Bandera de Costa de Marfil con líneas de red digital que representan la regulación de la IA y los datos
Bandera de Costa de Marfil con líneas de red digital que representan la regulación de la IA y los datos

¿Qué es la regulación de la IA en Costa de Marfil?

Regulación de la IA: países y regiones

Costa de Marfil no cuenta con una ley específica sobre inteligencia artificial. La IA se rige de forma indirecta, principalmente a través de la Ley N.° 2013-450 de 19 de junio de 2013 sobre protección de datos personales, aplicada por el regulador de telecomunicaciones y TIC ARTCI, que actúa también como autoridad de protección de datos. Una estrategia nacional de IA (SNIA 2030) establece la orientación política y anuncia nuevas instituciones y un sello de ética, pero es una guía, no una norma vinculante.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

No existe en Costa de Marfil ninguna norma que regule la IA como tal. Quienes desarrollen o desplieguen sistemas de IA en el país están sujetos hoy a reglas de carácter general: la ley de protección de datos personales, la regulación sectorial, la constitución y el código penal. La más directamente aplicable es la Ley N.° 2013-450 de 19 de junio de 2013, que regula la recogida y el uso de datos personales y es aplicada por la Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI), el organismo designado como autoridad de protección de datos del país.

Junto a esta norma vinculante existe una capa de política pública. En marzo de 2025, el Ministère de la Transition Numérique et de la Digitalisation presentó una estrategia nacional de IA, la Stratégie Nationale de l'Intelligence Artificielle à l'horizon 2030 (SNIA 2030), articulada en tres pilares: inversión, inclusión y gobernanza. Prevé la creación de nuevos organismos y un certificado de ética en IA, pero al ser una estrategia genera ambiciones y proyectos, no obligaciones jurídicas exigibles.

Costa de Marfil se inscribe también en un marco regional y continental. Ha ratificado la Convención de Malabo de la Unión Africana sobre ciberseguridad y protección de datos personales, está vinculada por el instrumento de protección de datos de la Comunidad Económica de los Estados de África Occidental (ECOWAS) y actúa en el contexto de la Estrategia Continental de IA de la Unión Africana adoptada en 2024.

Por qué es importante

Para las organizaciones, la conclusión práctica es que "no hay ley de IA" no equivale a "no hay normas". Si su IA trata datos personales de personas en Costa de Marfil, queda plenamente dentro del ámbito de la Ley N.° 2013-450: es posible que deba declarar el tratamiento ante ARTCI u obtener autorización previa, debe respetar el principio de limitación de finalidad y las obligaciones de seguridad, y los individuos tienen derechos frente a usted. La ley también contiene una disposición relevante para los sistemas automatizados: toda persona tiene derecho a no ser objeto de una decisión adoptada exclusivamente sobre la base de un tratamiento automatizado que produzca efectos jurídicos significativos o perjudiciales para ella. Ese precepto alcanza a la puntuación automatizada, la elaboración de perfiles y usos similares de la IA sin mencionar en ningún momento la IA.

La capa estratégica importa para la planificación. La SNIA 2030 indica de dónde es probable que provengan las próximas normas vinculantes, incluido un prometido esquema de ética y certificación y nuevas instituciones. Las organizaciones que se alineen pronto con el cumplimiento de la protección de datos y con la orientación ética declarada en la estrategia afrontarán menos perturbaciones cuando lleguen normas más estrictas.

Cómo funciona

El núcleo vinculante: Ley N.° 2013-450 y ARTCI

El instrumento jurídico operativo es la Ley N.° 2013-450 de 19 de junio de 2013 sobre protección de datos personales. Se aplica al tratamiento automatizado y no automatizado de datos personales realizado en territorio marfileño por organismos públicos o privados. Define los datos personales de forma amplia (cualquier información relativa a una persona física identificada o identificable), considera categorías como los datos de salud, biométricos, raciales, políticos y religiosos como datos sensibles, y establece principios básicos de recogida leal y lícita, limitación de finalidad, proporcionalidad, exactitud, conservación limitada y seguridad. ARTCI, el regulador de telecomunicaciones y TIC, está designado como autoridad de protección de datos y es una autoridad administrativa independiente con poderes de investigación y sanción.

Declaración, autorización y derechos individuales

La mayoría de los tratamientos deben declararse ante ARTCI antes de iniciarse; ARTCI emite un acuse de recibo. Los tratamientos más sensibles (por ejemplo, datos genéticos o de salud, datos judiciales o uso de un número de identificación nacional) requieren autorización previa. Los individuos tienen derechos de acceso, oposición, rectificación y supresión. De especial relevancia para la IA, la ley reconoce a toda persona el derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos significativos o perjudiciales. Las transferencias transfronterizas solo están permitidas hacia países que ofrezcan un nivel de protección equivalente o superior.

Cómo ARTCI alcanza la IA a través del artículo 47

El artículo 47 de la Ley N.° 2013-450 encomienda a ARTCI, como autoridad de protección, velar por que el uso de las tecnologías de la información y la comunicación no perjudique ni amenace las libertades y la privacidad de los usuarios en el territorio nacional. ARTCI ha utilizado este mandato para estudiar tecnologías avanzadas. Llevó a cabo una consulta pública y un ejercicio de recopilación de información sobre biometría, videovigilancia, inteligencia artificial y drones, invitando a los actores de la economía digital a cumplimentar cuestionarios. Así es como se supervisa la IA en la práctica: a través de una autoridad de protección de datos que aplica una norma de 2013 a las nuevas tecnologías, en lugar de mediante reglas específicas para la IA.

La capa de política pública: SNIA 2030

La Stratégie Nationale de l'Intelligence Artificielle (SNIA 2030) fue entregada oficialmente por el Ministro de Transición Digital, Ibrahim Kalil Konaté, al Primer Ministro Robert Beugré Mambé el 13 de marzo de 2025, tras ocho meses de preparación, con vistas a su adopción por el gobierno y un posterior lanzamiento. Se elaboró bajo la dirección del Ministère de la Transition Numérique et de la Digitalisation con la participación de más de 1.500 marfileños, entre ellos funcionarios de la administración pública, representantes del sector privado, académicos y sociedad civil, junto con socios técnicos y financieros. Su pilar de gobernanza promete un marco jurídico y ético, la creación de un Comité Nacional de IA y Gobernanza de Datos, una futura Agencia Nacional de IA (Agence Nationale de l'Intelligence Artificielle, ANIA) y un esquema de certificación "SafeAI" para sistemas de IA. Según un funcionario del ministerio, el sello Safe IA se desarrollará en colaboración con UNESCO para enmarcar los usos éticos de la tecnología, aunque esta colaboración se menciona en entrevistas y no está recogida en el texto de la estrategia. Estas instituciones y el certificado están planificados, pero aún no son operativos, y la estrategia es un documento de orientación, no una norma jurídica exigible.

Contexto regional y continental

Costa de Marfil ratificó la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales (Convención de Malabo) el 3 de abril de 2023; la Convención entró en vigor el 8 de junio de 2023. El país también está vinculado por el Acto Suplementario de la ECOWAS sobre protección de datos personales (2010). A nivel continental, la Estrategia Continental de IA de la Unión Africana, respaldada por el Consejo Ejecutivo de la UA durante su 45.ª Sesión Ordinaria en Accra, Ghana, los días 18 y 19 de julio de 2024, es una orientación no vinculante que alienta a los Estados miembros a desarrollar estrategias nacionales de IA y a apoyarse en las autoridades de protección de datos para la supervisión de la IA, un patrón que el enfoque de Costa de Marfil sigue de cerca.

Ejemplos

Una startup fintech en Abiyán despliega un modelo de IA para la puntuación crediticia que utiliza datos personales y de transacciones de sus clientes. Antes del lanzamiento debe relacionarse con ARTCI en virtud de la Ley N.° 2013-450, declarando o solicitando autorización para el tratamiento, y debe respetar la prohibición de decisiones adoptadas exclusivamente por medios automatizados que produzcan efectos jurídicos significativos o perjudiciales, lo que implica incorporar revisión humana de las decisiones adversas.

Un minorista instala análisis de vídeo con IA y reconocimiento facial en las entradas de sus tiendas. Dado que los datos biométricos son sensibles en virtud de la Ley N.° 2013-450, esto requiere autorización previa de ARTCI, y el despliegue se encuadra en el tipo de tecnología avanzada que ARTCI ya ha estudiado en el marco de su mandato del artículo 47, que abarca biometría, videovigilancia, IA y drones.

Un organismo público que planifica una herramienta de IA para servicios públicos alinea su proyecto con el pilar de gobernanza de la SNIA 2030, anticipando el previsto Comité Nacional de IA y Gobernanza de Datos y el propuesto certificado "SafeAI", al tiempo que cumple sus obligaciones vinculantes vigentes en virtud de la ley de protección de datos.

Malentendidos frecuentes

"Costa de Marfil tiene una ley de IA." No es así. No existe ninguna norma ni proyecto de ley específico sobre IA en vigor. La IA se regula de forma indirecta a través de la ley de protección de datos, las normas sectoriales y la constitución.

"La SNIA 2030 es una regulación vinculante." Es una estrategia nacional y un documento de política pública. Establece orientaciones, proyectos e instituciones por crear, pero no impone por sí misma obligaciones jurídicas exigibles a los desarrolladores de IA.

"Existe un regulador específico de IA." No existe. ARTCI es el regulador de telecomunicaciones, TIC y protección de datos, y alcanza la IA a través de la ley de protección de datos. La prometida Agencia Nacional de IA (ANIA) aún no existe.

"La ley de protección de datos no dice nada sobre las decisiones automatizadas." Sí lo hace. La Ley N.° 2013-450 reconoce a los individuos el derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos significativos o perjudiciales.

"Costa de Marfil no se ha adherido a ningún marco internacional de IA o datos." Ha ratificado la Convención de Malabo, está vinculada por el instrumento de protección de datos de la ECOWAS y se inscribe en el contexto de la Estrategia Continental de IA de la Unión Africana.

Riesgos y límites

El límite central es que Costa de Marfil aún no cuenta con un marco específico para la IA. Lo que existe es una ley general de protección de datos de 2013, aplicada a la IA por analogía y a través del amplio mandato del artículo 47 de ARTCI, más una estrategia de política pública que no tiene rango de ley. Esto deja lagunas: no existen niveles de riesgo específicos para la IA, ni evaluación de impacto estatutaria para la IA, ni certificación de conformidad de IA en vigor, ni entorno de pruebas regulatorio establecido por ley.

El estatus de la estrategia debe describirse con precisión. Las fuentes oficiales marfileñas describen la SNIA 2030 como entregada al Primer Ministro el 13 de marzo de 2025 con vistas a su adopción por el gobierno, siendo la adopción un paso posterior; algunas fuentes secundarias (por ejemplo, Agence Ecofin e Ivoire-Newsroom) la describen vagamente como "adoptada en marzo de 2025", pero no se ha localizado ningún comunicado del Consejo de Ministros que confirme la adopción formal. Las instituciones prometidas (el Comité Nacional de IA y Gobernanza de Datos, ANIA) y el certificado "SafeAI" están planificados y aún no son operativos. Un sobre de inversión declarado de más de 1.000 mil millones de francos CFA, mencionado por Stéphane Kounandi Coulibaly, Director de Innovación, Startups y Sector Privado del Ministerio de Transición Digital, cubre las estrategias de IA y gobernanza de datos combinadas para el período 2025-2030 y procede de un funcionario del ministerio, no del texto de la estrategia. Quienes se basen en estos datos deben tratarlos como intenciones de política pública susceptibles de cambio.

Próximos pasos

Trate la protección de datos como su línea de base de cumplimiento vigente. Identifique toda IA que trate datos personales de personas en Costa de Marfil y determine si debe presentar una declaración ante ARTCI o necesita autorización previa, especialmente para tratamientos sensibles o biométricos.

Incorpore supervisión humana en las decisiones automatizadas desde ahora. El derecho a no ser objeto de decisiones basadas exclusivamente en tratamientos automatizados ya está en vigor, por lo que conviene diseñar la revisión de decisiones adversas en los sistemas de puntuación, elaboración de perfiles y similares.

Siga de cerca las instituciones previstas en la estrategia. Monitorice la creación del Comité Nacional de IA y Gobernanza de Datos, la Agencia Nacional de IA (ANIA) y el certificado "SafeAI", y prepárese para alinear la gobernanza y la documentación cuando se materialicen.

Utilice los anclajes internacionales. Dada la Convención de Malabo, el instrumento de la ECOWAS y la Estrategia Continental de IA de la Unión Africana, las organizaciones que operan regionalmente deberían estandarizar prácticas sólidas de gobernanza de datos y de IA basada en riesgos que sean aplicables en los mercados de África Occidental.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Costa de Marfil una ley específica sobre IA?

No. No existe ninguna norma ni proyecto de ley específico sobre IA en vigor. La IA se regula de forma indirecta, principalmente a través de la Ley N.° 2013-450 de 19 de junio de 2013 sobre protección de datos personales, aplicada por ARTCI.

¿Quién regula la IA y los datos en Costa de Marfil?

ARTCI, la Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire, es la autoridad de telecomunicaciones, TIC y protección de datos. Supervisa la IA a través de la ley de protección de datos y su mandato del artículo 47 sobre tecnologías avanzadas.

¿Qué es la SNIA 2030?

Es la estrategia nacional de IA presentada al Primer Ministro en marzo de 2025, articulada en pilares de inversión, inclusión y gobernanza. Es un documento de política pública, no una norma vinculante, y propone nuevas instituciones y un certificado de ética.

¿Restringe la legislación marfileña la toma de decisiones automatizada?

Sí. La Ley N.° 2013-450 reconoce a los individuos el derecho a no ser objeto de una decisión adoptada exclusivamente sobre la base de un tratamiento automatizado que produzca efectos jurídicos significativos o perjudiciales para ellos.

¿Ha ratificado Costa de Marfil la Convención de Malabo?

Sí. Ratificó la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales el 3 de abril de 2023, y la Convención entró en vigor el 8 de junio de 2023.

¿Existe algún requisito de evaluación de impacto de la IA?

No existe ninguna evaluación de impacto estatutaria específica para la IA en vigor. En su lugar, se aplican las obligaciones de protección de datos y los requisitos de autorización de ARTCI, y la SNIA 2030 anuncia un futuro marco de ética y certificación.

¿Qué deben hacer ahora las empresas que despliegan IA?

Cumplir con la ley de protección de datos, declarar o solicitar autorización a ARTCI cuando sea necesario, incorporar revisión humana en las decisiones automatizadas y hacer seguimiento de las instituciones y el esquema de certificación previstos en la estrategia.

Fuentes