¿Qué es la regulación de la IA en Etiopía?
Regulación de la IA: países y regiones
Etiopía no cuenta con una ley específica sobre IA. La gobernanza de la IA se articula a través de políticas y normas conexas: una Política Nacional de IA aprobada por el Consejo de Ministros en junio de 2024, el Instituto Etíope de Inteligencia Artificial (EAII) creado por el Reglamento N.º 510/2022, y la Proclamación de Protección de Datos Personales N.º 1321/2024, cuya aplicación corresponde a la Autoridad de Comunicaciones de Etiopía y que reconoce derechos frente a las decisiones automatizadas. Todo ello se enmarca en la estrategia Digital Ethiopia 2025 y en la Estrategia Continental de IA de la Unión Africana.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Etiopía no dispone de ninguna norma única que regule la inteligencia artificial, ni de un AI Act, ni de un proyecto de ley sobre IA en el parlamento, ni de un regulador autónomo con poderes vinculantes sobre los sistemas de IA. Quien espere encontrar un reglamento específico y ejecutable similar al que se está construyendo en la Unión Europea no lo hallará aquí. Lo que existe es un conjunto de políticas y leyes que inciden en la IA sin limitarse a ella. El eje central es la Política Nacional de IA, aprobada por el Consejo de Ministros en junio de 2024 tras un proceso consultivo de varios años. Una política es un documento de orientación, no una ley: establece prioridades, asigna funciones de coordinación e instruye a los organismos a actuar, pero por sí sola no crea obligaciones ejecutables ni sanciones para los operadores privados. Las obligaciones vinculantes que deben cumplir quienes utilizan IA en Etiopía provienen del derecho general, principalmente de la Proclamación de Protección de Datos Personales N.º 1321/2024, junto con disposiciones institucionales como el Instituto Etíope de Inteligencia Artificial. Leídos en conjunto, estos elementos conforman el marco operativo de gobernanza de la IA en Etiopía, aunque ninguno de ellos sea una ley de IA en sentido estricto.
Por qué es importante
Para las organizaciones que desarrollan o adquieren IA en Etiopía, lo relevante en la práctica es que las obligaciones de cumplimiento derivan de la ley de protección de datos y de las normas sectoriales, no de un código específico sobre IA. Si se tratan datos personales para entrenar o ejecutar un modelo, se aplica la Proclamación de Protección de Datos Personales, incluidas sus normas sobre tratamiento lícito, datos sensibles, transferencias transfronterizas y el derecho de las personas a oponerse a las decisiones automatizadas. Las entidades financieras que utilizan puntuación crediticia automatizada, por ejemplo, deben incorporar revisión humana y un mecanismo para que las personas puedan impugnar una decisión. El panorama institucional también es relevante. El Instituto Etíope de Inteligencia Artificial depende directamente del Primer Ministro y ejerce funciones que van desde la investigación y el asesoramiento en políticas hasta la certificación de tecnología de IA importada y el apoyo a labores de seguridad nacional. Esto significa que el Estado es a la vez promotor de la IA y guardián de acceso, por lo que las decisiones de contratación, asociación y producto pueden pasar por él. Entender quién controla cada palanca --el EAII, el Ministerio de Innovación y Tecnología, la Autoridad de Comunicaciones de Etiopía y los reguladores sectoriales-- resulta más útil que esperar una ley única sobre IA que aún no existe.
Cómo funciona
La Política Nacional de IA (2024)
El Consejo de Ministros de Etiopía aprobó la primera Política Nacional de IA del país el 27 de junio de 2024, durante su 37.ª sesión ordinaria, tras un proceso consultivo liderado por el Instituto Etíope de Inteligencia Artificial y coordinado con el Ministerio de Innovación y Tecnología. La política establece una orientación intersectorial para el desarrollo y la implantación de la IA, con énfasis en la gobernanza de datos, la ética y la rendición de cuentas, el desarrollo de capacidades y la integración sectorial en ámbitos como la salud, las finanzas, la agricultura y la seguridad. Al ser una política y no una proclamación, proporciona un marco e instruye al EAII y al Ministerio a elaborar planes de implementación; por sí sola no impone sanciones a los actores privados.
El Instituto Etíope de Inteligencia Artificial (EAII)
El EAII es la principal institución en materia de IA. Fue creado como entidad federal autónoma por el Reglamento del Consejo de Ministros N.º 510/2022, que entró en vigor el 23 de abril de 2022 y sustituyó al anterior Centro de Investigación y Desarrollo de Inteligencia Artificial. El Instituto depende directamente del Primer Ministro. Sus funciones, tal como se recogen en el reglamento fundacional y en las comunicaciones gubernamentales, incluyen el diseño de planes nacionales de investigación en IA, el asesoramiento en políticas de IA, el apoyo a la colaboración público-privada y la certificación de tecnología de IA importada para uso interno. También ejerce funciones relacionadas con la seguridad nacional, incluido el análisis de datos junto con las fuerzas del orden.
Proclamación de Protección de Datos Personales N.º 1321/2024
Este es el instrumento más directamente ejecutable para la IA que trata datos personales. Fue adoptado por la Cámara de Representantes del Pueblo el 4 de abril de 2024 y publicado en el Boletín Federal Negarit el 24 de julio de 2024, fecha en que entró en vigor. Es la primera ley integral de protección de datos de Etiopía, que sustituye a un conjunto disperso de disposiciones constitucionales y sectoriales. Establece principios de tratamiento lícito, leal y transparente, define los datos personales y sensibles, exige el registro de responsables y encargados del tratamiento, obliga a notificar las brechas de seguridad en un plazo de 72 horas y restringe las transferencias transfronterizas a jurisdicciones con protección adecuada o cuando se cumpla otra condición lícita. De especial relevancia para la IA, reconoce a los interesados el derecho a oponerse a las decisiones automatizadas y a obtener revisión humana, lo que incide directamente en los sistemas de elaboración de perfiles y puntuación automatizados.
La autoridad de supervisión
La Proclamación de Protección de Datos Personales designa a la Autoridad de Comunicaciones de Etiopía (ECA) como la autoridad de supervisión responsable de la aplicación de la ley. Las competencias de la ECA incluyen el mantenimiento de un registro de responsables y encargados del tratamiento, la investigación de reclamaciones, la realización de inspecciones, la emisión de requerimientos y orientaciones, la aprobación de transferencias transfronterizas y la imposición de multas administrativas. La ECA fue creada originalmente en virtud de la Proclamación de Servicios de Comunicaciones N.º 1148/2019 y opera bajo la supervisión del Ministerio de Innovación y Tecnología.
Digital Ethiopia 2025 y el contexto regional
El plan nacional de referencia es Digital Ethiopia 2025, la estrategia del Ministerio de Innovación y Tecnología para construir una economía digital, que identifica la IA y las tecnologías afines como prioridades. A nivel continental, el enfoque de Etiopía se alinea con la Estrategia Continental de IA de la Unión Africana, adoptada por el Consejo Ejecutivo de la UA en su 45.ª Sesión Ordinaria en Acra los días 18 y 19 de julio de 2024, que establece una orientación centrada en el desarrollo y la ética, con un plan de implementación por fases que abarca de 2025 a 2030. La Proclamación sobre Delitos Informáticos N.º 958/2016 también sigue siendo pertinente cuando los sistemas de IA son objeto de ataques o los datos son recopilados de forma ilícita.
Ejemplos
Un proveedor de servicios financieros que implante puntuación crediticia automatizada en Etiopía debe operar dentro del marco de la Proclamación de Protección de Datos Personales. Dado que la ley reconoce a las personas el derecho a oponerse a las decisiones automatizadas, el proveedor necesita una supervisión humana efectiva en el proceso de aprobación de préstamos y un mecanismo documentado para que los solicitantes puedan impugnar una decisión desfavorable y solicitar revisión humana. Un proveedor de software extranjero que comercialice un producto de IA en el mercado etíope debe tener en cuenta el papel del Instituto Etíope de Inteligencia Artificial en la certificación de tecnología de IA importada para uso interno, tal como establece el mandato del EAII. Se trata de una consideración de contratación y acceso al mercado distinta del cumplimiento en materia de protección de datos. Un programa de salud o agricultura que ejecute proyectos piloto de IA --sectores priorizados por el EAII-- tratará datos personales u operativos y, por tanto, estará sujeto a las obligaciones de registro, tratamiento lícito y notificación de brechas supervisadas por la Autoridad de Comunicaciones de Etiopía, aunque no exista ninguna norma específica sobre IA que regule el propio proyecto piloto.
Malentendidos frecuentes
"Etiopía tiene una ley de IA." No es así. Cuenta con una Política Nacional de IA (2024) que establece orientaciones, pero no crea obligaciones ejecutables para los operadores privados como lo haría una ley. "La Política Nacional de IA regula directamente a las empresas." La política es un marco gubernamental que asigna funciones de coordinación e instruye a los organismos; las obligaciones vinculantes para las empresas provienen del derecho general, como la Proclamación de Protección de Datos Personales. "Existe un regulador específico de IA." No existe. El Instituto Etíope de Inteligencia Artificial es un organismo de investigación, asesoramiento y certificación que depende del Primer Ministro, y la aplicación de la protección de datos corresponde a la Autoridad de Comunicaciones de Etiopía. Ninguno de los dos es un regulador específico de IA con poderes vinculantes sobre los sistemas de IA en general. "La protección de datos sigue rigiéndose por normas antiguas y dispersas." Desde el 24 de julio de 2024, Etiopía cuenta con una ley integral única de protección de datos, la Proclamación N.º 1321/2024, que sustituye al anterior conjunto disperso de normas. "Los sistemas de IA no están regulados porque no existe un AI Act." Cuando la IA trata datos personales, adopta decisiones automatizadas o implica ataques a sistemas informáticos, la legislación vigente ya es aplicable a través de la proclamación de protección de datos y la Proclamación sobre Delitos Informáticos.
Riesgos y límites
El límite más claro es que Etiopía no dispone de ninguna norma específica sobre IA y no se tiene conocimiento público de que exista ningún proyecto de ley ante el parlamento. La gobernanza descansa en un documento de política más leyes conexas, lo que significa que las obligaciones se infieren de las normas de protección de datos y sectoriales, en lugar de derivarse de un código único sobre IA. La propia Política Nacional de IA ha tenido una difusión pública limitada, por lo que el texto preciso de algunos compromisos es más difícil de verificar que las leyes que la rodean. La implementación aún está madurando. La Proclamación de Protección de Datos Personales está en vigor, pero las directivas secundarias, el registro de responsables y encargados del tratamiento y el historial práctico de aplicación de la Autoridad de Comunicaciones de Etiopía siguen desarrollándose, por lo que el rigor con que se fiscalizarán usos concretos de la IA aún no está definido. También existe una concentración de autoridad en el EAII, que combina funciones de desarrollo, asesoramiento, certificación y seguridad nacional, y esa amplitud puede difuminar la línea entre promover la IA y supervisarla. Por último, se trata de un ámbito en evolución: iniciativas recientes como la creación de una universidad dedicada a la IA indican que el marco sigue construyéndose, y la situación descrita aquí podría cambiar.
Próximos pasos
Tome la Proclamación de Protección de Datos Personales N.º 1321/2024 como su principal referencia de cumplimiento para cualquier IA que trate datos personales: identifique las bases jurídicas del tratamiento, regístrese cuando sea obligatorio, establezca la notificación de brechas en un plazo de 72 horas e incorpore revisión humana y un mecanismo de impugnación en torno a cualquier toma de decisiones automatizada. Antes de actuar, identifique qué organismo es competente en cada cuestión. La protección de datos corresponde a la Autoridad de Comunicaciones de Etiopía; la investigación, el asesoramiento y la certificación de tecnología de IA importada corresponden al Instituto Etíope de Inteligencia Artificial; los reguladores sectoriales mantienen la aplicación en sus respectivos ámbitos. Encamine las cuestiones de contratación y acceso al mercado en consecuencia. Esté atento a los cambios en lugar de asumir estabilidad. Siga los planes de implementación de la Política Nacional de IA, las posibles directivas de la ECA en materia de protección de datos y los nuevos desarrollos institucionales, y alinee la planificación a largo plazo con Digital Ethiopia 2025 y la Estrategia Continental de IA de la Unión Africana. Cuando un dato sobre el marco no pueda confirmarse a partir de una fuente oficial, verifíquelo antes de utilizarlo.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Etiopía una ley específica sobre IA?
No. Etiopía no cuenta con ninguna norma específica sobre IA. La gobernanza de la IA se articula a través de una Política Nacional de IA (2024) y leyes conexas, principalmente la Proclamación de Protección de Datos Personales N.º 1321/2024.
¿Cuándo se aprobó la Política Nacional de IA de Etiopía?
El Consejo de Ministros aprobó la primera Política Nacional de IA del país el 27 de junio de 2024, durante su 37.ª sesión ordinaria.
¿Qué es el Instituto Etíope de Inteligencia Artificial (EAII)?
Es el principal organismo de IA de Etiopía, creado como entidad federal autónoma por el Reglamento del Consejo de Ministros N.º 510/2022 (en vigor desde el 23 de abril de 2022) y que depende directamente del Primer Ministro. Sus funciones incluyen la investigación en IA, el asesoramiento en políticas y la certificación de tecnología de IA importada.
¿Qué ley regula los datos personales utilizados en sistemas de IA?
La Proclamación de Protección de Datos Personales N.º 1321/2024, adoptada el 4 de abril de 2024 y publicada en el Boletín Federal Negarit el 24 de julio de 2024.
¿Quién aplica la protección de datos en Etiopía?
La Autoridad de Comunicaciones de Etiopía (ECA) es la autoridad de supervisión. Sus competencias incluyen el mantenimiento de un registro de responsables y encargados del tratamiento, la investigación de reclamaciones, la emisión de requerimientos y la imposición de multas administrativas.
¿Existen normas sobre la toma de decisiones automatizada?
Sí. La Proclamación de Protección de Datos Personales reconoce a las personas el derecho a oponerse a las decisiones automatizadas y a obtener revisión humana, lo que es relevante para la puntuación crediticia automatizada y sistemas similares.
¿Cómo encaja el enfoque de Etiopía en el contexto africano?
Se alinea con la Estrategia Continental de IA de la Unión Africana, adoptada por el Consejo Ejecutivo de la UA en Acra los días 18 y 19 de julio de 2024, que establece un enfoque centrado en el desarrollo y un plan por fases de 2025 a 2030.
¿Qué es Digital Ethiopia 2025?
Es la estrategia nacional del Ministerio de Innovación y Tecnología para construir una economía digital, que identifica la IA y las tecnologías afines como prioridades y sirve como plan de referencia general en el que se enmarca la política de IA.
