Contexto gubernamental y de gobernanza digital para la regulación de la IA en la República Dominicana
Contexto gubernamental y de gobernanza digital para la regulación de la IA en la República Dominicana

¿Qué es la regulación de la IA en la República Dominicana?

Regulación de la IA: países y regiones

La República Dominicana no cuenta aún con una ley específica de IA en vigor. La IA se rige mediante una combinación de la Estrategia Nacional de IA de 2023, la Ley 172-13 sobre datos personales y habeas data, normas sectoriales y de administración pública, y el derecho constitucional y administrativo ordinario. Los proyectos de ley siguen en estudio, por lo que el país se apoya actualmente más en la política pública, la protección de datos y la gobernanza institucional que en una ley de IA independiente.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Si la pregunta es si la República Dominicana ya cuenta con una ley de IA al estilo de la UE, la respuesta es no. El instrumento específico de IA más importante en vigor es la estrategia nacional, ENIA, aprobada por decreto en 2023. Establece la dirección para el Estado, la administración pública y la economía digital en general, pero no equivale a un código detallado de IA para el sector privado.

La principal línea de base exigible hoy es más antigua y más amplia: la Ley 172-13 sobre datos personales. Esa ley se aplica al tratamiento de datos públicos y privados, otorga a las personas derechos de acceso, rectificación, cancelación y oposición, y establece vías de tutela judicial y sectorial. En la práctica, muchas cuestiones de IA en la República Dominicana son, en realidad, cuestiones sobre manejo de datos, seguridad, exactitud, revisión humana, legalidad administrativa y supervisión sectorial.

Esto significa que las organizaciones deben tratar la gobernanza de la IA dominicana como un marco en construcción. Existe derecho real, pero se encuentra en la protección de datos, el derecho administrativo y las normas sectoriales, mientras que la legislación específica sobre IA sigue avanzando por canales de política y legislación sin estar plenamente consolidada.

Por qué importa

Importa porque un equipo puede asumir fácilmente que "no hay ley de IA" significa "no hay reglas". Eso sería un error. Si el modelo utiliza datos personales, influye en decisiones de crédito, apoya la prestación de servicios públicos, elabora perfiles de usuarios, enruta casos o envía datos a proveedores en el extranjero, ya se encuentra dentro de un perímetro legal y de gobernanza.

Para fundadores, compradores y operadores, las implicaciones prácticas son claras. Es necesario saber qué datos se pueden utilizar, qué información pueden solicitar las personas, con qué rapidez deben corregirse los registros, qué medidas de seguridad y procedimientos internos se exigen, si un organismo público tiene realmente autoridad legal para automatizar una tarea, y quién gestiona las reclamaciones o revisiones. En la República Dominicana, esas preguntas se responden menos mediante un único estatuto de IA y más mediante la combinación de ENIA, la Ley 172-13, las normas de administración pública y los organismos sectoriales.

Para los responsables de políticas y de gobernanza, el país es también un ejemplo útil de un modelo latinoamericano y caribeño emergente: primero la estrategia, luego la gobernanza del Estado digital y, más adelante, la legislación específica sobre IA. Esto hace que el diseño institucional, las prácticas de contratación y los controles internos sean especialmente importantes durante el período que media entre la ambición política y una legislación de IA plenamente desarrollada.

Cómo funciona

No existe aún una ley de IA específica

A junio de 2026, la República Dominicana no cuenta con una ley de IA independiente en vigor. Las fuentes oficiales muestran en cambio un panorama legislativo activo pero inconcluso: las comisiones del Senado han continuado estudiando proyectos de ley sobre IA, y otro organismo público, Procompetencia, emitió recomendaciones formales sobre un anteproyecto de ley de IA en marzo de 2026. La lectura directa es que la legislación específica sobre IA sigue tomando forma, sin estar aún consolidada.

ENIA es el eje de la política

La arquitectura actual de IA parte de la Estrategia Nacional de Inteligencia Artificial, o ENIA. El Decreto 498-23 aprobó ENIA y su plan de acción en octubre de 2023. El decreto establece que ENIA estará vigente hasta el 31 de diciembre de 2030, puede actualizarse anualmente y debe implementarse mediante planes liderados por el Gabinete de Innovación y Desarrollo Digital. También dispone que las entidades del poder ejecutivo deben coordinar sus proyectos de IA con ese gabinete y reflejarlos en la planificación y el presupuesto.

En cuanto a su contenido, ENIA es una hoja de ruta del Estado. Enmarca la IA en torno a la gobernanza y la ética del sector público, la IA en la administración, la colaboración público-privada, el talento y la educación, la investigación y la innovación, y los datos y la infraestructura. Para el mercado en general, ENIA resulta más relevante como instrumento de orientación nacional que como manual de cumplimiento cotidiano.

La Ley 172-13 es la principal línea de base exigible

La Ley 172-13 es la principal base jurídica vinculante de la República Dominicana para los despliegues de IA que involucran datos personales. Se aplica en todo el territorio nacional a los datos personales en bancos, registros y archivos públicos y privados. Su concepto de tratamiento es amplio e incluye operaciones sistemáticas electrónicas y no electrónicas, por lo que alcanza cómodamente los flujos de trabajo modernos de IA.

La ley es relevante para la IA porque establece las reglas de uso de datos. Exige un tratamiento lícito y orientado a la calidad, regula el consentimiento, protege los datos sensibles, regula determinadas transferencias internacionales y otorga a las personas derechos de acceso, rectificación, cancelación y oposición. También permite a las personas acudir a los tribunales mediante habeas data cuando no se respetan sus derechos. Los responsables del tratamiento deben mantener los datos seguros, atender las solicitudes de corrección, gestionar consultas y reclamaciones, y adoptar un manual interno de políticas y procedimientos.

Por eso el cumplimiento normativo en materia de IA en la República Dominicana suele comenzar con el mapeo de datos más que con la taxonomía de modelos. Si un sistema se entrena con datos personales, enriquece perfiles de usuarios, puntúa a personas o comparte registros con un proveedor extranjero, la Ley 172-13 suele ser el primer punto de control legal relevante.

La IA en el sector público se enmarca en el derecho administrativo y la gobernanza de datos

Para el uso gubernamental, ENIA no autoriza por sí sola la automatización. Los organismos públicos siguen necesitando habilitación legal, procedimiento debido, gobernanza de datos y controles institucionales. Por eso la capa de administración pública es tan importante.

En 2025, el Ministerio de Administración Pública emitió la Resolución 073-2025 sobre interoperabilidad y gobernanza de datos en la administración. Creó un comité presidido por MAP e integrado por organismos como INDOTEL, OGTIC, la JCE y el centro nacional de ciberseguridad. No es una ley de IA, pero forma parte del entorno operativo de cualquier proyecto de IA estatal, ya que regula el intercambio seguro de datos, las estructuras de gobernanza y las normas comunes para los sistemas del Estado.

En abril de 2026, la Consultoría Jurídica abrió una consulta pública sobre un proyecto de reglamento para la Estrategia Nacional de Servicios Proactivos. El proyecto es relevante porque muestra el probable modelo de control del gobierno para los servicios públicos habilitados por IA: base legal, revisión previa de riesgos, control de sesgos donde corresponda, registros de versiones, trazabilidad, revisión humana donde el ordenamiento jurídico lo exija, explicación accesible y canal de reclamaciones. Sin embargo, según las fuentes consultadas sigue siendo solo un proyecto, por lo que debe tratarse como orientación, no como derecho definitivo vinculante.

Las instituciones están distribuidas, no centralizadas

No existe un único regulador de IA de propósito general. Las responsabilidades están repartidas.

El Gabinete de Innovación y Desarrollo Digital y OGTIC se sitúan cerca del centro de la estrategia nacional de IA y del esfuerzo de transformación digital. MAP es central para el diseño de la administración pública, la interoperabilidad, la modernización de servicios y la metodología de gobernanza de datos. Los tribunales siguen siendo importantes porque la Ley 172-13 se apoya en parte en el habeas data y la tutela judicial. La Superintendencia de Bancos tiene un papel de control más definido sobre los archivos de información crediticia y las Sociedades de Información Crediticia en virtud de la Ley 172-13. INDOTEL sigue siendo un regulador de telecomunicaciones e infraestructura digital y aparece en los mecanismos de gobernanza de interoperabilidad del Estado, pero las fuentes oficiales consultadas no muestran que actúe como regulador general de IA.

Qué significa esto para el cumplimiento efectivo

Hoy, la gobernanza de la IA dominicana funciona como un sistema por capas. ENIA indica hacia dónde quiere ir el Estado. La Ley 172-13 establece lo que no se puede ignorar cuando se involucran datos personales. Los instrumentos sectoriales y administrativos configuran el entorno operativo, especialmente en finanzas y servicios públicos. Los proyectos de ley pendientes podrán añadir más obligaciones explícitas sobre IA, pero no eliminan la necesidad de cumplir con las normas ya vigentes.

Ejemplos

Una empresa dominicana que adquiere una API de IA extranjera para atención al cliente o análisis interno no debe detenerse en la contratación. Si datos personales fluyen hacia esa herramienta, el equipo debe verificar la lógica de aviso y consentimiento, si los datos son exactos y necesarios, cómo se gestionarán las solicitudes de corrección y acceso, qué medidas de seguridad se aplican y si se cumple alguna condición de transferencia internacional prevista en la Ley 172-13.

Un prestamista, proveedor de información crediticia o proveedor que trabaje con puntuación automatizada, verificación de identidad de consumidores o informes de crédito debe recordar que el derecho dominicano es especialmente específico en este ámbito. La Ley 172-13 regula las Sociedades de Información Crediticia, las somete a supervisión bancaria, exige procedimientos de seguridad y corrección, restringe las categorías sensibles en los informes de crédito e incluso aborda la identificación biométrica en ese contexto. Por tanto, "IA en finanzas" no es un espacio en blanco solo porque no exista una ley de IA.

Un ministerio u organismo público que planifique un servicio proactivo o predictivo no puede asumir que ENIA por sí sola le autoriza a automatizar. El camino legal vigente sigue pasando por las competencias administrativas existentes, las normas de gobernanza de datos y la competencia sectorial. El proyecto de reglamento de Servicios Proactivos de 2026 es útil como anticipo de hacia dónde parece dirigirse el Estado: primero la base legal, luego la revisión de riesgos, los controles de sesgos, la trazabilidad, la explicación y un canal de reclamaciones.

Malentendidos frecuentes

"ENIA ya es un código completo de cumplimiento en materia de IA." No. Es una estrategia nacional y un marco de acción, no un estatuto de IA completo para todos los que despliegan sistemas.

"La Ley 172-13 es equivalente al GDPR del Reino Unido." No. Es una ley real de protección de datos, pero es más antigua, tiene una estructura diferente y no crea un modelo moderno de supervisión de IA al estilo del GDPR.

"Si no hay ley de IA, no hay obligaciones sobre IA." No. Las normas sobre datos personales, las obligaciones de seguridad, la legalidad administrativa y la supervisión sectorial siguen siendo aplicables.

"INDOTEL es el regulador dominicano de IA." No según las fuentes oficiales consultadas. Es un regulador de telecomunicaciones y del sector digital que aparece en las estructuras más amplias de gobernanza digital del Estado.

"Un proyecto de ley en estudio ya cambia el derecho vigente." No. Los proyectos de ley y los reglamentos en elaboración pueden señalar una dirección, pero no equivalen a derecho promulgado.

Riesgos y límites

El límite más importante es la honestidad sobre lo que existe. No hay ninguna ley de IA específica en vigor que clasifique de forma exhaustiva los sistemas de IA, establezca un modelo basado en riesgos completo para toda la economía o cree un regulador general de IA. Quien insinúe lo contrario está exagerando la situación jurídica actual.

Un segundo límite es que parte del material más relevante del sector público en 2026 sigue siendo material en proyecto. El proyecto de reglamento sobre servicios proactivos contiene salvaguardias claras de gobernanza de la IA, pero el propio aviso de consulta muestra que seguía siendo un proyecto y que el plazo para presentar comentarios cerró el 22 de mayo de 2026. Hasta que se publique un texto definitivo, debe tratarse como señal de política, no como derecho consolidado.

Un tercer límite es el encaje institucional. La Ley 172-13 es importante y exigible, pero no es un estatuto moderno de IA y está estructurada en parte en torno a derechos de datos más amplios y sistemas de información crediticia. Esto significa que algunas cuestiones de gobernanza de la IA, especialmente sobre riesgo de modelos, profundidad de la transparencia, pruebas o prácticas prohibidas, no se responden con el mismo nivel de detalle que los lectores pueden esperar de leyes de IA más recientes en otros países.

Por último, el movimiento legislativo sigue siendo posible. El trabajo de las comisiones del Senado y las recomendaciones de Procompetencia muestran que la legislación específica sobre IA sigue viva. La dirección puede volverse más explícita, pero el calendario y el contenido final aún pueden cambiar.

Próximos pasos

Comience con un inventario de casos de uso. Separe las herramientas que solo asisten al personal de los sistemas que elaboran perfiles de personas, influyen en la elegibilidad, clasifican usuarios, apoyan decisiones de crédito o tratan datos personales sensibles. Luego mapee los flujos de datos detrás de cada caso de uso, incluidos los proveedores externos, los datos de entrenamiento, los registros y los prompts.

A continuación, construya un conjunto de controles conforme al derecho dominicano incluso antes de que llegue una ley de IA específica. Esto suele implicar minimización de datos, análisis de base legal y consentimiento cuando sea necesario, controles de seguridad, gestión de correcciones y reclamaciones, revisión humana para usos con consecuencias relevantes, control de versiones, registros de pruebas y una titularidad interna clara. La Ley 172-13 ya respalda esa disciplina, y para los organismos públicos es conveniente alinearse con el enfoque de interoperabilidad y trazabilidad del Estado en lugar de esperar a una regulación de IA definitiva.

Para consejos de administración, fundadores y compradores, la medida práctica es tratar la legislación dominicana de IA pendiente como un asunto de horizonte, no como razón para aplazar la gobernanza. Los contratos con proveedores de IA deben abordar el uso de datos, la seguridad, las condiciones de transferencia, la gestión de incidentes, la retención, el apoyo a auditorías y la gestión del cambio. Los equipos del sector público deben seguir de cerca a MAP, OGTIC, la Consultoría Jurídica y la Presidencia para conocer las regulaciones definitivas. Los equipos del sector privado deben seguir también a los reguladores sectoriales y al proceso en el Senado, especialmente en finanzas, telecomunicaciones y servicios de cara al público.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene ya la República Dominicana una ley de IA?

No. A junio de 2026, no existe ninguna ley de IA específica en vigor. El marco actual está compuesto por ENIA, la Ley 172-13, las normas de administración pública y el derecho sectorial.

¿Qué es ENIA?

ENIA es la Estrategia Nacional de Inteligencia Artificial aprobada por el Decreto 498-23 en 2023. Es la principal hoja de ruta nacional de política de IA y tiene vigencia hasta el 31 de diciembre de 2030, con posibilidad de actualizaciones anuales.

¿Se aplica la Ley 172-13 a los sistemas de IA?

Sí, cuando se involucran datos personales. La ley abarca el tratamiento público y privado, incluido el tratamiento electrónico, y otorga a las personas derechos sobre sus datos.

¿Existe un único regulador dominicano de IA?

No según las fuentes oficiales consultadas. La responsabilidad está distribuida entre organismos de estrategia, instituciones de administración pública, reguladores sectoriales y los tribunales.

¿Pueden los organismos públicos automatizar decisiones libremente porque existe ENIA?

No. ENIA establece la dirección, pero los organismos públicos siguen necesitando habilitación legal, legalidad administrativa, gobernanza de datos y controles adecuados para la automatización.

¿Se están preparando nuevas normas sobre IA?

Sí. Las fuentes oficiales muestran el trabajo de las comisiones del Senado sobre proyectos de ley de IA y una consulta pública de 2026 sobre un proyecto de reglamento para servicios públicos proactivos que incluye salvaguardias en materia de IA.

¿Plantean cuestiones legales los proveedores de IA transfronterizos en la República Dominicana?

Sí. La Ley 172-13 regula las transferencias internacionales de datos, por lo que el envío de datos personales a proveedores de IA extranjeros debe analizarse y no darse por libre de restricciones.

Fuentes