Bandera jamaicana sobre una red de datos digital que representa la regulación de la IA y la protección de datos
Bandera jamaicana sobre una red de datos digital que representa la regulación de la IA y la protección de datos

¿Qué es la regulación de la IA en Jamaica?

Regulación de la IA: países y regiones

Jamaica no cuenta con una ley específica de IA ni con un regulador independiente para esta materia. La IA se rige de forma indirecta a través de instrumentos existentes: la Ley de Protección de Datos de 2020 (aplicada por la Oficina del Comisionado de Información), la Ley de Delitos Informáticos de 2015 y normas sectoriales como la regulación de telecomunicaciones a cargo de la Oficina de Regulación de Servicios Públicos. Se está elaborando una Política Nacional de IA, informada por una Evaluación de Preparación de UNESCO, pero a mediados de 2026 es política, no legislación vinculante.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Jamaica regula la inteligencia artificial del mismo modo que la mayoría de los países lo hacían antes de que aparecieran leyes específicas sobre IA: mediante normas de aplicación general que, por su alcance, inciden en los sistemas de IA. La más importante es la Ley de Protección de Datos de 2020, que entró en plena vigencia el 1 de diciembre de 2023 y está estrechamente inspirada en el GDPR de la UE y en la Ley de Protección de Datos del Reino Unido de 2018. Reconoce a las personas el derecho a no quedar sujetas a decisiones significativas adoptadas exclusivamente mediante procesamiento automatizado, y obliga a los responsables del tratamiento de datos a presentar evaluaciones anuales de impacto en materia de protección de datos. Estas dos obligaciones inciden directamente en la forma en que se desarrolla y despliega la IA.

Junto a la protección de datos se sitúan la Ley de Delitos Informáticos de 2015 (que tipifica el acceso no autorizado y la interferencia en sistemas informáticos y datos) y la regulación sectorial ordinaria. No existe ningún AI Act, ninguna clasificación de riesgos para los sistemas de IA ni ningún organismo cuya única función sea supervisar los algoritmos.

Lo que Jamaica sí tiene es una orientación política clara. En 2023 se creó un Grupo de Trabajo Nacional sobre Inteligencia Artificial, que presentó recomendaciones de política en 2024 y dirigió una Evaluación de Preparación de UNESCO lanzada en abril de 2026. El Gobierno se ha comprometido a elaborar una Política Nacional de IA. Hasta que esa política se adopte y se apruebe la legislación correspondiente, las normas vinculantes seguirán siendo las leyes generales.

Por qué importa

Para cualquier organización que utilice IA en Jamaica, el punto práctico es que "no existe una ley de IA" no equivale a "no existen normas aplicables". Si el sistema de IA trata datos personales, la Ley de Protección de Datos se aplica en su totalidad: base jurídica, las ocho normas de protección de datos, registro ante la Oficina del Comisionado de Información, notificación de brechas y el derecho relativo a la toma de decisiones automatizada. Un modelo de puntuación crediticia, un filtro de selección de personal o un motor de detección de fraude que adopta o condiciona decisiones sobre personas físicas está claramente dentro del ámbito de aplicación.

Las consecuencias son reales. Las sanciones previstas en la Ley pueden alcanzar una multa de hasta el 4 por ciento de la facturación bruta mundial anual para las personas jurídicas (Sección 68), mientras que las personas físicas se enfrentan a una multa de hasta JMD 5 millones más penas de prisión de hasta diez años, según la naturaleza y gravedad de la infracción. Las restricciones a las transferencias transfronterizas son relevantes para cualquier empresa que ejecute modelos en infraestructura en la nube en el extranjero o que envíe datos a un encargado del tratamiento en otro país. Y dado que se está desarrollando una Política Nacional de IA, las organizaciones que establezcan ahora una buena gobernanza (supervisión humana, transparencia y evaluaciones de impacto) estarán mejor posicionadas cuando lleguen normas más estrictas.

Cómo funciona

La Ley de Protección de Datos de 2020 como principal instrumento

La Ley de Protección de Datos de 2020 se aprobó en junio de 2020, entró parcialmente en vigor el 1 de diciembre de 2021 y adquirió plena vigencia el 1 de diciembre de 2023 tras un período transitorio (prorrogado seis meses hasta el 31 de mayo de 2024 para el registro). Se aplica a los responsables del tratamiento establecidos en Jamaica y, con carácter extraterritorial, a los responsables fuera de Jamaica que traten datos personales de personas en Jamaica o supervisen su comportamiento. Todo responsable del tratamiento debe registrarse ante la Oficina del Comisionado de Información antes de tratar datos personales; las tasas y categorías se establecen en el Reglamento de Protección de Datos (Registro de Responsables del Tratamiento) de 2024.

Toma de decisiones automatizada: el derecho orientado a la IA

La Sección 12 de la Ley reconoce a las personas el derecho a exigir, mediante notificación escrita, que ninguna decisión que les afecte significativamente se base exclusivamente en el procesamiento automático de sus datos personales para evaluar cuestiones como el rendimiento laboral, la solvencia crediticia, la fiabilidad o la conducta. Cuando se adopta una decisión de este tipo sin previo aviso, el responsable debe informar a la persona afectada, quien dispone entonces de un plazo para solicitar su reconsideración. La Sección 6 también reconoce el derecho a ser informado de la lógica aplicada en la toma de decisiones automatizada. Estas disposiciones son lo más parecido que tiene Jamaica a una regulación directa de la IA, y reflejan las normas sobre toma de decisiones automatizada del GDPR y del UK GDPR.

Evaluaciones de impacto y las ocho normas

La Ley establece ocho normas de protección de datos (secciones 22 a 31): tratamiento leal y lícito; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; tratamiento conforme a los derechos de los interesados; seguridad mediante medidas técnicas y organizativas; y restricciones a las transferencias transfronterizas. Por su parte, la sección 45 obliga al responsable del tratamiento a presentar una evaluación de impacto en materia de protección de datos al Comisionado en un plazo de 90 días tras el cierre de cada año natural, abarcando todos los datos personales bajo su custodia y control, incluida una valoración de los riesgos para los derechos y libertades de los interesados y las medidas para hacerles frente. Para quienes despliegan IA, esto supone una obligación legal anual de evaluación de riesgos que encaja perfectamente con la práctica de la evaluación de impacto de la IA.

La Oficina del Comisionado de Información

La Oficina del Comisionado de Información (OIC) es la autoridad de supervisión. Fue creada por la Ley, con Celia Barclay nombrada Comisionada de Información el 1 de diciembre de 2021. La OIC supervisa el cumplimiento, registra a los responsables del tratamiento, asesora al Ministro competente, emite orientaciones y puede dictar notificaciones de cumplimiento, evaluación, información y sanción fija. No es un regulador de IA; su mandato abarca la protección de datos y el acceso a la información.

La Ley de Delitos Informáticos y otras normas generales

La Ley de Delitos Informáticos de 2015 tipifica el acceso no autorizado, la modificación no autorizada, la interceptación y la obstrucción de sistemas informáticos y datos, así como el uso de un ordenador para comunicaciones maliciosas. Se aplica a todos los datos, no solo a los personales, por lo que abarca el uso indebido de sistemas de IA y de los datos que estos contienen. Un único incidente puede generar tanto responsabilidad civil en virtud de la Ley de Protección de Datos como responsabilidad penal en virtud de la Ley de Delitos Informáticos.

Regulación sectorial e institucional

La Oficina de Regulación de Servicios Públicos (OUR) regula las telecomunicaciones en virtud de la Ley de Telecomunicaciones, junto con la electricidad y el agua; otorga licencias a los proveedores y establece estándares de servicio, pero no tiene un mandato específico en materia de IA. El poder judicial jamaicano actuó con anticipación: el Presidente del Tribunal Supremo Bryan Sykes emitió la Directiva de Práctica n.º 1 de 2025 sobre el uso de IA generativa en los procedimientos judiciales, que exige la divulgación y verificación y prohíbe la jurisprudencia fabricada por IA. Se trata de una norma procesal, no de legislación de aplicación general.

Vía política: Grupo de Trabajo, evaluación de UNESCO y borrador de política

El Grupo de Trabajo Nacional sobre Inteligencia Artificial, presidido por Christopher Reckord, se constituyó bajo la Oficina del Primer Ministro en agosto de 2023 y presentó sus Recomendaciones de Política Nacional de IA en septiembre de 2024. Posteriormente dirigió la Evaluación de Preparación de IA de UNESCO de Jamaica, lanzada el 1 de abril de 2026. La evaluación contó con la participación de más de 196 personas procedentes del gobierno, la academia, el sector privado, la sociedad civil y organizaciones juveniles, con casi la mitad de participantes mujeres. Como resumió el Coordinador Residente de la ONU, Dennis Zulu, Jamaica cuenta con una base jurídica sólida, pero "no existe una ley autónoma de IA ni un órgano de supervisión dedicado", y la inversión en investigación y desarrollo se sitúa en un nivel críticamente bajo del 0,06 por ciento del Producto Interior Bruto, con apenas 13 publicaciones relacionadas con la IA registradas entre 2019 y 2024. El Ministro responsable de ciencia y tecnología, el Dr. Andrew Wheatley, señaló directamente la brecha: "Necesitamos legislación específica sobre IA que aborde la responsabilidad y los sesgos. Necesitamos una infraestructura institucional más sólida para la gobernanza de la IA, incluido un consejo nacional de supervisión e implementación de IA." También citó la tasa de penetración de internet del 85 por ciento de Jamaica como parte de la base existente de gobernanza digital. El Gobierno se ha comprometido a elaborar un borrador de Política Nacional de IA antes de noviembre de 2026, que abarcará ocho ámbitos y estará alineado con la Visión 2030 Jamaica y la Recomendación de UNESCO de 2021 sobre la Ética de la IA.

El contexto caribeño y de CARICOM

El trabajo de Jamaica se enmarca en un contexto regional. La Hoja de Ruta de Política de IA del Caribe fue publicada en 2021 por UNESCO junto con la Comisión de Radiodifusión de Jamaica, articulada en torno a cuatro pilares. La Unión de Telecomunicaciones del Caribe lanzó un Grupo de Trabajo de IA del Caribe en julio de 2025 para armonizar la política de IA en la región, y CARICOM ha respaldado una Estrategia Regional de Resiliencia Digital que incluye competencias en IA y un Centro de Excelencia en IA en Granada. Jamaica, como miembro de CARICOM y reciente presidenta de CARICOM, se está posicionando como pionera en este ámbito.

Ejemplos

Puntuación crediticia o de elegibilidad automatizada. Un prestamista o asegurador en Jamaica que utilice un modelo de puntuación algorítmica para resolver solicitudes debe tener en cuenta la sección 12: una persona afectada puede exigir que ninguna decisión que le afecte significativamente se base exclusivamente en el procesamiento automatizado de sus datos relativos a la solvencia crediticia o la fiabilidad, y puede solicitar que se le explique la lógica aplicada. El responsable del despliegue necesita un procedimiento de revisión humana y avisos claros.

Evaluación anual de impacto en materia de protección de datos para un responsable del despliegue de IA. Un responsable del tratamiento registrado que utilice IA para tratar datos personales debe presentar una evaluación de impacto en materia de protección de datos ante la Oficina del Comisionado de Información en un plazo de 90 días tras el cierre de cada año natural, abarcando todos los datos personales bajo su custodia y control, los riesgos del tratamiento y las salvaguardias. Para un sistema de IA, esto implica documentar la finalidad del modelo, las fuentes de datos, los riesgos para los interesados y las medidas de mitigación.

IA generativa en litigios. Un abogado que utilice una herramienta como un modelo de lenguaje grande para redactar escritos ante el Tribunal Supremo de Justicia debe cumplir la Directiva de Práctica n.º 1 de 2025: declarar el uso de IA, verificar el contenido y no apoyarse nunca en jurisprudencia fabricada por IA, so pena de condena en costas, desacato o remisión al Consejo General de Abogados.

Malentendidos frecuentes

"Jamaica tiene una ley de IA." No es así. A mediados de 2026 no existe ninguna norma específica sobre IA ni ningún regulador dedicado a esta materia. La IA se rige por leyes generales y una política en desarrollo.

"Si no hay ley de IA, no se aplican normas a la IA." Incorrecto. La Ley de Protección de Datos se aplica plenamente a la IA que trata datos personales, incluido el derecho a la toma de decisiones automatizada y las evaluaciones de impacto anuales, y la Ley de Delitos Informáticos se aplica al uso indebido de sistemas.

"La Oficina del Comisionado de Información es un regulador de IA." Es la autoridad de protección de datos y acceso a la información. Supervisa el tratamiento de datos personales, lo que abarca gran parte de la IA, pero no tiene un mandato general sobre la IA como tal.

"La Política Nacional de IA ya está en vigor." Está en fase de elaboración, con un borrador previsto para noviembre de 2026. Existen recomendaciones de política y una evaluación de preparación de UNESCO; las normas nacionales vinculantes sobre IA aún no existen.

"Jamaica simplemente copia el EU AI Act." La legislación jamaicana de protección de datos está influenciada por el GDPR, pero no ha adoptado el modelo de clasificación por riesgos del EU AI Act. Cualquier futura ley de IA está aún por diseñar.

Riesgos y límites

Este artículo describe una situación en evolución y no constituye asesoramiento jurídico. La posición confirmada es que Jamaica regula la IA a través del derecho general, principalmente la Ley de Protección de Datos de 2020, la Ley de Delitos Informáticos de 2015 y la regulación sectorial, además de una directiva de práctica judicial sobre IA generativa en los tribunales. No existe ninguna ley autónoma de IA ni ningún regulador dedicado a esta materia.

Lo que está pendiente: una Política Nacional de IA, con un borrador previsto para noviembre de 2026, y recomendaciones para aprobar legislación específica sobre IA y crear un Consejo Nacional de Supervisión e Implementación de IA. Se trata de compromisos y recomendaciones, no de legislación. Los plazos y el contenido podrían modificarse a través del proceso de Gabinete y consulta.

Lo que es incierto: el alcance práctico de la aplicación. La Oficina de Protección de Datos de la UWI señala que, aunque la Ley está formalmente en vigor, "a día de hoy no se están imponiendo multas ni acciones legales, ya que los mecanismos de aplicación aún no se han activado". Las empresas no deben considerar esto como algo permanente; las obligaciones legales siguen vigentes. Las cifras de sanciones y las tasas de registro se derivan de la Ley y del Reglamento de 2024, y pueden modificarse por orden. Cuando este artículo cita fuentes secundarias a efectos contextuales, las obligaciones subyacentes se basan en la propia norma.

Qué hacer a continuación

Tratar la Ley de Protección de Datos como el marco normativo de IA aplicable por ahora. Si la IA toca datos personales, registrarse como responsable del tratamiento ante la OIC, confirmar la base jurídica y mapear el tratamiento frente a las ocho normas.

Incorporar supervisión humana en las decisiones automatizadas significativas. Cuando un sistema de IA adopte o condicione decisiones sobre personas (crédito, contratación, elegibilidad), prever un procedimiento de revisión humana y estar preparado para explicar la lógica, de conformidad con las secciones 6 y 12.

Realizar una evaluación de impacto anual que sirva también como evaluación de IA. Utilizar la evaluación de impacto en materia de protección de datos de la sección 45 para documentar la finalidad del modelo, los datos, los riesgos para los interesados y las salvaguardias, y presentarla en un plazo de 90 días tras el cierre del ejercicio.

Verificar los flujos transfronterizos de datos. Si se entrenan o ejecutan modelos en infraestructura en el extranjero, confirmar que el destino cumple el test de adecuación de la Ley o que resulta aplicable alguna excepción.

Seguir la evolución de la Política Nacional de IA. Estar atentos al borrador previsto para noviembre de 2026 y a cualquier propuesta de legislación de IA o consejo de supervisión, y diseñar la gobernanza ahora para no tener que adaptarla a posteriori.

Tener en cuenta las normas sectoriales y procesales. Los operadores de telecomunicaciones responden ante la OUR; quienes litiguen deben seguir la directiva de práctica del poder judicial sobre IA generativa.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Jamaica una ley específica de IA?

No. A mediados de 2026 no existe ninguna norma específica sobre IA ni ningún regulador autónomo de IA. La IA se rige por leyes generales como la Ley de Protección de Datos de 2020 y la Ley de Delitos Informáticos de 2015, además de una Política Nacional de IA en desarrollo.

¿Qué ley afecta más a la IA en Jamaica hoy en día?

La Ley de Protección de Datos de 2020. Se aplica siempre que la IA trate datos personales e incluye el derecho a no quedar sujeto a decisiones significativas adoptadas exclusivamente de forma automatizada (sección 12) y evaluaciones de impacto anuales obligatorias (sección 45).

¿Quién aplica la protección de datos?

La Oficina del Comisionado de Información, creada por la Ley, con Celia Barclay nombrada Comisionada de Información el 1 de diciembre de 2021. Registra a los responsables del tratamiento, supervisa el cumplimiento y puede emitir notificaciones de cumplimiento y sanciones.

¿Cuáles son las sanciones por incumplir la Ley de Protección de Datos?

Las personas jurídicas pueden ser multadas con hasta el 4 por ciento de la facturación bruta mundial anual (Sección 68). Las personas físicas se enfrentan a una multa de hasta JMD 5 millones más penas de prisión de hasta diez años, según la infracción.

¿Existe una Política Nacional de IA?

Aún no está en vigor. Un Grupo de Trabajo Nacional de IA presentó recomendaciones en septiembre de 2024, una Evaluación de Preparación de UNESCO se lanzó en abril de 2026, y el Gobierno se ha comprometido a elaborar un borrador de Política Nacional de IA antes de noviembre de 2026.

¿Cómo encaja Jamaica en el panorama caribeño?

Jamaica es miembro de CARICOM y contribuyó a la Hoja de Ruta de Política de IA del Caribe de 2021 a través de la Comisión de Radiodifusión de Jamaica. Organismos regionales como la Unión de Telecomunicaciones del Caribe trabajan para armonizar la política de IA.

¿Existen normas para la IA en los tribunales jamaicanos?

Sí. La Directiva de Práctica n.º 1 de 2025 del poder judicial regula la IA generativa en los procedimientos judiciales, exigiendo la divulgación y verificación y prohibiendo la jurisprudencia fabricada por IA.

¿Se aplica la Ley de Protección de Datos a empresas fuera de Jamaica?

Sí, con carácter extraterritorial, cuando traten datos personales de personas en Jamaica o supervisen su comportamiento en Jamaica.

Fuentes