Mapa de las Américas con iconos superpuestos de regulación de la IA y protección de datos
Mapa de las Américas con iconos superpuestos de regulación de la IA y protección de datos

¿Qué es la regulación de la IA en las Américas?

Regulación de la IA: países y regiones

En las Américas no existe una ley única sobre IA. A junio de 2026, Estados Unidos carece de una ley federal integral sobre IA; Washington favorece la desregulación mientras que estados como Colorado, California, Texas, Illinois y Nueva York legislan por su cuenta. Canadá no tiene ley de IA tras el fracaso de su proyecto de ley en 2025. En América Latina, el proyecto de ley de Brasil sigue en trámite y los regímenes de protección de datos existentes continúan siendo la base operativa en casi todos los países.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

La regulación de la IA en las Américas es un mosaico, no un reglamento único. El patrón más claro es que las leyes integrales y específicas sobre IA son escasas y, en su mayoría, de alcance limitado, en fase de propuesta o en disputa. Lo que realmente rige la IA en el día a día de la mayor parte de la región es la legislación preexistente: leyes de protección de datos, normas de protección al consumidor, legislación sobre derechos civiles y regulación sectorial.

Estados Unidos presenta la división más marcada. El gobierno federal bajo la administración Trump ha optado por una postura desregulatoria y favorable a la innovación, y está tratando activamente de limitar las normas estatales sobre IA. Sin embargo, los estados han avanzado por su cuenta y producen la actividad legislativa sobre IA más intensa del hemisferio. Canadá se sitúa en el extremo opuesto: su intento de aprobar una ley federal sobre IA fracasó y la legislación de privacidad ha tenido que asumir ese papel. América Latina depende en gran medida de las autoridades de protección de datos mientras los proyectos de ley sobre IA avanzan lentamente por los parlamentos.

Esta página es un centro de orientación regional. Resume el panorama de la región y remite a los artículos individuales por país y estado de EE. UU. donde se encuentra el detalle. Dado que este ámbito evoluciona con rapidez, conviene tratar cada estado indicado a continuación como vigente a junio de 2026 y anticipar cambios.

Por qué importa

Si se desarrolla, adquiere o despliega IA en cualquier punto de las Américas, las obligaciones aplicables dependen en gran medida de la geografía y del momento. Una herramienta con escasa regulación a nivel federal en EE. UU. puede igualmente generar obligaciones en Colorado, California, Illinois, Texas o Nueva York, o en virtud de la Ley 25 de Quebec, o de la ley de protección de datos de Brasil. El conflicto entre el nivel federal y los estados en Estados Unidos genera una incertidumbre real: las normas pueden aprobarse, retrasarse, ser suspendidas por un tribunal o sustituirse en cuestión de meses. Tratar "las Américas" como un único régimen es un error. La base práctica para la mayoría de las organizaciones es el cumplimiento en materia de protección de datos, complementado con las normas específicas sobre IA allí donde existan.

Cómo funciona

Estados Unidos: contención federal, actividad estatal

Estados Unidos no cuenta con una ley federal integral sobre IA. La política federal se establece principalmente mediante acción ejecutiva. La Executive Order 14110 del presidente Biden (octubre de 2023) fue derogada el 20 de enero de 2025 y sustituida por la Executive Order 14179 del presidente Trump, "Removing Barriers to American Leadership in Artificial Intelligence", firmada el 23 de enero de 2025. Dicha orden encomendó la elaboración de un Plan de Acción sobre IA, publicado el 23 de julio de 2025 bajo el título "Winning the Race: America's AI Action Plan", que enmarca la IA como una cuestión de competitividad nacional y reclama la eliminación de barreras regulatorias.

La postura federal es desregulatoria. El NIST AI Risk Management Framework (AI RMF 1.0), publicado en enero de 2023, sigue siendo voluntario; el Plan de Acción sobre IA ordenó su revisión para eliminar referencias a diversidad, equidad e inclusión, y actualmente se encuentra en proceso de revisión. La aplicación de la ley frente a daños causados por la IA a nivel federal se canaliza principalmente a través de la legislación vigente, como la prohibición de prácticas desleales o engañosas de la Federal Trade Commission Act y las leyes antidiscriminación, en lugar de un régimen específico para la IA.

Dos desarrollos adicionales definen el panorama federal. En primer lugar, una moratoria propuesta que habría impedido a los estados aplicar leyes sobre IA fue eliminada del proyecto de ley de reconciliación presupuestaria (la One Big Beautiful Bill Act) por una votación del Senado de 99 a 1, según el Comité de Comercio del Senado de EE. UU., antes de que el proyecto fuera promulgado el 4 de julio de 2025; los estados conservan por tanto la competencia para regular. En segundo lugar, el 11 de diciembre de 2025 el presidente Trump firmó una nueva executive order, "Ensuring a National Policy Framework for Artificial Intelligence", que encomienda al Fiscal General la creación de un Grupo de Trabajo de Litigación sobre IA para impugnar las leyes estatales sobre IA, instruye al Departamento de Comercio a evaluar las leyes estatales y condicionar determinadas ayudas de banda ancha, y encarga a la FCC y a la FTC la tramitación de procedimientos relacionados. El 20 de marzo de 2026 se presentó un anteproyecto legislativo. Estas medidas son objeto de controversia y se espera que enfrenten impugnaciones judiciales.

Los estados de EE. UU. más activos

Son los estados, no Washington, donde están surgiendo las normas vinculantes sobre IA. Los legisladores de los 50 estados presentaron 1.208 proyectos de ley relacionados con la IA en 2025, de los cuales 145 fueron aprobados, según el State AI Legislation Tracker de MultiState; fue el primer año en que todos los estados presentaron al menos un proyecto de ley sobre IA. Los ejemplos más destacados ilustran modelos distintos, y varios ya han experimentado cambios:

Colorado aprobó la primera ley estatal integral sobre IA en EE. UU. (SB 24-205, promulgada en mayo de 2024), dirigida a la discriminación algorítmica en sistemas de alto riesgo. Su trayectoria muestra la rapidez con que evoluciona este ámbito: la fecha de entrada en vigor se pospuso de febrero de 2026 al 30 de junio de 2026; el 27 de abril de 2026, un juez magistrado federal suspendió su aplicación tras la intervención del Departamento de Justicia de EE. UU. en una impugnación constitucional presentada por xAI, la primera actuación federal contra una ley estatal sobre IA; y el gobernador Jared Polis promulgó una ley sustitutoria, SB 26-189, el 14 de mayo de 2026 (el Senado la aprobó por 8 a 1 el 7 de mayo y la Cámara el 9 de mayo), derogando la ley original en favor de un marco más limitado de notificación y transparencia previsto para entrar en vigor el 1 de enero de 2027, sujeto a desarrollo reglamentario.

California vetó su destacado proyecto de ley de seguridad SB 1047 en 2024, pero aprobó un conjunto de leyes sobre IA de alcance más limitado. La transparencia en los datos de entrenamiento (AB 2013) entró en vigor el 1 de enero de 2026; la AI Transparency Act (SB 942) fue modificada por AB 853 y su fecha operativa se trasladó al 2 de agosto de 2026; y la Transparency in Frontier Artificial Intelligence Act (SB 53) fue promulgada en septiembre de 2025.

La AI Policy Act de Utah (SB 149, en vigor desde mayo de 2024) fue la primera ley estatal de EE. UU. sobre divulgación en materia de IA, centrada en informar a los consumidores cuando interactúan con IA generativa; fue modificada en 2025. Texas aprobó la Texas Responsible Artificial Intelligence Governance Act (TRAIGA), en vigor desde el 1 de enero de 2026, basada en prohibiciones por intención y con aplicación exclusiva por parte del fiscal general del estado. Illinois modificó su Human Rights Act (HB 3773), en vigor desde el 1 de enero de 2026, para prohibir el uso discriminatorio de la IA en el empleo, junto con su consolidada ley de privacidad biométrica (BIPA). La RAISE Act de Nueva York, dirigida a los modelos de frontera, fue promulgada en diciembre de 2025 y finalizada mediante enmienda de capítulo en 2026, con fecha de entrada en vigor el 1 de enero de 2027; la Local Law 144 de la ciudad de Nueva York ya exige auditorías de sesgo en las herramientas automatizadas de selección de personal.

Canadá: sin ley de IA, la privacidad cubre el vacío

Canadá no cuenta con una ley integral sobre IA. La Artificial Intelligence and Data Act (AIDA), parte del proyecto de ley C-27, decayó cuando el Parlamento fue prorrogado en enero de 2025 y no ha sido reintroducida. La base operativa es la ley federal Personal Information Protection and Electronic Documents Act (PIPEDA), vigente desde 2000, complementada por la Ley 25 de Quebec, que establece las normas más exigentes sobre toma de decisiones automatizada del país, además de un código voluntario sobre IA generativa y la directiva del Consejo del Tesoro para los sistemas del gobierno federal. El 4 de junio de 2026, el gobierno de Carney lanzó una estrategia nacional de IA, "AI for All", que promete legislación futura pero se apoya en gran medida en medidas voluntarias.

América Latina: la protección de datos como base

En toda América Latina el panorama es consistente: las leyes de protección de datos de inspiración en el GDPR son el régimen operativo, mientras que las leyes específicas sobre IA están mayoritariamente en fase de propuesta o simplemente no existen. Brasil es el referente regional: su proyecto de ley sobre IA (PL 2338/2023) fue aprobado por el Senado en diciembre de 2024, pero sigue en revisión en la Cámara de Diputados y aún no es ley; a principios de junio de 2026, no se había presentado ningún informe de comisión ni se había celebrado ninguna votación, y una votación plenaria prevista para el 27 de mayo de 2026 fue pospuesta. La base existente en Brasil es la Ley General de Protección de Datos (LGPD) y su autoridad, la ANPD, que el proyecto de ley convertiría en el regulador coordinador de la IA.

Perú es la excepción que ha cruzado la línea: su Ley N.° 31814 de 2023 obtuvo reglamentos de aplicación mediante el Decreto Supremo N.° 115-2025-PCM, aprobado el 9 de septiembre de 2025 y en vigor desde el 22 de enero de 2026, estableciendo un marco basado en riesgos con categorías prohibidas y de alto riesgo. Es el único país de la región con una ley específica sobre IA de este tipo ya en vigor. México, Chile, Colombia y Argentina dependen principalmente de la legislación de protección de datos y de estrategias nacionales de IA o políticas sectoriales, con proyectos de ley integrales sobre IA pendientes o estancados. Varios países reconocen derechos frente a la toma de decisiones puramente automatizada en sus leyes de privacidad, razón por la cual la protección de datos es el punto de partida práctico para el cumplimiento en materia de IA en la región.

Ejemplos

Un empleador que utiliza IA para filtrar candidatos a un puesto de trabajo se enfrenta a obligaciones muy distintas según la ubicación. En la ciudad de Nueva York, la Local Law 144 exige una auditoría de sesgo independiente y notificación a los candidatos. En Illinois, la Human Rights Act modificada prohíbe el uso discriminatorio de la IA en las decisiones de empleo desde el 1 de enero de 2026. A nivel federal en EE. UU. no existe una ley equivalente, por lo que se aplica la legislación antidiscriminación vigente.

Un desarrollador de IA generativa que ofrece servicios a usuarios de California debe publicar documentación sobre los datos de entrenamiento en virtud de AB 2013, que entró en vigor el 1 de enero de 2026. No existe un mandato federal equivalente, lo que ilustra cómo un mismo producto puede estar escasamente regulado a nivel nacional y, al mismo tiempo, estar sujeto a obligaciones concretas en determinados estados.

Una empresa que despliega IA en Canadá y Brasil comprueba que ninguno de los dos países cuenta con una ley integral sobre IA en vigor. En Canadá debe ajustarse a la PIPEDA y, en Quebec, a las normas sobre decisiones automatizadas de la Ley 25; en Brasil debe cumplir con la LGPD mientras el proyecto de ley sobre IA sigue pendiente.

Malentendidos frecuentes

"EE. UU. tiene una ley federal sobre IA." No es así. La política federal se establece mediante acción ejecutiva y leyes preexistentes; las normas vinculantes específicas sobre IA provienen principalmente de los estados.

"Las leyes estatales sobre IA fueron prohibidas por una moratoria federal." Se propuso una moratoria, pero fue eliminada del proyecto de ley presupuestaria antes de su promulgación en julio de 2025. Los estados conservan su competencia, aunque el gobierno federal está intentando impugnar algunas leyes estatales.

"La ley de IA de Colorado está en vigor." La ley original de 2024 fue retrasada, suspendida por un tribunal y posteriormente derogada y sustituida en mayo de 2026 por una ley más limitada que no entrará en vigor hasta 2027.

"Canadá tiene una AI Act." La AIDA canadiense decayó en el Parlamento en enero de 2025 y no es ley; la legislación de privacidad es la base aplicable.

"Brasil ha aprobado su ley de IA." El proyecto de ley de Brasil fue aprobado por el Senado, pero sigue siendo una propuesta; no ha sido promulgado.

Riesgos y límites

Esta página es una orientación regional, no asesoramiento jurídico, y no reproduce en detalle cada país o estado. El riesgo más inmediato es tratar cualquier estado indicado aquí como definitivo: las leyes estatales de EE. UU. en particular se aprueban, retrasan, suspenden y sustituyen en cuestión de meses, y el esfuerzo federal por desplazar las normas estatales es objeto de controversia y previsiblemente será litigado. Los proyectos de ley en trámite, incluido el de Brasil y cualquier legislación canadiense sobre IA que se retome, pueden cambiar sustancialmente antes de su aprobación o no llegar a aprobarse. Cuando una jurisdicción carece de un marco específico sobre IA, se indica con claridad en lugar de disimularlo; en esos casos, la protección de datos, la protección al consumidor y la legislación antidiscriminación son las normas que realmente vinculan. Conviene consultar siempre el artículo vinculado del país o estado correspondiente y la fuente primaria para conocer el estado actual.

Qué hacer a continuación

Conviene comenzar por identificar dónde se desarrolla, despliega y utiliza la IA, ya que las obligaciones en las Américas son de carácter geográfico. La protección de datos debe tratarse como base en todos los casos: la PIPEDA y la Ley 25 en Canadá, la LGPD en Brasil y los regímenes equivalentes en el resto de América Latina. En Estados Unidos, es necesario inventariar la exposición estado por estado, priorizando Colorado, California, Texas, Illinois y Nueva York, y prestar especial atención a las fechas de entrada en vigor. Conviene adoptar un marco de gestión de riesgos reconocido, como el NIST AI Risk Management Framework, al que varias leyes estatales hacen referencia como elemento de defensa. Es preciso seguir de cerca el esfuerzo federal de desplazamiento normativo y cualquier litigio al respecto, ya que el resultado determinará la durabilidad de las normas estatales. La posición debe revisarse al menos trimestralmente y antes de cualquier lanzamiento en una nueva jurisdicción.

Consulte las entradas individuales: Regulación de la IA en Antigua y Barbuda, Regulación de la IA en Argentina, Regulación de la IA en las Bahamas, Regulación de la IA en Barbados, Regulación de la IA en Belice, Regulación de la IA en Bolivia, Regulación de la IA en Brasil, Regulación de la IA en California, Regulación de la IA en Canadá, Regulación de la IA en Chile, Regulación de la IA en Colombia, Regulación de la IA en Colorado, Regulación de la IA en Costa Rica, Regulación de la IA en Cuba, Regulación de la IA en Dominica, Regulación de la IA en la República Dominicana, Regulación de la IA en Ecuador, Regulación de la IA en El Salvador, Regulación de la IA en Granada, Regulación de la IA en Guatemala, Regulación de la IA en Guyana, Regulación de la IA en Haití, Regulación de la IA en Honduras, Regulación de la IA en Illinois, Regulación de la IA en Jamaica, Regulación de la IA en México, Regulación de la IA en Nueva York, Regulación de la IA en Nicaragua, Regulación de la IA en Panamá, Regulación de la IA en Paraguay, Regulación de la IA en Perú, Regulación de la IA en Saint Kitts y Nevis, Regulación de la IA en Santa Lucía, Regulación de la IA en San Vicente y las Granadinas, Regulación de la IA en Surinam, Regulación de la IA en Texas, Regulación de la IA en Trinidad y Tobago, Regulación de la IA en Estados Unidos, Regulación de la IA en Uruguay, Regulación de la IA en Utah, Regulación de la IA en Venezuela, Regulación de la IA en Washington.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Existe una ley de IA única para las Américas?

No. No existe ningún marco regional. Cada país, y en el caso de Estados Unidos cada estado, establece su propio enfoque, y muchos no cuentan con ninguna ley específica sobre IA.

¿Tiene Estados Unidos una ley federal sobre IA?

No existe ninguna ley integral. La política federal se articula a través de executive orders y la legislación vigente, y la administración actual favorece la desregulación y busca estándares nacionales uniformes que limiten las normas estatales.

¿Pueden los estados de EE. UU. seguir regulando la IA?

Sí. Una moratoria federal propuesta fue eliminada antes de que el proyecto de ley presupuestaria fuera promulgado en julio de 2025. Los estados conservan su competencia, aunque una executive order de diciembre de 2025 encomienda al gobierno federal impugnar algunas leyes estatales.

¿Qué estados de EE. UU. son más activos?

Colorado, California, Texas, Illinois y Nueva York son los líderes, junto con Utah y la ciudad de Nueva York. Sus leyes difieren en alcance, desde la seguridad de los modelos de frontera hasta la discriminación en el empleo y la divulgación al consumidor.

¿Está en vigor la AIDA de Canadá?

No. La AIDA decayó cuando el Parlamento fue prorrogado en enero de 2025 y no ha sido reintroducida. La PIPEDA y la Ley 25 de Quebec son la base aplicable.

¿Ha aprobado Brasil su ley de IA?

Todavía no. El proyecto de ley (PL 2338/2023) fue aprobado por el Senado en diciembre de 2024, pero sigue en revisión en la Cámara de Diputados, donde una votación prevista para finales de mayo de 2026 fue pospuesta. La LGPD es el régimen operativo mientras tanto.

¿Qué rige la IA donde no existe una ley específica al respecto?

Principalmente la legislación de protección de datos, junto con la protección al consumidor, la normativa antidiscriminación y la regulación sectorial. En América Latina, las autoridades de protección de datos son el punto de referencia práctico.

¿Con qué frecuencia cambia esto?

Con frecuencia. La legislación estatal de EE. UU. en particular evoluciona en cuestión de meses. Conviene confirmar siempre el estado actual en el artículo vinculado del país o estado correspondiente y en la fuente primaria.

Fuentes