Horizonte de N'Djamena que representa el marco emergente de gobernanza de la IA y lo digital en Chad
Horizonte de N'Djamena que representa el marco emergente de gobernanza de la IA y lo digital en Chad

¿Qué es la regulación de la IA en Chad?

Regulación de la IA: países y regiones

Chad no cuenta aún con una ley específica de IA ni con una estrategia nacional de IA publicada de forma independiente. A junio de 2026, la IA en Chad se rige principalmente por normas más amplias sobre digitalización, protección de datos y ciberseguridad, en especial la Ley N.° 007/PR/2015 sobre protección de datos personales, su decreto de aplicación de 2019 y el papel de ANSICE. Un avance reciente destacable es un decreto de septiembre de 2025 que crea una Dirección General de Inteligencia Artificial dentro del ministerio digital para preparar y coordinar la política nacional de IA.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

En resumen, Chad no regula aún la IA mediante un AI Act único. Si se desarrolla, adquiere o despliega IA en ese país, los controles legales reales provienen actualmente de las normas vigentes sobre datos personales, ciberseguridad, transacciones electrónicas y administración pública.

Esto significa que la pregunta más importante no suele ser "¿Existe una licencia de IA?", sino "¿Qué datos utiliza el sistema, dónde está alojado, quién lo controla y necesita ANSICE una declaración o autorización previa?". Esto es especialmente relevante para usos en salud, datos biométricos, justicia penal, identificación nacional y servicios en la nube transfronterizos.

La orientación política está evolucionando. En 2025, Chad creó formalmente una Dirección General de Inteligencia Artificial dentro del ministerio responsable de telecomunicaciones y digitalización, y la Estrategia Continental de IA de la Unión Africana de 2024 insta a los estados miembros a convertir los principios generales en marcos nacionales. Sin embargo, estos pasos no constituyen aún un régimen específico de IA para Chad.

Por qué importa

Las organizaciones a veces asumen que la ausencia de un AI Act equivale a un campo libre. En Chad, esa lectura es errónea. Si una herramienta de IA trata datos personales, especialmente datos sensibles o grandes conjuntos de datos del sector público, los problemas de cumplimiento vigentes son: registros de datos, autorización previa en algunos casos, controles sobre transferencias transfronterizas, obligaciones de información, seguridad, gestión de proveedores y posibles sanciones económicas.

Para los organismos públicos y sus proveedores, la Dirección de IA de 2025 también indica que los proyectos orientados al Estado podrían ser revisados cada vez más a través de canales de política, gobernanza y transformación digital, incluso antes de que exista un estatuto completo de IA. En otras palabras, el marco normativo sigue siendo escaso, pero no está vacío.

Cómo funciona

Todavía no existe una ley de IA independiente

Las fuentes oficiales consultadas para este artículo no muestran ningún AI Act de Chad, ningún código de IA ni ninguna estrategia nacional de IA publicada de forma independiente. El movimiento más concreto de Chad en materia de IA hasta ahora es de carácter organizativo, no legislativo. Un decreto de septiembre de 2025 creó una Direction generale de l'Intelligence artificielle dentro del ministerio responsable de telecomunicaciones, economía digital y digitalización administrativa. Ese decreto genera capacidad de política, pero no establece por sí mismo niveles de riesgo de IA, prácticas de IA prohibidas, un régimen general de aprobación ni una obligación de evaluación del impacto de la IA aplicable a toda la economía.

La protección de datos es el principal instrumento legal

Para la mayoría de los despliegues de IA en el sector privado, lo más parecido a una regulación práctica de la IA es el régimen de datos personales de Chad. El decreto de aplicación de 2019 de la Ley N.° 007/PR/2015 establece que las declaraciones y solicitudes de autorización para el tratamiento de datos personales deben ser presentadas por una persona física residente en Chad o por una persona jurídica sujeta al derecho chadiano. Se espera que ANSICE resuelva en el plazo de un mes, con posible prórroga de un mes, y el silencio equivale a denegación.

El mismo decreto muestra lo que Chad exige del tratamiento de datos en términos más amplios: tratamiento lícito y leal, finalidades especificadas, proporcionalidad, conservación limitada, información clara a las personas afectadas, confidencialidad y seguridad, y garantías adecuadas por parte de los encargados del tratamiento. También identifica categorías que requieren autorización previa de ANSICE antes de su implementación. Esas categorías incluyen datos genéticos, médicos y de salud, datos penales o judiciales, números de identificación nacional, datos biométricos, ciertos tratamientos históricos, estadísticos o científicos de interés público, la interconexión de ficheros y las transferencias a terceros países.

El decreto también dota al régimen de eficacia práctica. Permite a ANSICE retirar autorizaciones y establece sanciones pecuniarias. En caso de primera infracción, la multa no puede superar los 10.000.000 de francos CFA. En caso de reincidencia en un plazo de cinco años, el límite puede elevarse a 100.000.000 de francos CFA, o para una empresa al 5 por ciento de su facturación con un tope de 500.000.000 de francos CFA.

El papel de ANSICE

ANSICE no es un regulador específico de IA, pero sí es la institución nacional a la que se puede acudir en materia de control de datos personales, ciberseguridad y certificación electrónica. La ordenanza de ciberseguridad de 2022 define a ANSICE como una autoridad administrativa independiente en ese ámbito. El organigrama publicado de ANSICE también incluye una dirección para el control de la protección de datos personales, lo que indica claramente dónde se sitúa en la práctica el trabajo de cumplimiento en materia de datos personales.

La capacidad de política de IA está emergiendo dentro del gobierno

El decreto ministerial de septiembre de 2025 va más allá de simplemente nombrar una unidad de IA. Dota a la nueva Dirección de IA de un área de estrategia y prospectiva y de un área de gobernanza. Sus funciones incluyen preparar y actualizar la política y estrategia nacional de IA, identificar prioridades sectoriales, estudiar los impactos de la IA en la economía, el empleo, la gobernanza, los derechos fundamentales y el medio ambiente, mapear oportunidades de automatización inteligente en los servicios públicos, priorizar proyectos de IA de alto impacto y verificar que las aplicaciones de IA cumplan con los marcos éticos, legales y técnicos definidos por el Estado.

Esto es relevante, pero debe leerse con atención. Muestra que Chad está construyendo maquinaria administrativa para la política de IA y el despliegue en el sector público. No muestra aún un marco nacional de IA completo con normas vinculantes detalladas para todos los desarrolladores, operadores, importadores o usuarios.

La política digital más amplia y el contexto de la Unión Africana

La agenda digital oficial más amplia de Chad se centra en la transformación digital más que en una ley específica de IA. Los documentos de planificación oficial y los discursos apuntan a la digitalización continua de la administración, la expansión de la fibra, la contratación electrónica, los sistemas de finanzas públicas y el proyecto Tchad Digital. Por tanto, la gobernanza de la IA del país se inscribe actualmente en una agenda más amplia de modernización del Estado, y no en un estatuto específico de IA.

A nivel supranacional, el marco de IA verificado más claro es la Estrategia Continental de IA de la Unión Africana, adoptada en 2024. Insta a los estados miembros a desarrollar estrategias nacionales de IA, instituciones de gobernanza y una regulación flexible y adaptada al contexto, con implementación prevista de 2025 a 2030. Para Chad, ese nivel continental es actualmente más claro que cualquier código doméstico de IA verificado.

Ejemplos

Un banco, operador de telecomunicaciones o gran plataforma quiere incorporar una herramienta de IA para la atención al cliente entrenada con registros de clientes. No existe una licencia general de IA que obtener previamente, pero el tratamiento de datos personales debe ajustarse al marco de protección de datos de Chad. El flujo de trabajo práctico consiste en clasificar los datos, definir la finalidad, determinar si se requiere una declaración o autorización previa, reforzar las cláusulas del encargado del tratamiento y la seguridad, y verificar a dónde envía datos el alojamiento.

Un hospital, aseguradora u organismo de investigación quiere utilizar IA sobre imágenes de pacientes, identificadores biométricos u otros datos de salud. Conforme al decreto de datos de 2019, esas categorías se encuentran entre las que requieren autorización de ANSICE antes de su implementación. Si la herramienta está alojada en el extranjero, también resulta relevante la capa de transferencia transfronteriza.

Un ministerio u organismo público quiere automatizar parte de un servicio. El decreto ministerial de 2025 establece que la Dirección General de Inteligencia Artificial debe mapear las oportunidades de automatización, priorizar los proyectos de alto impacto y verificar la alineación con los marcos éticos, legales y técnicos establecidos por el Estado. En la práctica, los proyectos de IA públicos en Chad tienen más probabilidades de avanzar primero por este canal administrativo que a través de un AI Act específico.

Malentendidos frecuentes

Idea errónea: Chad ya tiene un AI Act. Corrección: Las fuentes oficiales consultadas no muestran ninguno.

Idea errónea: ANSICE es un regulador específico de IA. Corrección: Su función verificada es más amplia: ciberseguridad, certificación y control de datos personales, no una autoridad de licencias de IA independiente.

Idea errónea: La ausencia de una ley de IA significa que la IA no está regulada. Corrección: Los datos personales, la ciberseguridad, las transacciones electrónicas y las normas sectoriales pueden seguir siendo aplicables.

Idea errónea: La Dirección General de Inteligencia Artificial de 2025 implica que todos los sistemas de IA deben ser preaprobados. Corrección: El decreto construye maquinaria de política y gobernanza; no crea un régimen general de aprobación.

Idea errónea: La estrategia de la Unión Africana es automáticamente derecho interno de Chad. Corrección: Es orientación y coordinación continental, no un estatuto chadiano.

Riesgos y límites

Las fuentes oficiales apuntan a un marco en construcción, no a uno terminado. El mayor riesgo es interpretar la Dirección de IA de 2025 como si ya hubiera creado un reglamento completo de IA. No es así.

Para la mayoría de los despliegues, las cuestiones legales más difíciles siguen siendo indirectas: datos personales, alojamiento transfronterizo, ciberseguridad, contratación pública y obligaciones sectoriales específicas. Esto significa que las organizaciones pueden subestimar el riesgo si solo buscan las palabras "ley de IA" e ignoran el conjunto de legislación digital anterior ya en vigor.

Pueden existir futuros decretos, estrategias o textos ministeriales que desarrollen la política nacional de IA. El decreto de 2025 contempla expresamente una estrategia nacional de IA y planes de acción, pero no identifiqué una estrategia de IA de Chad publicada de forma independiente ni un proyecto de ley de IA en las fuentes oficiales consultadas a junio de 2026.

Para el contexto regional, el punto de referencia supranacional verificado más claro es la Estrategia Continental de IA de la Unión Africana. No identifiqué un instrumento de IA vinculante específico de la CEEAC o la CEMAC aplicable a Chad en las fuentes oficiales consultadas.

Qué hacer a continuación

No conviene esperar a un futuro AI Act para establecer controles. Cualquier despliegue en Chad debe tratarse como un ejercicio combinado de datos, ciberseguridad y gobernanza.

Conviene mapear cada caso de uso de IA en función de los datos que maneja, la finalidad, el operador, la ubicación del alojamiento y cualquier interfaz con el sector público. Verificar con antelación si el régimen de datos de 2019 exige una declaración ante ANSICE o una autorización previa, especialmente para datos de salud, genéticos, biométricos, penales, de identificación nacional o transferencias transfronterizas.

Incluir en los contratos con proveedores cuestiones de seguridad, acceso a auditorías, escalado de incidentes y alojamiento. Utilizar una evaluación del impacto de la IA interna y proporcionada, aunque las fuentes oficiales consultadas no muestren una obligación legal general de realizarla. A continuación, hacer seguimiento de ANSICE, el ministerio digital y los trabajos de implementación de la Unión Africana para detectar las primeras señales de una estrategia de IA de Chad publicada, orientaciones para el sector público o expectativas en materia de contratación.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Chad una ley específica de IA?

No. En las fuentes oficiales consultadas para este artículo, Chad no cuenta aún con un AI Act independiente.

¿Tiene Chad una estrategia nacional de IA?

No existe una publicada de forma independiente que haya podido verificar. Sin embargo, el decreto ministerial de 2025 encarga a funcionarios la preparación y actualización de una política y estrategia nacional de IA.

¿Existe un regulador específico de IA en Chad?

Las fuentes oficiales consultadas no evidencian claramente ningún regulador específico de IA. ANSICE es la autoridad más clara en materia de protección de datos, ciberseguridad y certificación electrónica.

¿Cuál es el papel práctico de ANSICE en los proyectos de IA?

En la práctica, ANSICE es relevante cuando un proyecto de IA trata datos personales, plantea cuestiones de autorización previa, implica transferencias transfronterizas o requiere cumplimiento en materia de ciberseguridad y servicios de confianza.

¿Se aplican normas más estrictas a los proyectos de IA en salud o con datos biométricos?

Sí. El decreto de datos de 2019 incluye el tratamiento de datos de salud, genéticos y biométricos entre las categorías que requieren autorización de ANSICE antes de su implementación.

¿Son relevantes las transferencias en la nube transfronterizas?

Sí. El decreto de datos de 2019 de Chad regula de forma específica las transferencias de datos personales a terceros países, lo que es muy relevante para los sistemas de IA alojados en la nube.

¿Es legalmente obligatoria una evaluación del impacto de la IA en Chad?

No identifiqué una obligación legal general específica de IA para realizarla. Sigue siendo un paso de gobernanza razonable para usos de mayor riesgo.

¿Se aplica directamente la Estrategia de IA de la Unión Africana dentro de Chad?

No. No es un estatuto chadiano, pero sí es el marco de política continental más claro y una señal importante sobre hacia dónde puede evolucionar la política nacional.

Fuentes