Mapa de Liberia con superposición de red digital que representa la gobernanza de la IA y los datos
Mapa de Liberia con superposición de red digital que representa la gobernanza de la IA y los datos

¿Qué es la regulación de la IA en Liberia?

Regulación de la IA: países y regiones

Liberia no cuenta con una ley de inteligencia artificial, un regulador de IA ni normas vinculantes en materia de IA. A mediados de 2026, el país tampoco dispone de una ley de protección de datos aprobada; un proyecto de ley de Protección de Datos Personales fue presentado ante la Legislatura, pero aún no está en vigor. Las cuestiones relacionadas con la IA se abordan de forma indirecta a través del regulador de telecomunicaciones (la Liberia Telecommunications Authority), una estrategia digital nacional, un proyecto de ley sobre ciberdelincuencia y los marcos regionales de la Unión Africana y la ECOWAS.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Liberia se encuentra en una fase inicial de gobernanza de la IA, orientada principalmente a la política. No existe ninguna ley que defina la inteligencia artificial, ningún regulador específico de IA ni obligaciones vinculantes como la clasificación de riesgos, las obligaciones de transparencia o las evaluaciones de impacto obligatorias. Lo que existe es una combinación de documentos de estrategia digital, un regulador de telecomunicaciones con un mandato general, legislación pendiente sobre datos y ciberdelincuencia, y compromisos regionales a través de la Unión Africana y la ECOWAS.

Lo más parecido a una gobernanza de datos hoy en día se encuentra en la política, no en la legislación aprobada. La sección 5.15.1 de la Política Nacional de Tecnologías de la Información y las Comunicaciones de Liberia (2019-2024) establece principios de tratamiento justo de los datos personales, pero una política no es una ley ejecutable. Un proyecto de ley independiente de Protección de Datos Personales, elaborado por el Ministerio de Correos y Telecomunicaciones con el apoyo de la UE e Internews, fue validado por las partes interesadas y presentado ante la Legislatura, pero no ha sido aprobado.

Por tanto, si se despliega IA en Liberia, se opera en un espacio regido por el derecho general, las normas sectoriales (como las normas de pagos del Banco Central de Liberia), la regulación de telecomunicaciones y los instrumentos regionales, y no por un régimen específico de IA.

Por qué es importante

Para las organizaciones, la ausencia de un marco específico tiene una doble lectura. No existen requisitos de licencia ni evaluaciones de la conformidad propias de la IA, lo que reduce la barrera de entrada al despliegue. Pero tampoco hay certeza jurídica: no hay una definición legal de datos personales, no hay una autoridad de protección de datos que ofrezca orientación o decisiones de adecuación, y los recursos disponibles para las personas perjudicadas por decisiones automatizadas son limitados. Esa incertidumbre es en sí misma un riesgo, especialmente en sectores regulados, flujos transfronterizos de datos y cualquier sistema que trate datos personales sensibles. El propio Gobierno de Liberia y sus socios de desarrollo han señalado que la falta de un marco de protección de datos genera incertidumbre jurídica que puede obstaculizar el comercio y la innovación. Las organizaciones con visión de futuro deben anticipar que las normas se endurecerán a medida que maduren el proyecto de ley de protección de datos, el proyecto de ley sobre ciberdelincuencia y las estrategias alineadas con la Unión Africana, y deben adaptarse ya al estándar regional e internacional más exigente, en lugar de hacerlo a posteriori.

Cómo funciona

Sin ley ni regulador específico de IA

No existe ninguna ley liberiana que regule la inteligencia artificial ni ningún organismo designado para regularla. La IA no está definida en la legislación y no hay obligaciones vinculantes específicas para los desarrolladores o los operadores de IA. La actividad gubernamental hasta la fecha se centra en el desarrollo de capacidades y la formulación de políticas, no en la regulación. El Programa de las Naciones Unidas para el Desarrollo puso en marcha un UNDP AI Sprint en noviembre de 2025, durante el cual aproximadamente 70 funcionarios gubernamentales recibieron formación básica en IA organizada en torno a los roles del Estado como regulador, usuario y facilitador. Por otro lado, el AI Challenge Liberia 2025, lanzado en el EJS Ministerial Complex de Monrovia bajo el patrocinio del Presidente Joseph Nyuma Boakai y la Primera Dama Kartumu Y. Boakai, es un concurso abierto que invita a personas, equipos y empresas a presentar propuestas innovadoras y desarrollar el talento local.

El regulador de telecomunicaciones: la Liberia Telecommunications Authority

La Liberia Telecommunications Authority (LTA) es una comisión independiente creada por la Ley de Telecomunicaciones de 2007. Su mandato abarca la concesión de licencias a operadores de telecomunicaciones, la gestión del espectro radioeléctrico y la numeración, la regulación de la competencia y la interconexión, y la protección del consumidor. Es un regulador de telecomunicaciones, no una autoridad de IA ni de protección de datos. Su actividad más relevante en materia de datos es el régimen de registro de tarjetas SIM: en colaboración con el Registro Nacional de Identificación, la LTA exige a los abonados móviles que registren sus tarjetas SIM vinculándolas a un documento nacional de identidad biométrico, un proceso que trata grandes volúmenes de datos personales y biométricos sin contar con una ley integral de protección de datos que lo respalde.

Estrategia digital nacional y política de TIC

El Ministerio de Correos y Telecomunicaciones (MoPT) lidera la política digital. La Estrategia Digital Nacional "Whole of Government" (2025-2029) se articula en torno a tres pilares: Infraestructura Digital y Ciberseguridad; Gobernanza y Servicios; y Empoderamiento Digital de Ciudadanos y Empresas. La estrategia se compromete a desarrollar políticas y legislación, incluida una Ley de Protección de Datos, una Ley de Ciberdelincuencia y una nueva Política Nacional de TIC, y propone la creación de una institución de implementación específica, la Liberia Digital Transformation Agency, que se establecerá mediante legislación. La estrategia hace referencia al uso responsable de los datos, pero no crea por sí misma normas de IA ni obligaciones ejecutables en materia de IA.

Protección de datos: política vigente, ley pendiente

Liberia no cuenta con una ley de protección de datos aprobada. La Política Nacional de TIC (2019-2024), en su sección 5.15.1, establece principios de tratamiento justo, pero se trata de compromisos de política, no de derechos legales ejecutables. Un proyecto de ley independiente de Protección de Datos Personales (titulado "An Act for the Collection, Processing, Transmission, Storage, Protection, and Use of Personal Information in Liberia"), elaborado por el MoPT con el apoyo de la UE e Internews, fue validado por las partes interesadas en diciembre de 2024 y presentado ante la Legislatura por el Presidente Joseph Boakai. Según la fuente autorizada más reciente (la ficha informativa de Data Protection Africa, actualizada por última vez el 28 de enero de 2026), todavía no existe ninguna ley de protección de datos en vigor ni ninguna autoridad de protección de datos designada.

Legislación sobre ciberdelincuencia

Una Ley de Ciberdelincuencia de 2025 fue aprobada por el Senado liberiano con enmiendas el 4 de noviembre de 2025, a partir de un informe de revisión presentado por la Comisión de Correos y Telecomunicaciones. El Senado comunicó posteriormente su conformidad a la Cámara el jueves de enero de 2026, lo que (según las informaciones) "despeja efectivamente el camino para que el proyecto de ley sea remitido al Presidente Joseph Nyuma Boakai para su firma"; la ley "aguarda la sanción presidencial". A mediados de 2026 no hay ningún informe confirmado de que el Presidente la haya firmado, por lo que debe considerarse pendiente de sanción y no en vigor. El proyecto de ley prevé la creación de un Consejo Nacional de Ciberseguridad de Liberia y compromete al país a adherirse al Convenio de Budapest y a la Convención de Malabo de la Unión Africana.

Contexto regional: ECOWAS y la Unión Africana

Liberia es miembro de la ECOWAS y de la Unión Africana, y los instrumentos regionales cubren parte del vacío normativo interno. El Acto Suplementario de la ECOWAS sobre Protección de Datos Personales (2010) es un instrumento regional vinculante que exige a los Estados miembros aprobar leyes de protección de datos y establecer autoridades de protección de datos; en la práctica, en Liberia se utiliza como fuente secundaria en lugar de estar plenamente incorporado al ordenamiento interno. A nivel continental, la Unión Africana adoptó su Estrategia Continental de Inteligencia Artificial en julio de 2024, un marco no vinculante que alienta a los Estados miembros a desarrollar estrategias nacionales de IA y reforzar la gobernanza de datos. La Convención de Malabo de la UA sobre ciberseguridad y protección de datos personales entró en vigor en junio de 2023, pero Liberia no figura entre los Estados que la han ratificado.

Ejemplos

Telecomunicaciones y datos de identidad: Un operador que cumple las normas de registro de SIM de la LTA recopila datos biométricos y de identidad verificados con el Registro Nacional de Identificación. Al no existir una ley de protección de datos, los controles sobre esos datos provienen de contratos, reglamentos de la LTA y prácticas sectoriales, y no de una ley de privacidad con derechos ejecutables para los interesados.

Desarrollo de capacidades en IA en el sector público: Con el apoyo del PNUD, los ministerios liberianos están siendo introducidos al uso de la IA para la prestación de servicios y el apoyo a la toma de decisiones, junto con planes para establecer un máster en Inteligencia Artificial y Ciberseguridad en la Universidad de Liberia y ampliar la formación en competencias digitales y de IA para jóvenes, con el objetivo de llegar a 50.000 personas. Se trata de preparación para la gobernanza y desarrollo de capacidades, no de despliegue bajo un régimen regulatorio; cualquier IA utilizada en el Gobierno opera actualmente sin salvaguardias legales específicas de IA.

Transferencia transfronteriza de datos: Una empresa que transfiere datos personales fuera de Liberia no dispone de ninguna ley interna de transferencia que seguir. En la práctica, el Acto Suplementario de la ECOWAS se toma como referencia, restringiendo las transferencias fuera de la región salvo que el destino ofrezca un nivel de protección adecuado.

Malentendidos frecuentes

"Liberia tiene una ley de IA." No es así. No existe ninguna ley de IA, ningún regulador de IA ni obligaciones vinculantes específicas de IA.

"La LTA regula la IA." La LTA es el regulador de telecomunicaciones en virtud de la Ley de Telecomunicaciones de 2007. No es una autoridad de IA ni de protección de datos.

"Liberia tiene una ley de protección de datos en vigor." No es así. Existe un proyecto de ley que ha sido presentado ante la Legislatura, pero a principios de 2026 no se había aprobado ninguna ley de protección de datos ni existía ninguna autoridad de protección de datos.

"La Estrategia de IA de la Unión Africana es vinculante para Liberia." No lo es. La Estrategia Continental de IA es un marco orientador; no impone obligaciones vinculantes a los Estados miembros.

"Liberia ha ratificado la Convención de Malabo." No lo ha hecho. La Convención entró en vigor en 2023 gracias a las ratificaciones de otros Estados; Liberia no figura entre los países que la han ratificado.

Riesgos y límites

Este artículo describe la arquitectura de gobernanza, no constituye asesoramiento jurídico. El límite fundamental es que Liberia no dispone de un marco específico de IA: no hay definición de IA, no hay regulador, no hay niveles de riesgo ni evaluación de impacto de IA obligatoria. El proyecto de ley de protección de datos y el proyecto de ley sobre ciberdelincuencia están pendientes o a la espera de sanción, y sus textos definitivos, fechas de entrada en vigor y organismos de aplicación podrían cambiar antes de que surtan efecto. El estado descrito aquí corresponde a mediados de 2026, según las fuentes oficiales y autorizadas más recientes disponibles; la situación legislativa en Liberia puede evolucionar con rapidez, por lo que conviene verificar el estado actual antes de basarse en esta información. Los instrumentos regionales (ECOWAS, UA) condicionan las expectativas, pero por sí solos no otorgan a los particulares derechos internos ejecutables en Liberia en ausencia de legislación nacional de aplicación.

Qué hacer a continuación

No conviene asumir que un vacío regulatorio implica ausencia de obligaciones: el derecho general, la protección del consumidor, las normas sectoriales (por ejemplo, las normas de pagos del Banco Central de Liberia que exigen alojamiento local o acceso) y los compromisos contractuales siguen siendo aplicables. Conviene construir ya la gobernanza de IA y datos con arreglo a un estándar externo reconocido, como el Acto Suplementario de la ECOWAS y los principios de protección de datos reconocidos, para estar preparado cuando entre en vigor la ley de protección de datos de Liberia. Hay que hacer un seguimiento específico de tres aspectos: la aprobación y entrada en vigor del proyecto de ley de Protección de Datos Personales (y la identidad y competencias de la autoridad de protección de datos que pueda crear); la sanción presidencial y la entrada en vigor de la Ley de Ciberdelincuencia de 2025; y la creación de cualquier Liberia Digital Transformation Agency. Los datos biométricos y de identidad (por ejemplo, los vínculos entre SIM y documento nacional de identidad) deben tratarse como de alto riesgo y aplicar voluntariamente prácticas sólidas de consentimiento, seguridad y minimización. Conviene documentar el uso de IA y realizar evaluaciones de impacto aunque no sean obligatorias, ya que esa disciplina reduce la exposición jurídica y reputacional y prepara para el cumplimiento normativo futuro.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Liberia una ley que regule la inteligencia artificial?

No. No existe ninguna ley específica de IA, ningún regulador de IA ni obligaciones vinculantes específicas de IA en Liberia a mediados de 2026.

¿Existe una ley de protección de datos en Liberia?

No hay ninguna ley aprobada. Se ha elaborado un proyecto de ley de Protección de Datos Personales y se ha presentado ante la Legislatura, pero a principios de 2026 no estaba en vigor y no existía ninguna autoridad de protección de datos.

¿Quién regula la tecnología y las comunicaciones en Liberia?

La Liberia Telecommunications Authority (LTA), una comisión independiente creada por la Ley de Telecomunicaciones de 2007, regula las telecomunicaciones, el espectro, la competencia y la protección del consumidor. No es un regulador de IA ni de protección de datos.

¿Qué normas se aplican actualmente a los datos personales?

Los principios de política recogidos en la Política Nacional de TIC (2019-2024) y, como referencia secundaria, el vinculante Acto Suplementario de la ECOWAS sobre Protección de Datos Personales (2010), junto con las normas sectoriales. No existe ninguna ley nacional integral de protección de datos en vigor.

¿Ha adoptado Liberia la Estrategia Continental de IA de la Unión Africana?

Liberia es miembro de la UA y ha participado en iniciativas continentales de IA, pero la Estrategia Continental de IA (adoptada en julio de 2024) es un marco no vinculante; no crea obligaciones jurídicas internas.

¿Existe una ley sobre ciberdelincuencia en Liberia?

Una Ley de Ciberdelincuencia de 2025 fue aprobada por el Senado el 4 de noviembre de 2025 y superó el trámite legislativo, pero a mediados de 2026 no hay ningún informe confirmado de la firma presidencial, por lo que debe considerarse pendiente de sanción.

¿Puedo transferir datos personales fuera de Liberia?

No existe ninguna ley interna de transferencia. En la práctica, el Acto Suplementario de la ECOWAS es la referencia, y restringe las transferencias fuera de la región salvo que el destino ofrezca una protección adecuada.

¿Debo realizar evaluaciones de impacto de IA aunque no sean obligatorias?

Sí. Las evaluaciones de impacto y la documentación voluntarias reducen el riesgo jurídico y reputacional, y preparan para las leyes de protección de datos y ciberseguridad que se espera que entren en vigor.

Fuentes