¿Qué es la regulación de la IA en Kansas?
Regulación de la IA: países y regiones
Kansas no cuenta con un marco regulatorio único para la IA; su enfoque es fragmentado. En 2025, el estado aprobó leyes dirigidas a usos específicos de la IA: HB 2313 prohíbe a los organismos estatales utilizar plataformas de IA vinculadas a determinadas entidades extranjeras (por ejemplo, DeepSeek), y SB 186 amplía las leyes sobre explotación infantil y privacidad para cubrir el contenido sexual generado por IA que involucra a menores. La oficina del gobernador cuenta con una política de IA generativa para los organismos estatales (2023). En lo demás, la IA en Kansas queda sujeta a las leyes vigentes (protección al consumidor, leyes de datos) en lugar de una regulación específica de IA.
Qué significa esto
Kansas no ha creado leyes amplias ni una estrategia integral para la IA. En cambio, la legislación y las políticas recientes se centran en problemas concretos. Por ejemplo, una ley de 2025 prohíbe a los empleados estatales utilizar ciertas plataformas de IA controladas por entidades extranjeras (como el modelo DeepSeek) en dispositivos o redes gubernamentales. Otra ley de 2025 tipifica como delito las imágenes de abuso sexual infantil generadas por IA y añade imágenes deepfake generadas por IA a las leyes estatales sobre privacidad y explotación infantil.
Para los organismos del poder ejecutivo, la gobernadora Kelly emitió en 2023 una política estatal sobre IA generativa con el fin de orientar el uso seguro de herramientas de IA dentro del gobierno estatal. Más allá de estas medidas, Kansas trata la IA en general a través de las normas existentes (como protección de datos, protección al consumidor y leyes sectoriales). Se han debatido propuestas de grupos de trabajo sobre IA y proyectos de ley sobre ética de la IA, pero ninguno ha sido aprobado, por lo que no existe un marco regulatorio amplio de IA en Kansas.
Por qué es importante
Las regulaciones de IA de Kansas son relevantes para las organizaciones en varios aspectos. Los organismos estatales y los contratistas deben evitar las plataformas de IA prohibidas: por ejemplo, un departamento público no puede utilizar ningún sistema basado en DeepSeek ni herramientas de IA de los países considerados de riesgo en dispositivos estatales. Las empresas tecnológicas y los centros educativos deben saber que la ley de Kansas ahora considera ilegales las imágenes de abuso infantil generadas por IA; vender o distribuir ese material puede acarrear sanciones penales.
Las empresas y los proveedores de software también deben tener en cuenta la postura firme del Fiscal General de Kansas: el Fiscal ha advertido a las empresas de IA que pueden incurrir en responsabilidad bajo las leyes vigentes si sus productos perjudican a menores o engañan a los consumidores. En definitiva, aunque no exista una ley amplia de IA, las normas específicas de Kansas y su enfoque de aplicación implican que cualquier persona que despliegue IA que afecte a los habitantes de Kansas debe respetar estas prohibiciones concretas y las obligaciones legales generales (por ejemplo, protección de datos y protección al consumidor).
Cómo funciona
Restricciones a la IA extranjera en sistemas estatales
La ley de Kansas prohíbe ahora ciertos sistemas de IA en equipos gubernamentales. Conforme a HB 2313 de 2025, los organismos estatales no pueden utilizar ninguna "plataforma de inteligencia artificial de riesgo" en dispositivos o redes de titularidad estatal. Esta definición cubre expresamente el modelo de IA DeepSeek (y cualquier sucesor) y cualquier modelo de IA controlado por un "país de riesgo" (China, Cuba, Irán, Corea del Norte, Rusia o Venezuela). Los organismos que utilicen dichas plataformas deberán desactivar las cuentas y cesar su uso. La ley contempla una exención para investigaciones de seguridad y de las fuerzas del orden.
HB 2313 también prohíbe a los centros médicos y de investigación de Kansas utilizar hardware o software de secuenciación genética de producción extranjera (con foco en China, Rusia, Irán, etc.). La ley entró en vigor con su publicación en 2025. La aplicación recae en los propios organismos (y, en última instancia, en el tesorero estatal para el reembolso de los costes de sustitución si fuera necesario).
Cambios en la legislación penal relacionados con la IA
Los códigos penales de Kansas se han actualizado para abordar el contenido generado por IA. En 2025, SB 186 modificó los estatutos sobre pornografía infantil y privacidad para incluir imágenes generadas por IA. Por ejemplo, la ley tipificó como delito poseer o distribuir imágenes sexuales de menores que sean "generadas artificialmente". Define "representación visual generada artificialmente" como una imagen u video obsceno generado por ordenador de un menor (incluidos los deepfakes "indistinguibles de un menor real" o "modificados a partir de la imagen de un menor real"). Infringir estas disposiciones constituye un delito grave bajo la ley de Kansas, al igual que la pornografía infantil tradicional.
SB 186 también amplió el delito de "violación de la privacidad" para incluir elementos creados o alterados por IA que representen a personas en contextos sexuales sin su consentimiento. Por ejemplo, compartir una imagen íntima manipulada por IA de una persona identificable en contra de su voluntad vulnera ahora las leyes de privacidad de Kansas. Estos cambios refuerzan las sanciones por el abuso facilitado por IA, equiparándolo al abuso con imágenes reales de menores.
Política estatal de IA (poder ejecutivo)
Más allá de los estatutos, Kansas cuenta con una política formal sobre el uso de la IA por parte de su propio gobierno. En 2023, la gobernadora Kelly ordenó que todos los organismos del ejecutivo adoptaran la Política de Inteligencia Artificial Generativa de Kansas. Elaborada por la Oficina de Servicios de Tecnología de la Información (OITS), la política orienta a los empleados estatales sobre el uso seguro de herramientas de IA. Exige que el personal revise los resultados de la IA para verificar su exactitud y que evite enviar datos sensibles o restringidos a sistemas de IA. Los contratistas deben declarar cualquier uso de IA y obtener autorización para utilizar datos estatales en proyectos de IA. Esta política no crea nuevos derechos para el público ni sanciones más allá de las normas vigentes, pero es obligatoria para los organismos estatales (y puede influir en las decisiones de contratación y proyectos).
Otras propuestas y leyes de fondo
Kansas ha considerado, aunque no aprobado, otras medidas de IA. En 2026, la legislatura debatió proyectos de ley como HB 2592 (creación de un grupo de trabajo estatal sobre IA) y SB 405 (restricción de ciertos chatbots de IA), pero ambos decayeron en comisión. Del mismo modo, SB 499 (2026) fue presentado para exigir transparencia en la IA y un diseño seguro para menores, pero a principios de 2026 seguía en estudio.
A falta de leyes específicas de IA, siguen aplicándose los estatutos generales. Kansas no tiene una ley específica de protección de datos para la IA, por lo que los sistemas de IA deben cumplir las normas federales y las leyes sectoriales (por ejemplo, HIPAA en salud o COPPA para datos de menores). Los estatutos ordinarios de protección al consumidor y contra el engaño también rigen los productos de IA. Cabe destacar que el Fiscal General de Kansas ha advertido a las empresas tecnológicas que una IA engañosa podría vulnerar las leyes vigentes contra el fraude al consumidor.
Contexto federal
Dado que Kansas forma parte del sistema estadounidense, también se aplican las normas federales de IA. Por ejemplo, las leyes nacionales de moderación de contenidos o de derechos civiles rigen la IA desplegada en Kansas igual que en cualquier otro lugar. El enfoque de Kansas es principalmente horizontal: aborda usos específicos de IA de alto riesgo en lugar de adoptar una estrategia sectorial o basada en riesgos de carácter amplio. El estado se inserta en el panorama más amplio de Estados Unidos: no se conoce ningún conflicto con las directivas federales, y tanto sus prohibiciones específicas como sus políticas complementan la orientación federal sobre IA.
En conjunto, Kansas se apoya en estatutos y políticas específicas (derecho positivo) para los escasos problemas de IA que ha abordado, en lugar de contar con un marco regulatorio integral y basado en riesgos.
Ejemplos
- Un departamento de salud de Kansas planea utilizar una herramienta extranjera de análisis de imágenes por IA para investigación sobre enfermedades. Como esta herramienta pertenece a una empresa con sede en China, se clasifica como "plataforma de IA de riesgo". Conforme a HB 2313, el departamento no puede ejecutar ese software en sus ordenadores o red. Tendría que elegir un producto de IA de un país o empresa no prohibidos.
- Una empresa tecnológica vende un chatbot de IA a escuelas de Kansas. La empresa debe asegurarse de que no pueda ofrecer asesoramiento médico o jurídico "no solicitado" en sustitución de profesionales, y debe incluir avisos si facilita información sobre estudiantes. (SB 405 fue propuesto en 2026 para restringir que los chatbots actúen como profesionales, pero no fue aprobado; aun así, las escuelas de Kansas deben estar atentas a futuras normas y cumplir las leyes generales de privacidad con los datos de los estudiantes.)
- Un laboratorio de investigación universitaria recibe una subvención federal para secuenciar genomas en un hospital de una universidad estatal de Kansas. El laboratorio descubre que su máquina de análisis genético fue fabricada por una filial de una empresa china. Dado que HB 2313 (Sección 2) prohíbe los "secuenciadores genéticos o el software operativo" procedentes de adversarios extranjeros designados, el hospital debe dejar de utilizar ese equipo y reemplazarlo (solicitando el reembolso estatal si fuera necesario).
- Un periódico de Kansas denuncia una campaña de deepfake generada por IA que suplanta a funcionarios locales. Las leyes de protección al consumidor de Kansas podrían aplicarse, pero ninguna ley de Kansas prohíbe específicamente los deepfakes todavía. Los legisladores han considerado actualizar los estatutos penales (como hizo SB 186 para el CSAM), pero por ahora el caso probablemente recurra a las leyes vigentes sobre fraude y difamación. Las fuerzas del orden podrían remitirse a las declaraciones del Fiscal General que exigen responsabilidad en materia de IA, pero no existe ninguna infracción específica de IA en Kansas más allá del derecho general.
Malentendidos frecuentes
- **Idea errónea:** Kansas prohíbe toda la IA procedente de países extranjeros. **Realidad:** Solo se prohíben en dispositivos y redes gubernamentales los modelos de IA específicos vinculados a "países de riesgo" (China, etc.). El uso privado en Kansas por parte de ciudadanos o empresas no está prohibido por esa ley.
- **Idea errónea:** Kansas cuenta con normas amplias de privacidad de IA o una ley de protección de datos. **Realidad:** Kansas no dispone actualmente de una ley general de privacidad ni de datos para la IA. Los datos relacionados con la IA deben seguir las normas federales (como HIPAA) o las leyes sectoriales vigentes de Kansas, no una ley estatal específica de privacidad para la IA.
- **Idea errónea:** La política estatal de IA se aplica a las empresas. **Realidad:** La política de IA generativa de la gobernadora Kelly rige únicamente los organismos estatales y los contratistas; es una directriz ejecutiva interna, no una ley pública. Las empresas privadas en Kansas no están obligadas a seguirla, aunque pueden tener otras obligaciones legales.
- **Idea errónea:** Las advertencias del Fiscal General son nuevas leyes. **Realidad:** La carta del Fiscal General hace responsables a las empresas conforme a los estatutos vigentes (protección al consumidor, fraude, seguridad infantil). Kansas no ha aprobado ninguna nueva ley estatutaria de "responsabilidad por IA" más allá de las disposiciones penales de SB 186.
- **Idea errónea:** Los nuevos proyectos de ley de IA de Kansas ya han creado una regulación amplia. **Realidad:** Salvo las leyes específicas de 2025, otros proyectos de ley relacionados con la IA (grupos de trabajo, prohibiciones de contenidos, transparencia) han sido presentados pero no han llegado a convertirse en ley.
Riesgos y límites
Las normas de IA de Kansas tienen un alcance limitado. Las prohibiciones de 2025 se aplican únicamente a los organismos estatales y a una categoría reducida de herramientas de IA; no restringen la innovación ni el uso de la IA en el sector privado. La aplicación depende de los departamentos de tecnología del estado o de los fiscales que recurran a las leyes generales. Las definiciones (por ejemplo, "plataforma de riesgo") podrían ser objeto de controversia en la práctica: la ley nombra expresamente a DeepSeek, pero en lo demás se apoya en el concepto de "control por parte de un país".
Las leyes sobre CSAM y privacidad cubren únicamente el contenido sexual o ilícito de IA que involucra a menores o imágenes no consensuadas. No regulan otros usos de la IA, como los algoritmos de contratación o los vehículos autónomos. El uso indebido de la IA en esos ámbitos invocaría las leyes ordinarias (legislación antidiscriminación, normativa de seguridad) en lugar de normas específicas de IA.
Toda la autoridad actual en materia de IA en Kansas es de carácter estatutario o normativo; no hay ninguna regulación de Kansas en curso. Las propuestas de regulación (por ejemplo, SB 405, HB 2592, SB 499) no prosperaron, por lo que cualquier cambio futuro requerirá nueva legislación. Las organizaciones no deben asumir que existe una gobernanza de la IA amplia: deben hacer seguimiento de los proyectos de ley de Kansas y de las actuaciones federales.
Qué hacer a continuación
Los responsables de Kansas (legisladores, directores de tecnología, ejecutivos empresariales) deben tener en cuenta las lagunas y las obligaciones existentes. Los organismos estatales deben revisar sus herramientas de IA a la luz de las restricciones extranjeras de HB 2313 y cumplir la nueva política de IA generativa. Todo proyecto de IA del sector público en Kansas debe garantizar que no se utilizan modelos prohibidos y debe documentar el tratamiento de datos para cumplir las directrices de OITS.
Las empresas que operan en Kansas deben hacer seguimiento de las declaraciones del Fiscal General y evitar el marketing engañoso de IA. También deben prepararse para posibles leyes futuras (por ejemplo, requisitos de transparencia o seguridad). Por ahora, las empresas deben aplicar las mejores prácticas (evaluaciones de riesgo, pruebas) y respetar los estatutos vigentes de Kansas sobre privacidad, fraude y protección de menores.
Todos deben mantenerse informados: la legislatura de Kansas puede introducir nuevas leyes de IA, y las normas federales configurarán el panorama. Los equipos jurídicos y de cumplimiento deben estar atentos a las novedades legislativas de Kansas y a la página de política de IA del estado. Invertir en procesos de gobernanza y ética es prudente, ya que la aplicación se realizará a través de estatutos de amplio alcance.
Preguntas frecuentes
¿Tiene Kansas una ley general de IA o un organismo regulador?
No. Kansas no cuenta con una comisión reguladora de IA independiente ni con una ley que cubra toda la IA. Solo dispone de leyes específicas (por ejemplo, HB 2313, SB 186) y una política de IA para los organismos estatales.
¿Puede Kansas prohibir la IA china para todos en el estado?
No. La ley de 2025 solo prohíbe las plataformas de IA chinas (y de otros países) en dispositivos y redes estatales. El uso privado de esas herramientas por parte de empresas o particulares en Kansas no está prohibido por esa ley.
¿Es ilegal crear una imagen de IA de una persona sin su consentimiento?
La ley de Kansas amplió la "violación de la privacidad" para incluir imágenes de IA no consensuadas de personas en contextos sexuales. Sin embargo, los deepfakes de carácter general (no sexual) no están expresamente prohibidos por la ley estatal, por lo que se aplicarían otras leyes de Kansas (como las de difamación o suplantación de identidad).
¿Qué deben hacer las empresas de Kansas en materia de ética de la IA?
Kansas no impone todavía normas especiales de ética de la IA a las empresas. Las empresas deben seguir las mejores prácticas del sector y las directrices federales. La política de IA de Kansas para los organismos estatales recomienda revisar cuidadosamente los resultados de la IA; las empresas privadas deberían hacer lo mismo de forma voluntaria.
¿Existen normas de IA para las universidades o escuelas de Kansas?
No específicamente. Las universidades públicas deben evitar el uso de herramientas de IA prohibidas en equipos estatales. En lo demás, las leyes educativas ordinarias sobre datos (FERPA, etc.) rigen el uso de la IA en la educación. Ninguna ley de Kansas exige actualmente a los centros educativos que informen a los estudiantes sobre el uso de la IA.
¿Regula Kansas la IA en la contratación laboral o en los préstamos?
Ninguna ley de Kansas regula expresamente las decisiones algorítmicas en el empleo o las finanzas. Se aplicarían las leyes federales (como la Ley de Igualdad de Oportunidades en el Empleo o las leyes de préstamo justo). Los legisladores de Kansas aún no han añadido requisitos específicos de IA en esos sectores.
¿Qué ocurre si una empresa de IA infringe las leyes de IA de Kansas?
Infringir HB 2313 (prohibición de IA extranjera) puede dar lugar a medidas administrativas por parte del organismo (desactivación de la plataforma). Infringir SB 186 (explotación infantil o privacidad mediante IA) constituye un delito penal (grave o menos grave) bajo la ley de Kansas. Otras infracciones (fraude, publicidad engañosa) se tramitarían conforme a los estatutos vigentes de protección al consumidor.
¿Adoptará Kansas las políticas federales de IA?
Los organismos de Kansas deben cumplir los requisitos federales (por ejemplo, la orientación de la Casa Blanca sobre IA, cuando sea aplicable). Kansas no cuenta todavía con un mandato estatal independiente, pero es probable que adopte o adapte las normas federales (a través de su política de OITS o de legislación futura) a medida que estas evolucionen.
