Contexto de gobierno y política digital para la regulación de la IA en Jordania
Contexto de gobierno y política digital para la regulación de la IA en Jordania

¿Qué es la regulación de la IA en Jordania?

Regulación de la IA: países y regiones

Jordania no cuenta aún con una ley específica de IA en vigor. En su lugar, la IA en Jordania se rige mediante una combinación de políticas y legislación general: la Política de Inteligencia Artificial de Jordania de 2020, la Estrategia de IA 2023-2027, el Código Nacional de Ética de la IA y la Ley de Protección de Datos Personales n.º 24 de 2023. En la práctica, el régimen de protección de datos es la capa vinculante más clara para la mayoría de los usos de IA que implican datos personales, elaboración de perfiles, procesamiento en la nube o transferencias al extranjero.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

El marco de IA de Jordania sigue siendo principalmente de carácter político. El Ministerio de Economía Digital y Emprendimiento, o MoDEE, marca la dirección a través de la política de IA, la estrategia nacional de IA y un código de ética. Estos documentos muestran qué quiere el gobierno que haga la IA, dónde desea que se utilice y qué instituciones deben orientarla. No constituyen una ley de IA independiente.

La parte de derecho vinculante es principalmente la Ley de Protección de Datos Personales. Esto importa porque muchas herramientas de IA dependen de datos personales, elaboración de perfiles automatizada, proveedores externos o servicios en la nube transfronterizos. Cuando eso ocurre, el consentimiento, la transparencia, la seguridad, las normas de transferencia, la gestión de reclamaciones, la notificación de brechas y las sanciones pueden entrar en juego.

El programa más amplio de gobierno digital de Jordania forma parte del mismo panorama. Los documentos de estrategia oficial vinculan la IA con la confianza digital, la privacidad, la ciberseguridad, los datos abiertos, la infraestructura en la nube y los servicios públicos unificados. Por ello, la gobernanza de la IA en Jordania se inscribe dentro de una arquitectura digital de Estado más amplia, y no en un compartimento legal separado.

Por qué importa

Si desarrolla, adquiere, vende o gestiona IA en Jordania, el principal riesgo es asumir que "no hay AI Act" significa "no hay normas". Las obligaciones existentes ya afectan al análisis de clientes, la puntuación, los sistemas de recomendación, la automatización documental, las herramientas del sector público, la respuesta a incidentes y el uso transfronterizo de datos. En la práctica, la pregunta clave no es si Jordania tiene una ley de IA de referencia, sino si su sistema toca datos personales, elaboración de perfiles, datos sensibles, contratación pública o datos alojados fuera de Jordania. Si es así, Jordania ya cuenta con obligaciones vinculantes que pueden condicionar el diseño, los contratos, la gobernanza y el calendario de lanzamiento.

Cómo funciona

No existe una ley de IA independiente

A partir de los materiales oficiales jordanos revisados, no ha sido posible verificar la existencia de una ley de IA específica ni de un regulador de IA independiente en vigor. Lo que Jordania tiene claramente es una política de IA liderada por el ministerio, una estrategia nacional y un código de ética oficial. Esto significa que la capa específica de IA sigue desarrollándose y que gran parte de ella está orientada a la gobernanza, en lugar de estar codificada en una única ley exclusiva de IA.

La política y la estrategia marcan la dirección nacional

La Política de Inteligencia Artificial de Jordania de 2020 es el documento de referencia. Enmarca la IA como una prioridad de desarrollo nacional, crea un modelo de gobernanza ministerial y propone medidas como una carta de ética, una revisión de riesgos, la gobernanza de datos y un entorno de pruebas regulatorio experimental para la IA del sector público. La estrategia posterior para 2023-2027 convierte esa dirección en un programa de implementación con cinco objetivos estratégicos, sectores prioritarios, planificación de proyectos, seguimiento y medición. Los materiales oficiales de MoDEE también presentan un modelo de gobernanza, un Comité Nacional de Dirección para la IA y un Código Nacional de Ética de la IA.

La política de IA es en su mayor parte derecho indicativo

Esto importa porque la política de IA, la estrategia y el código de ética orientan el comportamiento, pero no equivalen a una ley de IA específica. Indican las prioridades del Estado: desarrollo de capacidades, investigación, inversión, un entorno legislativo más seguro y un mayor uso de la IA en sectores prioritarios como los servicios de gobierno digital, la salud, la educación, la energía, el agua, la agricultura, el trabajo, el transporte, las telecomunicaciones, las ciudades inteligentes, la ciberseguridad y las finanzas. En términos regulatorios, Jordania se apoya actualmente más en la coordinación, la ética, la gobernanza de datos y la ejecución de programas que en una legislación exclusiva de IA.

Las normas vinculantes más sólidas provienen de la ley de protección de datos

Para la mayoría de los usos prácticos de la IA, la Ley de Protección de Datos Personales n.º 24 de 2023 es el instrumento vinculante clave. Los materiales oficiales de MoDEE indican que la ley entró en vigor el 17 de marzo de 2024 y que las entidades disponían hasta el 16 de marzo de 2025 para regularizar su cumplimiento. La ley define la "elaboración de perfiles" como el tratamiento automatizado utilizado para identificar las tendencias, preferencias, elecciones o comportamientos de una persona. Asimismo, otorga a los interesados derechos de acceso a sus datos, retirada del consentimiento, rectificación o actualización, limitación del tratamiento, supresión u ocultación en determinados casos, y oposición al tratamiento y a la elaboración de perfiles cuando estos sean innecesarios, excesivos, discriminatorios, sesgados o de otro modo ilícitos.

Los responsables del tratamiento tienen obligaciones estrechamente vinculadas a la práctica de la IA

Antes de que comience el tratamiento, los responsables deben en general informar a la persona sobre qué datos se tratarán, con qué finalidad, durante cuánto tiempo, quién es el encargado del tratamiento, qué medidas de seguridad se aplican y si se realiza elaboración de perfiles. La ley también exige a los responsables que designen un delegado de protección de datos en varios supuestos, entre ellos cuando la actividad principal implique el tratamiento de datos personales, datos personales sensibles, datos sobre personas sin capacidad jurídica, datos financieros o transferencias a bases de datos fuera del Reino. Esto hace que la ley sea muy relevante para los sistemas de IA utilizados en análisis de clientes, salud, finanzas, educación y servicios digitales a gran escala.

La revisión de riesgos, las transferencias, los contratos y la notificación de incidentes ya son aplicables

Las instrucciones jordanas de 2025 sobre medidas de seguridad, técnicas y organizativas hacen el marco más operativo. Exigen una evaluación de impacto sobre la protección de datos cuando se traten datos personales sensibles o cuando los datos se transfieran fuera del Reino, y permiten al consejo exigirla en otros casos también. Dichas instrucciones también obligan a los responsables a incluir en los contratos con encargados y destinatarios cláusulas sobre seguridad, conservación, supresión y notificación de brechas. Las transferencias transfronterizas están restringidas cuando el destinatario extranjero ofrece un nivel de protección inferior al exigido por la ley jordana, con sujeción a las excepciones enumeradas. Si una brecha grave de seguridad y protección de datos pudiera causar un daño significativo, el responsable debe notificarlo a las personas afectadas en un plazo de 24 horas y a la unidad en un plazo de 72 horas. La ley también permite medidas administrativas y multas, y establece sanciones judiciales por infracciones.

Las instituciones se integran en el sistema de gobierno digital de MoDEE

La ley crea un Consejo de Protección de Datos Personales y sitúa la unidad operativa de protección de datos dentro de MoDEE. Los materiales oficiales actuales de MoDEE también describen el brazo operativo como la Dirección de Protección de Datos Personales, y MoDEE publica reglamentos, instrucciones, formularios y orientaciones a través de ese canal. En el ámbito de la IA, la página oficial de IA del ministerio presenta un modelo de gobernanza, un Comité Nacional de Dirección para la IA y el Código Nacional de Ética de la IA. Por eso, la gobernanza de la IA en Jordania se entiende mejor como parte de un marco de política digital más amplio liderado por el ministerio.

El gobierno digital forma parte del contexto regulatorio

La Estrategia de Transformación Digital de Jordania 2026-2028 vincula explícitamente la IA con la privacidad, la confianza digital, la gobernanza de datos, la ciberseguridad, la infraestructura digital y la prestación de servicios públicos. En otras palabras, la IA no se trata únicamente como una cuestión de mercado tecnológico privado, sino también como un asunto de administración pública y Estado digital. Para las organizaciones que suministran IA al gobierno, la contratación pública, el tratamiento de datos, la interoperabilidad, la confianza y el diseño de servicios son tan relevantes como cualquier cuestión más específica de IA.

Ejemplos

Un organismo público que introduce una herramienta de IA para la prestación de servicios no comienza con una solicitud de licencia de IA, ya que no se ha verificado ninguna AI Act específica. En cambio, parte del marco de política y estrategia de MoDEE. Los materiales oficiales muestran un modelo de gobernanza, una estructura de comité de dirección, sectores prioritarios y trabajo de preparación del sector público. En la práctica, eso significa que los primeros pasos suelen ser la preparación institucional, la gobernanza de datos, la adecuación sectorial y la supervisión ministerial.

Un hospital, aseguradora, banco o gran plataforma que utilice IA con datos de salud, biométricos o financieros ya se encuentra en la zona de derecho vinculante. En virtud de la Ley de Protección de Datos Personales y las instrucciones de medidas de 2025, esa organización puede necesitar un delegado de protección de datos, debe respetar los derechos de los interesados y debe preparar una evaluación de impacto sobre la protección de datos si trata datos personales sensibles. Si el sistema depende de un proveedor de nube en el extranjero, también se aplican las normas de transferencia transfronteriza.

Una empresa que utilice IA para puntuación, recomendación, detección de fraude o análisis de comportamiento debe tratar la elaboración de perfiles como una cuestión jurídica, no solo como una característica del producto. La ley jordana define la elaboración de perfiles, otorga a las personas el derecho de oposición en determinados casos y exige a los responsables que faciliten información sobre la elaboración de perfiles antes de que comience el tratamiento. Si una brecha de datos grave afecta posteriormente a esos sistemas, los plazos de notificación son breves: 24 horas para las personas afectadas y 72 horas para la unidad.

Malentendidos frecuentes

Malentendido: "Jordania ya tiene una AI Act como la de la UE". Corrección: los materiales oficiales revisados muestran una política de IA, una estrategia de IA y un código de ética de IA, pero no una ley de IA independiente en vigor.

Malentendido: "Si no hay ley de IA, el uso de la IA está básicamente sin regular". Corrección: la Ley de Protección de Datos Personales ya puede regular muchos usos de IA que impliquen datos personales, elaboración de perfiles, procesamiento en la nube, transferencias al extranjero, controles de seguridad y notificación de brechas.

Malentendido: "Solo los proveedores tecnológicos deben preocuparse". Corrección: cualquier organización que utilice IA en recursos humanos, finanzas, salud, atención al cliente, servicios públicos, puntuación de riesgos o análisis puede quedar sujeta a las mismas obligaciones de datos y gobernanza.

Malentendido: "El código de ética de IA de Jordania equivale a legislación vinculante". Corrección: es un instrumento oficial de gobernanza y una señal importante de las expectativas del Estado, pero no equivale a una ley de IA específica.

Malentendido: "La regulación de la IA en Jordania trata solo de privacidad". Corrección: la privacidad es la capa vinculante más clara hoy en día, pero el panorama más amplio también incluye la estrategia de gobierno digital, la gobernanza de datos, la ciberseguridad, la contratación pública y la implementación liderada por el ministerio.

Riesgos y límites

El límite más importante es sencillo: la arquitectura de IA de Jordania sigue siendo incompleta si se busca una única ley de IA, un único regulador de IA o una ley de clasificación de riesgos al estilo de la UE. Las fuentes oficiales revisadas para este artículo no confirman ese tipo de marco en vigor.

Eso no significa que el campo esté vacío. Significa que el régimen actual es por capas. La política, la estrategia y el código de ética de IA son de carácter orientador y están centrados en la gobernanza. La Ley de Protección de Datos Personales y sus instrumentos secundarios constituyen la capa vinculante para muchos usos cotidianos de la IA. Las normas sectoriales en finanzas, salud, telecomunicaciones, ciberseguridad, contratación pública o administración pública también pueden añadir obligaciones que no se abordan aquí.

Algunos detalles de implementación pueden seguir evolucionando. Las páginas de protección de datos de MoDEE muestran un conjunto creciente de reglamentos, instrucciones, formularios y orientaciones. Por ello, la respuesta duradera es que Jordania ya cuenta con una arquitectura de cumplimiento real para el uso de datos relacionado con la IA, pero aún no constituye un régimen jurídico integral exclusivo de IA.

Próximos pasos

Analice cada caso de uso de IA en relación con la Ley de Protección de Datos Personales antes del lanzamiento. Evalúe si la herramienta trata datos personales, implica elaboración de perfiles, utiliza datos sensibles o envía datos fuera de Jordania.

Asigne a un equipo una responsabilidad clara en las áreas jurídica, privacidad, seguridad, contratación, producto y datos. El marco de Jordania es transversal, por lo que una responsabilidad fragmentada supone un riesgo práctico.

Adopte el hábito de realizar evaluaciones de impacto sobre la protección de datos desde ahora, incluso cuando aún se debata si son estrictamente obligatorias. Eso mejorará los registros, los controles sobre proveedores, la revisión de riesgos y la preparación para auditorías.

Revise los contratos con proveedores de nube, encargados del tratamiento y proveedores de IA en lo relativo a cláusulas de transferencia, seguridad, supresión, notificación de brechas y asignación de roles. Las instrucciones jordanas de 2025 hacen que esos mecanismos contractuales sean importantes.

Si trabaja con el gobierno o sectores regulados, realice un seguimiento continuo de las publicaciones de MoDEE y del Consejo de Protección de Datos Personales. En Jordania, la gobernanza avanza a través de páginas ministeriales, instrucciones, formularios y orientaciones tanto como a través de legislación de referencia.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Jordania una ley de IA específica?

No se ha verificado ninguna ley de IA específica a partir de los materiales oficiales revisados. Jordania se apoya actualmente en documentos de política y estrategia de IA, un código de ética y leyes vinculantes de carácter más general, en especial la Ley de Protección de Datos Personales.

¿Cuál es la ley vinculante más importante para la IA en Jordania en este momento?

Para la mayoría de las organizaciones, es la Ley de Protección de Datos Personales n.º 24 de 2023, porque muchos sistemas de IA tratan datos personales, implican elaboración de perfiles, utilizan proveedores en la nube o transfieren datos a través de fronteras.

¿Cuándo entró en vigor la ley de protección de datos de Jordania?

Los materiales oficiales de MoDEE indican que la ley entró en vigor el 17 de marzo de 2024 y que las organizaciones disponían hasta el 16 de marzo de 2025 para regularizar su situación de cumplimiento.

¿Regula la ley jordana la elaboración de perfiles?

Sí. La ley define la elaboración de perfiles como el tratamiento automatizado utilizado para identificar las tendencias, preferencias, elecciones o comportamientos de una persona, y otorga a las personas el derecho de oposición en determinados casos.

¿Pueden enviarse datos relacionados con la IA fuera de Jordania?

Sí, pero no libremente. La ley restringe las transferencias cuando el nivel de protección del destinatario extranjero es inferior al estándar jordano, con sujeción a las excepciones enumeradas, y los responsables deben verificar el nivel de protección antes de la transferencia.

¿Exige Jordania evaluaciones de impacto para la IA?

No como norma general exclusiva de IA. Sin embargo, las instrucciones de seguridad de datos de 2025 exigen una evaluación de impacto sobre la protección de datos cuando se traten datos personales sensibles o cuando los datos se transfieran fuera del Reino, y el consejo puede exigirla en otros casos también.

¿Existe un regulador de IA independiente en Jordania?

Las fuentes oficiales revisadas no confirman claramente la existencia de un regulador de IA independiente en vigor. MoDEE lidera el ámbito de la política, mientras que el Consejo de Protección de Datos Personales y la unidad o dirección de protección de datos se ocupan del ámbito de los datos personales.

Fuentes