¿Qué es la regulación de la IA en Guinea?
Regulación de la IA: países y regiones
Guinea (la República de Guinea, capital Conakry) no cuenta con una ley específica sobre inteligencia artificial. En diciembre de 2025 validó una hoja de ruta nacional de IA para el período 2026-2035, desarrollada con el apoyo del PNUD, pero se trata de una política y no de una regulación vinculante. Los despliegues de IA se rigen por instrumentos existentes: la ley de ciberseguridad y protección de datos de 2016, el regulador de telecomunicaciones ARPT, la agencia de ciberseguridad ANSSI y los compromisos de Guinea en el marco de la Estrategia Continental de IA de la Unión Africana.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Guinea, un estado de África Occidental y miembro de la CEDEAO, no regula la inteligencia artificial mediante una ley específica. No existe ningún AI Act, ningún proyecto de ley sobre IA ante el Consejo Nacional de Transición, ni ningún regulador específico para la IA. Quienes despliegan IA en Guinea quedan, por tanto, sujetos a leyes de aplicación general y no a normas específicas sobre IA. El avance más concreto es de carácter político, no jurídico. El 19 de diciembre de 2025, el ministerio responsable de las tecnologías de la información y la comunicación, en colaboración con el Programa de las Naciones Unidas para el Desarrollo, validó una hoja de ruta nacional de IA de diez años que abarca el período 2026-2035. Se basa en un diagnóstico de Evaluación del Panorama de la Inteligencia Artificial (AILA) y establece un plan por fases: primero, construir las bases institucionales, regulatorias y técnicas; luego, introducir la IA en los servicios públicos; y finalmente, posicionar a Guinea como referente regional. Una hoja de ruta expresa intenciones; no crea obligaciones exigibles. Mientras tanto, las normas vinculantes que afectan a la IA se encuentran en legislación adyacente: la ley de ciberseguridad y protección de datos personales de 2016, el mandato del regulador de telecomunicaciones ARPT y la agencia de ciberseguridad ANSSI. Conviene distinguir Guinea de Guinea Ecuatorial (un estado centroafricano independiente, capital Malabo) y de Guinea-Bisáu (capital Bisáu); los tres países se confunden con frecuencia.
Por qué es importante
Para las organizaciones que despliegan o gestionan IA en Guinea, el punto práctico es que no existe un régimen de cumplimiento específico para la IA con el que alinearse, ni un regulador de IA con quien interactuar. Las obligaciones provienen, en cambio, del marco general de protección de datos y ciberseguridad, de las normas sectoriales y de los contratos. Esto hace que el alcance parezca engañosamente sencillo, pero también genera incertidumbre: el régimen de protección de datos de 2016 existe sobre el papel, aunque su maquinaria supervisora ha sido débil en la práctica, por lo que las organizaciones no pueden asumir el tipo de aplicación activa ni la orientación detallada que encontrarían en un régimen maduro. La hoja de ruta nacional señala la dirección de avance, lo que resulta relevante para quienes toman decisiones de inversión o contratación a medio plazo, ya que el plan 2026-2035 anticipa nuevas estructuras de gobernanza y normas que aún no existen. Construir sobre principios duraderos desde ahora, como el tratamiento lícito, la minimización de datos, la seguridad y la supervisión humana, es la opción más prudente que esperar a una ley específica sobre IA que no ha sido anunciada.
Cómo funciona
Sin ley específica sobre IA
Guinea no ha aprobado ninguna legislación específica sobre IA, y no se ha publicado ningún proyecto de ley al respecto. La hoja de ruta nacional de IA de diciembre de 2025 es un documento de política estratégica, no una ley. No contempla sanciones, no crea ningún regulador y no impone obligaciones jurídicas directas a quienes despliegan IA. Su importancia es prospectiva: compromete al gobierno a construir las bases de gobernanza, capacidades e infraestructura durante el período 2026-2035.
La ley de ciberseguridad y protección de datos de 2016
El principal instrumento vinculante que afecta al tratamiento automatizado de datos es la Ley L/2016/037/AN sobre ciberseguridad y protección de datos personales, adoptada por la Asamblea Nacional y promulgada en 2016. Se aplica al tratamiento de datos personales por parte de personas físicas, empresas e instituciones públicas, y tipifica como delito conductas como el acceso no autorizado a sistemas de información y la interceptación fraudulenta de datos. Todo sistema de IA que trate datos personales de personas en Guinea queda dentro de su ámbito de aplicación. La ley contempla una autoridad de protección de datos personales, pero la capacidad supervisora ha sido históricamente limitada, por lo que los responsables del despliegue no deben asumir una supervisión activa y madura.
El regulador de telecomunicaciones: ARPT
La Autorité de Régulation des Postes et Télécommunications (ARPT) regula los servicios postales y de telecomunicaciones. Fue creada en 2005 y, tras una reforma de 2023, opera como autoridad administrativa independiente. Su competencia abarca la competencia leal, la protección del consumidor, la homologación de equipos y, desde 2021, la regulación de las transacciones electrónicas, incluido el dinero móvil. La ARPT no es un regulador de IA, pero los servicios de IA prestados a través de redes de telecomunicaciones o que implican transacciones electrónicas se cruzan con su mandato.
La agencia de ciberseguridad: ANSSI
La Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI), creada por decreto en 2016 y adscrita al ministerio responsable de correos, telecomunicaciones y economía digital, es el organismo técnico encargado de la seguridad de los sistemas de información, la respuesta a incidentes, la investigación digital y la gestión de crisis. Los sistemas de IA clasificados como parte de la infraestructura de información de una organización quedan sujetos a las expectativas de seguridad de la ANSSI.
Contexto regional y continental
Guinea se inscribe en el marco de la Unión Africana. La Estrategia Continental de IA de la UA, respaldada por el Consejo Ejecutivo de la UA en julio de 2024 en Accra, establece un enfoque por fases centrado en el desarrollo para el período 2025-2030 y pide a los estados miembros que elaboren estrategias nacionales de IA. La hoja de ruta de Guinea responde a ese llamamiento. Guinea también ha ratificado la Convención de la UA sobre Ciberseguridad y Protección de Datos Personales (la Convención de Malabo). Como miembro de la CEDEAO, Guinea está sujeta a la orientación más amplia del bloque regional en materia digital y de protección de datos.
Ejemplos
Una empresa fintech que ofrece puntuación crediticia basada en IA a consumidores en Conakry trata datos personales, por lo que queda sujeta a la Ley L/2016/037/AN; y dado que opera a través de dinero móvil y transacciones electrónicas, también se cruza con el ámbito de las transacciones electrónicas de la ARPT. Debe cumplir las obligaciones de tratamiento lícito y seguridad aunque no se aplique ninguna norma específica sobre IA. Un ministerio gubernamental que pilota una herramienta de IA para mejorar la prestación de servicios públicos actúa en consonancia con la segunda fase de la hoja de ruta nacional de IA. El piloto es una iniciativa de política pública; no está autorizado ni limitado por ninguna ley sobre IA, por lo que el ministerio debe apoyarse en las normas existentes de protección de datos y contratación pública en lugar de en un marco jurídico de IA. Un proveedor internacional de SaaS que comercializa un producto de IA en Guinea no puede invocar un régimen local de conformidad en materia de IA porque no existe ninguno. Su alcance de cumplimiento se basa en la ley de protección de datos de 2016, las expectativas de seguridad de la ANSSI y los términos contractuales, complementados por los principios duraderos de la Estrategia Continental de IA de la UA.
Malentendidos frecuentes
Guinea tiene una ley de IA. No es así. No existe ninguna ley sobre IA ni ningún proyecto de ley publicado; la hoja de ruta de diciembre de 2025 es una política, no una legislación. La hoja de ruta nacional de IA es jurídicamente vinculante. No lo es. Establece intenciones estratégicas para 2026-2035 y no crea obligaciones ni sanciones exigibles. Esto se refiere a Guinea Ecuatorial o Guinea-Bisáu. No es así. La República de Guinea (Conakry) es un país distinto; los tres se confunden habitualmente. No existe un régimen de protección de datos, por lo que la IA no está regulada. El tratamiento de datos personales, incluido el realizado mediante IA, está cubierto por la Ley L/2016/037/AN de 2016, aunque la aplicación supervisora haya sido limitada. La ARPT o la ANSSI regulan la IA. Ninguna de las dos es un regulador de IA. La ARPT regula las telecomunicaciones, los servicios postales y las transacciones electrónicas; la ANSSI se ocupa de la seguridad de los sistemas de información. La IA las involucra únicamente cuando afecta a esas funciones.
Riesgos y límites
El límite central es que Guinea no dispone de un marco específico para la IA. No existe ningún regulador específico de IA, ninguna clasificación legal de riesgos, ninguna evaluación de impacto obligatoria sobre IA y ningún proceso de conformidad en materia de IA. Las organizaciones que se basen en este artículo deben considerar la ley de protección de datos de 2016 y los mandatos institucionales de la ARPT y la ANSSI como las normas operativas, y no ningún régimen específico de IA. La situación es en parte incierta. La hoja de ruta 2026-2035 es una política validada, pero las instituciones, normas y estructuras de gobernanza que anticipa no han sido creadas, y su forma, calendario y fuerza jurídica aún no se conocen. La autoridad de protección de datos personales contemplada en la ley de 2016 ha tenido un efecto práctico limitado, por lo que el nivel de supervisión activa es incierto. Nada de lo anterior constituye asesoramiento jurídico; cualquier persona con un despliegue específico debe obtener asesoramiento jurídico cualificado en Guinea y verificar la situación actual con fuentes primarias, dado que la política en este ámbito está en desarrollo.
Qué hacer a continuación
Conviene tratar Guinea como una jurisdicción sin ley específica sobre IA y construir el cumplimiento a partir del marco general: tratamiento lícito y equitativo, minimización de datos, seguridad y supervisión humana conforme a la Ley L/2016/037/AN. Es recomendable mapear cualquier sistema de IA que trate datos personales frente a esa ley y frente a las expectativas de seguridad de la ANSSI. Cuando un servicio implique telecomunicaciones o transacciones electrónicas, conviene verificar los requisitos de la ARPT. Los principios duraderos de la Estrategia Continental de IA de la UA deben utilizarse como base de diseño, ya que la hoja de ruta nacional está alineada con ella y es probable que las futuras normas sigan esa dirección. Conviene monitorizar los canales oficiales del ministerio, la ARPT y la ANSSI para detectar nuevos instrumentos a medida que se implemente la hoja de ruta 2026-2035, y obtener asesoramiento jurídico local antes de cualquier despliegue significativo.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Guinea una ley de IA?
No. Guinea no cuenta con ninguna ley específica sobre IA ni con ningún proyecto de ley publicado. La IA se rige por leyes de aplicación general, principalmente la ley de ciberseguridad y protección de datos de 2016.
¿Qué es la hoja de ruta nacional de IA?
Una política estratégica de diez años para el período 2026-2035, validada en diciembre de 2025 con el apoyo del PNUD y basada en un diagnóstico AILA. Establece intenciones por fases, pero no crea obligaciones jurídicas vinculantes.
¿Qué ley regula los datos personales tratados por IA en Guinea?
La Ley L/2016/037/AN de 2016 sobre ciberseguridad y protección de datos personales, que se aplica al tratamiento realizado por personas físicas, empresas e instituciones públicas.
¿Existe un regulador de IA en Guinea?
No. No hay ningún regulador específico de IA. El regulador de telecomunicaciones ARPT y la agencia de ciberseguridad ANSSI tienen mandatos relacionados pero distintos.
¿Es lo mismo que Guinea Ecuatorial o Guinea-Bisáu?
No. La República de Guinea (capital Conakry) es un país independiente. Guinea Ecuatorial (Malabo) y Guinea-Bisáu (Bisáu) son estados distintos.
¿Cómo afecta la Unión Africana a la IA en Guinea?
La Estrategia Continental de IA de la UA, respaldada en julio de 2024, pide a los estados miembros que desarrollen estrategias nacionales de IA. La hoja de ruta de Guinea responde a ese llamamiento. Guinea también ha ratificado la Convención de Malabo.
¿Exige Guinea una evaluación de impacto de la IA?
No. No existe ningún requisito legal de evaluación de impacto de la IA, dado que no hay una ley específica al respecto. Cualquier evaluación sería una cuestión de buenas prácticas o de contrato.
¿Cuándo tendrá Guinea una ley de IA?
No se ha anunciado ninguna fecha. La hoja de ruta prevé construir las bases regulatorias durante su primera fase, pero no se ha publicado ninguna ley ni proyecto de ley sobre IA.
