¿Qué es la regulación de la IA en Armenia?
Regulación de la IA: países y regiones
A junio de 2026, Armenia no cuenta con una ley, proyecto de ley ni regulador de inteligencia artificial dedicado y vinculante. La IA se rige de forma indirecta a través de la Ley de Protección de Datos Personales (HO-49-N, 2015), aplicada por la Agencia de Protección de Datos Personales del Ministerio de Justicia, junto con normas sectoriales y compromisos internacionales. Armenia firmó el Convenio Marco del Council of Europe sobre IA el 27 de enero de 2026, pero ese tratado aún no forma parte del derecho interno. No se ha adoptado formalmente una estrategia nacional de IA específica.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Armenia aún no dispone de una ley autónoma sobre IA comparable al EU AI Act. Quienes despliegan IA en Armenia deben operar dentro del marco legal existente: la ley de protección de datos, las garantías de privacidad constitucionales, las normas sectoriales financieras y laborales, y las obligaciones derivadas de los tratados suscritos por Armenia. Funcionarios, incluido el Ministro de Industria de Alta Tecnología, han reconocido abiertamente que Armenia necesita desarrollar regulación sobre IA sin frenar la tecnología. El Viceministro de Justicia Karen Karapetyan ha señalado que, si bien la IA avanza rápidamente a escala global, Armenia carece actualmente de regulación jurídica adecuada para gestionar su uso.
El instrumento vinculante más relevante es la Ley de Protección de Datos Personales (HO-49-N), adoptada el 18 de mayo de 2015 y plenamente en vigor desde el 1 de julio de 2016. Regula el tratamiento de datos personales, exige una base jurídica (generalmente el consentimiento) y está supervisada por la Agencia de Protección de Datos Personales (PDPA), una subdivisión del Ministerio de Justicia. La ley no fue redactada pensando en la IA y no contiene disposiciones específicas al respecto, por lo que solo ofrece protección indirecta cuando la IA trata datos personales.
La energía política de Armenia se ha orientado hacia la promoción más que hacia la regulación: una Estrategia de Digitalización para 2021-2025, un Ministerio de Industria de Alta Tecnología, grandes proyectos de infraestructura de IA y alianzas internacionales. Las normas vinculantes específicas sobre IA siguen siendo un proyecto de futuro.
Por qué importa
Para las organizaciones que despliegan IA en Armenia, la realidad práctica es un entorno de supervisión ligera con importantes lagunas. No existe clasificación de riesgos de IA, ni evaluación de impacto obligatoria, ni régimen de registro, ni regulador específico. Pero eso no significa que no haya normas: las obligaciones de protección de datos, los derechos de privacidad constitucionales, las normas de consumo y sectoriales, y los compromisos derivados de la Convención 108+ son de aplicación. Las empresas extranjeras que atienden a clientes de la UE están sujetas al EU AI Act con independencia del régimen más ligero de Armenia. Las empresas que operan en Armenia deben anticipar un endurecimiento del marco a medida que Armenia implemente sus compromisos con el Council of Europe y profundice sus vínculos con la UE.
Cómo funciona
Aún no existe una ley dedicada a la IA
Armenia no ha promulgado ninguna ley vinculante que regule específicamente la IA, ni existe ningún proyecto de ley al respecto ante el parlamento. No hay regulador de IA ni clasificación de IA basada en riesgos. Así lo confirman tanto los organismos de seguimiento independientes como los propios funcionarios armenios. La revisión de la administración pública en Armenia realizada por la OECD/SIGMA constató que se han dado pasos iniciales hacia la gobernanza de la IA, pero que aún no existe ninguna estrategia ni regulación para el sector público, y que no hay actos jurídicos que regulen el uso de algoritmos en la toma de decisiones.
La ley de protección de datos personales
El instrumento vinculante central que afecta a la IA es la Ley de Protección de Datos Personales (HO-49-N), adoptada el 18 de mayo de 2015, firmada por el Presidente el 13 de junio de 2015 y plenamente en vigor desde el 1 de julio de 2016. Exige una base jurídica para el tratamiento (el consentimiento es la base principal), limitación de la finalidad, minimización de datos, seguridad de los datos, y reconoce a los interesados derechos de acceso, rectificación, bloqueo y supresión. Los datos biométricos y de categoría especial reciben protección adicional. La ley no contiene disposiciones específicas sobre IA y no fue diseñada para la toma de decisiones automatizada.
La autoridad de supervisión
La Agencia de Protección de Datos Personales (PDPA) es el organismo competente, que opera como subdivisión independiente del Ministerio de Justicia. Puede investigar, ordenar medidas correctoras, prohibir el tratamiento e imponer sanciones administrativas en virtud del Código de Infracciones Administrativas. Las multas son bajas, con un rango de 50.000 a 500.000 drams armenios. La PDPA es pequeña y cuenta con recursos limitados. Según la guía Chambers and Partners Data Protection and Privacy 2025, su informe anual de 2023 marcó un punto de inflexión, ya que la PDPA inició sus primeros procedimientos administrativos que dieron lugar a la imposición de sanciones administrativas, aunque en la mayoría de los casos impugnados los tribunales acabaron anulando dichos actos.
Panorama institucional
El Ministerio de Industria de Alta Tecnología lidera la política digital y de IA. Firmó un memorando con Mistral AI en París el 10 de febrero de 2025, suscrito por el Primer Viceministro Gevorg Mantashyan y el CEO de Mistral AI Arthur Mensch, quien afirmó que el ecosistema de IA armenio está floreciendo y que Mistral se enorgullece de apoyar a su administración, startups y talentos. El Ministerio también ha establecido una alianza con Amazon Web Services y ha puesto en marcha un Instituto Virtual de IA (ai.gov.am). La Agencia de Sistemas de Información de Armenia (ISAA) gestiona el trabajo operativo del gobierno digital. La PDPA se ocupa de la protección de datos. No existe ninguna agencia dedicada a la IA.
Alineación internacional
Armenia es parte del Convenio 108 del Council of Europe desde 2012 y fue el primer Estado en ratificar la Convención 108+ modernizada en enero de 2022. Su Ministro de Asuntos Exteriores Ararat Mirzoyan firmó el Convenio Marco del Council of Europe sobre Inteligencia Artificial (STCE n.º 225) en Estrasburgo el 27 de enero de 2026, junto al Secretario General Alain Berset, convirtiéndose Armenia en el decimonoveno signatario, aunque aún no lo ha ratificado. El Acuerdo de Asociación Integral y Reforzado (CEPA) entre Armenia y la UE, en vigor desde el 1 de marzo de 2021, incluye el compromiso de garantizar un alto nivel de protección de datos personales alineado con los estándares de la UE y del Council of Europe.
Ejemplos
1. Una empresa fintech en Ereván que utiliza un modelo de IA para la calificación crediticia no tiene ninguna ley específica sobre IA que cumplir, pero debe respetar la ley de protección de datos: base jurídica, limitación de la finalidad, seguridad de los datos y las normas sectoriales sobre información crediticia. Debe estar preparada para el escrutinio de la PDPA.
2. El gobierno apoya grandes infraestructuras de computación para IA, incluido el centro de datos de 18 MW de Firebird en Hrazdan, con una primera fase de 500 millones de USD que despliega 6.144 GPUs NVIDIA Blackwell y una segunda fase de expansión de 4.000 millones de USD, junto con un superordenador NVIDIA destinado a la Universidad Estatal de Ereván. Estos proyectos plantean cuestiones de gobernanza de datos y soberanía, pero no están regulados por ninguna ley sobre IA.
3. En agosto de 2025, las modificaciones a la Ley de Policía habilitaron la vigilancia biométrica de reconocimiento facial en tiempo real, con efectos desde el 9 de agosto de 2025. Giorgi Gogia, de Human Rights Watch, advirtió que la vigilancia masiva en espacios públicos tendría un efecto disuasorio sobre los derechos civiles y políticos fundamentales, y el Centro Armenio de Derechos Políticos señaló que Armenia carece de un marco jurídico para regular el uso de la IA, incluido el reconocimiento facial. Esto ilustra cómo el uso de la IA avanza más rápido que su regulación.
Malentendidos frecuentes
1. "Armenia tiene una ley de IA." No es así. A junio de 2026 no existe ninguna ley vinculante sobre IA ni ningún regulador específico.
2. "Firmar el Convenio del Council of Europe sobre IA significa que la IA ya está regulada." La firma expresa una intención; el tratado aún no ha sido ratificado ni transpuesto al derecho interno armenio.
3. "La ley de protección de datos cubre la IA." Se aplica a la IA que trata datos personales, pero no contiene disposiciones específicas sobre IA y es anterior a la IA moderna.
4. "Armenia ha adoptado una estrategia nacional de IA." No ha adoptado formalmente una estrategia dedicada a la IA; cuenta con una Estrategia de Digitalización para 2021-2025 y un programa para el sector de alta tecnología pendiente de aprobación.
5. "El régimen de protección de datos de Armenia es equivalente al GDPR." Es ampliamente coherente con los estándares internacionales, pero las multas son más bajas, carece de la distinción completa entre responsable y encargado del tratamiento, y la aplicación es más débil.
Riesgos y límites
Este artículo describe un panorama de gobernanza en desarrollo, orientado principalmente a la promoción, y no un régimen regulatorio maduro. Limitaciones clave: no existe una ley dedicada a la IA, ni un marco de riesgos de IA, ni un requisito de evaluación de impacto de IA. La ley de protección de datos solo ofrece protección indirecta para la IA. La PDPA cuenta con recursos insuficientes y su independencia funcional está cuestionada por su ubicación dentro del Ministerio de Justicia. La situación jurídica es incierta y cambiante: el Convenio del Council of Europe sobre IA está firmado pero no ratificado, y un programa estratégico de alta tecnología que la oficina del Primer Ministro anunció en enero de 2026 como previsto para su aprobación en el primer semestre de 2026 seguía pendiente en el momento de redactar este artículo. Los lectores deben verificar el estado actual antes de basarse en cualquier punto concreto.
Qué hacer a continuación
Trate la IA en Armenia como regida por la ley de protección de datos y el derecho general, no por un régimen específico de IA. Establezca una base jurídica para cualquier dato personal que trate su IA, documéntela y aplique la minimización de datos y las medidas de seguridad. Siga de cerca la ratificación del Convenio del Council of Europe sobre IA y el programa estratégico de alta tecnología pendiente. Si atiende a clientes de la UE, alinéese con el EU AI Act, que será el estándar vinculante con independencia del régimen más ligero de Armenia. Contacte con el Ministerio de Industria de Alta Tecnología y la PDPA de forma temprana en los despliegues sensibles.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Armenia una ley dedicada a la IA?
No. A junio de 2026 no existe ninguna ley vinculante sobre IA, ningún proyecto de ley específico ante el parlamento ni ningún regulador de IA.
¿Qué ley se aplica a la IA en Armenia?
Principalmente la Ley de Protección de Datos Personales (HO-49-N, 2015), junto con los derechos de privacidad constitucionales, las normas sectoriales y los tratados internacionales.
¿Quién aplica la protección de datos en Armenia?
La Agencia de Protección de Datos Personales (PDPA), subdivisión del Ministerio de Justicia, con facultades para investigar, ordenar correcciones, prohibir el tratamiento e imponer multas.
¿Ha firmado Armenia el Convenio del Council of Europe sobre IA?
Sí, el 27 de enero de 2026, pero no ha sido ratificado y aún no forma parte del derecho interno.
¿Tiene Armenia una estrategia nacional de IA?
No existe una estrategia dedicada a la IA formalmente adoptada. Cuenta con una Estrategia de Digitalización para 2021-2025 y un programa para el sector de alta tecnología pendiente de aprobación.
¿Cómo se compara Armenia con Georgia y Azerbaiyán?
Georgia adoptó una ley de protección de datos alineada con el GDPR en 2023; Azerbaiyán se basa en una ley de datos personales de 2010. Ninguno de los tres países cuenta con una ley vinculante dedicada a la IA.
¿Es la ley de datos de Armenia equivalente al GDPR?
Es ampliamente coherente con los estándares internacionales, pero con multas más bajas y una aplicación más débil; no es equivalente.
