, evaluación e investigación; primeras buenas prácticas comunes en julio de 2026. La red no es un regulador supranacional.
Organización Mundial de Cooperación en IA (WAICO)
China y otros países fundadores, entre ellos Rusia, Kazajistán y Pakistán
Acuerdo de creación firmado.
Firma en Shanghai el 16 de julio de 2026, según el Ministerio de Relaciones Exteriores chino.
Nueva organización de cooperación internacional sobre IA, con sede prevista en Shanghai. La firma de su acuerdo constitutivo no equivale a una adopción de una regulación mundial aplicable a los desarrolladores.
ASEAN
Estados miembros de la ASEAN
Guías voluntarias.
Guía de 2024, completada para IA generativa en 2025.
Recomendaciones a organizaciones y acercamiento de prácticas. La guía especifica que no modifica las obligaciones derivadas de las leyes nacionales.
Unión Africana
Estados miembros; cooperación con la UNESCO y el G20
Estrategia continental aprobada en julio de 2024.
Iniciativa AI for Africa lanzada en 2025.
Gobernanza y apoyo a políticas nacionales. AI for Africa ofrece un marco de cooperación voluntaria. No hay un régimen continental uniforme directamente aplicable a las empresas.
ISO/IEC 42001
Organizaciones y entidades de certificación
Norma voluntaria publicada en 2023.Requisitos para un sistema de gestión de IA. Certificación posible por un tercero, que evalúa la organización y sus procesos. No garantiza la ausencia de riesgos de un modelo. ISO no emite certificados.
Armas autónomas: trabajos de la CCW
Estados partes de la Convención sobre armas clásicas
Trabajos para un instrumento futuro.
Proceso todavía en curso en 2026.
El derecho internacional humanitario ya se aplica. El grupo de expertos trabaja en los elementos de un instrumento, sin fijar su naturaleza; no se adopta ningún nuevo tratado sobre armas autónomas mediante este proceso.
REAIM
Estados participantes en el proceso sobre IA militar
Declaración política.
Pathways to Action, La Coruña, febrero de 2026.
Cooperación sobre el uso responsable de IA en el ámbito militar, más allá de las simples armas autónomas. Proceso distinto de la CCW, sin régimen mundial de autorización.

Por qué estas iniciativas no forman un regulador global

Estos dispositivos cumplen funciones complementarias, pero su yuxtaposición deja varias cuestiones abiertas. Un instituto puede testar un modelo sin poder imponer su modificación. Un código puede exigir la publicación de información sin prever su comprobación. Un tratado puede adoptarse antes de que suficientes Estados hayan aceptado quedar vinculados por sus obligaciones.

Los gobiernos también divergen sobre la autoridad que desean conferir al nivel internacional. En Nueva Delhi, en febrero de 2026, la administración estadounidense defendió explícitamente la soberanía nacional y rechazó una gobernanza mundial centralizada de la IA. La creación de foros comunes no implica, por tanto, un acuerdo sobre reglas obligatorias compartidas.

El perímetro militar subraya otra separación. La convención del Consejo de Europa excluye la defensa nacional, así como el AI Act excluye los sistemas destinados exclusivamente a fines militares, de defensa o de seguridad nacional. Los enfoques civiles no cubren por sí solos estos usos; estos dependen, en particular, del derecho internacional existente y de discusiones específicas.

Además, la dificultad sigue siendo científica. El International AI Safety Report 2026 describe los límites de las evaluaciones, la desigualdad de acceso a la información y los problemas de coordinación. El comportamiento de un sistema en prueba no siempre permite prever su comportamiento una vez desplegado. Esto limita lo que puede atestiguar una evaluación, sea cual sea el nivel en que se organice.

Las reglas nacionales pueden afectar a proveedores extranjeros

Una regulación nacional o regional puede tener alcance más allá del lugar donde se desarrolla el modelo. El AI Act europeo se dirige sobre todo a los proveedores que introducen sus sistemas o modelos en el mercado de la Unión, aunque estén establecidos en otro país. También prevé ciertos casos en los que los resultados de un sistema desarrollado o utilizado desde un país tercero son utilizados en la Unión.

Este alcance ofrece medios de actuación a las autoridades europeas, sin crear una competencia universal sobre todos los usos de la IA. Los cuadros hacen aparecer así dos realidades simultáneas: obligaciones territoriales que pueden alcanzar a proveedores extranjeros, y una cooperación internacional de la que gran parte sigue siendo voluntaria.

En la Unión Europea, varios hitos ya se han superado: primeras prohibiciones desde febrero de 2025, obligaciones relativas a los modelos de IA de uso general desde agosto de 2025, con disposiciones transitorias, y normas de transparencia desde agosto de 2026. El Oficina Europea de la IA dispone desde el 2 de agosto de 2026 de poderes de control sobre los modelos de su competencia, que incluyen solicitudes de documentos, evaluaciones y medidas correctoras.

Sin embargo, el calendario de los sistemas de alto riesgo cambió. El AI Omnibus, entrado en vigor el 27 de julio de 2026, aplazó la aplicación de las normas para los usos del anexo III hasta el 2 de diciembre de 2027, y la de los sistemas integrados en ciertos productos reglamentados hasta el 2 de agosto de 2028. El código de buenas prácticas para los modelos de uso general sigue siendo un instrumento voluntario para cumplir obligaciones legales: su carácter voluntario no convierte esas obligaciones en opcionales.

Marcos nacionales y regionales: textos aplicables, proyectos y plazos al 5 de octubre de 2026
Territorio y dispositivoEstatusAlcance y control
Unión Europea: AI ActReglamento vigente, aplicación escalonada.
Principales hitos pendientes en 2027 y 2028.
Prohibiciones, transparencia, obligaciones graduadas por riesgo y reglas para modelos de uso general. Control compartido entre la Comisión y autoridades nacionales; sanciones previstas.
Francia: AI Act, RGPD y autoridades competentesDerecho europeo aplicable según su calendario.La CNIL mantiene sus competencias sobre datos personales. El INESIA aporta capacidades científicas de evaluación; su creación no constituye un régimen general de autorización de modelos.
Italia: ley 132/2025Ley nacional en vigor desde el 10 de octubre de 2025.
Complementa la AI Act europeo.
Reglas principalmente para salud, trabajo, administración y justicia. AgID y ACN designadas como autoridades nacionales; algunos textos complementarios dependen de delegaciones al gobierno.
España: AESIA y proyecto de ley nacionalAgencia creada; proyecto de ley en discusión.
La AI Act europeo sigue su propio calendario.
La AESIA existe desde 2023. El proyecto de ley sobre la gobernanza de la IA sigue en fase de enmiendas en el Congreso a principios de octubre de 2026.
Reino Unido (Fuentes: 1)Derecho existente y regulación sectorial.
Protecciones adicionales aún en estudio en septiembre de 2026.
Datos, competencia, seguridad de productos e igualdad quedan bajo autoridades competentes. Un proyecto de ley anunciado no debe confundirse con una ley adoptada.
Suiza (Fuentes: 1)Proyecto en avance.
Consulta prevista a finales de 2026.
Aplicación prevista de la convención del Consejo de Europa y ajustes puntuales del derecho. La fecha de la consulta no es una fecha de entrada en vigor.
Rusia: ley de apoyo a tecnologías de IALey aprobada en julio de 2026.
Entrada en vigor fijada para el 1 de septiembre de 2026.
Definiciones, medidas de apoyo a desarrolladores y posibilidad de marcado de contenidos creados con IA, según el Ministerio de Desarrollo Económico.
Estados Unidos: nivel federalDerecho existente, decretos y compromisos voluntarios.El decreto de junio de 2026 organiza evaluaciones voluntarias antes de la difusión de modelos avanzados. El acuerdo del 29 de septiembre prevé controles y auditorías en sus signatarios; no constituye una ley federal general.
Estados Unidos: CaliforniaSB 53 aplicable desde enero de 2026.
Disposiciones complementarias aprobadas en septiembre.
Obligaciones de transparencia y gestión de riesgos para los desarrolladores implicados, declaraciones de incidentes y protección de denunciantes. SB 53; la SB 813 organiza la designación de organismos independientes de verificación para 1 de enero de 2028, sin exigir auditoría a todos los desarrolladores.
Estados Unidos: ColoradoLey adoptada en mayo de 2026.
Obligaciones a partir del 1 de enero de 2027.
El nuevo texto reemplaza al de 2024. Documentación, información y revisión humana para ciertas decisiones automatizadas con consecuencias importantes; control por el fiscal general.
Estados Unidos: Nueva York, RAISE ActLey adoptada, modificada en marzo de 2026.
Aplicación al 1 de enero de 2027.
Publicación de marcos de seguridad, reporte de incidentes críticos y supervisión de desarrolladores de modelos avanzados implicados. Las obligaciones aún no son aplicables.
Estados Unidos: Texas, TRAIGALey aplicable desde enero de 2026.Prohibiciones específicas, especialmente usos deliberadamente nocivos o discriminatorios. Información en salud y en el sector público; control por el fiscal general del estado.
CanadáAntiguo proyecto AIDA caducado.
La consulta sobre transparencia cerró el 23 de septiembre de 2026.
El proyecto C-27 cayó en enero de 2025. Los trabajos de 2026 no son aún nuevas obligaciones generales. El derecho existente y las reglas propias de la administración siguen aplicándose.
Brasil: PL 2338/2023Proyecto de ley.
Aprobado por el Senado, aún en revisión en la Cámara.
Marco de encuadre según riesgos y protección de derechos. Al 5 de octubre, la ficha parlamentaria indica expectativa del informe en comisión especial; no hay entrada en vigor adquirida.
Perú: ley 31814 y decreto de aplicaciónMarco adoptado.
Obligaciones escalonadas de 2026 a 2029.
Clasificación de riesgos, prohibiciones y transparencia. La primera fecha del 10 de septiembre de 2026 aplica a ciertos sectores y administraciones; no todos los actores tienen el mismo calendario.
El Salvador: ley de promoción de IALey adoptada en 2025.Marco de promoción y desarrollo de IA. Creación de ANIA, cuya autonomía y personalidad jurídica fueron precisadas por una enmienda de julio de 2025.
ChinaReglas cada vez más restrictivas.
IA generativa desde 2023; marcado desde 2025; acompañantes conversacionales desde julio de 2026.
Los servicios de IA generativa para el público están regulados, con evaluaciones y registros según los casos. Textos específicos sobre el marcado de contenidos y las interacciones con carácter emocional.
Corea del Sur: AI Basic ActLey en vigor desde el 22 de enero de 2026.
Período de gracia para la aplicación represiva.
Transparencia y obligaciones para ciertas IA de alto impacto o capacidades avanzadas. Investigaciones y sanciones pospuestas al menos un año; pueden realizarse investigaciones en casos graves.
Japón: ley de promoción de IATotalmente aplicable desde septiembre de 2025.Organización de la estrategia pública, recopilación de información, revisión de violaciones de derechos y orientación de las empresas. Enfoque de promoción y coordinación, complementado por normas guía.
Taiwán: AI Basic ActLey en vigor desde el 14 de enero de 2026.
Adaptación de las reglas prevista en dos años.
Principios, gobernanza, clasificación de riesgos y obligaciones para usos públicos. El gobierno debe completar leyes, reglamentos y medidas administrativas.
Vietnam: ley sobre IALey en vigor desde el 1 de marzo de 2026.
Período de transición de 12 u 18 meses para sistemas anteriores.
Clasificación según tres niveles de riesgo, transparencia, prohibiciones y evaluación de conformidad para sistemas de alto riesgo. Los sistemas ya en servicio gozan de plazos según sectores.
Kazajistán: ley sobre IALey de noviembre de 2025 vigente en 2026.Clasificación, gestión de riesgos, información a usuarios, marcado de contenidos sintéticos y prohibiciones. Requisitos reforzados para sectores críticos.
IndiaDirectrices y reglas específicas.
Guías de noviembre de 2025; IT Rules modificadas en febrero de 2026.
Las orientaciones generales privilegian el derecho existente. Obligaciones de marcado y trazabilidad dirigidas a ciertos contenidos sintéticos de audio y video y a intermediarios involucrados. (Fuentes: 1)
SingapurLeyes existentes y marcos voluntarios.
Guía sobre agentes publicada en enero de 2026.
Recomendaciones de evaluación y supervisión complementan las obligaciones de datos y las reglas sectoriales. La guía sobre agentes no crea una ley general.
AustraliaDerecho existente y plan nacional.
Plan aprobado en diciembre de 2025.
Aplicación y adaptación de reglas de consumo, datos y seguridad en línea. El AI Safety Institute aporta experiencia científica a las autoridades; no emite un permiso general de comercialización.
DIFC, Dubái, Emiratos Árabes UnidosRegulación 10 adoptada en 2023.
Alcance limitado a la jurisdicción del DIFC.
Marco para el tratamiento de datos personales por sistemas autónomos o semiautónomos, con control y certificación. Este régimen no se extiende automáticamente a todos los Emiratos.
Arabia Saudita: dispositivos SDAIAPrincipios éticos y marco de gestión de riesgos.
Marco nacional publicado en 2026.
Directrices para organizaciones públicas y privadas. El mecanismo de adhesión a los principios es voluntario, distinto de las obligaciones legales sobre datos personales.
SudáfricaProyecto de política nacional retirado.
Retiro oficial en junio de 2026.
El proyecto publicado en abril fue retirado para reescritura. No constituye un marco adoptado; este retiro no elimina la aplicación de las leyes existentes.

Textos adoptados y su aplicación

Comparar los dispositivos supone considerar conjuntamente su fuerza jurídica, su ámbito y su calendario. Corea del Sur tiene una ley en vigor con un periodo de gracia. Brasil aún debate su texto. El Consejo de Europa dispone de un tratado cuya entrada en vigor sigue pendiente de ratificaciones. Estas situaciones producen efectos muy distintos para las organizaciones que desarrollan o utilizan IA.

Los medios de control también importan. La Unión Europea prevé poderes de investigación y corrección, mientras que el proceso de Hiroshima hace públicas declaraciones de empresas sin certificarlas. En ambos casos, la existencia del dispositivo no basta para demostrar su eficacia frente a los riesgos. Las primeras medidas de aplicación fueron objeto de nuestro informe de septiembre sobre la regulación; nuestro análisis de los resúmenes de datos de entrenamiento muestra también lo que permiten, en la práctica, las informaciones publicadas.

Al 5 de octubre de 2026, la cooperación internacional ha producido ya principios, instituciones, trabajos científicos y compromisos públicos. Las obligaciones acompañadas de sanciones descansan principalmente en marcos nacionales o regionales. El tratado del Consejo de Europa permanece, por su parte, a la espera de las ratificaciones necesarias para su entrada en vigor.