¿Qué es la regulación de la IA en Yibuti?
Regulación de la IA: países y regiones
Yibuti no cuenta con una ley de inteligencia artificial ni con un regulador específico de IA. El uso de la IA se rige de forma indirecta a través del Código Digital aprobado en junio de 2025, que incluye normas de protección de datos y designa una autoridad de protección de datos (la CNDP), además de la supervisión sectorial del regulador multisectorial ARMD. Una estrategia nacional de IA estaba en fase de borrador en enero de 2026, pero aún no había sido adoptada. Yibuti también se encuadra en el marco de la Estrategia Continental de IA de la Unión Africana.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
No existe ninguna ley en Yibuti que regule la inteligencia artificial como tal. Quien busque un "AI Act", un regulador específico de IA o un régimen obligatorio de clasificación de riesgos de IA no lo encontrará. Lo que existe es un conjunto de normas adyacentes que inciden en la IA en la práctica: protección de datos, comunicaciones electrónicas, ciberseguridad y protección del consumidor, en su mayor parte consolidadas en el Código Digital que la Asamblea Nacional aprobó el 30 de junio de 2025. El Código Digital es una legislación digital amplia que abarca comunicaciones electrónicas, transacciones electrónicas, comercio electrónico, protección de datos personales y ciberseguridad. Sus disposiciones sobre datos personales son la parte más relevante para la IA, ya que muchos sistemas de IA tratan información personal. El Código designa a la Comisión Nacional de Protección de Datos Personales (Commission Nationale de Protection des Donnees Personnelles, CNDP) como autoridad supervisora, aunque ese organismo aún debe constituirse y ponerse en funcionamiento. Por otro lado, Yibuti ha estado preparando una estrategia nacional de IA con el apoyo de las Naciones Unidas. En el momento de un taller consultivo celebrado en enero de 2026, esa estrategia seguía en borrador y pendiente de adopción oficial. El resumen honesto es el siguiente: las normas de protección de datos y las sectoriales son aplicables ahora; una política específica de IA está en camino, pero aún no es ley.
Por qué importa
Si se desarrolla, adquiere o despliega IA que afecta a personas en Yibuti, no se está en una zona sin reglas, pero tampoco se está sujeto a un régimen específico de IA. La superficie de cumplimiento normativo hoy es la protección de datos y la regulación sectorial, no obligaciones propias de la IA. Eso significa que las preguntas relevantes son las habituales: qué datos personales trata el sistema, con qué base jurídica, con qué seguridad y quién es responsable. Importa porque la situación está cambiando. El Código Digital es reciente, su autoridad supervisora aún no está plenamente operativa y se está preparando una estrategia nacional de IA. Las organizaciones que alineen sus obligaciones con principios duraderos (tratamiento lícito de datos, seguridad, transparencia, responsabilidad) estarán mucho mejor posicionadas cuando lleguen las orientaciones específicas sobre IA que aquellas que esperan una única "ley de IA" que todavía no existe.
Cómo funciona
Sin ley específica de IA
Yibuti no ha promulgado una ley específica de IA, no ha creado un regulador de IA y no tiene en vigor ningún régimen de clasificación de riesgos de IA. La gobernanza de la IA se deriva, por tanto, de normas digitales generales, de protección de datos y sectoriales, y no de un instrumento autónomo. Conviene dejarlo claro a quien asuma que existe un equivalente local del EU AI Act; no es así.
El Código Digital (2025)
El instrumento principal es el Código Digital, aprobado por la Asamblea Nacional el 30 de junio de 2025 y elaborado por el ministerio responsable de la economía digital. Es una legislación digital consolidada que abarca comunicaciones electrónicas, herramientas electrónicas como las firmas electrónicas, comercio electrónico, protección de datos personales, y ciberseguridad y ciberdelincuencia. El Código está estructurado como una sección legislativa que se complementará con textos reglamentarios posteriores, por lo que se espera que sigan normas de desarrollo detalladas.
Protección de datos y la CNDP
El componente de protección de datos es el que con mayor probabilidad incidirá en los proyectos de IA, dado que la IA suele tratar datos personales. El Código sigue una arquitectura de protección de datos reconocida: obligaciones en torno al tratamiento lícito, protección de datos desde el diseño y por defecto, seguridad y confidencialidad, y notificación de brechas, junto con derechos para las personas. Designa a la Comisión Nacional de Protección de Datos Personales (CNDP) como autoridad supervisora independiente. Los informes sobre el Código indican que la CNDP aún no estaba operativamente constituida, lo que limita la aplicación activa a corto plazo. Conviene tratar la ley como vigente, pero la maquinaria de aplicación como aún en desarrollo.
El regulador sectorial: ARMD
La Autorité de Régulation Multisectorielle de Djibouti (ARMD) es el regulador multisectorial independiente del país, creado por la Ley n.º 74/AN/20/8eme L de 13 de febrero de 2020 y adscrito a la Presidencia de la República. Regula las telecomunicaciones y las tecnologías de la información y la comunicación, además de la energía. La ARMD no es un regulador de IA, pero dado que los servicios de IA se prestan habitualmente a través de infraestructuras de telecomunicaciones e ICT reguladas, forma parte del panorama institucional con el que se encontrarán los despliegues de IA en Yibuti.
Estrategia nacional de IA en preparación
Yibuti ha estado desarrollando una estrategia nacional de IA con el apoyo de las Naciones Unidas, coordinada a través del ministerio responsable de la economía digital y la innovación. Un taller consultivo celebrado en enero de 2026 revisó un borrador de estrategia antes de su prevista adopción oficial, enmarcando la IA en torno a un uso responsable, inclusivo y ético, y alineándola con la Visión Yibuti 2035 y el plan nacional de desarrollo 2025-2030. En ese momento era un borrador de estrategia, no un marco jurídico vinculante, y no debe asumirse ninguna fecha de adopción.
Contexto africano y continental
Como miembro de la Unión Africana, Yibuti se encuadra en la Estrategia Continental de Inteligencia Artificial de la UA, adoptada por el Consejo Ejecutivo de la UA en julio de 2024. Esa estrategia es una orientación para los estados miembros y no una ley directamente vinculante: anima a los países a desarrollar enfoques nacionales de IA, reforzar la gobernanza de datos y equilibrar la innovación con la gestión de riesgos, con un calendario de implementación que va de 2025 a 2030. Ayuda a explicar la dirección del propio borrador de estrategia de Yibuti sin imponer por sí misma obligaciones de IA exigibles a nivel interno.
Ejemplos
Una empresa fintech que despliega una herramienta de IA para la calificación crediticia de clientes en Yibuti: no existe ninguna aprobación específica de IA que obtener, pero el tratamiento de datos personales queda sujeto a las disposiciones de protección de datos del Código Digital, incluidas las obligaciones de tratamiento lícito, seguridad y notificación de brechas, con la CNDP como autoridad designada una vez que esté operativa. Un proveedor de telecomunicaciones o ICT que incorpora funciones de IA (por ejemplo, gestión automatizada de clientes u optimización de redes) a servicios regulados: el elemento de IA en sí no requiere licencia separada, pero la actividad subyacente de telecomunicaciones e ICT se encuadra en el ámbito regulatorio de la ARMD conforme a la ley de 2020 que la creó. Un proyecto del sector público o de desarrollo que pilota IA (el borrador de estrategia nacional destaca áreas como salud, educación, logística y preservación lingüística): estos pilotos operan actualmente conforme a los principios declarados de IA responsable, inclusiva y ética del borrador de estrategia, y no frente a normas de IA vinculantes, aunque siguen sujetos a la ley de protección de datos cuando se tratan datos personales.
Malentendidos frecuentes
"Yibuti tiene una ley de IA." No es así. La IA se rige de forma indirecta a través de normas de protección de datos, telecomunicaciones y ciberseguridad, principalmente el Código Digital de 2025, y no mediante una ley específica de IA. "Existe un regulador de IA." No hay ningún regulador específico de IA. El Código Digital designa a la CNDP para la protección de datos, y la ARMD regula las telecomunicaciones, las ICT y la energía; ninguno de los dos es una autoridad de IA. "La autoridad de protección de datos está plenamente operativa." El Código Digital designa a la CNDP, pero los informes indican que aún no estaba operativamente constituida, por lo que la aplicación activa sigue desarrollándose. "La estrategia nacional de IA ya está en vigor." En enero de 2026 era un borrador en consulta, pendiente de adopción oficial. Es una política en preparación, no una ley vinculante. "La estrategia de la Unión Africana regula directamente la IA en Yibuti." La Estrategia Continental de IA de la UA es una orientación para los estados miembros, no una ley interna directamente exigible.
Riesgos y límites
El límite más claro es que esto no es un marco específico de IA. Yibuti no tiene un AI Act, ni un regulador de IA, ni niveles de riesgo de IA establecidos por ley. Las organizaciones no deben inferir obligaciones específicas de IA (como evaluaciones de impacto de IA obligatorias o evaluaciones de la conformidad) de la mera existencia del Código Digital. La situación jurídica es en parte incierta y en parte transitoria. El Código Digital es reciente y debe complementarse con textos reglamentarios posteriores, por lo que las normas detalladas pueden cambiar. La CNDP está designada pero aún no ha demostrado estar operativa, lo que afecta a cómo y cuándo se aplicará la protección de datos. La estrategia nacional de IA es un borrador pendiente de adopción, por lo que su contenido definitivo, su estatus y su calendario no están definidos. Cuando este artículo se basa en informes sobre el estado operativo y no en una notificación oficial confirmada, conviene respetar esa distinción: lo confirmado es la aprobación del Código Digital en junio de 2025 y la existencia de la ARMD desde 2020; lo pendiente o incierto es la plena operatividad de la CNDP, los textos reglamentarios del Código y la adopción de la estrategia de IA. Esta información es de carácter general y no constituye asesoramiento jurídico; conviene verificar el estado actual con las autoridades yibutianas competentes antes de actuar.
Qué hacer a continuación
Tratar la protección de datos como el régimen operativo para la IA hoy. Identificar qué datos personales tratan los sistemas de IA, con qué base jurídica y con qué medidas de seguridad y gestión de brechas, conforme a las disposiciones de protección de datos del Código Digital. Seguir de cerca dos elementos en movimiento: la puesta en marcha de la CNDP y los textos reglamentarios que complementarán el Código Digital, ya que ambos precisarán la aplicación y el detalle normativo. Construir la gobernanza sobre principios duraderos (tratamiento lícito, transparencia, responsabilidad, seguridad) para estar preparado cuando lleguen las orientaciones específicas sobre IA. Hacer seguimiento de la adopción de la estrategia nacional de IA y alinearse voluntariamente con su dirección declarada (IA responsable, inclusiva y ética), leyéndola junto con la Estrategia Continental de IA de la UA para conocer la trayectoria regional. Para cualquier cuestión de importancia, confirmar el estado jurídico actual directamente con el ministerio competente, la ARMD o la CNDP, en lugar de basarse en resúmenes secundarios.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Yibuti una ley específica de IA?
No. No existe ninguna ley específica de IA. La IA se rige de forma indirecta a través de normas de protección de datos, telecomunicaciones y ciberseguridad, principalmente el Código Digital aprobado en junio de 2025.
¿Existe un regulador de IA en Yibuti?
No. El Código Digital designa a la CNDP para los datos personales, y la ARMD regula las telecomunicaciones, las ICT y la energía, pero ninguno de los dos es un regulador específico de IA.
¿Qué es el Código Digital?
Es una legislación digital consolidada aprobada por la Asamblea Nacional el 30 de junio de 2025, que abarca comunicaciones electrónicas, transacciones electrónicas, comercio electrónico, protección de datos personales y ciberseguridad, con textos reglamentarios adicionales por venir.
¿Quién aplica la protección de datos en Yibuti?
El Código Digital designa a la Comisión Nacional de Protección de Datos Personales (CNDP) como autoridad supervisora, aunque los informes indican que aún no estaba operativamente constituida.
¿Tiene Yibuti una estrategia nacional de IA?
Una estrategia nacional de IA estaba en borrador en enero de 2026, elaborada con el apoyo de las Naciones Unidas y pendiente de adopción oficial. En ese momento no era aún un marco vinculante.
¿Cómo afecta la estrategia de la Unión Africana a Yibuti?
Como miembro de la UA, Yibuti se encuadra en la Estrategia Continental de IA de la UA adoptada en julio de 2024, que orienta a los estados miembros pero no es una ley interna directamente exigible.
¿En qué deben centrarse ahora las empresas que despliegan IA en Yibuti?
En el cumplimiento de la protección de datos conforme al Código Digital, en prácticas sólidas de seguridad y responsabilidad, y en el seguimiento de la puesta en marcha de la CNDP y la adopción de la estrategia.
¿Es probable que cambie la situación jurídica?
Sí. El Código Digital es reciente y debe complementarse con textos reglamentarios, la CNDP está aún en proceso de constitución y la estrategia de IA está pendiente de adopción, por lo que el marco está evolucionando.
