Contexto de política gubernamental y digital para la regulación de la IA en Azerbaiyán
Contexto de política gubernamental y digital para la regulación de la IA en Azerbaiyán

¿Qué es la regulación de la IA en Azerbaiyán?

Regulación de la IA: países y regiones

Azerbaiyán no cuenta todavía con una ley específica sobre IA. A junio de 2026, la gobernanza de la IA se articula a partir de la estrategia nacional de IA 2025-2028, la Ley "Sobre Datos Personales" vigente, las competencias ministeriales sobre sistemas de datos personales e infraestructura digital, y documentos de política digital de carácter general. Por tanto, las normas exigibles hoy provienen principalmente de la protección de datos, el registro, la concesión de licencias y la ciberseguridad, mientras que las obligaciones específicas en materia de IA siguen desarrollándose a través de la estrategia, los estándares y futuros proyectos legislativos.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

En resumen, Azerbaiyán se encuentra en una fase emergente. Cuenta ya con una estrategia nacional de IA explícita y una arquitectura de política digital más sólida, pero no con un único estatuto de IA de aplicación transversal que establezca usos prohibidos, niveles de riesgo legales o un regulador dedicado a la IA.

En su lugar, las organizaciones que utilizan IA deben leer entre varias capas. La capa de derecho vinculante se basa principalmente en el marco de datos personales y las normas conexas sobre sistemas de información, licencias, registro y seguridad. La capa de derecho indicativo comprende la estrategia de IA, el concepto de desarrollo digital y los planes de acción estatales más recientes, que indican dónde es probable que aterricen las futuras normas vinculantes.

Esto importa porque Azerbaiyán aspira a posicionarse como centro digital en el Cáucaso Sur. La dirección de la política es clara, pero el panorama de cumplimiento sigue siendo más una cuestión de gobernanza de datos, infraestructura y despliegue en el sector público que de cumplimiento de una ley de IA madura.

Por qué importa

Si se desarrolla, adquiere o despliega IA en Azerbaiyán, la pregunta clave de cumplimiento rara vez es "¿existe una licencia de IA?". Con más frecuencia es: "¿qué datos utiliza este sistema, afecta a un sistema de información de datos personales, interviene la biometría, cómo se gestiona la seguridad y se está vendiendo dentro de un ecosistema digital público que se está centralizando en torno a MyGov, la Nube Gubernamental y la nueva infraestructura estatal de datos?". Equivocarse en esto puede generar fricciones regulatorias incluso sin una ley específica de IA.

También puede afectar a la contratación pública, la diligencia debida con proveedores, el diseño de sistemas, la confianza ciudadana y la capacidad de escalar hacia el sector público o sectores regulados. Para fundadores y operadores, Azerbaiyán es, por tanto, una jurisdicción donde la gobernanza de la IA significa actualmente un trabajo disciplinado en datos, documentación y adecuación al sector público, más que marcar casillas frente a un único código de IA.

Cómo funciona

Todavía no existe una ley específica de IA

El marco oficial actual de Azerbaiyán no es una versión local del EU AI Act. La Estrategia de IA 2025-2028 es el documento central específico sobre IA, pero se trata de una estrategia y un plan de acción aprobados por la presidencia, no de un estatuto intersectorial único que establezca prácticas prohibidas, clases de riesgo vinculantes, evaluaciones de la conformidad o una obligación general de evaluación de impacto de la IA. De hecho, la estrategia señala que aún es necesario crear una base jurídica de IA responsable y ética, y establece pasos de implementación para 2025-2027 en ese sentido. Es una señal clara de que la capa de derecho vinculante específica sobre IA está todavía en construcción.

La ley de datos personales es el ancla jurídica actual

La base jurídica existente más importante es la Ley "Sobre Datos Personales" y el marco más amplio construido en torno a los sistemas de información de datos personales. Los materiales oficiales del ministerio indican que la ley regula la recopilación, el tratamiento y la protección de datos personales, exige su protección por parte de propietarios, operadores y usuarios desde el momento de la recopilación, y permite al interesado presentar reclamaciones ante la autoridad ejecutiva competente o los tribunales, incluidas reclamaciones por daños materiales y morales. Esto significa que cualquier sistema de IA que utilice datos personales debe evaluarse primero a través de las normas de privacidad, seguridad y sistemas de datos, aunque la propia ley sea anterior a la actual ola de IA y no mencione el aprendizaje automático ni los modelos fundacionales por su nombre.

En la práctica, el Estado también trata los sistemas de información de datos personales como una cuestión de cumplimiento activa. Las normas ministeriales y la práctica oficial muestran que el registro, la verificación y la protección técnica y organizativa de estos sistemas son relevantes. Por tanto, la respuesta azerbaiyana actual al riesgo de la IA sigue canalizándose en gran medida a través de los controles de gobernanza de datos y sistemas de información.

El Ministerio de Desarrollo Digital y Transporte es el actor administrativo clave

El Ministerio de Desarrollo Digital y Transporte está definido en sus reglamentos como el órgano ejecutivo central para el desarrollo digital, las altas tecnologías, la inteligencia artificial y los datos personales. Sus funciones incluyen la concesión de licencias para determinadas actividades relacionadas con la biometría y los datos personales, la organización de la pericia estatal sobre recursos de información y sistemas de datos personales, la formación de propietarios y operadores en materia de protección de datos personales, y la verificación del cumplimiento organizativo y técnico en los sistemas registrados. Esto otorga a Azerbaiyán un centro de gravedad administrativo claro para la gobernanza de la IA, aunque todavía no al estilo de un organismo especializado creado por un único estatuto de IA.

La estrategia y la política digital están construyendo la siguiente capa

La Estrategia de IA traza una hoja de ruta liderada por el Estado: identificar sectores prioritarios y organismos públicos responsables, redactar actos jurídicos de IA responsable y ética, crear normas para identificar y prevenir riesgos de datos personales en el diseño y uso de sistemas de IA, ampliar la capacidad en la nube y computación, reforzar las competencias y avanzar en la normalización. El conjunto más amplio de política digital apunta en la misma dirección. El Concepto de Desarrollo Digital 2025 integra la IA, las tecnologías en la nube y la seguridad de los datos en una arquitectura digital nacional más amplia y los presenta como parte de la ambición de Azerbaiyán de convertirse en un centro digital regional.

Aquí es donde la distinción entre derecho vinculante y derecho indicativo cobra especial relevancia. Las obligaciones vinculantes de hoy siguen procediendo principalmente de las normas existentes sobre datos y sistemas. Pero el panorama de cumplimiento específico de la IA del mañana probablemente surgirá del proceso de redacción legislativa de la estrategia, el trabajo de normalización y la arquitectura digital cada vez más centralizada del Estado.

La gobernanza de la IA en el sector público se está centralizando

El Plan de Acción de Aceleración del Desarrollo Digital 2026-2028 añade mecanismos prácticos. Creó un Consejo de Desarrollo Digital para establecer las prioridades estatales en digitalización, administración electrónica, inteligencia artificial e innovación. También establece que los organismos designarán funcionarios de nivel de subdirector responsables de digitalización, innovación, IA y ciberseguridad; los servicios digitales públicos se centralizarán a través de MyGov y MyGov Business; se construirá un Centro Estatal de Datos; y se desarrollará un marco jurídico para el despliegue de sistemas de IA probados en un entorno de pruebas regulatorio.

Para las organizaciones que venden al Estado, esto tiene relevancia inmediata. La gobernanza de la IA en Azerbaiyán no se refiere únicamente a la legislación futura. También tiene que ver con cómo se están rediseñando ahora los servicios públicos, los flujos de datos y la rendición de cuentas, dentro de un sistema digital estatal más centralizado.

Ejemplos

Ya existe un ejemplo práctico de gobernanza de datos en el sector del transporte. En 2023, en una reunión ministerial con empresas de taxi, los funcionarios señalaron que las bases de datos utilizadas por muchos operadores estaban alojadas en el extranjero de formas que entraban en conflicto con la ley de datos personales, y declararon que los sistemas de información de datos personales en Azerbaiyán debían someterse a registro estatal antes de la recopilación y el tratamiento. Es un ejemplo concreto de normas de negocio digital que se aplican antes de que aparezca ninguna ley general de IA.

Un segundo ejemplo es el propio proceso normativo del gobierno. El plan de acción de la Estrategia de IA establece que Azerbaiyán identificará sectores prioritarios y organismos públicos responsables, preparará actos jurídicos de IA responsable y ética, y adoptará normas para identificar y prevenir riesgos de datos personales en el diseño y uso de sistemas de IA. Por tanto, parte de la "regulación de la IA" en Azerbaiyán hoy es un programa estatal activo para redactar la ley más exigente del mañana.

Un tercer ejemplo es el modelo operativo del sector público que se está construyendo ahora. En virtud del plan de aceleración digital 2026-2028, los servicios y documentos gubernamentales deben trasladarse a MyGov y MyGov Business, los organismos deben asignar altos funcionarios responsables de IA y ciberseguridad, y se está utilizando un Centro Estatal de Datos para apoyar los servicios públicos integrados. Si una herramienta de IA está destinada al uso gubernamental, se integrará cada vez más en esta arquitectura centralizada en lugar de en una estructura fragmentada por organismos.

Malentendidos frecuentes

Malentendido: "Azerbaiyán ya tiene un AI Act". Corrección: no es así. El país cuenta con una estrategia de IA y documentos de política digital relacionados, pero no con un único estatuto autónomo de IA.

Malentendido: "La estrategia de IA es la ley". Corrección: la estrategia es importante, pero funciona como hoja de ruta y plan de implementación. La base jurídica vinculante actual sigue procediendo principalmente de las normas sobre datos personales, registro, licencias y seguridad.

Malentendido: "Sin ley de IA no hay regulación". Corrección: las normas sobre datos personales y sistemas de información ya son aplicables, especialmente cuando la IA utiliza datos personales, biometría o infraestructura digital pública.

Malentendido: "Azerbaiyán tiene un clon del GDPR". Corrección: Azerbaiyán tiene su propio régimen de datos personales y es parte del Convenio 108, pero no es simplemente el GDPR del Reino Unido o el EU GDPR trasladado al derecho interno.

Malentendido: "Ya existe un regulador dedicado a la IA". Corrección: los materiales oficiales actuales apuntan en cambio a una gobernanza compartida a través de las instituciones existentes, en particular la Presidencia, el Gabinete y el Ministerio de Desarrollo Digital y Transporte.

Riesgos y límites

No conviene confundir la ambición política con la ley acabada. La estrategia de IA, el concepto digital y los planes de acción digitales son importantes, pero todavía no constituyen un código de IA completo con usos prohibidos exhaustivos, clases de riesgo legales, evaluaciones de la conformidad generales o un requisito universal de evaluación de impacto de la IA. Los materiales oficiales revisados tampoco muestran con claridad un regulador autónomo de IA ni un cuerpo maduro de práctica de aplicación específica de la IA.

Del mismo modo, no debe asumirse que la ausencia de una ley específica de IA implica un vacío regulatorio. Las normas sobre datos personales, tecnologías biométricas, registro de sistemas de información, ciberseguridad y arquitectura del sector público siguen siendo relevantes. El marco también está en evolución. La propia Estrategia de IA programa trabajos de redacción legislativa entre 2025 y 2027, por lo que los detalles pueden cambiar.

Por último, algunas señales oficiales de cumplimiento son específicas del contexto. La advertencia del ministerio al sector del taxi sobre bases de datos alojadas en el extranjero es un ejemplo real de orientación en materia de aplicación, pero no debe extrapolarse como norma universal para todos los casos de uso de IA sin verificar el contexto sectorial y jurídico exacto.

Qué hacer a continuación

Conviene comenzar con un mapa de datos, no de modelos. Hay que determinar qué datos personales utiliza el sistema, dónde se almacenan, si interviene la biometría y si el producto se integra en un sistema de información de datos personales que pueda activar obligaciones de registro, verificación o licencia.

A continuación, conviene separar el derecho vinculante de la orientación política. La base de cumplimiento obligatoria es el marco actual de datos personales y seguridad. La lista de seguimiento incluye la Estrategia de IA, el trabajo del Consejo de Desarrollo Digital y los pasos de implementación que pueden convertir la estrategia en actos jurídicos vinculantes.

Si se vende al sector público, hay que diseñar pensando en la centralización. Cabe esperar una mayor presión hacia MyGov, la Nube Gubernamental, la infraestructura estatal de datos compartida y la responsabilidad a nivel de organismo en materia de IA y ciberseguridad.

Incluso donde la ley aún no lo exige, conviene establecer ahora un proceso interno disciplinado de gobernanza de la IA: casos de uso documentados, verificaciones de proveedores, revisión humana para usos sensibles, controles de seguridad, gestión de incidentes, registros de cambios y una evaluación de impacto interna simplificada para despliegues de alto riesgo.

Por último, conviene seguir los textos oficiales más que los comentarios. En Azerbaiyán, los cambios prácticos más importantes probablemente aparecerán primero en actos presidenciales, textos de e-qanun, reglamentos ministeriales y documentos de política digital estatal.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Azerbaiyán una ley específica de IA?

No. Azerbaiyán cuenta con una estrategia de IA y documentos de política digital relacionados, pero no con un estatuto autónomo de IA comparable al EU AI Act.

¿Cuál es el principal marco jurídico vinculante que afecta a la IA hoy?

La capa vinculante principal es el marco de datos personales, junto con las normas conexas sobre sistemas de información, registro, licencias y ciberseguridad.

¿Qué institución es más relevante para la gobernanza de la IA?

El Ministerio de Desarrollo Digital y Transporte es el actor administrativo clave porque su mandato cubre expresamente la inteligencia artificial y los datos personales, aunque la gobernanza de la IA sigue siendo compartida entre varios organismos estatales.

¿Sigue Azerbaiyán el modelo del GDPR del Reino Unido o del EU GDPR?

No directamente. Azerbaiyán tiene su propia Ley "Sobre Datos Personales" y compromisos derivados del Convenio 108, por lo que la estructura está relacionada con las ideas europeas de privacidad, pero no es idéntica al GDPR del Reino Unido ni al EU GDPR.

¿Existe una obligación legal general de realizar una evaluación de impacto de la IA?

No se establece claramente ninguna obligación general de ese tipo en los materiales oficiales actuales sobre IA. Sigue siendo una práctica de gobernanza recomendable para despliegues de alto riesgo.

¿Se conceden licencias a los sistemas de IA en Azerbaiyán?

No existe una licencia general de IA. Sin embargo, las normas vigentes pueden seguir siendo relevantes para las tecnologías biométricas, los recursos de información de datos personales y los sistemas de información.

¿Por qué es relevante el ángulo del Cáucaso Sur?

Porque Azerbaiyán utiliza la política de IA, nube y administración digital como parte de un plan más amplio para convertirse en un centro digital regional, por lo que su historia de gobernanza de la IA está vinculada a la infraestructura estatal y al posicionamiento regional, además de al derecho.

Fuentes