Bandera de Líbano con datos digitales y concepto de gobernanza de la IA
Bandera de Líbano con datos digitales y concepto de gobernanza de la IA

¿Qué es la regulación de la IA en Líbano?

Regulación de la IA: países y regiones

Líbano no cuenta con una ley específica de IA ni con un estatuto independiente sobre inteligencia artificial. La inteligencia artificial se rige de forma indirecta a través de la Ley 81/2018 sobre transacciones electrónicas y datos personales (supervisada por el Ministerio de Economía y Comercio, sin una autoridad de protección de datos independiente), las normas sectoriales del banco central y la Autoridad Reguladora de Telecomunicaciones, y documentos de política como la Estrategia Nacional de Transformación Digital e IA lanzada en 2025. La aplicación es débil debido a la prolongada crisis económica e institucional del país.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

No existe ninguna ley libanesa específica que regule la inteligencia artificial como tal. Líbano no es un caso excepcional: ningún Estado miembro de la Liga Árabe ha aprobado aún un estatuto integral e independiente sobre IA. Lo que existe en Líbano es un conjunto fragmentado: una ley de 2018 que abarca las transacciones electrónicas y los datos personales, normas sectoriales emitidas por el banco central y el regulador de telecomunicaciones, y una serie de documentos de estrategia y política que describen aspiraciones más que obligaciones vinculantes.

El instrumento más importante para cualquier persona que despliegue IA en Líbano es la Ley 81/2018 sobre transacciones electrónicas y datos personales. Establece principios de protección de datos como la limitación de finalidad, el tratamiento lícito y la seguridad; reconoce derechos individuales de acceso y rectificación; y exige que quienes recopilen datos personales notifiquen al Ministerio de Economía y Comercio o soliciten un permiso. De forma significativa, no crea una autoridad de protección de datos independiente, y no menciona la IA, la toma de decisiones automatizada ni la elaboración de perfiles.

En el ámbito estratégico, Líbano colaboró con la Comisión Económica y Social de las Naciones Unidas para Asia Occidental (ESCWA) en una guía de estrategia nacional de IA ya en 2020, y un Ministro de Estado para Tecnología e Inteligencia Artificial lanzó una Estrategia Nacional de Transformación Digital e IA en 2025. Se trata de orientaciones de política, no de normas aplicables. Un proyecto de ley para crear un Ministerio de Tecnología e Inteligencia Artificial fue aprobado por el Consejo de Ministros pero, según el registro oficial, aún aguarda su aprobación parlamentaria.

Por qué importa

Para fundadores, operadores, asesores y compradores, el mensaje práctico es que no existe un único reglamento libanés de IA en el que apoyarse para diseñar un programa de cumplimiento. La exposición legal al desarrollar o desplegar IA en Líbano proviene de instrumentos generales: las disposiciones de protección de datos de la Ley 81/2018, las disposiciones del Código Penal sobre falsificación electrónica y uso indebido de sistemas informáticos, los circulares bancarios y de pagos del Banque du Liban, la concesión de licencias de telecomunicaciones bajo la Autoridad Reguladora de Telecomunicaciones, y la protección constitucional de la privacidad.

La ausencia de un marco específico tiene dos caras. No existe ninguna carga de licencias específica para la IA, ni evaluación de la conformidad ni régimen de registro que cumplir, por lo que la barrera formal de entrada es baja. Sin embargo, la falta de un supervisor independiente, la ausencia de normas claras sobre la toma de decisiones automatizada y la debilidad documentada de la capacidad de aplicación del Estado hacen que la certeza jurídica también sea escasa. Si surge una disputa, una brecha de datos o una cuestión regulatoria, la respuesta suele ser incierta. Las organizaciones que manejan datos personales sensibles, toman decisiones automatizadas sobre personas u operan en sectores regulados como el financiero deberían, por tanto, gobernarse con un estándar más elevado del que la ley local exige estrictamente, porque el umbral local es bajo y puede cambiar.

Cómo funciona

Sin ley específica de IA: gobernanza a través de instrumentos generales

Líbano no ha aprobado, ni en el momento de redactar este texto ha presentado para su aprobación, ningún estatuto que defina o regule los sistemas de IA por riesgo, caso de uso o capacidad. No existe un equivalente libanés de una regulación de IA basada en riesgos. La IA se trata, por tanto, como cualquier otro software o actividad de tratamiento de datos, y queda sujeta a la ley general aplicable a la conducta en cuestión: protección de datos, protección del consumidor, derecho penal, regulación bancaria y licencias sectoriales.

Ley 81/2018: el instrumento central de protección de datos

La Ley n.º 81, relativa a las transacciones electrónicas y los datos personales, fue promulgada el 10 de octubre de 2018, publicada en el Boletín Oficial y entró en vigor tres meses después de su publicación, en 2019. Reconoce los documentos y firmas electrónicos, establece normas para el comercio electrónico y la banca electrónica, y contiene el primer régimen general de protección de datos personales de Líbano. Los datos deben tratarse de forma lícita, para fines específicos, mantenerse exactos y seguros, y los particulares tienen derecho a acceder a sus datos y corregirlos. Quienes deseen recopilar y tratar datos personales deben, en general, informar al Ministerio de Economía y Comercio, y determinadas categorías requieren una licencia: datos que afecten a la seguridad del Estado (por decisión conjunta de los Ministros de Defensa Nacional e Interior), delitos penales y procedimientos judiciales (Ministro de Justicia), y datos sanitarios, genéticos o sexuales (Ministro de Salud Pública).

Dos características son relevantes para la IA. En primer lugar, la ley no crea ninguna autoridad de protección de datos independiente; el Ministerio de Economía y Comercio es el supervisor de facto, sin un organismo de supervisión especializado como el que existe bajo el UK GDPR. En segundo lugar, la ley no aborda la toma de decisiones automatizada, la elaboración de perfiles ni la IA en absoluto, y no define formalmente el consentimiento válido, lo que deja lagunas que un despliegue de IA basado en datos personales debe sortear por analogía. Existen sanciones: recopilar o tratar datos sin el permiso o la licencia requeridos, o divulgar ilegalmente datos tratados, puede acarrear multas y penas de prisión.

La Autoridad Reguladora de Telecomunicaciones (TRA)

La TRA es una institución pública independiente creada por la Ley 431/2002 para liberalizar, regular y desarrollar las telecomunicaciones. Su mandato abarca la concesión de licencias, la gestión del espectro y la numeración, la interconexión, las normas técnicas, el seguimiento de la competencia y la protección del consumidor. No es un regulador de IA y no tiene ningún mandato específico en materia de IA. Tras años de inactividad efectiva causada por el bloqueo político, un nuevo consejo de la TRA fue aprobado por el Consejo de Ministros en septiembre de 2025 y la autoridad fue relanzada en octubre de 2025, poniendo fin a aproximadamente 13 años de inactividad. A partir de enero de 2026, la TRA asumió la aprobación de tipo de equipos de telecomunicaciones, habiendo dejado el Ministerio de Comunicaciones de emitir dichos certificados en diciembre de 2025 por orden ministerial, en virtud de los nuevos regímenes de aprobación establecidos por la Decisión n.º 9/2025 del Consejo de la TRA. A efectos de la IA, la TRA importa principalmente como guardiana de la conectividad, el espectro y los equipos, no como organismo que autoriza o audita sistemas de IA.

Normas sectoriales: finanzas y ciberseguridad

El Banque du Liban, el banco central, regula los bancos, los proveedores de pagos y las fintech mediante circulares que abarcan las transacciones electrónicas, el KYC electrónico, la clasificación del riesgo de los clientes y la ciberseguridad. Estas normas vinculan a las instituciones financieras que despliegan IA en flujos de trabajo de crédito, prevención del blanqueo de capitales o detección de fraude, aunque no sean normas de IA. Por separado, en 2019 se publicó una Estrategia Nacional de Ciberseguridad bajo la Presidencia del Consejo de Ministros, que propone una agencia nacional de ciberseguridad que aún no se ha creado.

Estrategia e instituciones en formación

ESCWA, con sede en Beirut, elaboró en 2020 una guía nacional titulada Developing an Artificial Intelligence Strategy, tras la solicitud de asistencia del entonces Ministerio de Estado para Asuntos de Inversión y Tecnología para desarrollar una estrategia nacional de IA. Por su parte, la Oficina del Ministro de Estado para la Reforma Administrativa (OMSAR) lidera una Estrategia de Transformación Digital para 2020-2030, aprobada en 2022, centrada en la administración electrónica, la identidad digital y la interoperabilidad. En 2025, el Ministro de Estado para Tecnología e Inteligencia Artificial, el Dr. Kamal Shehadi (también Ministro de los Desplazados, ex presidente de la TRA y ex directivo del grupo de telecomunicaciones emiratí e&), lanzó la Estrategia Nacional de Transformación Digital e IA 2025-2030 el 7 de noviembre de 2025 en la Cumbre de Tecnología, IA e Innovación de Líbano, bajo el patrocinio del Primer Ministro Nawaf Salam. En septiembre de 2025, el Consejo de Ministros aprobó un proyecto de ley para crear un Ministerio de Tecnología e Inteligencia Artificial, descrito como el primer ministerio nuevo de Líbano desde 1993, que aguarda la aprobación parlamentaria. Se trata de ambiciones de gobernanza y orientaciones de tipo soft law, situadas en el extremo blando del espectro entre el derecho duro y el derecho blando, no de obligaciones de IA aplicables.

Ejemplos

Una fintech que despliega un modelo de IA para la calificación crediticia en Beirut no está sujeta a una ley de IA, pero debe cumplir los principios de protección de datos de la Ley 81/2018 respecto a los datos personales que trata, los circulares del Banque du Liban sobre ciberseguridad y riesgo de clientes, y las expectativas del banco central en materia de gestión de datos. En la práctica, esto implica documentar el tratamiento, proteger los datos y poder justificar las decisiones, aunque la ley libanesa no reconozca aún un derecho específico a la explicación de las decisiones automatizadas.

Un proveedor de salud que utiliza una herramienta de diagnóstico basada en IA trata datos sanitarios que, conforme a la Ley 81/2018, son una categoría que requiere licencia por decisión del Ministro de Salud Pública. El proveedor debe tratar los datos como sensibles, aplicar las obligaciones de limitación de finalidad y seguridad, y tener en cuenta que no existe un regulador especializado al que consultar para obtener orientación específica sobre IA.

Un organismo público que pilota la IA para servicios públicos opera bajo la orientación política de las estrategias de transformación digital e IA, y no bajo un estatuto de IA vinculante. Aun así, debe respetar las normas de protección de datos y, cuando afecte a la conectividad o al espectro, coordinarse con la TRA. El andamiaje jurídico para estos proyectos, incluida la identidad digital, aún está en construcción, por lo que los despliegues suelen ir por delante del derecho consolidado.

Malentendidos frecuentes

"Líbano tiene una ley de IA." No es así. No existe ningún estatuto específico de IA ni ningún proyecto de ley de IA aprobado. La IA se rige de forma indirecta a través de instrumentos generales.

"La Ley 81/2018 es una ley de protección de datos al estilo del GDPR." Es una ley combinada de transacciones electrónicas y protección de datos, mucho menos detallada que el UK GDPR, carece de una autoridad de supervisión independiente y no aborda la elaboración de perfiles ni las decisiones automatizadas.

"Existe un regulador de protección de datos ante el que se puede reclamar." No hay ninguna autoridad de protección de datos independiente. El Ministerio de Economía y Comercio es el supervisor de facto, y la aplicación práctica es limitada.

"La estrategia nacional de IA de Líbano es derecho vinculante." La estrategia y el ministerio previsto son orientaciones de política e institucionales. No son normas aplicables y algunas partes siguen en fase de borrador.

"La TRA regula la IA." La TRA regula las telecomunicaciones en virtud de la Ley 431/2002. No tiene ningún mandato específico en materia de IA.

Riesgos y límites

Este artículo describe la arquitectura de la gobernanza libanesa tal como se encuentra en la actualidad y no constituye asesoramiento jurídico. La situación legal es genuinamente incierta en varios aspectos. Lo que está confirmado: no existe ninguna ley específica de IA; la Ley 81/2018 está en vigor y es el principal instrumento de protección de datos; el Ministerio de Economía y Comercio es el supervisor de facto sin ninguna autoridad independiente; la TRA existe en virtud de la Ley 431/2002, fue relanzada a finales de 2025 y no es un regulador de IA.

Lo que está pendiente o sin resolver: el proyecto de ley para crear un Ministerio de Tecnología e Inteligencia Artificial fue aprobado por el Consejo de Ministros pero, según el registro oficial, aguarda la aprobación parlamentaria; elementos mencionados como un Consejo Asesor Nacional de IA y una Autoridad Digital aparecen en comentarios estratégicos pero no pudieron confirmarse a partir de fuentes estatutarias oficiales y deben tratarse como propuestas más que como instituciones establecidas; los objetivos económicos específicos atribuidos a la estrategia de 2025 (por ejemplo, el supuesto objetivo de elevar la contribución de la IA y lo digital a alrededor del 10 por ciento del PIB para 2030) no pudieron verificarse a partir de fuentes gubernamentales primarias y no se utilizan aquí. Lo que podría cambiar: un futuro marco de IA, una ley de protección de datos modificada o una autoridad de supervisión operativa podrían alterar el panorama. La prolongada crisis económica, financiera y política de Líbano, que ha debilitado la capacidad del Estado, hace que el ritmo y la certeza de cualquier reforma sean difíciles de prever.

Qué hacer a continuación

Tomar la Ley 81/2018 como punto de partida. Conviene identificar qué datos personales recopila y trata la IA, aplicar la limitación de finalidad, la seguridad y la exactitud, y determinar si el tratamiento requiere notificación o licencia, especialmente en el caso de datos sanitarios, de seguridad o judiciales.

Gobernarse con un estándar más elevado del que exige la ley local. Dado que no existe un reglamento específico de IA ni un supervisor independiente, conviene adoptar controles voluntarios: una evaluación del impacto de la IA para usos de mayor riesgo, revisión humana en el proceso para decisiones que afecten a personas, registros de auditoría y explicabilidad. Esto también prepara a la organización para las normas futuras previsibles y para las expectativas transfronterizas.

Si se opera en el sector financiero, los circulares del Banque du Liban sobre ciberseguridad y riesgo de clientes deben seguirse como restricciones vinculantes para los flujos de trabajo de IA. Si se trabaja con conectividad, espectro o equipos, conviene relacionarse con la TRA.

Seguir el proceso legislativo. Conviene vigilar si la ley del ministerio de tecnología e IA es aprobada por el parlamento, si se crea una autoridad del sector digital y si se modifican las normas de protección de datos. Es recomendable construir una gobernanza capaz de absorber una transición hacia un régimen basado en riesgos sin necesidad de un rediseño costoso.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Líbano una ley específica de IA?

No. No existe ningún estatuto independiente de IA ni ningún proyecto de ley de IA aprobado. La IA se rige de forma indirecta a través de instrumentos generales de protección de datos, derecho penal, banca y telecomunicaciones.

¿Cuál es la principal ley de protección de datos?

La Ley n.º 81/2018 sobre transacciones electrónicas y datos personales, promulgada el 10 de octubre de 2018 y en vigor desde 2019. Establece principios de protección de datos y derechos individuales, pero no aborda la IA.

¿Existe una autoridad de protección de datos?

No existe ninguna autoridad independiente. El Ministerio de Economía y Comercio es el supervisor de facto a través de un régimen de notificación y permisos, y la aplicación práctica es limitada.

¿Qué hace la Autoridad Reguladora de Telecomunicaciones?

La TRA, creada por la Ley 431/2002 y relanzada a finales de 2025, regula las telecomunicaciones, incluidas las licencias, el espectro y la protección del consumidor. No es un regulador de IA.

¿Tiene Líbano una estrategia nacional de IA?

Líbano colaboró con ESCWA en una guía de estrategia nacional de IA en 2020, y un Ministro de Estado para Tecnología e Inteligencia Artificial lanzó una Estrategia Nacional de Transformación Digital e IA para 2025-2030 el 7 de noviembre de 2025. Se trata de política, no de derecho vinculante.

¿Cómo encaja Líbano en el contexto regional árabe?

Líbano es miembro de ESCWA, cuya sede está en Beirut. Líbano forma parte de la Agenda Digital Árabe 2023-2033 y de las iniciativas panárabes de IA lideradas por la Liga de los Estados Árabes, pero se trata de marcos regionales, no de derecho libanés.

¿Por qué es débil la aplicación?

Líbano ha atravesado una grave crisis económica, financiera y política desde 2019 que ha debilitado la administración pública, junto con las carencias de diseño de la ley de 2018, como la ausencia de un supervisor independiente y la falta de una definición formal de consentimiento.

¿Qué deben hacer las organizaciones ahora?

Cumplir con la Ley 81/2018, seguir los circulares sectoriales cuando corresponda, y adoptar una gobernanza voluntaria de la IA, como evaluaciones de impacto y supervisión humana, para gestionar el riesgo y prepararse para las normas futuras.

Fuentes