Mapa de Libia con una superposición de red digital que representa la gobernanza de la IA
Mapa de Libia con una superposición de red digital que representa la gobernanza de la IA

¿Qué es la regulación de la IA en Libia?

Regulación de la IA: países y regiones

Libia no cuenta con una ley, estatuto, proyecto de ley ni organismo regulador específico para la IA. Lo que existe es política: una Política Nacional de Inteligencia Artificial, una Carta Nacional de Ética de la Inteligencia Artificial y una Estrategia Nacional de Inteligencia Artificial (2026 a 2030), lanzada el 1 de junio de 2026. Las obligaciones relacionadas con la IA se derivan de instrumentos generales, principalmente la Ley N.º 6 de 2022 sobre Transacciones Electrónicas y la Ley N.º 5 de 2022 sobre Lucha contra la Ciberdelincuencia. No existe una ley integral de protección de datos ni una autoridad de protección de datos.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Libia no regula la inteligencia artificial mediante una ley específica. En su lugar, ha construido un conjunto de documentos de política nacional y se apoya en leyes generales más antiguas para abordar los problemas que plantea la IA, como el tratamiento de datos y la ciberdelincuencia. Los instrumentos principales son la Política Nacional de IA, la Carta Nacional de Ética de la IA y la Estrategia Nacional de IA para el período 2026 a 2030, que el Primer Ministro Abdul Hamid Dbeibah lanzó el Día Nacional de la Tecnología, el 1 de junio de 2026.

Estos son documentos de estrategia y ética, no legislación vinculante. Establecen ambiciones, principios y objetivos cuantificados, pero no crean obligaciones exigibles para las empresas como lo haría una ley. La propia estrategia reconoce las carencias que intenta subsanar: según el Observatorio de Políticas de IA de la OECD, "busca explícitamente abordar debilidades como la ausencia de un organismo nacional unificado de IA, la fragmentación legislativa, la disponibilidad limitada de datos de alta calidad y la escasez de competencias especializadas".

La situación general de Libia es relevante aquí. El país tiene administraciones rivales e instituciones en disputa, lo que limita la fiabilidad con la que cualquier fuente oficial puede considerarse autoridad en todo el territorio. Los organismos que impulsan la política de IA tienen su sede en Trípoli, bajo el Gobierno de Unidad Nacional.

Por qué importa

Para las organizaciones que despliegan o gestionan IA en Libia, la realidad práctica es que no existe un régimen de cumplimiento de IA contra el que certificarse, ningún regulador de IA al que notificar y ninguna clasificación legal de riesgos de IA. Las obligaciones vinculantes provienen de legislación adyacente: las disposiciones de protección de datos de la Ley de Transacciones Electrónicas, las disposiciones penales de la Ley de Ciberdelincuencia y las normas sectoriales de banca y telecomunicaciones. Dado que no existe una ley integral de protección de datos ni una autoridad de protección de datos, compradores y asesores no pueden asumir una base de referencia al estilo del GDPR, aunque partes de la Ley de Transacciones Electrónicas se hacen eco de conceptos del GDPR. La hipótesis de trabajo más prudente es que las normas libias son menos exhaustivas y menos aplicadas que en algunas jurisdicciones vecinas, y que la orientación política está definida pero los detalles vinculantes aún están en elaboración.

Cómo funciona

Sin ley de IA específica, solo política

No existe ninguna AI Act, proyecto de ley de IA ni decreto de IA en vigor en Libia. El material rector es un conjunto de documentos de política nacional elaborados desde que se inició un camino nacional en 2023: la Política Nacional de IA, la Carta Nacional de Ética de la IA y la Estrategia Nacional de IA. Según el Observatorio de Políticas de IA de la OECD, la estrategia "se estructura en torno a seis pilares principales: gobernanza y liderazgo; legislación y ética; infraestructura digital y datos; capacidades humanas y educación; innovación y sectores prioritarios; y seguimiento, evaluación y participación". Se publicó en forma de borrador con el período 2025 a 2030, se refinó con apoyo consultivo y se lanzó formalmente como estrategia 2026 a 2030 el 1 de junio de 2026.

Los objetivos de la estrategia

La estrategia se articula en torno a metas cuantificadas para 2030. Según el anuncio de lanzamiento de la GIA del 1 de junio de 2026, estas incluyen "permitir que el 80 % de las entidades gubernamentales utilicen herramientas de inteligencia artificial, activar la identidad digital nacional para el 70 % de la población, además de formar y capacitar a 10 000 empleados en campos tecnológicos avanzados, apoyar la creación de 100 startups especializadas en inteligencia artificial, automatizar el 50 % de las transacciones gubernamentales y convertir el 70 % de los registros en papel en sistemas digitales modernos". Según la OECD.AI, los sectores prioritarios designados son "salud, servicios financieros, educación y servicios públicos, con proyectos piloto propuestos en estas áreas antes de la expansión a otros sectores como la seguridad nacional y la energía".

La carta de ética

Según el anuncio de la GIA, la Carta Nacional de Ética de la IA "estipula la consolidación de los principios de justicia, transparencia y responsabilidad", salvaguarda los derechos individuales y las libertades digitales, y protege la soberanía nacional de los datos. Considera los sistemas de IA "como herramientas de apoyo a la toma de decisiones humanas y no como sustituto de esta, especialmente en sectores sensibles como la salud, la justicia y la seguridad". La carta se describe como referencia nacional para los sectores gubernamental, privado y académico; no es una ley con sanciones.

Las instituciones

Dos organismos con nombres distintos se confunden con frecuencia. La Autoridad General de Comunicaciones e Informática (GACI) es el regulador de telecomunicaciones y TIC, establecido por el Gobierno de Unidad Nacional en torno a 2021 a 2022; gestiona el espectro, la gobernanza de internet, la ciberseguridad y, desde la transferencia de IANA e ICANN notificada el 30 de octubre de 2025, el dominio de código de país .ly. La Autoridad General de Información (GIA) es la autoridad nacional de información y estadística que lideró y publicó la Estrategia Nacional de IA y preparó documentos de referencia relacionados en coordinación con la GACI. A principios de 2026, el gobierno creó un nuevo Ministro de Estado para la Economía Digital y la Inteligencia Artificial, Ziad Al-Hajjaji, para actuar como paraguas coordinador del área.

Una propuesta de autoridad nacional de IA

Según la OECD.AI, la organización responsable está registrada como la "Autoridad General de Información, con una propuesta de establecer una Autoridad Nacional de Inteligencia Artificial bajo el Consejo de Ministros". A mediados de 2026, esta autoridad no ha sido establecida; sigue siendo una propuesta. Mientras tanto, la coordinación de la IA recae en el nuevo ministro, la GIA y la GACI.

Protección de datos por extensión normativa

Libia no cuenta con una ley integral de protección de datos ni con una autoridad de protección de datos. Las disposiciones vinculantes más próximas se encuentran en la Ley N.º 6 de 2022 sobre Transacciones Electrónicas, que exige consentimiento explícito para la recopilación de datos personales, limitación de la finalidad, avisos de transparencia, derecho de acceso y actualización, y una condición de adecuación en el artículo 78 para la transferencia de datos personales fuera de Libia. La Ley N.º 5 de 2022 sobre Lucha contra la Ciberdelincuencia añade responsabilidad penal por acceso e interceptación no autorizados. La Declaración Constitucional de 2011 protege la vida privada y la confidencialidad de las comunicaciones. NISSA, la Autoridad Nacional de Seguridad y Protección de la Información, establecida por decreto en 2013, emitió políticas de protección de datos, pero estas vinculan a las entidades estatales, no al sector privado.

Legislación de telecomunicaciones

La ley sectorial es la Ley N.º 22 de 2010 sobre comunicaciones, con reglamentos de ejecución emitidos en 2022. Regula la concesión de licencias, el espectro y la numeración a través del regulador competente, actualmente la GACI.

Contexto regional

Libia es miembro de la Unión Africana y de la Liga Árabe. La Unión Africana adoptó su Estrategia Continental de Inteligencia Artificial en julio de 2024, un marco no vinculante que alienta a los estados miembros a desarrollar estrategias nacionales y gobernanza de datos. Libia también participó en la elaboración de la Estrategia Árabe de Inteligencia Artificial adoptada en el Consejo de Ministros Árabes de Comunicaciones, y recibió apoyo consultivo de la ESCWA en el desarrollo de su estrategia nacional, incluido un taller con la GIA el 14 de octubre de 2025.

Ejemplos

Una empresa fintech que despliega un modelo de IA para la calificación crediticia de clientes libios no puede registrarse ante un regulador de IA porque no existe ninguno. Sus obligaciones vinculantes provienen de la Ley de Transacciones Electrónicas: consentimiento explícito para recopilar datos personales, uso limitado a la finalidad declarada y verificaciones de adecuación antes de enviar datos al extranjero a un proveedor de nube o de modelos. También pueden aplicarse las normas bancarias del Banco Central de Libia.

Un organismo del sector público que pilota IA en salud o servicios públicos opera dentro de los sectores prioritarios designados por la estrategia. La Carta Nacional de Ética de la IA le pide que mantenga la supervisión humana en las decisiones sensibles en materia de salud, justicia y seguridad, y que garantice la transparencia y la responsabilidad, pero estas son expectativas de política, no obligaciones legales con sanciones.

Una multinacional que ya cumple con el GDPR probablemente satisfará los requisitos de tratamiento de datos de la Ley de Transacciones Electrónicas, dado que las disposiciones preventivas de esta ley coinciden con los conceptos del GDPR. No debe asumir que un organismo de control supervisará o certificará ese cumplimiento, ya que no existe una autoridad de protección de datos.

Malentendidos frecuentes

Idea errónea: Libia tiene una ley de IA. No es así. Cuenta con documentos de política y estrategia, además de leyes generales que abordan la IA de forma indirecta.

Idea errónea: Libia tiene una ley de protección de datos y un regulador al estilo del GDPR. No tiene ninguno de los dos; las obligaciones en materia de datos están integradas en la Ley de Transacciones Electrónicas y no existe una autoridad de protección de datos.

Idea errónea: La Estrategia Nacional de IA es regulación vinculante. Es una estrategia con objetivos y principios, no una ley exigible.

Idea errónea: Ya existe una autoridad nacional de IA. La estrategia propone una bajo el Consejo de Ministros, pero aún no ha sido establecida.

Idea errónea: GACI y GIA son el mismo organismo. Son distintos: GACI es el regulador de telecomunicaciones y TIC; GIA es la autoridad de información y estadística que publicó la estrategia de IA.

Riesgos y limitaciones

Este es un panorama en rápida evolución, orientado por la política, no un régimen jurídico consolidado. La estrategia y la carta marcan una dirección, pero no imponen obligaciones de IA exigibles, y los marcos ejecutivos para implementarlas aún estaban en elaboración en 2026. La fragmentación institucional de Libia implica que las fuentes oficiales se concentran en Trípoli bajo el Gobierno de Unidad Nacional y pueden ser limitadas o estar en disputa en otros lugares; algunos anuncios no pueden verificarse contra un instrumento primario publicado, como el texto de una gaceta oficial. Los documentos (política, carta y estrategia) son referenciados y descritos por organismos oficiales, pero los textos completos en inglés no siempre están disponibles públicamente, y la datación pasó de un borrador 2025 a 2030 a un lanzamiento 2026 a 2030. Considérese confirmada la existencia de los documentos, confirmado el lanzamiento del 1 de junio de 2026, y pendiente el detalle jurídico vinculante. La propuesta de Autoridad Nacional de IA no es aún una institución real.

Qué hacer a continuación

No conviene esperar a que exista una ley de IA para gobernar el uso de la IA; hay que construir la gobernanza sobre las obligaciones que ya son vinculantes, principalmente las disposiciones sobre datos de la Ley de Transacciones Electrónicas y la Ley de Ciberdelincuencia. Conviene mapear los flujos de datos personales y aplicar controles de consentimiento, limitación de finalidad y adecuación transfronteriza. Utilizar una base de referencia alineada con el GDPR como referencia pragmática es aconsejable, ya que generalmente satisface los requisitos libios y funciona bien en toda la región. Realizar evaluaciones de impacto de la IA y mantener la supervisión humana en las decisiones sensibles en materia de salud, justicia y seguridad, en consonancia con la Carta Nacional de Ética de la IA. Hay que seguir de cerca dos factores que cambiarían las obligaciones: el establecimiento de la propuesta de Autoridad Nacional de IA y la emisión de reglamentos de ejecución en el marco de la estrategia. Conviene confirmar las normas sectoriales con el Banco Central de Libia o la GACI cuando proceda, y verificar el estado actual de cualquier instrumento en una fuente oficial, dado el entorno fragmentado.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Libia una ley de IA?

No. Libia no cuenta con una ley, proyecto de ley ni regulador específico para la IA. Regula la IA a través de documentos de política nacional y leyes generales.

¿Qué documentos conforman la política de IA de Libia?

La Política Nacional de IA, la Carta Nacional de Ética de la IA y la Estrategia Nacional de IA (2026 a 2030), lanzada el 1 de junio de 2026 por el Primer Ministro Abdul Hamid Dbeibah.

¿Existe una ley de protección de datos en Libia?

No existe una ley integral de protección de datos ni una autoridad de protección de datos. Las obligaciones en materia de datos se encuentran en la Ley N.º 6 de 2022 sobre Transacciones Electrónicas, respaldada por la Ley de Ciberdelincuencia y las disposiciones constitucionales sobre privacidad.

¿Quién regula las comunicaciones y la tecnología?

La Autoridad General de Comunicaciones e Informática (GACI) es el regulador de telecomunicaciones y TIC. La Autoridad General de Información (GIA) lideró la estrategia de IA. Un Ministro de Estado para la Economía Digital y la IA coordina ahora el área.

¿Existe una autoridad nacional de IA?

Todavía no. La estrategia propone una Autoridad Nacional de Inteligencia Artificial bajo el Consejo de Ministros, pero no ha sido establecida a mediados de 2026.

¿Cómo encaja la estrategia de la Unión Africana?

La UA adoptó su Estrategia Continental de IA en julio de 2024 como marco no vinculante que alienta a los estados miembros, incluida Libia, a desarrollar estrategias nacionales y gobernanza de datos.

¿Puede operar en Libia una empresa que cumple con el GDPR?

En general, sí. Una postura alineada con el GDPR suele satisfacer los requisitos de tratamiento de datos de la Ley de Transacciones Electrónicas, aunque ninguna autoridad libia supervisará ni certificará ese cumplimiento.

¿Qué deben vigilar las organizaciones de cara al futuro?

El establecimiento de la propuesta de Autoridad Nacional de IA y la emisión de marcos ejecutivos y reglamentos, que convertirían las ambiciones de política en obligaciones exigibles.

Fuentes