Mapa de Bielorrusia con iconos de datos digitales y gobernanza de la IA
Mapa de Bielorrusia con iconos de datos digitales y gobernanza de la IA

¿Qué es la regulación de la IA en Bielorrusia?

Regulación de la IA: países y regiones

Bielorrusia no cuenta con una ley de inteligencia artificial específica y en vigor a mediados de 2026. La IA se regula de forma indirecta a través de la Ley de Protección de Datos Personales de 2021 (Ley n.º 99-Z), los decretos sobre el Parque de Alta Tecnología y la economía digital, las normas de ciberseguridad y seguridad de la información, y los estándares técnicos en desarrollo. Se están elaborando un proyecto de ley, un concepto y una estrategia nacional de IA, y se ha propuesto a la Academia Nacional de Ciencias como regulador sectorial, pero ninguno de estos instrumentos había sido aprobado en el momento de redactar este artículo.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Bielorrusia no dispone todavía de una ley única que defina la inteligencia artificial, clasifique los sistemas de IA por riesgo ni imponga obligaciones específicas a desarrolladores y desplegadores. Quien pregunte "¿cuál es la ley de IA en Bielorrusia?" debe partir de la respuesta honesta: no existe ninguna en vigor. Lo que hay en su lugar es un conjunto de normas generales que se aplican a la IA porque esta trata datos personales, opera sobre sistemas de información regulados y es desarrollada por empresas que a menudo se ubican en una zona fiscal y jurídica especial.

Las normas vinculantes más relevantes provienen de la protección de datos. Desde el 15 de noviembre de 2021, la Ley de Protección de Datos Personales regula cómo las organizaciones recopilan y utilizan datos personales, que son la materia prima de la mayoría de los sistemas de IA. Por su parte, el régimen del Parque de Alta Tecnología y el Decreto de 2017 sobre la economía digital crearon un entorno favorable para las empresas de TI e IA, pero ese régimen se refiere a inversión, fiscalidad y actividades permitidas, no a la seguridad de la IA.

Bielorrusia avanza hacia normas específicas para la IA. El gobierno ha encargado un proyecto de ley, un concepto de desarrollo y una estrategia, y está construyendo un conjunto de estándares técnicos. Estos son trabajos en curso, no legislación, por lo que los responsables deben tratar con cautela cualquier afirmación sobre un "marco de IA" en Bielorrusia y verificar el estado actual antes de basarse en él.

Por qué es importante

Para las organizaciones que desarrollan, adquieren o despliegan IA con presencia en Bielorrusia, la ausencia de una ley específica de IA no implica ausencia de obligaciones. Si un sistema trata datos personales de personas en Bielorrusia, se aplica el régimen de protección de datos, con normas que exigen consentimiento detallado, plazos estrictos de notificación de brechas, obligaciones de gobernanza y controles rigurosos sobre las transferencias internacionales de datos. La autoridad de supervisión dispone de poderes correctivos y sancionadores reales.

Las implicaciones también son reputacionales y geopolíticas. Bielorrusia está sujeta a amplias sanciones occidentales, y el uso estatal de la vigilancia habilitada por IA está bien documentado: las autoridades bielorrusas despliegan la plataforma de reconocimiento facial Kipod, desarrollada por la empresa LLC Synesis, residente en el Parque de Alta Tecnología, a la que el Council of Europe de la UE sancionó el 17 de diciembre de 2020 por proporcionar "una plataforma de vigilancia capaz de buscar y analizar grabaciones de vídeo y utilizar software de reconocimiento facial, lo que hace a la empresa responsable de la represión de la sociedad civil y la oposición democrática por parte del aparato estatal en Bielorrusia". Belsat informa de aproximadamente 60.000 cámaras en todo el país. Los compradores e inversores que evalúen proveedores de IA bielorrusos o centros de desarrollo deben tener en cuenta la exposición a controles de exportación, sanciones, derechos humanos y localización de datos, que tiene poco que ver con cualquier futura ley de IA. Dado que las normas específicas de IA están en fase de elaboración, las organizaciones con presencia a largo plazo deben seguir el proceso legislativo desde ahora para no verse sorprendidas cuando entren en vigor las obligaciones.

Cómo funciona

Todavía no existe una ley específica de IA

A mediados de 2026 no existe ninguna ley bielorrusa aprobada específica para la inteligencia artificial. La IA se regula mediante instrumentos generales: la ley de protección de datos, la ley de información y ciberseguridad, los decretos sobre el Parque de Alta Tecnología y la economía digital, las normas de propiedad intelectual y la regulación sectorial. Este es el punto de partida sólido y el hecho más importante para los lectores.

El pilar de la protección de datos

La Ley de 7 de mayo de 2021 n.º 99-Z "Sobre la Protección de Datos Personales" entró en vigor el 15 de noviembre de 2021 y es la primera ley integral de protección de datos de Bielorrusia. Utiliza su propia terminología: el "operador" equivale en términos generales a un responsable del tratamiento, y la "persona autorizada" a un encargado. El tratamiento requiere en general el consentimiento del interesado, que debe ser libre, inequívoco e informado, salvo que se aplique alguna de las excepciones previstas (por ejemplo, administración de justicia, seguridad nacional o cumplimiento de obligaciones legales). Los "datos personales especiales" incluyen datos biométricos y genéticos, lo que es directamente relevante para la IA aplicada al reconocimiento facial y de voz.

La ley impone obligaciones de gobernanza: los operadores que sean personas jurídicas bielorrusas u organismos públicos deben designar a una persona o unidad responsable del control interno del tratamiento, publicar una política de tratamiento, formar al personal, aplicar controles de acceso y utilizar protección técnica y criptográfica. Las brechas del sistema de protección deben notificarse a la autoridad de supervisión con prontitud, en un plazo de tres días hábiles. La ley no exige una evaluación de impacto sobre la protección de datos formal ni obliga, por sí misma, a mantener un registro de actividades de tratamiento, lo que la diferencia del modelo de la UE.

La autoridad de supervisión

El Centro Nacional de Protección de Datos Personales fue creado para dar seguimiento a la ley mediante el Decreto Presidencial n.º 422 de 28 de octubre de 2021. Supervisa a los operadores y personas autorizadas, gestiona reclamaciones, puede exigir que se eliminen las infracciones o que se cese el tratamiento, determina la lista de países extranjeros con un nivel de protección adecuado, emite permisos para transferencias transfronterizas y ofrece orientación. El Centro Operativo y Analítico dependiente del Presidente es un organismo separado que establece los requisitos de protección técnica y criptográfica, mantiene el registro de operadores de datos personales, regula el ámbito de las TIC y la ciberseguridad, y puede restringir las redes de telecomunicaciones por razones de seguridad nacional.

Transferencias transfronterizas de datos

Bielorrusia aplica un modelo de control de acceso. Las transferencias fluyen libremente solo hacia países que garantizan un nivel de protección adecuado, lo que se entiende que incluye a las partes del Convenio 108 del Council of Europe y a los miembros de la Unión Económica Euroasiática. Las transferencias a destinos no adecuados están prohibidas salvo que se aplique una vía de excepción restringida (como el consentimiento informado del interesado sobre los riesgos, la necesidad contractual, los intereses vitales o un tratado) o se obtenga un permiso de la autoridad de supervisión. Bielorrusia no utiliza cláusulas contractuales tipo al estilo de la UE ni normas corporativas vinculantes.

El régimen del Parque de Alta Tecnología y la economía digital

El Parque de Alta Tecnología (HTP, por sus siglas en inglés) fue creado en 2005. El Decreto n.º 8 de 21 de diciembre de 2017 "Sobre el Desarrollo de la Economía Digital" entró en vigor el 28 de marzo de 2018, amplió el régimen jurídico especial del HTP hasta el 1 de enero de 2049 y amplió la lista de actividades permitidas a los residentes para incluir la inteligencia artificial, el aprendizaje automático, los sistemas de vehículos autónomos y la cadena de bloques. También reconoció los contratos inteligentes y los tokens. El Decreto n.º 102 de 12 de abril de 2023 reestructuró la administración del HTP. Este régimen es un marco de inversión, fiscalidad y actividades: ofrece a los residentes ventajas fiscales y un principio de extraterritorialidad (los beneficios se aplican independientemente de dónde esté ubicada la empresa en Bielorrusia), pero no es una ley de seguridad de la IA ni de gestión de riesgos.

Estándares, estrategia y el proyecto de ley de IA en tramitación

Bielorrusia está construyendo la gobernanza de la IA desde tres frentes. En primer lugar, los estándares técnicos: el primer vicepresidente de Gosstandart, Aleksandr Burak, declaró a BELTA el 27 de mayo de 2026 que Bielorrusia "introducirá entre 20 y 25 nuevos estándares en inteligencia artificial antes de que acabe el año", señalando que Bielorrusia participa en el comité técnico interestatal de la CEI 566 "Inteligencia Artificial" y en el comité técnico nacional BY 41 "Desarrollo Digital y Comunicaciones". En segundo lugar, la política: la IA figura en la Estrategia Nacional de Desarrollo Sostenible hasta 2040 y en el programa estatal Belarus Digital para 2026-2030. En tercer lugar, la legislación: se ha constituido un grupo de trabajo especializado de 42 expertos interministeriales para redactar la legislación, según Sergei Kruglikov, Director General del Instituto Unido de Problemas de Informática de la Academia Nacional de Ciencias de Bielorrusia (NASB), en el programa The Nation Speaks de BELTA (14 de agosto de 2025). El trabajo se basa en la Ley Modelo de la CEI sobre Tecnologías de Inteligencia Artificial; como señaló el presidente Lukashenko en el 5.º Foro Económico Euroasiático en Astana el 28 de mayo de 2026: "Fue en Bielorrusia donde se desarrolló una ley modelo sobre tecnologías de inteligencia artificial. En 2025 fue aprobada por la Asamblea Interparlamentaria de la CEI." Los ministerios, incluidos el Ministerio de Economía, el Comité Estatal de Ciencia y Tecnología y el Ministerio de Educación, "respaldaron la designación de la Academia Nacional de Ciencias como regulador sectorial de la IA", según Kruglikov, quien añadió: "Hemos preparado el paquete completo de documentación y lo hemos presentado al Centro Nacional de Información Jurídica para garantizar que el proyecto de ley sobre tecnología de IA se incluya en la agenda legislativa de 2026"; el mandato provino de dos órganos asesores presidenciales, el Consejo de Proyectos Estratégicos y el Consejo de Política Jurídica y Judicial. También están previstos un concepto de desarrollo y una estrategia. Ninguno de estos instrumentos había sido aprobado como ley de IA vinculante en el momento de redactar este artículo.

Ejemplos

Una empresa de software que desarrolla un producto de visión artificial como residente del Parque de Alta Tecnología se beneficia del régimen del Decreto n.º 8 (ventajas fiscales, amplia gama de actividades permitidas, incluida la IA), pero sigue estando obligada a cumplir la Ley de Protección de Datos Personales cuando su sistema trata imágenes de personas identificables, ya que los datos biométricos son "datos personales especiales" que requieren salvaguardias reforzadas.

Una empresa extranjera que gestiona una plataforma de RRHH o CRM que trata datos de empleados o clientes en Bielorrusia debe adaptar su redacción de consentimiento a las divulgaciones detalladas que exige la ley, designar a una persona o unidad responsable, y planificar una vía de transferencia: enviar datos solo a jurisdicciones adecuadas, encajar en una excepción legal o solicitar un permiso al Centro Nacional de Protección de Datos Personales. El protocolo de gestión de brechas de datos debe cumplir el plazo de notificación de tres días hábiles.

Un despliegue gubernamental o de seguridad pública de IA, como el reconocimiento facial, opera en el contexto de la práctica documentada de vigilancia estatal y de las normas vigentes de protección de datos y seguridad de la información, y no de una ley específica de IA. No existe ninguna ley bielorrusa de IA en vigor que imponga clasificación de riesgos, transparencia o supervisión independiente específica para dichos sistemas.

Malentendidos frecuentes

"Bielorrusia tiene una ley de IA." No es así, a mediados de 2026. La IA está cubierta por normas generales de protección de datos, seguridad de la información y economía digital, con un proyecto de ley específico todavía en fase de elaboración.

"El decreto del Parque de Alta Tecnología regula la seguridad de la IA." El Decreto n.º 8 es un régimen fiscal, de inversión y de actividades permitidas. Incluye la IA como actividad permitida para los residentes, pero no impone obligaciones de gestión de riesgos ni de transparencia en materia de IA.

"Bielorrusia es como la UE porque su ley de datos es similar." La Ley de Protección de Datos Personales toma prestados conceptos del estilo del GDPR, pero difiere: está centrada en el consentimiento, utiliza los términos "operador" y "persona autorizada", no exige evaluaciones de impacto y rechaza las cláusulas contractuales tipo para las transferencias.

"El proyecto de ley de IA de 2026 con consulta pública es bielorruso." El proyecto de "Ley sobre los Fundamentos de la Regulación Estatal de los Ámbitos de Aplicación de las Tecnologías de Inteligencia Artificial" sometido a consulta en la primavera de 2026 es una iniciativa de la Federación Rusa, no de Bielorrusia. No deben confundirse.

"Sin ley de IA no hay riesgo de cumplimiento." Incorrecto. La protección de datos, la ciberseguridad, las sanciones y la exposición a controles de exportación se aplican ya, con independencia de cualquier futura ley de IA.

Riesgos y límites

Este artículo describe la arquitectura de gobernanza, no constituye asesoramiento jurídico. El límite central es que Bielorrusia no tiene una ley de IA aprobada y específica, por lo que no existe una clasificación formal de riesgos, una evaluación de la conformidad ni una obligación de transparencia específica para la IA en vigor. Las afirmaciones de que Bielorrusia "está desarrollando un marco regulatorio integral para la IA" describen trabajos en curso (un proyecto de ley, un concepto, una estrategia y estándares), no normas vinculantes, y los plazos pueden retrasarse; la Academia de Ciencias es el regulador propuesto, no confirmado ni en funcionamiento.

Lo que está confirmado: la ley de protección de datos y su autoridad de supervisión, los decretos sobre el Parque de Alta Tecnología y la economía digital, y el régimen de seguridad de la información y ciberseguridad. Lo que está pendiente: el proyecto de ley nacional de IA, el concepto y la estrategia, y la mayoría de los estándares nacionales de IA. Lo que podría cambiar: la identidad y las competencias del regulador, las definiciones de IA y cualquier obligación basada en riesgos, todo lo cual depende de instrumentos aún no adoptados. Los lectores también deben tener en cuenta el contexto de derechos humanos y sanciones, que afecta de forma significativa al uso real de la IA y a la diligencia debida sobre proveedores.

Qué hacer a continuación

Tratar Bielorrusia hoy como un problema de cumplimiento en materia de protección de datos y seguridad de la información, no como uno específico de IA. Si se tratan datos personales vinculados a Bielorrusia, conviene mapear el tratamiento, adaptar el consentimiento a la lista de divulgaciones legales, designar a una persona o unidad responsable, documentar los controles técnicos y criptográficos, y establecer un proceso de gestión de brechas que cumpla el plazo de tres días hábiles.

Planificar deliberadamente el enrutamiento transfronterizo de datos: dar preferencia a destinos adecuados; en caso contrario, encajar en una excepción legal o prever tiempo para obtener un permiso de la autoridad de supervisión. No asumir que las cláusulas contractuales tipo de la UE serán válidas.

Realizar la debida diligencia en materia de sanciones, controles de exportación y derechos humanos sobre cualquier proveedor de IA bielorruso, centro de desarrollo o residente del Parque de Alta Tecnología antes de contratar.

Seguir el proceso legislativo de IA: monitorizar el proyecto de ley de IA, el concepto y la estrategia de desarrollo de IA, y los estándares de IA de Gosstandart. Reevaluar cuando se publique un proyecto de ley para consulta o se apruebe, cuando se empodere formalmente a un regulador o cuando entren en vigor obligaciones basadas en riesgos.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Bielorrusia una ley específica de IA?

No. A mediados de 2026 no existe ninguna ley específica de IA aprobada. La IA se rige por normas generales de protección de datos, seguridad de la información y economía digital, con un proyecto de ley específico en fase de elaboración.

¿Qué ley afecta más a la IA en Bielorrusia hoy?

La Ley de 7 de mayo de 2021 n.º 99-Z "Sobre la Protección de Datos Personales", en vigor desde el 15 de noviembre de 2021, porque los sistemas de IA suelen tratar datos personales, incluidos los datos biométricos como "datos personales especiales".

¿Quién es el regulador de protección de datos?

El Centro Nacional de Protección de Datos Personales, creado por el Decreto Presidencial n.º 422 de 28 de octubre de 2021. Supervisa a los operadores, gestiona reclamaciones, emite permisos de transferencia y puede ordenar el cese de infracciones.

¿Existe un regulador de IA?

No está en vigor. La Academia Nacional de Ciencias ha sido respaldada como regulador sectorial propuesto para la IA, pero esto depende de una legislación que aún no ha sido aprobada.

¿Qué hace el régimen del Parque de Alta Tecnología por la IA?

El Decreto n.º 8 de 2017 permite a los residentes del HTP desarrollar actividades de IA y aprendizaje automático, y les otorga beneficios fiscales y jurídicos hasta 2049. Es un régimen de inversión y fiscalidad, no una ley de seguridad de la IA.

¿Puedo transferir datos personales fuera de Bielorrusia libremente?

Solo a países considerados con protección adecuada, incluidas las partes del Convenio 108 y los miembros de la Unión Económica Euroasiática. En caso contrario, se necesita una excepción legal o un permiso de la autoridad de supervisión.

¿Es el proyecto de ley de IA de 2026 una ley bielorrusa?

No. La "Ley sobre los Fundamentos de la Regulación Estatal de los Ámbitos de Aplicación de las Tecnologías de Inteligencia Artificial" sometida a consulta en la primavera de 2026 es un proyecto de la Federación Rusa, no de Bielorrusia.

¿Cuándo tendrá Bielorrusia una ley de IA?

No hay una fecha confirmada. Se están elaborando un proyecto de ley, un concepto y una estrategia, con documentación presentada para su inclusión en la agenda legislativa de 2026, pero el calendario de aprobación es incierto.

Fuentes