¿Qué es la regulación de la IA en Hungría?
Regulación de la IA: países y regiones
La regulación de la IA en Hungría es principalmente el EU AI Act, que se aplica directamente, junto con las normas de implementación húngaras que asignan autoridades nacionales, procedimientos y competencias de ejecución. Desde finales de 2025, Hungría ha establecido un marco interno mediante la Ley LXXV de 2025 y el Decreto Gubernamental 344/2025. En ese marco, el ministro responsable del desarrollo empresarial es la autoridad general de vigilancia del mercado de IA y punto de contacto único, la Autoridad Nacional de Acreditación es la autoridad notificante, y las normas de protección de datos, financieras y de otros sectores siguen aplicándose junto al AI Act.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Hungría no dispone de un código nacional de IA independiente que sustituya al régimen de la UE. El reglamento jurídico central es el EU AI Act. La legislación húngara de 2025 indica principalmente qué organismos húngaros lo supervisan, cómo se organiza la ejecución y cómo encajan las cuestiones de IA en la vigilancia de mercado, la privacidad, la competencia, la salud y la supervisión financiera ya existentes.
Para la mayoría de las organizaciones, esto significa que la gobernanza de la IA en Hungría es un ejercicio por capas. Puede ser necesario tratar con el propio EU AI Act, con una autoridad húngara responsable de la vigilancia del mercado de IA, con el regulador sectorial y con el GDPR si se manejan datos personales. Por tanto, la pregunta práctica no es solo "¿es esto IA?", sino también "¿qué autoridad podría plantear preguntas y por qué vía legal?"
La postura política general de Hungría es ampliamente favorable a la adopción, pero no de laissez-faire. La estrategia de IA vigente se articula en torno a la competitividad, la economía de datos, las competencias, el uso en el sector público, la capacidad de innovación y la soberanía nacional, mientras que la ley de implementación también subraya los derechos fundamentales, la autonomía humana y la protección de los grupos vulnerables, especialmente los menores.
Por qué es importante
Si desarrolla, adquiere, despliega o gestiona IA en Hungría, es necesario saber dónde recae la responsabilidad antes de que un lanzamiento, una contratación, una auditoría, una reclamación o un incidente fuercen la cuestión. El marco es relevante para la diligencia debida con proveedores, la contratación pública, los servicios financieros, los productos de cara al consumidor, las herramientas internas para empleados y los despliegues transfronterizos. También importa para los proveedores no húngaros, ya que la ley de implementación húngara está redactada para cubrir los sistemas cuyos resultados se utilizan en Hungría, incluso cuando el proveedor o el responsable del despliegue está establecido en otro país.
Cómo funciona
Las normas de IA de Hungría son principalmente normas de la UE
El punto de partida es el EU AI Act, no un código de IA exclusivamente húngaro. El Reglamento es directamente aplicable en toda la UE y establece las principales obligaciones en materia de prácticas prohibidas, IA de alto riesgo, transparencia, gobernanza y modelos de IA de uso general. La ley y el decreto internos de Hungría no reescriben esas obligaciones. En cambio, crean el marco institucional y procedimental nacional para aplicarlos en Hungría. Esta distinción es importante, porque gran parte del contenido sigue procediendo del derecho de la UE y de las orientaciones de la UE, mientras que las normas húngaras responden a la pregunta práctica de quién supervisa, quién designa los organismos de evaluación y cómo funcionan los procedimientos locales.
Qué cubre realmente la ley de implementación húngara
La Ley LXXV de 2025 dota a Hungría de una arquitectura de ejecución interna para los sistemas de IA comercializados o puestos en servicio en Hungría. También alcanza los casos en que el resultado de un sistema de IA se utiliza en Hungría, aunque el proveedor o el responsable del despliegue esté ubicado en un tercer país. La ley también cubre los procedimientos de notificación iniciados en Hungría y los procedimientos administrativos para sancionar a proveedores, responsables del despliegue, fabricantes de productos, importadores y representantes autorizados cuando se incumple el EU AI Act. En términos prácticos, es el puente de Hungría entre el reglamento de la UE directamente aplicable y la maquinaria administrativa propia del país.
Qué hace cada institución húngara
Hungría ha optado por un modelo de múltiples organismos en lugar de un único regulador clásico de IA. En virtud del Decreto Gubernamental 344/2025, el ministro responsable del desarrollo empresarial es la autoridad general de vigilancia del mercado de IA y también el punto de contacto único para el AI Act. La Autoridad Nacional de Acreditación es la autoridad notificante, lo que significa que gestiona la vertiente nacional de la designación y supervisión de los organismos que intervienen en la evaluación de la conformidad.
Sin embargo, el modelo no está completamente centralizado. Para los sistemas de IA de alto riesgo utilizados por entidades financieras reguladas en relación directa con servicios financieros, Hungría ha asignado la función de vigilancia del mercado correspondiente al Banco Nacional de Hungría, lo que refleja la norma especial del AI Act para la supervisión financiera. Esto es importante para las empresas de banca, seguros y finanzas reguladas afines, ya que la autoridad principal de IA puede no ser su único punto de contacto supervisor.
Hungría también ha creado el Consejo de Inteligencia Artificial húngaro. Ese organismo es consultivo, no adjudicativo. No impone multas ni dicta resoluciones de ejecución vinculantes. En cambio, apoya la estrategia y la política nacional de IA, coordina las actividades de implementación, emite recomendaciones y elabora orientaciones sobre cuestiones de los Estados miembros en el marco del AI Act. Reúne a un amplio conjunto de instituciones húngaras, entre ellas la autoridad de medios de comunicación y comunicaciones, el Banco Nacional de Hungría, la autoridad de competencia, la NAIH, la autoridad de supervisión de actividades reguladas, la oficina de propiedad intelectual, la administración tributaria, la autoridad notificante de IA, la autoridad de vigilancia del mercado de IA, ministros y otros organismos estatales. Las orientaciones del consejo no pueden contradecir las orientaciones de nivel de la UE emitidas por las instituciones responsables de la implementación del AI Act.
Cómo es la ejecución en la práctica
La autoridad general de vigilancia del mercado de IA de Hungría actúa como organismo de vigilancia del mercado con competencia nacional. Puede actuar de oficio, imponer multas administrativas, declarar que un sistema de IA se está utilizando de forma ilícita y ordenar a la persona correspondiente que cese la conducta ilícita o restablezca las condiciones legales. Para las pruebas en entornos reales y los sistemas de alto riesgo relacionados, puede requerir información y realizar inspecciones remotas o in situ.
El decreto también convierte los importes máximos de las multas administrativas del EU AI Act a forintos húngaros. El límite máximo de referencia más elevado es de 13.300 millones de HUF, con límites inferiores para otras categorías de infracción. Así pues, aunque el AI Act es derecho de la UE, Hungría ya ha hecho operativo el marco sancionador en moneda nacional y mediante procedimiento nacional.
El marco húngaro también prevé que la supervisión de la IA interactúe con los reguladores existentes. Si una cuestión relacionada con la IA surge en otro contexto regulado, la autoridad de vigilancia del mercado de IA puede colaborar con las autoridades sectoriales de vigilancia del mercado. En algunos casos, la otra autoridad debe recabar la opinión especializada de la autoridad de IA antes de resolver el asunto.
Dónde encajan la privacidad y otras regulaciones digitales
El AI Act no sustituye al GDPR, y en Hungría este punto es especialmente importante. La NAIH sigue siendo la autoridad autónoma de protección de datos y libertad de información de Hungría. No es la autoridad general de vigilancia del mercado del AI Act, pero sigue siendo muy relevante cuando los sistemas de IA tratan datos personales, afectan a obligaciones de transparencia, se basan en datos de entrenamiento vinculados a personas físicas, o plantean cuestiones sobre base jurídica, conservación, derechos de oposición, anonimización, seudonimización o toma de decisiones automatizada.
Esto significa que muchos proyectos de IA en Hungría siguen requiriendo una doble lectura jurídica. Una vía es el cumplimiento del AI Act. La otra es la protección de datos y el derecho sectorial. Los propios materiales de la NAIH relacionados con la IA lo ilustran claramente. Su trabajo sobre la IA en el sector bancario se centra en cuestiones prácticas de privacidad, como el origen de los datos de entrenamiento, la documentación, la exactitud, la conservación, la IA en la sombra y si los datos personales recabados para una finalidad jurídica pueden reutilizarse posteriormente para el desarrollo de IA. Por tanto, una organización que piense "estamos cubiertos porque esto es un proyecto del AI Act" puede seguir estando expuesta si su análisis del GDPR es deficiente.
La postura de gobernanza de Hungría es favorable al uso, coordinada y consciente de la soberanía
La Estrategia de IA de Hungría 2025-2030 presenta la IA como una prioridad de competitividad y capacidad estatal. La estrategia se describe a sí misma como un documento vivo que se renovará anualmente. Se articula en torno a pilares fundamentales como la regulación, la infraestructura, la educación, la economía de datos, la investigación y el desarrollo, y la promoción y el desarrollo de aplicaciones. También aborda la IA desde perspectivas sociales, tecnológicas y empresariales.
Al mismo tiempo, la estrategia y la ley de implementación no son puramente desreguladoras. Hacen referencia reiterada a los derechos fundamentales, la autonomía humana, los grupos vulnerables, la protección digital de la infancia y la soberanía nacional. En otras palabras, la postura de Hungría no es simplemente "innovación con mano ligera". Se acerca más a "adopción activa bajo coordinación central, con los reguladores existentes y las instituciones estatales estrechamente informados".
También hay un matiz institucional que merece atención. La estrategia describía una dirección más unitaria hacia una "Oficina de IA" dentro de la estructura del ministerio de economía nacional. La legislación vinculante que siguió implementó esa dirección funcionalmente, pero no como una agencia independiente con marca propia. En cambio, Hungría terminó con un modelo dividido: vigilancia ministerial del mercado, una autoridad notificante separada, una excepción para el sector financiero a favor del banco central y un consejo consultivo.
Qué está consolidado y qué sigue en movimiento
La arquitectura interna de Hungría está ahora sustancialmente consolidada. La mayor parte de la Ley LXXV de 2025 y del Decreto Gubernamental 344/2025 está en vigor desde diciembre de 2025. La disposición sobre el entorno de pruebas de la ley entra en vigor el 2 de agosto de 2026, con las normas operativas detalladas que se establecerán mediante reglamento ministerial. Cabe señalar que la Comisión Europea ha propuesto un paquete Omnibus digital que podría aplazar algunas obligaciones de alto riesgo, por lo que las fechas del 2 de agosto de 2026 deben leerse como la posición jurídica actual y no como una certeza consolidada. Así pues, las instituciones internas principales ya están elegidas, y las partes que aún están en movimiento tienen más que ver con detalles operativos que con qué regulador existe.
La parte menos consolidada es el calendario y la interpretación a nivel de la UE. A junio de 2026, la Comisión Europea ya está trabajando en la implementación del AI Act sobre la base del paquete de simplificación 2025-2026 y un acuerdo político que apunta a fechas de aplicación más tardías para las principales categorías de alto riesgo y los sistemas integrados en productos. Las orientaciones de clasificación provisionales para la IA de alto riesgo también están aún en proceso de finalización. Para Hungría, esto significa que el mapa supervisor nacional está en su lugar, pero algunas de las fechas e interpretaciones de la UE más importantes desde el punto de vista operativo siguen requiriendo un seguimiento atento.
Ejemplos
Un banco húngaro que utilice IA para la incorporación remota de clientes no puede tratar el proyecto como una herramienta puramente antifraude o de comodidad para el cliente. En el informe de la NAIH de 2025 sobre sistemas de IA utilizados por bancos, un banco empleó un sistema de IA de terceros para comparar el autorretrato del cliente en un documento de identidad con la imagen facial capturada durante la apertura de cuenta en línea. El proceso seguía implicando verificación humana manual tanto por parte del procesador como del banco. En la práctica, esto significa que el uso de IA en la incorporación puede plantear simultáneamente cuestiones de privacidad, bancarias y de gobernanza de la IA.
El mismo informe bancario de la NAIH traza una línea clara sobre la limitación de la finalidad. Explica que cuando los datos personales se recaban para cumplir las obligaciones de diligencia debida con el cliente en virtud de las normas contra el blanqueo de capitales, eso no permite automáticamente a un banco reutilizar esos mismos datos para desarrollar o entrenar un algoritmo. La posición de la NAIH es que dicha reutilización requeriría una base jurídica separada y, en el ejemplo analizado, el consentimiento explícito. Esto sirve de recordatorio útil de que "ya recabamos los datos lícitamente" no es suficiente por sí solo para el entrenamiento de IA.
Las cuestiones de IA en Hungría también pueden surgir a través de reguladores preexistentes en lugar de un único procedimiento exclusivo de IA. En virtud del Decreto Gubernamental 344/2025, determinados procedimientos tramitados por organismos como la NAIH, la autoridad de competencia, las autoridades de vigilancia del mercado y de consumo, o las autoridades sanitarias deben recabar la opinión especializada del ministro de desarrollo empresarial cuando el asunto se refiere a un producto o servicio que contiene IA o en el que la IA es un componente esencial del objeto del procedimiento.
Hungría también cuenta ya con un ejemplo concreto de ejecución en materia de IA y privacidad. En el asunto NAIH-85/2022, la autoridad ordenó cambios e impuso una multa de protección de datos de 250 millones de HUF en un caso de análisis de voz con apoyo de IA que implicaba el análisis de llamadas de clientes y emociones. La resolución es importante porque la NAIH consideró el uso de revisión humana como un factor atenuante, pero no como una defensa completa. La autoridad apreció igualmente fallos graves en materia de transparencia, derechos de oposición, licitud y garantías.
Malentendidos frecuentes
Malentendido: "Hungría tiene su propio AI Act independiente". Corrección: el reglamento central es el EU AI Act. Las medidas húngaras de 2025 principalmente asignan autoridades, procedimientos y sanciones a nivel interno.
Malentendido: "La NAIH es el regulador general de IA de Hungría". Corrección: la NAIH sigue siendo central en cuestiones de privacidad y derechos de información, pero la función general de vigilancia del mercado de IA recae en el ministro responsable del desarrollo empresarial, con una excepción financiera para el Banco Nacional de Hungría.
Malentendido: "Si mi empresa no está establecida en Hungría, la ejecución húngara de la IA no puede afectarme". Corrección: la ley de implementación húngara cubre los casos en que el resultado de un sistema de IA se utiliza en Hungría, aunque el proveedor o el responsable del despliegue esté en el extranjero.
Malentendido: "El Consejo de Inteligencia Artificial húngaro es el organismo que multa a las empresas". Corrección: el consejo es consultivo y coordinador. Puede emitir recomendaciones y orientaciones, pero no es el principal organismo de ejecución.
Malentendido: "Si cumplimos con el AI Act, nuestro trabajo de privacidad en Hungría está hecho". Corrección: el GDPR y las normas sectoriales específicas siguen aplicándose en paralelo, y la NAIH ya ha demostrado que los fallos de privacidad relacionados con la IA pueden generar un riesgo de ejecución serio.
Riesgos y límites
Esta página trata sobre la postura de implementación de Hungría, no sobre la mecánica completa del EU AI Act. Por tanto, no debe leerse como sustituto de un análisis separado del reglamento de ámbito europeo, las categorías de riesgo, las vías de conformidad o las obligaciones a nivel de modelo.
También existe un límite temporal. Las designaciones de autoridades internas de Hungría están en vigor, pero algunas de las fechas del AI Act más importantes desde el punto de vista comercial para los sistemas de alto riesgo siguen siendo reformuladas a nivel de la UE a través del paquete de simplificación y los trabajos de orientación relacionados. Esto significa que el panorama institucional en Hungría es más claro que el calendario operativo definitivo para cada clase de sistema.
Un límite adicional es el de los precedentes. Hungría cuenta ya con material de ejecución y supervisión en materia de privacidad relacionado con la IA, pero la práctica de ejecución húngara específica del AI Act es todavía reciente. Las organizaciones no deben asumir que ya existe un cuerpo local consolidado de jurisprudencia o una práctica regulatoria asentada en la que apoyarse. Las recomendaciones del consejo pueden llegar a ser influyentes, pero no equivalen en sí mismas a legislación ni a una sentencia judicial.
Próximos pasos
Comience con un inventario de todos los sistemas de IA que desarrolla, adquiere, integra o gestiona para el mercado húngaro, incluida la IA integrada en productos y las herramientas internas. Clasifique qué sistemas podrían ser de alto riesgo, cuáles son solo casos de transparencia y cuáles se encuadran principalmente en la normativa de privacidad o sectorial. Identifique pronto los posibles puntos de contacto húngaros: la autoridad de vigilancia del mercado de IA, la NAIH, el Banco Nacional de Hungría, los reguladores de consumo o salud, y los controles de contratación o derecho público si trabaja con el Estado. Vincule la documentación de IA a la documentación del GDPR, especialmente en lo relativo a la base jurídica, el origen de los datos, el uso para entrenamiento, la conservación, los derechos de oposición y la supervisión humana. Si puede necesitar una evaluación de la conformidad, consulte la vía de la autoridad notificante húngara cuanto antes. Por último, realice un seguimiento paralelo de dos elementos en movimiento: las normas operativas del entorno de pruebas de Hungría y el calendario definitivo y las orientaciones de la UE para la IA de alto riesgo.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿La regulación de la IA en Hungría es principalmente derecho de la UE o derecho nacional húngaro?
Principalmente derecho de la UE. El EU AI Act es el reglamento principal. El derecho nacional húngaro crea principalmente el marco supervisor y procedimental interno para aplicar ese reglamento de la UE.
¿Quién es el principal regulador de IA en Hungría?
Para la vigilancia general del mercado de IA, es el ministro responsable del desarrollo empresarial, que también actúa como punto de contacto único. La Autoridad Nacional de Acreditación es la autoridad notificante, y el Banco Nacional de Hungría tiene un papel específico para determinada IA de alto riesgo en servicios financieros regulados.
¿Aplica la NAIH el AI Act con carácter general?
No como autoridad general de vigilancia del mercado. Pero la NAIH sigue siendo muy relevante cuando los sistemas de IA tratan datos personales, y forma parte de la arquitectura más amplia de gobernanza y coordinación de la IA en Hungría.
¿Cuenta ya Hungría con un entorno de pruebas regulatorio para la IA?
Hungría lo ha legislado. La ley establece que la autoridad de vigilancia del mercado de IA creará y gestionará el entorno de pruebas regulatorio nacional de IA, con la disposición correspondiente en vigor a partir del 2 de agosto de 2026 y las normas operativas detalladas que se establecerán mediante reglamento ministerial.
Si utilizo un modelo de IA de uso general en Hungría, ¿trato principalmente con las autoridades húngaras?
No solo. La supervisión a nivel de modelo para la IA de uso general es en gran medida una cuestión de nivel de la UE que se gestiona a través del marco de la AI Office. Las autoridades húngaras importan principalmente cuando el modelo se integra en un sistema de IA desplegado, comercializado o utilizado en Hungría, o cuando también se aplican las normas sectoriales y de privacidad húngaras.
¿Puede Hungría actuar contra un proveedor fuera de Hungría?
Sí. La ley de implementación húngara está redactada para cubrir los casos en que el resultado de un sistema de IA se utiliza en Hungría, aunque el proveedor o el responsable del despliegue esté establecido en un tercer país.
¿Es necesario considerar la privacidad de forma separada a la regulación de la IA?
Sí. En Hungría, el cumplimiento del AI Act no desplaza al GDPR. Si su sistema trata datos personales, la NAIH y el marco de privacidad húngaro siguen siendo relevantes, incluidos la transparencia, la base jurídica, la evaluación de impacto y las garantías.
¿Cuándo entran en vigor las obligaciones más exigentes?
Las instituciones internas de Hungría ya están en funcionamiento, pero las fechas más importantes desde el punto de vista operativo para la IA de alto riesgo siguen siendo ajustadas a nivel de la UE a través del paquete de simplificación y las orientaciones relacionadas. Por tanto, considere el mapa de autoridades húngaras como consolidado, pero siga de cerca el calendario definitivo de la UE.
