¿Qué es la regulación de la IA en Granada?
Regulación de la IA: países y regiones
Granada no cuenta con una ley específica sobre inteligencia artificial, ni con un regulador de IA ni con una estrategia nacional de IA publicada a junio de 2026. La IA se rige de forma indirecta mediante leyes de aplicación general. La Ley de Protección de Datos, No. 1 de 2023, fue aprobada y sancionada, pero aún no está en vigor, a la espera de una orden ministerial de entrada en vigencia, y su Comisión de Información no ha sido constituida. Los organismos regionales (OECS, ECCU y CARICOM) están desarrollando políticas armonizadas en materia de datos e IA.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Granada es un pequeño Estado del Caribe Oriental que no ha promulgado ninguna ley redactada específicamente para la inteligencia artificial. No existe ningún AI Act, ni niveles de riesgo establecidos por ley, ni documento de estrategia nacional de IA. Quienes despliegan IA en Granada se rigen por leyes de aplicación general: contratos, negligencia, protección al consumidor, la Ley de Transacciones Electrónicas, la Ley de Delitos Electrónicos de 2013 y, una vez que entre en vigor, la Ley de Protección de Datos, No. 1 de 2023.
La Ley de Protección de Datos, No. 1 de 2023, es lo más parecido a un reglamento para el tratamiento automatizado de datos personales que tiene Granada, pero aún no está operativa. Fue aprobada por la Cámara de Representantes el 14 de marzo de 2023, aprobada por el Senado el 6 de abril de 2023, sancionada por la Gobernadora General Adjunta Dessima Williams el 9 de mayo de 2023 y publicada en una Gaceta Extraordinaria el 10 de mayo de 2023. El artículo 1(2) establece que la Ley entra en vigor en la fecha que el Ministro designe mediante Orden en la Gaceta. No se ha localizado ninguna orden de entrada en vigencia, por lo que la Ley y su Comisión de Información no están aún en vigor.
La agenda digital de Granada está impulsada principalmente por políticas y la cooperación regional, más que por normas vinculantes sobre IA. La División de TIC de la Oficina del Gabinete lidera la transformación digital, con el apoyo del Proyecto de Transformación Digital del Caribe financiado por el Banco Mundial, mientras que las iniciativas a nivel de OECS, ECCU y CARICOM están orientando el rumbo futuro de la gobernanza de datos e IA.
Por qué importa
Las organizaciones que despliegan IA en Granada operan en un entorno de baja especificidad regulatoria: no existe un régimen de cumplimiento específico para la IA contra el que compararse, pero tampoco hay un puerto seguro. Las obligaciones generales (protección al consumidor, confidencialidad, derecho de la negligencia y la Ley de Delitos Electrónicos de 2013) siguen aplicándose a las decisiones impulsadas por IA. La Ley de Protección de Datos, una vez que entre en vigor, impondrá obligaciones de consentimiento, limitación de finalidad, seguridad y derechos de los interesados, ejecutadas por una Comisión de Información. Las instituciones financieras se enfrentan a obligaciones de tipo privacidad a más corto plazo a través de las reformas bancarias de la Unión Monetaria del Caribe Oriental (ECCU). Las empresas multinacionales también deben tener en cuenta que la Ley, cuando esté en vigor, tiene un posible alcance extraterritorial sobre las personas que utilicen equipos o servicios de red en Granada para tratar datos personales.
Cómo funciona
Sin estatuto ni regulador específico para la IA
No existe ninguna ley de IA ni ninguna autoridad de IA en Granada. La IA se rige por leyes de aplicación general y por normas sectoriales. La Comisión Nacional de Regulación de las Telecomunicaciones (NTRC), establecida en virtud de la Ley de Telecomunicaciones 31 de 2000 y el Tratado de la Autoridad de Telecomunicaciones del Caribe Oriental (ECTEL), regula el sector de las comunicaciones; no es un regulador de IA.
La Ley de Protección de Datos, No. 1 de 2023 (aún no en vigor)
La Ley promueve la protección de los datos personales tratados por organismos públicos y privados y prevé la creación de una Comisión de Información. Establece principios de protección de datos (un principio general o de consentimiento, notificación y elección, divulgación, seguridad, conservación, integridad de los datos y acceso) y derechos de los interesados, incluidos el acceso y la rectificación. Las sanciones para las personas físicas son de hasta EC$50,000 o tres años de prisión en caso de condena sumaria, y de hasta EC$100,000 o cinco años en caso de acusación formal; para las personas jurídicas, las cifras son de hasta EC$250,000 (sumaria) y hasta EC$500,000 (acusación formal). La entrada en vigor depende de una orden ministerial en la Gaceta, que no ha sido emitida. El proyecto de ley fue patrocinado por la Senadora Honorable Claudette Joseph, Fiscal General y Ministra de Asuntos Jurídicos de Granada, quien es la ministra responsable.
Leyes conexas
La Ley de Transacciones Electrónicas otorga reconocimiento legal a los registros y firmas electrónicos. La Ley de Delitos Electrónicos de 2013 tipifica los delitos cibernéticos. Granada depositó su instrumento de adhesión al Convenio de Budapest sobre Ciberdelincuencia el 22 de abril de 2024, convirtiéndose en el 72.º Estado Parte y el primero de la OECS y CARICOM en hacerlo.
Nivel regional: OECS, ECCU y CARICOM
La OECS ha desarrollado una línea de trabajo para redactar legislación armonizada de protección de datos para la ECCU en el marco del Proyecto de Transformación Digital del Caribe, incluida la consideración de una autoridad de protección de datos regional compartida. El Banco Central del Caribe Oriental (ECCB) publicó consideraciones de política para la legislación de protección de datos y privacidad de la ECCU el 3 de marzo de 2025. A nivel de CARICOM, el Grupo de Trabajo de IA del Caribe de la CTU (CAITF), presidido por el Dr. Craig Ramlal de la Universidad de las Indias Occidentales y compuesto por un grupo multidisciplinario de más de treinta y cinco expertos, publicó un Informe Provisional titulado "Toward Harmonised AI Policies and Recommendations for the Caribbean" el 13 de diciembre de 2025, en respuesta a un mandato aprobado en la 31.ª Conferencia General de Ministros de la CTU en octubre de 2025; un Informe Final está previsto para un Foro de IA del Caribe de la CTU en 2026. El anterior Mapa de Ruta de Política de Inteligencia Artificial del Caribe de UNESCO (publicado en junio de 2021), desarrollado mediante consultas que abarcaron 20 países del Caribe y anclado en la Recomendación de la UNESCO de 2021 sobre la Ética de la Inteligencia Artificial, estableció cuatro pilares: Cultura y Creatividad; Gobernanza y Transformación; Educación y Capacitación; y Resiliencia y Sostenibilidad. Estos instrumentos son de carácter consultivo; no son derecho vinculante en Granada.
Ejemplos
1. Un banco granadino que despliega una herramienta de IA para la calificación crediticia no puede ser objeto de medidas coercitivas en virtud de la Ley de Protección de Datos, porque esta no está en vigor. Sin embargo, se espera que las reformas bancarias de la ECCU exijan a las instituciones financieras proteger los datos no públicos de los clientes, publicar políticas de privacidad escritas y limitar el tratamiento a las finalidades declaradas, con el ECCB como regulador de conducta.
2. Un ministerio gubernamental que pilota IA en la administración pública se apoya en el Plan Nacional de Desarrollo Sostenible 2020-2035 y en la agenda de la División de TIC, en lugar de en algún estatuto de IA; el tratamiento de datos se rige por las expectativas generales de confidencialidad y seguridad hasta que la Ley de Protección de Datos entre en vigor.
3. Un proveedor de software extranjero que utilice equipos o servicios de red en Granada para tratar datos personales quedaría, una vez que la Ley esté en vigor, dentro de su ámbito de aplicación y tendría que designar un representante establecido en Granada.
Malentendidos frecuentes
1. "Granada tiene una ley de IA." No es así. No existe ningún estatuto específico de IA, ni niveles de riesgo establecidos por ley, ni una estrategia nacional de IA publicada.
2. "La Ley de Protección de Datos ya es ejecutable." Fue aprobada y sancionada en 2023, pero aún no está en vigor; no se ha emitido ninguna orden de entrada en vigencia.
3. "Existe un regulador de protección de datos en funcionamiento." La Comisión de Información existe sobre el papel en la Ley, pero no ha sido constituida y no está operativa.
4. "Los mapas de ruta regionales son vinculantes." Los instrumentos de la CTU y de UNESCO son de carácter consultivo; no son ley en Granada.
5. "La NTRC regula la IA." La NTRC regula las telecomunicaciones en virtud de la Ley de Telecomunicaciones y el Tratado ECTEL, no la inteligencia artificial.
Riesgos y límites
La mayor incertidumbre es el momento de la entrada en vigor: la Ley de Protección de Datos podría ponerse en vigor en cualquier momento mediante orden ministerial, activando con relativa rapidez las obligaciones de protección de datos y una Comisión de Información. La Ley también presenta lagunas, en particular la ausencia de un régimen claro para las transferencias internacionales de datos. La armonización regional podría modificar la arquitectura, por ejemplo mediante una autoridad de protección de datos compartida de la ECCU o leyes modelo de IA de CARICOM. Este artículo describe la arquitectura, las obligaciones y las instituciones de carácter duradero, más que las fechas de vigencia transitorias; el estado jurídico debe verificarse en la Gaceta Oficial antes de que cualquier organización lo tome como referencia. Lo que está confirmado: no existe ninguna ley de IA y la Ley de Protección de Datos no está en vigor. Lo que está pendiente: una orden de entrada en vigencia, la constitución de la Comisión de Información, las reformas bancarias de la ECCU y la política regional de IA. Lo que podría cambiar: cualquiera de estos elementos, con poco aviso previo.
Próximos pasos
Conviene tratar la Ley de Protección de Datos como inminente y no como letra muerta, y establecer ya los procesos de consentimiento, limitación de finalidad, seguridad y derechos de los interesados, para que la entrada en vigor no tome a nadie por sorpresa. Es recomendable mapear los flujos de datos personales, especialmente en la incorporación de clientes, la evaluación crediticia y cualquier toma de decisiones automatizada. Las instituciones financieras deben prepararse para las normas de conducta del ECCB y la posibilidad de supervisión tanto del ECCB como de una futura Comisión de Información. Conviene monitorear la Gaceta Oficial en busca de una orden de entrada en vigencia y seguir el Foro de IA del Caribe de la CTU 2026 para conocer la orientación regional. En ausencia de normas vinculantes sobre IA, es aconsejable adoptar voluntariamente prácticas reconocidas de gobernanza de la IA y evaluación de impacto como línea de base defendible.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Granada una ley de IA?
No. A junio de 2026, Granada no cuenta con ningún estatuto específico de IA, ningún regulador de IA ni ninguna estrategia nacional de IA publicada.
¿Está en vigor la Ley de Protección de Datos, No. 1 de 2023?
No. Fue sancionada en mayo de 2023, pero no ha entrado en vigor; está a la espera de una orden ministerial en la Gaceta.
¿Existe una autoridad de protección de datos en Granada?
La Ley prevé una Comisión de Información, pero esta no ha sido constituida y no está operativa.
¿Qué leyes se aplican actualmente a la IA en Granada?
Se aplican leyes de aplicación general, entre ellas las de contratos, negligencia, protección al consumidor, la Ley de Transacciones Electrónicas y la Ley de Delitos Electrónicos de 2013.
¿Cuál es el panorama regional?
La OECS, la ECCU y CARICOM están desarrollando una protección de datos armonizada y una gobernanza de la IA; el Grupo de Trabajo de IA del Caribe de la CTU publicó un informe provisional el 13 de diciembre de 2025 y un informe final está previsto para un Foro de IA del Caribe en 2026.
¿Quién es el ministro responsable de la protección de datos?
La Fiscal General, Senadora Honorable Claudette Joseph, quien patrocinó el proyecto de ley, es la ministra responsable.
¿Se aplicará la Ley a empresas extranjeras?
Una vez en vigor, puede aplicarse a las personas que utilicen equipos o servicios de red en Granada para tratar datos personales, quienes deberán designar un representante local.
