Mapa de Fiyi con líneas de red digital que representan la gobernanza de la IA y la política de datos
Mapa de Fiyi con líneas de red digital que representan la gobernanza de la IA y la política de datos

¿Qué es la regulación de la IA en Fiyi?

Regulación de la IA: países y regiones

Fiyi no cuenta con una ley de inteligencia artificial específica ni con un organismo regulador independiente de IA. A mediados de 2026, la IA se rige de forma indirecta a través del derecho a la privacidad reconocido en la Constitución de 2013, la Online Safety Act 2018, la Cybercrime Act 2021 y normas sectoriales, además de una Política Nacional de Privacidad y Protección de Datos Personales respaldada por el Consejo de Ministros (octubre de 2025) y la Estrategia Digital Nacional 2025-2030, que prevé un marco nacional de IA. Las obligaciones vinculantes específicas en materia de IA aún no existen; están planificadas, pero no están en vigor.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Fiyi no regula la inteligencia artificial mediante una ley única ni a través de un organismo único. No existe un equivalente fiyiano del EU AI Act, ni tampoco un comisionado de IA. Quienes desarrollen o adquieran IA en Fiyi quedan sujetos a leyes generales que inciden en los ámbitos de los datos, las comunicaciones y los daños en línea, junto con documentos de política que describen la dirección que el gobierno pretende seguir.

El punto más importante es que la arquitectura regulatoria está liderada por políticas públicas y aún se está configurando. El gobierno ha trazado su rumbo en la Estrategia Digital Nacional 2025-2030 y en una Política Nacional de Privacidad y Protección de Datos Personales respaldada por el Consejo de Ministros en octubre de 2025. Estos son documentos de intención. Anuncian futura legislación sobre privacidad y un futuro marco nacional de IA, pero por sí solos no crean obligaciones exigibles en materia de IA.

En la práctica, una organización que despliegue IA en Fiyi debe pensar en términos de las obligaciones vigentes: respetar el derecho constitucional a la privacidad, evitar las comunicaciones electrónicas dañinas, actuar dentro de los límites de la Cybercrime Act, cumplir las normas del regulador sectorial correspondiente y prepararse para una ley de protección de datos que se espera que siga a la política de 2025.

Por qué importa

Para fundadores, operadores y responsables de gobernanza, la ausencia de una ley de IA específica no equivale a carta blanca. Significa que las normas aplicables a un sistema de IA están dispersas entre derechos constitucionales, derecho penal, regulación de telecomunicaciones, protección al consumidor y orientaciones del sector financiero, y que el umbral de exigencia está a punto de elevarse. La política de privacidad de octubre de 2025 es descrita por el Primer Ministro Sitiveni Rabuka como el establecimiento de "la base para el desarrollo de una legislación nacional de privacidad y protección de datos personales, un paso crucial para modernizar el enfoque de Fiyi en materia de gobernanza de datos y confianza digital", y la Estrategia Digital Nacional prevé un marco nacional de IA. Quienes diseñen ahora sus sistemas con criterios de transparencia, consentimiento y responsabilidad tendrán menos trabajo de adaptación cuando esa legislación entre en vigor. Tratar a Fiyi como una jurisdicción sin ninguna expectativa de privacidad supone una lectura errónea tanto del marco constitucional como de la clara trayectoria de política pública.

Cómo funciona

Aún no existe una ley de IA específica

No existe ninguna ley, proyecto de ley ni regulador específico de IA en Fiyi. El enfoque declarado del gobierno, articulado por el Viceprimer Ministro y Ministro de Comunicaciones Manoa Kamikamica, consiste en integrar la gobernanza de la IA en la estrategia de ciberseguridad más amplia y en la Estrategia Digital Nacional, en lugar de crear primero un ministerio de IA o una ley específica. En sus palabras: "Lo estamos abordando desde la perspectiva de la ciberseguridad; estamos desarrollando una estrategia de ciberseguridad para Fiyi y la Estrategia Digital Nacional, por lo que la gobernanza de la IA también formará parte de ella." Las obligaciones en materia de IA se infieren, por tanto, de la legislación general más las políticas en desarrollo.

La base constitucional de privacidad

El artículo 24 de la Constitución de 2013 reconoce a toda persona el derecho a la privacidad personal, incluida la confidencialidad de la información personal, la confidencialidad de las comunicaciones y el respeto a la vida privada y familiar. El artículo 25 reconoce el derecho de acceso a la información y a la corrección o supresión de información falsa o engañosa sobre una persona. Estos derechos pueden ser limitados por ley en la medida necesaria. Este es el pilar duradero de la responsabilidad en materia de datos e IA en Fiyi, aunque se trata de un derecho constitucional de alto nivel y no de un régimen operativo detallado.

Protección de datos: política ahora, ley después

Fiyi ha carecido durante mucho tiempo de una ley integral de protección de datos. La protección ha descansado en el derecho constitucional más las obligaciones de confidencialidad sectoriales recogidas en instrumentos como la Banking Act 1995, la Fiji Revenue and Customs Service Act 1998, la Medical and Dental Practitioner Act 2010 y la Legal Practitioners Act 2009. En octubre de 2025, el Consejo de Ministros respaldó la Política Nacional de Privacidad y Protección de Datos Personales, que establece salvaguardias para el tratamiento de datos sensibles y personales, refuerza la protección de la información de menores y se describe como la base de una futura ley nacional de privacidad y protección de datos. El gobierno también señaló su intención de adherirse al Convenio 108+ del Council of Europe sobre tratamiento automatizado de datos personales: según el Primer Ministro Rabuka, "Fiyi adoptará medidas para adherirse al Convenio para la Protección de las Personas con respecto al Tratamiento Automatizado de Datos de Carácter Personal (Convenio 108+), alineando los esfuerzos nacionales con los estándares internacionales." Una ley vinculante y cualquier autoridad de privacidad están aún por llegar.

Online Safety Act 2018 y la Online Safety Commission

La Online Safety Act 2018 creó la Online Safety Commission, un organismo independiente que promueve la seguridad en línea y aborda las comunicaciones electrónicas dañinas. Puede recibir e investigar denuncias, solicitar la retirada de material ofensivo y remitir a las personas a los recursos del Tribunal Superior. Es lo más parecido que tiene Fiyi a un regulador específico de contenidos en línea, y resulta directamente relevante para los contenidos generados por IA, los deepfakes y el abuso basado en imágenes. La ley está siendo revisada: en una declaración ministerial, el Ministro Kamikamica señaló que la ley de 2018 "requiere revisión bienal, pero ninguna ha tenido lugar", y que "la Online Safety Commission ya trabaja en estrecha colaboración con la Fiji Law Reform Commission, la Oficina del Fiscal General y mi Ministerio para preparar este importante proceso", que podría incluir un posible deber de diligencia para las plataformas.

Cybercrime Act 2021

La Cybercrime Act 2021 tipifica como delito el acceso no autorizado, la interceptación y la interferencia con datos y sistemas informáticos, y alinea a Fiyi con el Convenio de Budapest del Council of Europe. Fiyi se adhirió a dicho Convenio el 20 de junio de 2024 en Estrasburgo, junto con Benín y Kiribati, elevando el número de Partes del tratado a 75. La ley define los datos informáticos de forma suficientemente amplia como para abarcar los datos personales almacenados en un sistema. No es una ley de protección de datos ni de IA, pero regula la dimensión de seguridad y uso indebido en la que operan los sistemas de IA.

Reguladores de telecomunicaciones, competencia y consumo

La Telecommunications Authority of Fiji regula el sector de las comunicaciones en virtud de la Telecommunications Promulgation 2008. La Fijian Competition and Consumer Commission y el Consumer Council of Fiji se ocupan de la competencia y la protección al consumidor. El Reserve Bank of Fiji publicó en 2024 una directriz de Protección de Datos del Consumidor y Privacidad para proveedores de servicios financieros. Ninguno de estos organismos es un regulador de IA, pero cada uno puede alcanzar los servicios habilitados por IA dentro de su ámbito de competencia. El Ministerio responsable de comunicaciones y la Digital Government Transformation Office lideran la política digital.

La Estrategia Digital Nacional 2025-2030

La Estrategia Digital Nacional 2025-2030, la primera de Fiyi, es publicada por el Ministerio de Comercio, Cooperativas, Micro, Pequeñas y Medianas Empresas y Comunicaciones a través de la Digital Government Transformation Office. Trata la IA como una tecnología emergente que debe adoptarse en el gobierno y la economía, y se compromete a desarrollar un Marco Nacional de IA para, en palabras del documento, "abordar el uso ético, la privacidad de los datos, la responsabilidad y la gobernanza de la IA", junto con una revisión y desarrollo de un marco legal de protección de datos. La hoja de ruta secuencia primero los pasos fundamentales (una estrategia de ciberseguridad y una revisión de la protección de datos) y un marco nacional de IA más adelante en el período. El Ministro Kamikamica ha enmarcado esto como uno de tres marcos planificados (Privacidad y Protección de Datos Personales, Política Nacional de Nube y Política Nacional de IA), con la política de IA prevista para completarse en un plazo de dos años desde su declaración de 2025.

Contexto del Pacífico, el Foro y la Commonwealth

Fiyi es un pequeño Estado insular en desarrollo, miembro del Foro de las Islas del Pacífico y de la Commonwealth. No existe un marco unificado del Foro de las Islas del Pacífico en materia de protección de datos o IA. Fiyi participa en redes regionales de ciberseguridad como PaCSON y PILON, ha recibido apoyo de UNESCO para políticas digitales centradas en las personas, y copatrocinó la resolución de la Asamblea General de la ONU de 2024 sobre IA segura, protegida y confiable. Los analistas regionales sitúan a Fiyi como un probable centro digital del Pacífico, pero señalan que ningún país insular del Pacífico había publicado una estrategia nacional de IA independiente en el momento de redactar este artículo.

Ejemplos

Una plataforma de redes sociales recibe una denuncia por la circulación de una imagen deepfake generada por IA de un ciudadano fiyiano. La vía de reparación es la Online Safety Commission en virtud de la Online Safety Act 2018, que puede investigar y solicitar la retirada, y el Tribunal Superior, y no ninguna ley específica de IA.

Un banco en Fiyi despliega un chatbot de IA y un modelo de puntuación de IA utilizando datos de clientes. Debe operar dentro del derecho constitucional a la privacidad, la directriz de Protección de Datos del Consumidor y Privacidad del Reserve Bank of Fiji de 2024 para proveedores de servicios financieros, y las obligaciones de confidencialidad de la Banking Act 1995, y debe anticiparse a la ley de privacidad anunciada por la política de octubre de 2025.

Un organismo público pilota un servicio de IA en la plataforma digitalFIJI. Sus salvaguardias actuales provienen de los compromisos de gobernanza de la Estrategia Digital Nacional, la Cybercrime Act 2021 para la seguridad de los sistemas y la privacidad constitucional, mientras que un Marco Nacional de IA específico y una ley de protección de datos están aún en desarrollo y no en vigor.

Malentendidos frecuentes

"Fiyi tiene una ley de IA." No es así. No existe ninguna ley específica de IA ni ningún regulador de IA; la gobernanza se ejerce a través de la legislación general y de documentos de política que anuncian normas futuras.

"Fiyi ya tiene una ley de protección de datos al estilo GDPR." No es así. La legislación integral de protección de datos está anunciada por la política de octubre de 2025, pero no ha sido promulgada; la protección descansa actualmente en la Constitución y en las obligaciones sectoriales específicas.

"La Online Safety Commission regula la IA." Regula las comunicaciones electrónicas dañinas, que pueden incluir contenidos generados por IA, pero no es un regulador general de IA y no puede autorizar ni auditar sistemas de IA como tales.

"No hay nada que cumplir, así que todo está permitido." Incorrecto. La privacidad constitucional, la Cybercrime Act, las normas de los reguladores sectoriales y la protección al consumidor son aplicables ahora mismo, con independencia de la ausencia de un régimen específico de IA.

"Una Privacy Act 2021 regula los datos en Fiyi." Este es un error frecuente en análisis secundarios. No existe ninguna Privacy Act fiyiana de 2021 promulgada; la ley relevante de 2021 es la Cybercrime Act, y la legislación específica sobre privacidad sigue en desarrollo.

Riesgos y límites

Este artículo describe la arquitectura de gobernanza, no constituye asesoramiento jurídico. La advertencia central es que gran parte del marco relevante para la IA en Fiyi está pendiente y no en vigor. La Política Nacional de Privacidad y Protección de Datos Personales es una política respaldada por el Consejo de Ministros, no una ley; la legislación de privacidad prometida, cualquier autoridad de privacidad, la adhesión al Convenio 108+ y el Marco Nacional de IA están todos planificados y podrían cambiar en alcance o calendario. La Estrategia Digital Nacional es una hoja de ruta; los hitos anuales son intenciones. La Online Safety Act está siendo revisada activamente, por lo que sus competencias podrían ampliarse. Lo que está confirmado hoy es el derecho constitucional a la privacidad, la Online Safety Act 2018, la Cybercrime Act 2021 y la adhesión al Convenio de Budapest el 20 de junio de 2024, las obligaciones de confidencialidad sectoriales y la directriz del Reserve Bank. Las cifras de sanciones específicas y las fechas de entrada en vigor de los instrumentos futuros deben verificarse en las fuentes primarias antes de utilizarlas como referencia.

Qué hacer a continuación

Conviene tratar el derecho constitucional a la privacidad y las normas sectoriales como la base vigente, y no esperar a una ley de IA para establecer mecanismos de gobernanza. Es recomendable identificar en qué puntos los sistemas de IA entran en contacto con datos personales, comunicaciones y consumidores, y determinar qué regulador existente (Online Safety Commission, Telecommunications Authority of Fiji, Fijian Competition and Consumer Commission, Reserve Bank of Fiji) podría tener competencia sobre cada sistema. Conviene diseñar ahora con criterios de transparencia, consentimiento, supervisión humana y mantenimiento de registros, en línea con la dirección de la política de privacidad de octubre de 2025, para estar preparados cuando lleguen la esperada ley de privacidad y el Marco Nacional de IA. Hay que estar atentos a tres desencadenantes que deberían modificar los planes: la promulgación de la legislación de privacidad, la publicación del Marco Nacional de IA y cualquier modificación de la Online Safety Act. Para los servicios transfronterizos, conviene seguir la intención declarada de Fiyi de adherirse al Convenio 108+, lo que elevaría las expectativas en materia de transferencias.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Fiyi una ley de IA?

No. A mediados de 2026 no existe ninguna ley específica de IA ni ningún regulador de IA en Fiyi. La IA se rige de forma indirecta a través de la legislación general y de documentos de política que anuncian normas futuras.

¿Existe una ley de protección de datos en Fiyi?

Aún no existe una ley integral. La protección descansa en el derecho a la privacidad de la Constitución de 2013 y en las obligaciones de confidencialidad sectoriales específicas. El Consejo de Ministros respaldó en octubre de 2025 una Política Nacional de Privacidad y Protección de Datos Personales como base para la futura legislación.

¿Quién regula los contenidos en línea y los daños digitales en Fiyi?

La Online Safety Commission, en virtud de la Online Safety Act 2018. Se ocupa de las comunicaciones electrónicas dañinas, que pueden incluir contenidos generados por IA como los deepfakes, y puede solicitar la retirada de contenidos y remitir asuntos al Tribunal Superior.

¿Qué dice la Estrategia Digital Nacional sobre la IA?

La Estrategia Digital Nacional 2025-2030 trata la IA como una tecnología emergente y se compromete a desarrollar un Marco Nacional de IA que abarque el uso ético, la privacidad de los datos, la responsabilidad y la gobernanza, junto con un marco legal de protección de datos.

¿Se ha adherido Fiyi a algún marco internacional relevante para la IA y los datos?

Fiyi se adhirió al Convenio de Budapest del Council of Europe sobre Ciberdelincuencia el 20 de junio de 2024 y ha señalado su intención de adherirse al Convenio 108+ sobre tratamiento automatizado de datos personales. Copatrocinó la resolución de la ONU de 2024 sobre IA segura.

¿Regula la Cybercrime Act 2021 la IA?

No específicamente. Tipifica como delito el acceso no autorizado y la interferencia con datos y sistemas informáticos, lo que regula la dimensión de seguridad de los sistemas de IA, pero no es una ley de protección de datos ni de IA.

¿Existe un reglamento regional de IA del Pacífico que Fiyi deba seguir?

No. No existe un marco unificado del Foro de las Islas del Pacífico en materia de protección de datos o IA. Fiyi participa en redes regionales de cooperación en ciberseguridad y recibe apoyo de donantes y de UNESCO, pero la gobernanza de la IA sigue siendo de ámbito nacional.

¿Qué deben hacer las organizaciones ahora?

Cumplir con la privacidad constitucional, la Cybercrime Act y las normas de los reguladores sectoriales, diseñar los sistemas de IA con criterios de transparencia y responsabilidad, y prepararse para la ley de privacidad y el Marco Nacional de IA que están en desarrollo.

Fuentes