Regulación de la IA por capas en China que vincula las normas de algoritmos, la síntesis profunda, la IA generativa y el etiquetado de contenidos
Regulación de la IA por capas en China que vincula las normas de algoritmos, la síntesis profunda, la IA generativa y el etiquetado de contenidos

¿Qué es la regulación de la IA en China?

Regulación de la IA: países y regiones

A junio de 2026, la regulación de la IA en China no consiste en un único AI Act. Es un régimen por capas construido a partir de la legislación general sobre ciberseguridad, datos y contenidos, más normas específicas para servicios de recomendación algorítmica, síntesis profunda, IA generativa y etiquetado de contenidos generados por IA. Los servicios de cara al público, especialmente aquellos con capacidad de influir en la opinión pública o de movilización social, pueden requerir registro, evaluación de seguridad, controles de contenido, gobernanza de datos, protecciones para los usuarios y etiquetado visible. La planificación nacional y los estándares se sitúan por encima de este marco legal.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

China regula la IA principalmente a través de la legislación sobre internet, datos y contenidos, a la que añade normas específicas para determinados servicios habilitados por IA. Los principales instrumentos vigentes son las normas de recomendación algorítmica de 2022, las normas de síntesis profunda de 2023, las medidas provisionales sobre IA generativa de 2023 y las normas de etiquetado de contenidos de IA de 2025.

Esto significa que el cumplimiento normativo en China no consiste tanto en determinar si un modelo es de "alto riesgo" en abstracto. Se centra más en qué hace el servicio, a quién llega, qué puede generar o distribuir, si puede influir en el debate público a escala y si el proveedor puede controlar los contenidos, los datos, los usuarios y el etiquetado.

El resultado es un régimen práctico centrado en las plataformas. Combina planificación industrial, ciberseguridad, legislación sobre información personal, gobernanza de contenidos en línea, estándares técnicos y procesos de registro o evaluación de seguridad.

Por qué es importante

Si se desarrolla, adquiere, despliega o gestiona IA para usuarios en China, estas normas pueden afectar a si un producto puede lanzarse, qué funciones pueden activarse, qué datos de entrenamiento pueden utilizarse, cómo deben etiquetarse los resultados, qué contratos son necesarios con los usuarios y si se requiere registro local o evaluación de seguridad antes del lanzamiento.

También es relevante para la contratación y las alianzas. Un comprador o integrador no debe limitarse a evaluar las capacidades del modelo. En China, las preguntas prácticas incluyen si el servicio en cuestión ha sido registrado, si el proveedor puede acreditar la procedencia lícita de los datos, si la página del producto muestra el identificador de registro, cómo se etiquetan los contenidos generados por IA y si se aplican permisos sectoriales o controles de plataforma adicionales.

Cómo funciona

China utiliza un régimen por capas

A 4 de junio de 2026, China no dispone de una ley ómnibus de IA comparable al EU AI Act. En su lugar, regula la IA mediante un conjunto de instrumentos: planificación nacional, legislación general sobre ciberseguridad e información personal, regulación de contenidos en línea y plataformas, normas específicas para servicios de IA, mecanismos de registro y evaluación de seguridad, y estándares técnicos. Para la mayoría de los operadores, la primera pregunta jurídica es qué servicio o función de internet se ofrece en China continental, no a qué categoría abstracta de modelo pertenece el sistema.

Institucionalmente, la Administración del Ciberespacio de China (CAC, por sus siglas en inglés) es el coordinador central. Según el instrumento, colabora con el Ministerio de Industria y Tecnología de la Información, el Ministerio de Seguridad Pública, la Administración Estatal para la Regulación del Mercado, la Comisión Nacional de Desarrollo y Reforma, el Ministerio de Educación, el Ministerio de Ciencia y Tecnología, la Administración Nacional de Radio y Televisión y otros organismos sectoriales. La capa de estándares se articula a través del sistema nacional de normalización y el proceso de estándares de ciberseguridad TC260.

La capa de planificación marca la dirección, pero no las listas de verificación para el lanzamiento

El relato más amplio de la gobernanza de la IA en China comienza con el Plan de Desarrollo de la Inteligencia Artificial de Nueva Generación de 2017. Ese documento es relevante porque situó la IA al nivel de estrategia nacional, vinculó la IA a los objetivos industriales y de capacidad estatal hasta 2030, y conectó expresamente el desarrollo con la gobernanza, los estándares, la seguridad y la elaboración de normas internacionales.

Sin embargo, la capa de planificación no equivale a un manual de cumplimiento directo. Explica por qué China está construyendo este régimen y hacia dónde se dirige la política. Por sí sola, no indica a un proveedor cómo lanzar un chatbot, una herramienta de medios sintéticos o una función de IA dentro de una plataforma. Esas obligaciones operativas se encuentran en reglamentos y estándares posteriores.

Las normas de recomendación algorítmica condicionan el comportamiento de las plataformas

Las disposiciones sobre recomendación algorítmica de 2022 son más amplias de lo que muchos lectores esperan. No regulan únicamente los feeds de recomendación. Abarcan los servicios algorítmicos de tipo generativo o sintético, recomendación personalizada, clasificación y selección, filtrado de búsquedas, y despacho o toma de decisiones, cuando se utilizan para prestar servicios de información en internet.

Estas normas exigen a los proveedores revisar, evaluar y verificar los mecanismos algorítmicos, los modelos, los datos y los efectos de su aplicación. Prohíben comportamientos algorítmicos manipuladores, como inducir a la adicción o al gasto excesivo. También vinculan el cumplimiento en materia de IA a la gobernanza de contenidos: los proveedores deben prevenir la información ilegal y perjudicial, etiquetar la información generada o sintética antes de continuar su transmisión si carece de etiqueta, y cumplir las normas de licencia cuando se trate de servicios de noticias en internet.

También contienen obligaciones prácticas en materia de derechos de los usuarios. Los proveedores deben informar a los usuarios de que se está utilizando la recomendación algorítmica, divulgar los principios básicos y los principales mecanismos de funcionamiento de forma adecuada, ofrecer una opción no personalizada o un mecanismo de desactivación sencillo, y permitir a los usuarios seleccionar o eliminar las etiquetas de usuario empleadas para la recomendación. Las normas también mencionan protecciones específicas para menores, personas mayores, trabajadores y consumidores. En la práctica, esto significa que el régimen de IA de China es en parte un régimen de gobernanza de plataformas, no solo un régimen de seguridad de modelos.

Las normas de síntesis profunda se dirigen a los medios sintéticos y a la manipulación relacionada con la identidad

Las normas de síntesis profunda de 2023 constituyen el conjunto de reglas central de China para los deepfakes y herramientas de medios similares. Se aplican a texto, voz, música, imágenes, vídeo, personas digitales y escenas virtuales inmersivas sintéticos. Son importantes porque regulan tanto los servicios directos al consumidor como, en algunos casos, a los proveedores técnicos que los respaldan.

Los proveedores deben revisar los datos de entrada y los resultados generados, conservar registros, mantener mecanismos para gestionar la información falsa y crear canales de reclamación para los usuarios. Cuando un servicio permite la publicación de información, se requiere verificación de identidad real antes de que se habilite esa función de publicación. Las normas también integran las tiendas de aplicaciones en el sistema, exigiendo a las plataformas de distribución de aplicaciones que comprueben el estado de evaluación de seguridad y registro pertinente antes de publicar aplicaciones de síntesis profunda, y que adopten medidas correctoras cuando se incumplan las normas.

Un punto especialmente práctico es la edición biométrica. Si un servicio ofrece herramientas para editar información biométrica facial o de voz, se debe avisar al usuario del servicio para que notifique a la persona editada y obtenga su consentimiento por separado. Esta es una de las razones por las que los productos de intercambio de rostros y clonación de voz pueden caer en una categoría regulatoria más estricta de lo que su imagen de consumo sugiere.

Las normas de síntesis profunda también crean las primeras obligaciones detalladas de etiquetado de contenidos de IA en China. Los proveedores deben añadir etiquetas técnicas a los contenidos generados o editados a través del servicio y, cuando el contenido pueda confundir o inducir a error al público, deben añadir etiquetas destacadas en el propio resultado. Esto abarca ámbitos como el diálogo inteligente, la escritura inteligente, la síntesis de voz, la generación de rostros, la sustitución de rostros y las escenas realistas inmersivas.

Las normas sobre IA generativa regulan los servicios de cara al público

Las Medidas Provisionales de 2023 para la Gestión de Servicios de Inteligencia Artificial Generativa se aplican cuando la IA generativa se ofrece al público en China continental para generar texto, imágenes, audio, vídeo o contenidos similares. Esta es la principal norma de IA generativa de cara al público.

El ámbito de aplicación es preciso. Las medidas no se aplican a las organizaciones que desarrollan o utilizan IA generativa de forma interna, incluidas empresas, instituciones educativas y de investigación y organismos culturales públicos, si no están prestando el servicio al público nacional. Este es un límite importante. No significa que el uso interno esté desregulado, ya que pueden seguir aplicándose las normas generales de ciberseguridad, datos, información personal y sectoriales. Sí significa que las propias medidas sobre IA generativa son principalmente una norma para servicios públicos.

En cuanto al fondo, las medidas exigen a los proveedores utilizar datos y modelos base obtenidos lícitamente, respetar la propiedad intelectual y la ética comercial, tratar la información personal de forma lícita, mejorar la calidad de los datos de entrenamiento y controlar los sesgos discriminatorios. Los proveedores deben proteger los datos de entrada de los usuarios y los registros de uso, evitar recopilar información personal innecesaria, ofrecer canales de reclamación y denuncia, y actuar si se genera contenido ilegal o si los usuarios hacen un uso indebido del servicio.

Las medidas también dejan claro que China regula los servicios, no solo los modelos independientes. Un proveedor incluye a quien ofrece el servicio a través de una API o interfaz similar. Esta es una de las razones por las que el marco chino se sitúa junto a, en lugar de reflejar, el debate sobre los modelos de uso general. En China, el envoltorio del servicio, la vía de distribución y la función de cara al público son de gran importancia.

Las medidas también preservan las normativas sectoriales. Si un servicio de IA generativa se utiliza en ámbitos como las noticias, la edición, el cine u otras actividades reguladas por separado, esas normas siguen siendo aplicables. La inversión extranjera en servicios de IA generativa debe cumplir la legislación sobre inversión extranjera, y los servicios prestados desde el extranjero hacia China pueden ser objeto de medidas técnicas u otras medidas necesarias si no cumplen los requisitos legales chinos.

La evaluación de seguridad y el registro actúan como controles de lanzamiento

Un desencadenante práctico fundamental en China es si un servicio tiene "propiedades de opinión pública o capacidad de movilización social". En las normas más amplias de evaluación de seguridad de servicios de internet, ese concepto abarca servicios como foros, blogs, microblogs, salas de chat, cuentas públicas, vídeo corto, retransmisión en directo, servicios de intercambio de información y miniprogramas, así como otros servicios que abren canales de expresión pública o pueden movilizar al público hacia actividades específicas.

Para los servicios incluidos en el ámbito de aplicación, los proveedores deben realizar una evaluación de seguridad y presentar el informe a las autoridades competentes. El informe puede elaborarse internamente o con un evaluador externo, pero el proveedor sigue siendo responsable de él. Cuando el desencadenante es el lanzamiento de un nuevo servicio incluido o la incorporación de una función incluida, el informe debe presentarse antes del lanzamiento o antes de que la nueva función entre en funcionamiento.

Las normas de recomendación algorítmica exigen el registro en un plazo de 10 días hábiles tras el inicio de un servicio incluido. Las normas de síntesis profunda y las medidas sobre IA generativa remiten a ese mismo mecanismo de registro. En otras palabras, el sistema de registro y evaluación de seguridad es una de las principales puertas de entrada operativas al mercado chino de IA para los servicios de cara al público con efectos significativos de comunicación o movilización.

El etiquetado abarca ahora desde la creación hasta la distribución

Desde el 1 de septiembre de 2025, las medidas de etiquetado de contenidos generados y sintetizados por IA, junto con el estándar nacional obligatorio GB 45438-2025, han hecho que el régimen de etiquetado de China sea mucho más operativo. Las normas abarcan ahora texto, audio, imágenes, vídeo y escenas virtuales, y se aplican no solo a los generadores, sino también a las plataformas de distribución.

Los proveedores de servicios incluidos deben añadir etiquetas visibles en el contenido generado o a su alrededor, y etiquetas ocultas en los metadatos del archivo. La presentación exacta depende del medio: avisos o símbolos de texto para el texto, avisos audibles o rítmicos para el audio, marcas visibles para las imágenes, avisos visibles alrededor o dentro del vídeo, y avisos visibles en las escenas virtuales. Las exportaciones, descargas y copias de archivos también deben llevar la etiqueta visible requerida.

El aspecto de la distribución es crucial. Si una plataforma detecta metadatos que indican que el contenido ha sido generado por IA, debe añadir un aviso visible alrededor del contenido publicado. Si los metadatos están ausentes pero el usuario declara que el contenido ha sido generado por IA, la plataforma debe igualmente añadir un aviso visible. Si la plataforma detecta etiquetado visible u otros indicios sintéticos claros pese a que el usuario no haya hecho ninguna declaración, debe advertir a los usuarios de que el contenido se sospecha que ha sido generado por IA. Las tiendas de aplicaciones deben preguntar a los proveedores si sus aplicaciones ofrecen funciones de generación de IA y verificar los materiales de etiquetado pertinentes antes de publicarlas.

Existe un punto de flexibilidad limitado. Si un usuario solicita expresamente una copia sin etiqueta visible, el proveedor puede suministrarla tras asignar claramente en el acuerdo de usuario las obligaciones de etiquetado posteriores del usuario y conservar los registros de la entrega durante al menos seis meses. Esto no elimina la obligación de declarar y etiquetar el contenido si el usuario lo publica posteriormente al público.

Las instituciones, los estándares y el registro activo hacen operativo el régimen

El régimen de IA de China no es solo texto sobre el papel. Se operacionaliza a través de avisos de registro público, comprobaciones en tiendas de aplicaciones y una capa de estándares cada vez más detallada. El estándar obligatorio de etiquetado de 2025 es un ejemplo de ello. Se sitúa junto a otros trabajos de normalización emergentes sobre seguridad de la IA generativa y el tratamiento de datos, lo que ayuda a traducir las obligaciones legales en prácticas de implementación concretas.

Los avisos de registro actuales muestran la escala del sistema en funcionamiento. A 30 de abril de 2026, la CAC indicó que 868 servicios de IA generativa habían completado el registro y 530 aplicaciones o funciones habían completado la inscripción. Los avisos también aclaran una distinción importante en la práctica: los servicios directos de IA generativa que activan el régimen pasan por el registro, mientras que las aplicaciones o funciones que llaman a un modelo ya registrado a través de una API o vía similar pueden inscribirse localmente. Se espera que las páginas de producto muestren el nombre del modelo y el número de registro o número en línea.

La aplicación también es por capas. Algunas normas de IA tienen sus propias cláusulas sancionadoras, pero muchas obligaciones se hacen cumplir a través de la legislación más amplia de China sobre ciberseguridad, datos e información personal. En la práctica, esto significa que los incumplimientos en materia de IA pueden dar lugar a advertencias, críticas públicas, órdenes de rectificación, suspensión de funciones o servicios, medidas en tiendas de aplicaciones y multas legales en virtud del marco legal subyacente. El registro o la inscripción no son, por tanto, un sello de aprobación puntual. El cumplimiento continuo sigue siendo fundamental.

Ejemplos

Un chatbot público o un generador de imágenes se lanza en China continental. El operador comprueba primero si el servicio es de cara al público y si tiene propiedades de opinión pública o capacidad de movilización social. Si es así, el mecanismo de evaluación de seguridad y registro forma parte del proceso de lanzamiento. Si una función posterior de la aplicación simplemente llama a un modelo ya registrado a través de una API o vía similar, la práctica actual de la CAC apunta a la inscripción local en lugar de un nuevo registro nacional. En cualquier caso, se espera que la página pública del producto muestre el nombre del modelo y el identificador de registro o inscripción.

Una plataforma social recibe un vídeo generado por IA que ha sido subido. Si los metadatos del archivo indican que es contenido generado, la plataforma debe añadir un aviso visible alrededor de la publicación. Si los metadatos faltan pero quien lo sube declara que el contenido ha sido generado por IA, la plataforma debe igualmente añadir un aviso visible. Si quien lo sube no dice nada pero la plataforma puede detectar indicios sintéticos, debe tratar la publicación como contenido sospechoso de haber sido generado por IA y etiquetarlo en consecuencia. En China, la obligación no termina con el generador original.

Se prepara para su lanzamiento público una aplicación de intercambio de rostros o clonación de voz. En virtud de las normas de síntesis profunda, el proveedor debe considerar si la función edita información biométrica, si es necesario avisar a los usuarios para que notifiquen a la persona afectada y obtengan su consentimiento por separado, si los resultados que podrían inducir a error al público necesitan etiquetas destacadas, si se requiere verificación de identidad real antes de habilitar las funciones de publicación pública, y si la tienda de aplicaciones dispone de evidencia suficiente del estado de registro o evaluación para permitir la publicación. Un producto comercializado como entretenimiento ligero puede, por tanto, ser tratado legalmente como infraestructura de medios sintéticos.

Malentendidos frecuentes

"China ya tiene una ley integral de IA." Todavía no. A junio de 2026, China sigue regulando la IA mediante un conjunto por capas de documentos de planificación, normas de servicios de internet, normas de contenidos, legislación sobre datos, procesos de registro y estándares.

"Las medidas sobre IA generativa son solo orientaciones blandas porque se denominan 'provisionales'." No. Son medidas vinculantes que entraron en vigor el 15 de agosto de 2023.

"Solo los desarrolladores de modelos deben preocuparse." No. Las obligaciones pueden recaer sobre proveedores de servicios, plataformas, tiendas de aplicaciones, proveedores técnicos y, en algunos casos, usuarios.

"Las herramientas de IA de uso interno están completamente exentas." No del todo. El uso interno no público queda fuera de las medidas específicas de IA generativa de cara al público, pero pueden seguir aplicándose otras normas de ciberseguridad, información personal, datos y sectoriales.

"El etiquetado solo importa para imágenes y vídeo." Ya no. Desde el 1 de septiembre de 2025, el régimen de etiquetado de IA de China también abarca texto, audio y escenas virtuales, y establece obligaciones tanto para las plataformas de distribución como para los generadores.

Riesgos y límites

Esta página trata sobre el régimen general de IA en internet público de China. No cubre en detalle áreas temáticas adyacentes pero distintas, como la moderación de plataformas en línea, la legislación sobre identificación biométrica y vigilancia, ni la supervisión sectorial específica en ámbitos donde se aplican normas de licencia y operación separadas.

Tampoco es una página de taxonomía universal de riesgos. El enfoque actual de China no organiza la legislación sobre IA en torno a una única lista general de sistemas prohibidos, de alto riesgo y de bajo riesgo. En cambio, el régimen pregunta qué hace el servicio, cómo se distribuye, qué tipo de contenido genera o transmite, y si puede influir en el debate público o movilizar a los usuarios.

La situación jurídica actual es relativamente clara en cuanto a los instrumentos principales. Las normas de recomendación algorítmica se aplican desde el 1 de marzo de 2022. Las normas de síntesis profunda se aplican desde el 10 de enero de 2023. Las medidas sobre IA generativa se aplican desde el 15 de agosto de 2023. Las medidas de etiquetado de contenidos de IA y el estándar obligatorio GB 45438-2025 se aplican desde el 1 de septiembre de 2025. La incertidumbre actual no radica tanto en si China regula la IA, sino en la rapidez con que los estándares adicionales, la práctica de registro y nuevas normas específicas continúan desarrollando esta base.

Un último punto sobre los límites: el registro o la inscripción no equivalen a una autorización sustantiva para todos los usos. Los proveedores siguen teniendo obligaciones continuas en materia de legalidad de los contenidos, procedencia de los datos de entrenamiento, tratamiento de la información personal, reclamaciones de los usuarios, etiquetado de resultados, actualizaciones de productos y permisos sectoriales específicos. En un sistema en rápida evolución, el cumplimiento en el día del lanzamiento es solo el punto de partida.

Próximos pasos

Clasifique el producto por función de servicio, no por etiqueta de marketing. Pregúntese si actúa como recomendador algorítmico, herramienta de síntesis profunda, servicio público de IA generativa, plataforma de distribución, o más de uno a la vez. A continuación, determine si el servicio es de cara al público en China continental y si puede tener propiedades de opinión pública o capacidad de movilización social, ya que eso determina el riesgo de evaluación de seguridad y registro.

Después, construya un conjunto de controles específico para China: verificaciones de origen lícito para los datos de entrenamiento y los modelos base, revisión de información personal y propiedad intelectual, moderación de resultados y gestión de incidentes, etiquetado visible y oculto, acuerdos con usuarios, gestión de reclamaciones y paquetes de evidencia para tiendas de aplicaciones. Si adquiere servicios de otro proveedor o se integra con él, solicite el identificador de registro o inscripción, quién asume las obligaciones de cara al público y cómo se gestionan los cambios de funciones. Por último, dado que este ámbito evoluciona rápidamente, supervise los avisos de la CAC y las actualizaciones de estándares nacionales en cada lanzamiento importante, no solo una vez al año.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene China una ley nacional de IA en vigor?

No. A junio de 2026, China regula la IA mediante un conjunto por capas de leyes, reglamentos, procesos de registro y estándares, en lugar de una única ley integral de IA.

¿Cuál es el principal desencadenante de las medidas sobre IA generativa?

El desencadenante clave es ofrecer servicios de IA generativa al público en China continental para crear texto, imágenes, audio, vídeo o contenidos similares.

¿Quedan las herramientas empresariales de uso interno fuera de las medidas sobre IA generativa?

Generalmente sí, si no se ofrecen al público nacional. Pero eso no elimina las obligaciones derivadas de la legislación general sobre ciberseguridad, información personal, datos o normativa sectorial.

¿Regula China los modelos o los servicios?

Principalmente los servicios y las funciones. China puede igualmente alcanzar a los proveedores de modelos porque la prestación basada en API cuenta como una forma de servicio, pero los desencadenantes legales están fuertemente orientados al servicio.

¿Qué ocurre si desarrollo una aplicación sobre el modelo registrado de otro proveedor?

La práctica actual de la CAC distingue entre el registro directo para los servicios de IA generativa que cumplen los requisitos y la inscripción local para las aplicaciones o funciones que llaman a un modelo ya registrado a través de una API o método similar.

¿Son obligatorias las etiquetas de IA también para el texto, además de para imágenes y vídeo?

Sí, para los servicios incluidos. Desde el 1 de septiembre de 2025, las normas de etiquetado de China se extienden al texto, el audio, las imágenes, el vídeo y las escenas virtuales, y también establecen obligaciones para las plataformas de distribución.

¿En qué se diferencia el enfoque de China del enfoque de la UE?

China regula actualmente la IA principalmente a través de normas de servicios de internet, contenidos, datos y plataformas, mientras que la UE se apoya en mayor medida en un único AI Act horizontal con una arquitectura definida de riesgo de producto.

Fuentes