Bandera de Camerún sobre una red de datos digital que representa la gobernanza de la IA
Bandera de Camerún sobre una red de datos digital que representa la gobernanza de la IA

¿Qué es la regulación de la IA en Camerún?

Regulación de la IA: países y regiones

Camerún no cuenta con una ley de inteligencia artificial vinculante ni con un regulador de IA en vigor. La IA se rige de forma indirecta a través de la Ley N.º 2024/017 de 23 de diciembre de 2024 sobre protección de datos personales, las leyes de ciberseguridad y comunicaciones electrónicas de 2010, y los órganos de supervisión ANTIC y ART. Una Estrategia Nacional de Inteligencia Artificial (SNIA), lanzada en julio de 2025, propone una futura autoridad de IA y una ley marco, pero estas siguen siendo planes, no normas vigentes.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Camerún aún no regula la inteligencia artificial de forma directa. No existe ningún estatuto, proyecto de ley en vigor ni organismo gubernamental cuya función específica sea regular los sistemas de IA. Quienes desarrollen o desplieguen IA en Camerún están sujetos a leyes de carácter general que afectan a los datos, la ciberseguridad y las comunicaciones electrónicas, además de una serie de objetivos de política que aún no se han convertido en ley.

El cambio más importante reciente se produce en materia de protección de datos. Durante años, Camerún careció de una normativa integral de protección de datos, apoyándose en disposiciones dispersas de su ley de ciberseguridad de 2010 y en normas sectoriales. Eso cambió el 23 de diciembre de 2024, cuando Camerún adoptó la Ley N.º 2024/017 sobre protección de datos personales, convirtiéndose en uno de los últimos estados africanos en promulgar una ley de datos independiente. Dado que la mayor parte de la IA depende de datos personales, esta ley es lo más parecido a una gobernanza de la IA que existe en Camerún.

Por otro lado, el 7 de julio de 2025 en Yaundé, la Ministra de Correos y Telecomunicaciones, Minette Libom Li Likeng, presentó una Estrategia Nacional de Inteligencia Artificial, conocida por sus siglas en francés SNIA, en el marco de las segundas Consultas Nacionales sobre IA (CONIA). Se trata de una hoja de ruta de política, no de una ley. Propone la creación de una autoridad nacional de IA, un Consejo Presidencial sobre IA y una ley marco, pero a mediados de 2026 ninguna de estas iniciativas se había materializado.

Por qué es importante

Para las organizaciones que despliegan o gestionan IA en Camerún, el mensaje práctico es que el cumplimiento normativo pasa actualmente por la ley de protección de datos y la legislación de ciberseguridad, no por normas específicas de IA. La ley de protección de datos de 2024 establece un plazo firme: será exigible frente a responsables y encargados del tratamiento tras un período de gracia de 18 meses que vence el 23 de junio de 2026, con sanciones por incumplimiento. Todo sistema de IA que trate datos personales de personas en Camerún, incluidas las que simplemente transiten por el país, queda dentro de su ámbito de aplicación.

La orientación estratégica también es relevante. Dado que Camerún ha señalado su intención de crear una autoridad de IA específica y una ley marco, las organizaciones que se preparen ahora en materia de transparencia, consentimiento, evaluaciones de impacto y transferencias transfronterizas de datos controladas estarán mejor posicionadas cuando lleguen las normas vinculantes de IA. Tratar la SNIA como una señal de obligaciones futuras, en lugar de esperar a una ley de IA, es la postura más prudente.

Cómo funciona

No existe una ley de IA específica

Camerún no ha promulgado ninguna norma específica sobre IA, y no hay ningún proyecto de ley en vigor que cree un regulador de IA. Conviene afirmarlo con claridad: la IA está actualmente regulada por leyes de carácter general y por intenciones de política, no por un régimen jurídico específico. Los propios documentos estratégicos del país y los analistas independientes reconocen que las leyes vigentes son anteriores a la era de la IA y no abordan directamente la toma de decisiones automatizada ni la elaboración de perfiles algorítmicos.

Protección de datos: Ley N.º 2024/017 de 23 de diciembre de 2024

Este es el instrumento central en la actualidad. Crea derechos para los interesados (información, acceso, rectificación, portabilidad y supresión), exige una base jurídica para el tratamiento con consentimiento mediante opt-in, e impone obligaciones de responsabilidad proactiva, incluidos registros de tratamiento y evaluaciones de impacto relativas a la protección de datos. Restringe las transferencias de datos personales fuera de Camerún salvo que el destino ofrezca un nivel de protección adecuado. Establece un organismo de supervisión, la Autoridad de Protección de Datos Personales (l'Autorite de protection des donnees a caractere personnel), para regular el cumplimiento, aprobar certificaciones y autorizar transferencias transfronterizas. La ley será exigible tras un período de gracia de 18 meses que finaliza el 23 de junio de 2026. Cabe destacar que, a mediados de 2026, la Autoridad aún no había sido creada mediante el decreto presidencial requerido ni estaba operativa.

Ciberseguridad y comunicaciones electrónicas: las leyes de 2010

Antes de 2024, las disposiciones sobre privacidad residían principalmente en la Ley N.º 2010/012 de 21 de diciembre de 2010 sobre ciberseguridad y ciberdelincuencia y en la Ley N.º 2010/013 de 21 de diciembre de 2010 sobre comunicaciones electrónicas. Estas siguen en vigor y complementan la nueva ley de datos. La ley de ciberseguridad tipifica como delito la interceptación no autorizada y las vulneraciones de la privacidad, exige auditorías de seguridad y certificación electrónica, y obliga a los operadores a proteger los datos personales y conservar los datos de conexión.

ANTIC y ART: la columna vertebral institucional

La Agencia Nacional de Tecnologías de la Información y la Comunicación (ANTIC), creada en 2002 y bajo la supervisión de MINPOSTEL, regula las actividades de seguridad electrónica, gestiona la infraestructura nacional de clave pública como Autoridad de Certificación Raíz, realiza auditorías de seguridad y administra el dominio .cm. El Consejo Regulador de Telecomunicaciones (Agence de Regulation des Telecommunications, ART) supervisa a los operadores de telecomunicaciones. Ninguno de los dos es un regulador de IA, pero ambos serían relevantes para cualquier sistema de IA que afecte a redes, certificación o telecomunicaciones.

Estrategia Nacional de IA (SNIA), julio de 2025

Lanzada por la Ministra Minette Libom Li Likeng en las segundas Consultas Nacionales sobre IA (CONIA 2025) en Yaundé, la SNIA es una hoja de ruta de política con horizonte 2040. Sus siete pilares, según el Observatorio de Políticas de IA de la OECD, son: gobernanza, infraestructura de datos, IA multilingüe, computación en el borde, capital humano, innovación y cooperación regional, con el objetivo de formar a 60.000 personas, crear 12.000 empleos y lograr una contribución de la IA al PIB de entre el 0,8 y el 1,2 por ciento para 2040. Su pilar de gobernanza propone una autoridad camerunesa de IA, un Consejo Presidencial sobre IA y un proyecto de ley marco sobre ética y coordinación de la IA. La OECD.AI clasifica el estado de la estrategia como propuesto o en desarrollo, por lo que se trata de planes, no de medidas adoptadas.

La Unión Africana y el contexto regional

Camerún opera en el marco de la Estrategia Continental de Inteligencia Artificial de la Unión Africana, adoptada por el Consejo Ejecutivo de la UA en su 45.ª Sesión Ordinaria en Accra, Ghana, los días 18 y 19 de julio de 2024, que insta a los estados miembros a desarrollar una gobernanza nacional de la IA, aunque no es vinculante. En materia de datos, la Convención de Malabo de la UA entró en vigor el 8 de junio de 2023, treinta días después de que Mauritania depositara el decimoquinto instrumento de ratificación el 9 de mayo de 2023; según la lista de estado de la UA, Camerún se encuentra entre los estados que han firmado la Convención sin haberla ratificado aún. A nivel regional, Camerún forma parte de los marcos de la CEMAC y la CEEAC para transacciones electrónicas y datos, y participa en la Alianza Smart Africa.

Ejemplos

Una empresa de tecnología financiera o de comercio electrónico que opere en Camerún y utilice puntuación crediticia o detección de fraude basadas en IA debe, antes del 23 de junio de 2026, alinear su tratamiento con la Ley N.º 2024/017: obtener consentimiento mediante opt-in, mantener registros de tratamiento, realizar evaluaciones de impacto y garantizar que cualquier transferencia transfronteriza de datos cumpla las condiciones de adecuación o salvaguardas. No existe una licencia de IA específica que obtener, pero la ley de datos regula los datos personales en los que se basa el modelo.

Un operador de telecomunicaciones que despliegue IA para la monitorización de redes ya está sujeto al régimen de seguridad electrónica de ANTIC y a la supervisión de telecomunicaciones de ART. En virtud de la ley de ciberseguridad de 2010, debe someterse a auditorías de seguridad obligatorias y proteger los datos de los usuarios y la información de tráfico, obligaciones que se aplican independientemente de si se utiliza IA.

Un organismo del sector público que pilote un servicio de IA, por ejemplo en salud o justicia según lo previsto por la SNIA, opera en un ámbito donde la estrategia marca la dirección pero aún no existen normas vinculantes de IA. Igualmente deberá cumplir con la ley de protección de datos y podría verse condicionado posteriormente por la ley marco que propone la SNIA.

Malentendidos frecuentes

"Camerún tiene una ley de IA." No es así. No existe ninguna norma específica de IA ni ningún regulador de IA en vigor; la IA se rige de forma indirecta a través de la legislación sobre protección de datos, ciberseguridad y telecomunicaciones.

"Camerún no tiene ley de protección de datos." Esto era cierto hasta finales de 2024, pero ya está desfasado. La Ley N.º 2024/017 de 23 de diciembre de 2024 es una normativa integral e independiente de protección de datos.

"La Estrategia Nacional de IA es regulación vinculante." Es una hoja de ruta de política. La autoridad de IA, el Consejo Presidencial y la ley marco que propone son planes, no legislación vigente.

"La autoridad de protección de datos ya aplica la ley." A mediados de 2026, la Autoridad de Protección de Datos Personales no había sido creada mediante decreto presidencial ni estaba operativa, incluso cuando se acercaba el plazo de cumplimiento.

"Camerún ha ratificado la Convención de Malabo." Ha firmado, pero no ratificado, la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales.

Riesgos y limitaciones

La limitación más importante es que nada de esto constituye legislación vinculante específica de IA. Las organizaciones no deben asumir que existe un reglamento camerunés de IA que seguir; no existe. Los instrumentos de gobernanza vigentes fueron redactados para datos y ciberseguridad, y los analistas señalan que no abordan directamente la toma de decisiones automatizada, la elaboración de perfiles ni la transparencia de los modelos.

La situación jurídica presenta una incertidumbre genuina en dos aspectos. En primer lugar, la ley de protección de datos de 2024 está en vigor, pero su mecanismo de aplicación es incompleto: la autoridad de supervisión no había sido creada ni estaba operativa a mediados de 2026, incluso con el plazo del 23 de junio de 2026 aproximándose, y aún se esperaban reglamentos de desarrollo. En segundo lugar, la autoridad de IA y la ley marco propuestas por la SNIA carecen de texto legal adoptado, fecha de aprobación y regulador; su alcance o calendario podría cambiar. Los lectores deben considerar las instituciones de la SNIA como propuestas, no como realidades, hasta que una ley o decreto las confirme.

Próximos pasos

Priorice ahora el cumplimiento de la normativa de protección de datos. Identifique dónde sus sistemas de IA tratan datos personales de personas en Camerún, obtenga consentimiento mediante opt-in, elabore registros de tratamiento, realice evaluaciones de impacto relativas a la protección de datos y refuerce los mecanismos de transferencia transfronteriza antes del plazo de exigibilidad del 23 de junio de 2026.

Esté atento a dos desencadenantes que cambiarían el panorama: un decreto presidencial que establezca la Autoridad de Protección de Datos Personales, y cualquier proyecto o adopción de la ley marco de IA propuesta por la SNIA. Cualquiera de los dos supondría el paso de Camerún de una gobernanza indirecta a una directa de la IA.

Utilice referencias internacionales para anticiparse al futuro. Dado que tanto la Estrategia Continental de IA de la UA como la SNIA se apoyan en enfoques basados en riesgos y centrados en la ética, alinear ahora la gobernanza interna de la IA con prácticas reconocidas de evaluación de impacto y clasificación por niveles de riesgo reducirá el trabajo de adaptación cuando lleguen las normas vinculantes camerunesas. Colabore con ANTIC y ART cuando sus sistemas afecten a certificación, seguridad o telecomunicaciones.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Camerún una ley de IA específica?

No. No existe ninguna norma específica de IA ni ningún regulador de IA en vigor. La IA se rige de forma indirecta a través de la legislación sobre protección de datos, ciberseguridad y comunicaciones electrónicas, además de una estrategia nacional no vinculante.

¿Cuál es la principal ley de protección de datos en Camerún?

La Ley N.º 2024/017 de 23 de diciembre de 2024 sobre protección de datos personales, la primera ley de datos integral e independiente de Camerún, que será exigible tras un período de gracia de 18 meses que finaliza el 23 de junio de 2026.

¿Existe un regulador de protección de datos?

La ley de 2024 crea una Autoridad de Protección de Datos Personales, pero a mediados de 2026 aún no había sido establecida mediante decreto presidencial ni estaba operativa.

¿Qué es la SNIA?

La Estrategia Nacional de Inteligencia Artificial, lanzada el 7 de julio de 2025 por la Ministra de Correos y Telecomunicaciones. Es una hoja de ruta de política con horizonte 2040, no una ley, y propone una futura autoridad de IA, un Consejo Presidencial sobre IA y una ley marco.

¿Qué organismos se encargan de la supervisión tecnológica?

ANTIC, la agencia nacional de TIC, gestiona la seguridad electrónica, la certificación y la ciberseguridad; ART, el Consejo Regulador de Telecomunicaciones, supervisa a los operadores de telecomunicaciones. Ninguno de los dos es un regulador de IA.

¿Ha ratificado Camerún la Convención de Malabo?

No. Camerún ha firmado, pero no ratificado, la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales, que entró en vigor en junio de 2023.

¿Cómo afecta a Camerún la African Union Continental AI Strategy?

Es un marco no vinculante, adoptado en julio de 2024, que insta a los estados miembros a desarrollar una gobernanza nacional de la IA. Orienta, pero no obliga, el enfoque de Camerún.

¿Qué deben hacer las empresas ahora?

Centrarse en cumplir con la ley de protección de datos de 2024 antes de su plazo de junio de 2026 y estar atentas a la creación de la autoridad de datos y a cualquier ley marco de IA.

Fuentes