¿Qué es la regulación de la IA en Antigua y Barbuda?
Regulación de la IA: países y regiones
Antigua y Barbuda no cuenta con una ley específica de inteligencia artificial en vigor. La IA se regula de forma indirecta a través de leyes generales, principalmente la Ley de Protección de Datos de 2013 y la Ley de Delitos Electrónicos de 2013, respaldadas por la constitución. El gobierno ha completado una Evaluación de Preparación de UNESCO, ha designado un punto focal de política de IA y anuncia que está finalizando una política nacional de IA, con un proyecto de legislación sobre IA supuestamente preparado. Nada de esto está promulgado, por lo que las obligaciones específicas en materia de IA siguen siendo aspiraciones de política más que derecho vinculante.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
No existe ninguna ley en Antigua y Barbuda que mencione la inteligencia artificial y establezca obligaciones vinculantes sobre cómo se desarrolla o despliega. Lo que existe hoy son leyes generales que se aplican cuando la IA trata datos personales o interactúa con sistemas electrónicos. La Ley de Protección de Datos de 2013 regula el tratamiento de datos personales, y la Ley de Delitos Electrónicos de 2013 tipifica el uso indebido de sistemas informáticos. Ninguna fue redactada pensando en el aprendizaje automático, pero ambas inciden en los usos habituales de la IA. Junto a estas leyes, el gobierno ha dado pasos en materia de política. En junio de 2025 publicó un Informe de Evaluación de Preparación en Inteligencia Artificial, elaborado con la Oficina de UNESCO para el Caribe mediante la Metodología de Evaluación de Preparación de UNESCO. Existe un punto focal de política de IA dentro del ministerio competente, y las autoridades han indicado que se está finalizando una política nacional de IA. El Primer Ministro también ha declarado que se ha preparado un proyecto de legislación sobre IA. La situación real es que se trata de un panorama incipiente, orientado por la política. El país está evaluando su preparación y manifestando su intención, pero las normas vinculantes que se aplican a la IA siguen siendo los estatutos generales más antiguos, no ninguna norma específica para la IA.
Por qué importa
Si despliega o gestiona IA que afecta a personas en Antigua y Barbuda, sus obligaciones legales provienen del derecho general, no de un reglamento específico de IA. Esto significa que la Ley de Protección de Datos de 2013 establece el umbral vinculante para cualquier sistema que trate datos personales: consentimiento, información, seguridad, conservación y derechos de los interesados. La Ley de Delitos Electrónicos de 2013 regula el acceso no autorizado, el fraude y el uso indebido de sistemas electrónicos, lo que resulta relevante para la seguridad de los modelos y el tratamiento de datos. Al no existir una ley específica de IA, no hay ningún requisito local de clasificación de alto riesgo, evaluaciones de impacto obligatorias ni sistemas de IA registrados como los que existen en algunas jurisdicciones más grandes. Esto puede interpretarse como un enfoque más ligero, pero también implica menos orientación específica y mayor dependencia de la propia gobernanza. La dirección política indica que podrían llegar obligaciones específicas en materia de IA, por lo que las organizaciones que construyan ahora una gobernanza sólida se adaptarán con menor coste en el futuro. Conviene seguir de cerca el estado de la política nacional de IA y cualquier proyecto de ley sobre IA, porque el umbral legal podría elevarse.
Cómo funciona
La Ley de Protección de Datos de 2013
La Ley de Protección de Datos de 2013 (N.º 10 de 2013) es el instrumento central para cualquier IA que trate datos personales. Establece principios relativos al consentimiento y el tratamiento lícito, la información y la elección, la divulgación, la seguridad, la conservación, la integridad de los datos y el acceso. Utiliza el término "usuario de datos" en lugar de responsable o encargado del tratamiento, definido como la persona que, sola o conjuntamente, trata datos personales o controla su tratamiento. Los interesados tienen derechos de acceso, rectificación, supresión, información y oposición. La ley establece un Comisionado de Información como autoridad de supervisión, con ese rol vinculado al marco de Libertad de Información, y prevé infracciones, sanciones y recursos ante los tribunales. Estas obligaciones se aplican siempre que un sistema de IA recopile o trate datos personales, aunque la ley sea anterior a la IA moderna.
La Ley de Delitos Electrónicos de 2013
La Ley de Delitos Electrónicos de 2013 (N.º 14 de 2013), modificada en 2018, tipifica el acceso no autorizado y la interferencia con sistemas electrónicos, el fraude y la falsificación electrónica, el robo de identidad, la violación de la privacidad, el uso indebido del cifrado y conductas relacionadas. Incluye disposiciones de investigación y procedimiento. Para quienes despliegan IA, esto es relevante en materia de seguridad de modelos y datos, controles de acceso e integridad de los sistemas automatizados.
Capa de política e institucional
La arquitectura que se sitúa por encima de las leyes es de política, no de derecho. En junio de 2025, el gobierno publicó su Informe de Evaluación de Preparación en Inteligencia Artificial, desarrollado con la Oficina de UNESCO para el Caribe en el marco de la Metodología de Evaluación de Preparación y el Ministerio responsable de las tecnologías de la información y la comunicación. La evaluación identificó la transparencia y la apertura jurídica como la dimensión más sólida del país, destacando una alta clasificación en materia de Derecho a la Información, al tiempo que señaló carencias como la ausencia de una estrategia nacional de IA y la necesidad de modernizar las leyes existentes para abordar cuestiones específicas de la IA, como las evaluaciones de impacto para usos de alto riesgo. Recomendó desarrollar una estrategia nacional de IA, crear una unidad dedicada a la gobernanza de la IA y alinear las normas de IA con el trabajo de transformación digital. Se ha designado un punto focal de política de IA dentro del ministerio, y las autoridades han descrito públicamente una política nacional de IA como en proceso de finalización.
Legislación pendiente y contexto regional
El Primer Ministro ha declarado que se ha preparado un proyecto de legislación para regular la IA, con el objetivo de abordar el uso indebido al tiempo que se apoyan las aplicaciones beneficiosas. Según los informes disponibles más recientes, no se ha confirmado la promulgación de dicha ley, por lo que el proyecto sigue siendo una intención y no derecho vigente. A nivel regional, Antigua y Barbuda participa a través de CARICOM, la OECS, la ITU, UNESCO y el Commonwealth AI Consortium, y forma parte de un impulso caribeño más amplio hacia una gobernanza de la IA coordinada. El país también tiene como objetivo digitalizar los servicios públicos para 2030.
Ejemplos
Una empresa fintech que despliega una herramienta de IA para la calificación crediticia que trata datos personales de residentes debe cumplir la Ley de Protección de Datos de 2013: obtener una base jurídica como el consentimiento, informar sobre las finalidades, proteger los datos y atender las solicitudes de acceso y rectificación. No existe ningún requisito local de registro de IA ni de clasificación de alto riesgo. Un organismo público que pilote un servicio de IA en el marco de la agenda de digitalización para 2030 operaría bajo la Ley de Protección de Datos y la orientación política de la Evaluación de Preparación, pero sin una ley específica de IA que establezca evaluaciones de impacto obligatorias. La gobernanza aquí está impulsada por la política y las buenas prácticas, no por una ley de IA. Una empresa que gestione un sistema de atención al cliente basado en IA que sufra una intrusión o un uso indebido de datos recurriría a la Ley de Delitos Electrónicos de 2013, que tipifica el acceso no autorizado y la interferencia con sistemas electrónicos, junto con las obligaciones de seguridad de la Ley de Protección de Datos.
Malentendidos frecuentes
"Antigua y Barbuda tiene una ley de IA." No es así. La IA se regula mediante leyes generales, principalmente la Ley de Protección de Datos de 2013 y la Ley de Delitos Electrónicos de 2013. "La Evaluación de Preparación de UNESCO es una regulación." Es una evaluación y una hoja de ruta, no derecho vinculante. Diagnostica fortalezas y carencias y recomienda medidas como una estrategia nacional y una unidad de gobernanza. "Existe una estrategia nacional de IA en vigor." Las autoridades han descrito una política nacional de IA como en proceso de finalización, y las evaluaciones indican que no se ha adoptado ninguna estrategia nacional de IA. La intención no equivale a un marco promulgado. "El proyecto de legislación sobre IA ya está en vigor." El Primer Ministro ha declarado que se han preparado proyectos de leyes sobre IA, pero no hay confirmación de su promulgación en las fuentes disponibles. Debe tratarse como pendiente. "Sin ley de IA no se aplica ninguna norma." Los datos personales y los sistemas electrónicos ya están regulados, por lo que las obligaciones existentes vinculan hoy los usos de la IA.
Riesgos y límites
El límite más claro es que Antigua y Barbuda no cuenta con una ley de IA específica y promulgada. Quien confíe en un reglamento local específico de IA está equivocado; las obligaciones vinculantes provienen del derecho general. La política nacional de IA se describe como en proceso de finalización, no como publicada, y el proyecto de legislación sobre IA mencionado por el Primer Ministro no ha sido confirmado como promulgado en las fuentes consultadas. Ambos podrían cambiar en alcance o plazos, o quedar paralizados. Las leyes existentes son anteriores a la IA moderna y no fueron diseñadas para cuestiones como la transparencia en la toma de decisiones automatizada o los controles de sistemas de alto riesgo, aspectos que la propia Evaluación de Preparación señala como carencias. El estado y las fechas de entrada en vigor deben verificarse en el boletín oficial y en fuentes gubernamentales antes de utilizarlos como referencia, ya que este panorama está en evolución.
Qué hacer a continuación
Tome la Ley de Protección de Datos de 2013 como su línea de base vinculante para cualquier IA que trate datos personales, y documente la base jurídica, la información, la seguridad y los derechos de los interesados. Aplique el enfoque de la Ley de Delitos Electrónicos de 2013 a la seguridad de modelos y sistemas. Aunque no exista un mandato local, realice una evaluación de impacto de IA para los usos de mayor riesgo, ya que la Evaluación de Preparación apunta en esa dirección y refuerza su gobernanza de cara al futuro. Siga el estado de la política nacional de IA y cualquier proyecto de ley sobre IA a través de canales oficiales, y consulte el boletín oficial para confirmar la promulgación en lugar de basarse en anuncios. Para despliegues en múltiples jurisdicciones, alinéese con una línea de base de gobernanza reconocida para poder absorber nuevas obligaciones locales con el menor coste posible cuando lleguen.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Antigua y Barbuda una ley específica de IA?
No. Según las fuentes disponibles más recientes, no existe ninguna ley específica de IA promulgada. La IA se regula mediante leyes generales, principalmente la Ley de Protección de Datos de 2013 y la Ley de Delitos Electrónicos de 2013.
¿Qué ley se aplica cuando la IA trata datos personales?
La Ley de Protección de Datos de 2013, que establece principios de consentimiento, información, seguridad y conservación, otorga a los interesados derechos de acceso, rectificación, supresión y oposición, y crea un Comisionado de Información.
¿Existe una estrategia o política nacional de IA?
Las evaluaciones indican que no se ha adoptado ninguna estrategia nacional de IA, aunque las autoridades han descrito una política nacional de IA como en proceso de finalización. En junio de 2025 se publicó un Informe de Evaluación de Preparación de UNESCO.
¿Se está elaborando legislación sobre IA?
El Primer Ministro ha declarado que se ha preparado un proyecto de legislación sobre IA para abordar el uso indebido. No hay confirmación en las fuentes disponibles de que haya sido promulgada, por lo que debe tratarse como pendiente.
¿Quién regula la protección de datos en Antigua y Barbuda?
El Comisionado de Información, establecido por la Ley de Protección de Datos de 2013, con el rol vinculado al marco de Libertad de Información.
¿Qué concluyó la Evaluación de Preparación de UNESCO?
Identificó la transparencia y la apertura jurídica como la dimensión más sólida, señaló carencias como la falta de una estrategia nacional de IA y la necesidad de modernizar las leyes existentes, y recomendó una estrategia nacional y una unidad dedicada a la gobernanza de la IA.
¿Son obligatorias las evaluaciones de impacto de IA?
No existe ningún requisito local vinculante para las evaluaciones de impacto de IA. La Evaluación de Preparación señala la necesidad de realizarlas en usos de alto riesgo, por lo que son aconsejables como buena práctica.
¿Cómo influye la cooperación regional en la gobernanza de la IA aquí?
Antigua y Barbuda participa a través de CARICOM, la OECS, la ITU, UNESCO y el Commonwealth AI Consortium, situando su enfoque dentro de una coordinación caribeña más amplia sobre IA.
