Concepto de gobernanza digital danesa y europea que ilustra la regulación de la IA en Dinamarca
Concepto de gobernanza digital danesa y europea que ilustra la regulación de la IA en Dinamarca

¿Qué es la regulación de la IA en Dinamarca?

Regulación de la IA: países y regiones

La regulación de la IA en Dinamarca es principalmente el EU AI Act, que se aplica directamente en Dinamarca, respaldado por las autoridades danesas, orientación y una ley complementaria de 2025 sobre supervisión, inspecciones y multas. Digitaliseringsstyrelsen es la autoridad coordinadora de IA de Dinamarca y supervisa cinco prácticas de IA prohibidas; Datatilsynet supervisa dos prácticas prohibidas sensibles en materia de datos, y parte de la supervisión relacionada con los tribunales recae en Domstolsstyrelsen. La supervisión danesa más amplia para la IA de alto riesgo y las obligaciones de transparencia está aún en proceso de finalización.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Dinamarca no cuenta con un código nacional de IA completamente independiente que sustituya al marco de la UE. El reglamento principal es el EU AI Act. La función de Dinamarca es hacer que ese reglamento funcione en la práctica, designando autoridades, emitiendo orientaciones, organizando la supervisión y añadiendo poderes nacionales de aplicación donde la legislación de la UE lo exige a los Estados miembros.

Esto significa que una organización danesa normalmente debe leer dos capas conjuntamente. En primer lugar, el propio AI Act. En segundo lugar, los materiales daneses que explican quién supervisa qué, cómo contactar con los reguladores, cómo se gestionan las prácticas prohibidas y cómo se está preparando Dinamarca para las partes del AI Act que se aplican a partir de 2026 y 2027.

También significa que la regulación de la IA en Dinamarca no es lo mismo que la legislación sobre privacidad. Si un sistema de IA utiliza datos personales, el GDPR y la ley de protección de datos danesa siguen siendo relevantes. El AI Act añade obligaciones específicas en materia de IA, especialmente para las prácticas prohibidas, la IA de alto riesgo, la transparencia y los modelos de IA de uso general.

Por qué es importante

Para fundadores, operadores, compradores y organismos públicos, la pregunta práctica no es si Dinamarca tiene "una ley de IA". La cuestión es si su organización actúa como proveedor, responsable del despliegue, importador o distribuidor en virtud del EU AI Act, y qué autoridad danesa exigirá explicaciones si algo sale mal.

Esto importa ahora porque algunas obligaciones ya están en vigor. La alfabetización en IA ya es exigible, las prácticas de IA prohibidas ya están vetadas, y las normas sobre modelos de IA de uso general ya se supervisan a nivel de la UE. Cobra aún más relevancia a medida que Dinamarca avanza hacia la fase 2026-2027, cuando las obligaciones de transparencia y la mayoría de las obligaciones de alto riesgo entren en funcionamiento. Las autoridades públicas, los bancos, las aseguradoras y las organizaciones que utilizan IA en entornos sensibles pueden necesitar una gobernanza más sólida, análisis formal de derechos, registro y una relación más estrecha con los reguladores.

También importa porque Dinamarca todavía está definiendo partes de su mapa de supervisión. Las obligaciones fundamentales de la UE son duraderas, pero la asignación danesa de la supervisión para los asuntos de alto riesgo y transparencia no está completamente resuelta. Esto genera un problema de planificación para las organizaciones que esperan una certeza total antes de acometer el trabajo básico de gobernanza.

Cómo funciona

La base jurídica es primero la UE, después Dinamarca

En Dinamarca, las normas fundamentales provienen del propio EU AI Act. Al tratarse de un reglamento de la UE, tiene efecto directo y no requiere que Dinamarca reescriba las obligaciones sustantivas en una ley nacional completa. La legislación danesa añade principalmente los elementos nacionales que el marco de la UE exige, como las autoridades competentes, los poderes de vigilancia del mercado, los procedimientos y las sanciones.

Por tanto, si la pregunta es qué está permitido, quién tiene obligaciones y cuándo se aplican, el punto de partida es el AI Act. Si la pregunta es quién le supervisa en Dinamarca, cómo funciona la aplicación danesa o qué orientaciones existen en la práctica danesa, la capa nacional cobra importancia.

El régimen es gradual, no simultáneo

El AI Act entró en vigor en 2024, pero sus disposiciones se aplican por etapas. Las definiciones básicas, la obligación de alfabetización en IA y las prácticas prohibidas comenzaron primero. A continuación llegaron las normas de gobernanza, el marco de la Oficina de IA y las normas para los modelos de IA de uso general. La mayoría de las normas de transparencia y muchas obligaciones de alto riesgo están previstas a partir del 2 de agosto de 2026, mientras que algunas obligaciones de alto riesgo vinculadas a la seguridad de los productos se aplican a partir del 2 de agosto de 2027.

La actual ley complementaria de IA de Dinamarca entró en vigor el 2 de agosto de 2025. Cabe señalar que la Comisión Europea ha propuesto un paquete digital Omnibus que podría aplazar algunas obligaciones de alto riesgo, por lo que las fechas del 2 de agosto de 2026 deben interpretarse como la posición jurídica actual y no como una certeza definitiva. Dicha ley otorga a las autoridades danesas poderes para supervisar las primeras partes del régimen ya en vigor y para preparar la arquitectura nacional de aplicación.

Qué autoridades danesas son más relevantes

La configuración danesa actual se centra en tres organismos públicos. Digitaliseringsstyrelsen es la autoridad coordinadora nacional y el punto de contacto central. También actúa como autoridad de vigilancia del mercado para cinco prácticas de IA prohibidas: la manipulación perjudicial, la explotación perjudicial de vulnerabilidades, la puntuación social, la extracción masiva no dirigida de imágenes faciales para crear bases de datos de reconocimiento facial, y el reconocimiento de emociones en lugares de trabajo e instituciones educativas.

Datatilsynet supervisa dos prácticas prohibidas que se sitúan cerca de su ámbito de protección de datos: la puntuación de riesgos al estilo de la predicción policial basada en perfiles o rasgos de personalidad, y determinados usos de categorización biométrica. Domstolsstyrelsen tiene un papel específico en los usos de la IA relacionados con los tribunales cuando estos no actúan en su capacidad judicial, mientras que las decisiones judiciales permanecen en manos de los tribunales cuando actúan como tales.

En cambio, la supervisión de los modelos de IA de uso general no es principalmente danesa. Corresponde a la Oficina de IA de la Comisión Europea, lo que refleja la naturaleza transfronteriza de dichos modelos.

Dinamarca tiene una excepción específica por su reserva de participación en justicia de la UE

Un matiz específico de Dinamarca es la reserva en materia de justicia e interior. La orientación oficial danesa indica que partes del artículo 5 sobre prácticas de IA prohibidas no se aplican en Dinamarca debido a la posición especial del país en virtud del Protocolo n.º 22. En términos prácticos, algunas prohibiciones del artículo 5 relacionadas con la aplicación de la ley y la justicia penal no tienen en Dinamarca exactamente el mismo alcance que en el resto de la UE.

Esto no significa que Dinamarca esté poco regulada. Sí significa que las organizaciones, los asesores y los organismos públicos no deben asumir que cada norma del artículo 5 se aplica de forma idéntica sin verificar la posición danesa.

Las obligaciones de IA de alto riesgo son claras a nivel de la UE, pero el mapa de supervisión danés aún se está definiendo

Para la IA de alto riesgo, el lado de la UE es relativamente claro. Los proveedores pueden tener obligaciones en materia de gestión de riesgos, gobernanza de datos, documentación técnica, registro, información para los responsables del despliegue, supervisión humana, precisión, robustez, ciberseguridad, gestión de la calidad, evaluación de la conformidad, registro e incidentes. Los responsables del despliegue deben, en general, seguir las instrucciones de uso, asignar supervisión humana, monitorizar el sistema en funcionamiento, gestionar con cuidado los datos de entrada pertinentes y conservar determinados registros cuando los controlen.

La orientación oficial danesa también destaca obligaciones adicionales para los responsables del despliegue que sean autoridades públicas, bancos y aseguradoras que utilicen sistemas de alto riesgo relevantes. Estas incluyen una evaluación de impacto sobre los derechos fundamentales y, en los casos pertinentes, el registro del sistema en la base de datos de la UE.

La pregunta danesa más difícil es quién supervisa cada categoría de alto riesgo. Digitaliseringsstyrelsen señala que esto aún no está definitivamente resuelto y que la respuesta probablemente variará según el sector y el caso de uso. Esta incertidumbre es relevante para las organizaciones de los ámbitos de la salud, el empleo, las finanzas, la educación, la justicia o la administración pública.

Las obligaciones de transparencia comienzan en 2026, y Dinamarca aún no ha definido completamente el supervisor nacional

Las obligaciones de transparencia del AI Act para determinados sistemas de IA, como algunos chatbots, contenidos generados por IA y deepfakes, se aplican a partir del 2 de agosto de 2026. La orientación danesa explica la idea práctica de forma sencilla: las personas deben saber cuándo interactúan con un sistema de IA o cuando visualizan contenido sintético o manipulado.

Digitaliseringsstyrelsen también indica que Dinamarca todavía debe designar una o más autoridades para supervisar estas obligaciones de transparencia. Por tanto, la obligación jurídica se acerca según el calendario de la UE, pero el acuerdo institucional danés definitivo para la supervisión aún no está completamente establecido.

La protección de datos, los entornos de pruebas y el apoyo práctico siguen siendo parte del panorama real

En Dinamarca, la gobernanza de la IA no se limita al texto del AI Act. Si se manejan datos personales, el GDPR y la ley danesa de protección de datos siguen aplicándose en paralelo. Por eso Datatilsynet y Digitaliseringsstyrelsen gestionan conjuntamente un entorno de pruebas regulatorio para proyectos de IA maduros. El entorno de pruebas ofrece orientación gratuita y específica para cada proyecto sobre el GDPR y, en sus rondas posteriores, sobre la clasificación de riesgos del AI Act.

Esto resulta útil porque la práctica oficial actual de Dinamarca sigue siendo muy orientada a la guía. Digitaliseringsstyrelsen ha publicado un conjunto de orientaciones sobre las prácticas prohibidas que supervisa. Datatilsynet dispone de orientaciones sobre IA para organizaciones, incluidos los organismos públicos, y el entorno de pruebas ha publicado informes sobre proyectos daneses reales para que otros puedan aprender de ellos.

La aplicación existe ahora, pero partes de la arquitectura siguen siendo transitorias

La ley complementaria danesa de 2025 otorga a las autoridades nacionales herramientas de aplicación significativas. Pueden solicitar información, acceder a locales comerciales cuando sea necesario para la supervisión, realizar exámenes técnicos, publicar determinadas resoluciones, emitir órdenes y prohibiciones temporales, y sancionar infracciones específicas y la obstrucción.

Al mismo tiempo, los materiales oficiales daneses siguen describiendo parte del sistema como transitorio. Digitaliseringsstyrelsen señala que actualmente no existe una vía de reclamación específica en su ámbito para las prácticas prohibidas, aunque las personas pueden contactar con la agencia. Los materiales legislativos oficiales de un proyecto de ley de sustitución más amplio para 2026 también indicaban que la ley de 2025 no regulaba aún en su totalidad la supervisión de los sistemas de alto riesgo ni las obligaciones de transparencia del artículo 50. Dicha propuesta habría creado un marco nacional más completo, pero la página del caso en el Folketinget muestra que el proyecto de ley caducó. Por tanto, la arquitectura es real, pero aún no está completa.

Ejemplos

Ejemplo 1. Una aseguradora privada que desarrolla soporte interno de IA generativa para la gestión de siniestros puede quedar dentro de la gobernanza danesa de la IA mucho antes de que el producto llegue al público. En la primera ronda del entorno de pruebas de IA de Dinamarca, el "Dokumentassistent" de Tryg se describió como una herramienta de IA generativa para resumir los numerosos documentos de los casos de seguros de lesiones personales. El informe público muestra un estilo danés de gobernanza en la práctica: documentar los problemas de protección de datos desde el principio, trabajar a lo largo de las fases del ciclo de vida y tratar la herramienta como una función de apoyo para los gestores de casos humanos y los médicos, en lugar de como un sistema de toma de decisiones completamente autónomo.

Ejemplo 2. Los proyectos de IA del sector público danés se enfrentan a la misma necesidad de un encuadre jurídico temprano. El proyecto "Talt", ejecutado por los municipios de Copenhague, Aalborg y Aarhus junto con Systematic, utilizó IA generativa y aprendizaje automático para explorar si podían reducirse las cargas de documentación en el trabajo sanitario y asistencial. Los materiales oficiales del entorno de pruebas muestran por qué el enfoque de Dinamarca es relevante para los organismos públicos: un proyecto puede parecer operativamente atractivo, pero aun así debe estructurarse en torno a la protección de datos, la legislación sectorial y, cuando proceda, las futuras obligaciones de alto riesgo y derechos fundamentales.

Ejemplo 3. La ronda del entorno de pruebas de 2026 muestra la vía de apoyo danesa actual para proyectos maduros del lado del proveedor. Datatilsynet y Digitaliseringsstyrelsen invitaron a las organizaciones con preguntas regulatorias concretas a presentar su solicitud antes del 1 de mayo de 2026. Los participantes seleccionados recibirían una reunión introductoria, un plan de proyecto, una posible visita in situ y hasta cuatro reuniones de seguimiento a lo largo de 2026. En otras palabras, Dinamarca no solo está construyendo mecanismos de aplicación, sino también una vía de aprendizaje supervisado para las organizaciones que se toman en serio la preparación antes del despliegue.

Malentendidos frecuentes

Malentendido: "Dinamarca tiene su propio AI Act independiente". Corrección: Las normas principales son el EU AI Act. Dinamarca añade principalmente autoridades, procedimientos, orientaciones y poderes de aplicación.

Malentendido: "Si nuestra evaluación de riesgos interna concluye que el sistema es de bajo riesgo, eso es suficiente". Corrección: La clasificación jurídica sigue las categorías y criterios del AI Act, no la etiqueta que asigne su organización.

Malentendido: "Solo está regulada la empresa que desarrolló el modelo". Corrección: Los proveedores son importantes, pero también lo son los responsables del despliegue, los importadores, los distribuidores y los organismos públicos que utilizan IA en contextos sensibles.

Malentendido: "El AI Act sustituye al GDPR". Corrección: No es así. En Dinamarca, las normas específicas de IA y las normas de protección de datos pueden aplicarse al mismo tiempo.

Malentendido: "Cada prohibición del artículo 5 funciona en Dinamarca exactamente igual que en el resto de la UE". Corrección: La reserva danesa en materia de justicia significa que algunas disposiciones del artículo 5 relacionadas con la aplicación de la ley y la justicia penal no se aplican de la misma manera.

Riesgos y límites

El límite más importante es este: la regulación de la IA en Dinamarca no es un código nacional ordenado y uniforme. Es un sistema por capas compuesto por el EU AI Act, la ley complementaria danesa, las orientaciones de los reguladores, la ley de protección de datos y las normas sectoriales específicas. Esto significa que una respuesta simple como "cumplimos con el AI Act" puede seguir dejando sin resolver cuestiones de derecho laboral, derecho sanitario, contratación pública, administración pública o GDPR.

También existe una incertidumbre real a corto plazo. Los materiales oficiales daneses indican que aún no está definitivamente resuelto qué autoridades supervisarán las distintas categorías de alto riesgo, y lo mismo ocurre con la supervisión de la transparencia del artículo 50. Se propuso un proyecto de ley de sustitución más amplio en febrero de 2026, pero la página del caso parlamentario lo marca como caducado. Por tanto, las obligaciones sustantivas de la UE son más claras que el mapa de supervisión danés definitivo.

Otro límite es territorial. La ley complementaria de IA de Dinamarca no se aplica a las Islas Feroe ni a Groenlandia, y el propio EU AI Act no se aplica automáticamente allí porque no forman parte de la UE.

Por último, este tema puede interpretarse erróneamente como una prohibición general de la "IA". No lo es. La mayoría de los usos de la IA no están prohibidos y muchos no son de alto riesgo. Sin embargo, los usos sensibles, especialmente los vinculados al poder público, el empleo, la educación, los seguros, la biometría, la salud o los servicios esenciales, merecen un trabajo jurídico y de gobernanza temprano en lugar de parches de última hora.

Próximos pasos

Elabore un inventario actualizado del uso de la IA en toda la organización y clasifique su función para cada caso de uso. Determine si actúa como proveedor, responsable del despliegue, importador o distribuidor, no solo como comprador o desarrollador.

Realice una verificación inmediata de prácticas prohibidas. En Dinamarca, preste especial atención a la distinción entre las prácticas supervisadas por Digitaliseringsstyrelsen y las supervisadas por Datatilsynet, y no asuma que las normas del artículo 5 sobre aplicación de la ley funcionan de forma idéntica al resto de la UE.

Identifique todo aquello que pueda convertirse en de alto riesgo o estar sujeto a obligaciones de transparencia a partir del 2 de agosto de 2026. Si pertenece al sector público, la banca, los seguros, la educación, el empleo o los servicios esenciales, no espere a las designaciones definitivas de autoridades danesas antes de preparar su expediente de gobernanza.

Prepárese para aportar evidencias. Esto implica documentación interna, mecanismos de supervisión humana, formación del personal, diligencia debida con proveedores, registros, vías de escalada y una justificación clara de por qué el sistema se encuadra en la categoría que usted indica.

Trate la protección de datos como parte del mismo flujo de trabajo. Si se manejan datos personales, revise la base jurídica, la necesidad, la seguridad, la retención y si también es necesaria una evaluación de impacto del GDPR.

Si está desarrollando un proyecto maduro del lado del proveedor y se enfrenta a una incertidumbre regulatoria real, considere la vía del entorno de pruebas regulatorio danés. Es una de las señales más claras de que Dinamarca espera que las organizaciones realicen una preparación estructurada, en lugar de limitarse a esperar la aplicación de sanciones.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿La regulación de la IA en Dinamarca es principalmente derecho de la UE o derecho danés?

Principalmente derecho de la UE. El EU AI Act es el reglamento principal, mientras que la legislación y las orientaciones danesas organizan la supervisión, la aplicación y la implementación práctica en Dinamarca.

¿Qué autoridad danesa deben conocer primero la mayoría de las organizaciones?

Generalmente, Digitaliseringsstyrelsen. Es la autoridad coordinadora nacional y el punto de contacto central, y supervisa cinco prácticas de IA prohibidas. Datatilsynet y, en algunos casos relacionados con los tribunales, Domstolsstyrelsen también son relevantes.

¿Están todos los sistemas de IA fuertemente regulados en Dinamarca?

No. La mayoría de los sistemas de IA no están prohibidos ni se clasifican como de alto riesgo. Las obligaciones más exigentes se aplican a prácticas prohibidas específicas, determinados casos de transparencia, sistemas de IA de alto riesgo y modelos de IA de uso general.

¿Supervisa Dinamarca por sí misma los modelos de IA de uso general?

No principalmente. La Oficina de IA de la UE es el supervisor clave para las normas sobre modelos de IA de uso general, dado que dichos modelos operan habitualmente a través de fronteras.

¿Se aplican ya en Dinamarca las normas de transparencia para chatbots y deepfakes?

Se aplican a partir del 2 de agosto de 2026. La orientación danesa indica que la autoridad o autoridades nacionales definitivas para supervisar esas obligaciones aún no han sido completamente designadas.

¿Están completamente definidos los mecanismos de aplicación daneses para la IA de alto riesgo?

Todavía no. Las obligaciones de la UE son en gran medida claras, pero los materiales oficiales daneses indican que aún no está definitivamente resuelto qué autoridades supervisarán las distintas categorías de alto riesgo, y un proyecto de ley de sustitución más amplio para 2026 caducó.

¿El AI Act sustituye al GDPR en Dinamarca?

No. Si un proyecto de IA utiliza datos personales, el GDPR y la ley danesa de protección de datos siguen aplicándose junto al AI Act.

¿Se aplica este régimen a las Islas Feroe y Groenlandia?

No automáticamente. La ley complementaria de IA de Dinamarca las excluye expresamente, y el EU AI Act no se aplica allí por ser territorios no pertenecientes a la UE.