¿Qué es la regulación de la IA en Liechtenstein?
Regulación de la IA: países y regiones
Liechtenstein no cuenta con una ley de IA específica e independiente. Como miembro del Espacio Económico Europeo (EEE), está bajo la influencia del EU AI Act (Reglamento (UE) 2024/1689), pero dicho acto aún no ha sido incorporado al Acuerdo EEE y, por tanto, todavía no está en vigor a nivel nacional. Las normas vinculantes actuales provienen de la legislación de protección de datos: el GDPR, aplicado a través del EEE, y la Ley nacional de Protección de Datos, supervisada por la Datenschutzstelle en Vaduz.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Liechtenstein es un principado de 40.128 habitantes (UN World Population Prospects 2024, cifra de 2025; la elaboración de esos datos por Worldometer la situaba en torno a 40.329 a mediados de abril de 2026) que no pertenece a la Unión Europea pero sí es miembro del EEE junto con Noruega e Islandia. Esa membresía es el dato más importante para entender su enfoque hacia la IA. La pertenencia al EEE implica que la mayoría de las normas del mercado único de la UE se aplican en Liechtenstein, pero solo tras un paso adicional: cada acto de la UE debe ser incorporado al Acuerdo EEE mediante una decisión del Comité Mixto del EEE antes de que surta efecto en el ámbito nacional.
Actualmente no existe ninguna ley de Liechtenstein que regule la IA como tal. Lo que existe es un panorama por capas: la legislación de protección de datos que ya vincula a cualquier sistema de IA que trate datos personales; una estrategia interna de IA del gobierno para la administración pública; y el EU AI Act a la espera, marcado como relevante para el EEE pero aún no incorporado. Según la Estrategia de IA de la Administración Nacional de Liechtenstein, una vez que el Reglamento de IA sea incorporado al Acuerdo EEE "será directamente aplicable en Liechtenstein" (Nach der Uebernahme der KI-Verordnung in das EWR-Abkommen wird sie in Liechtenstein unmittelbar anwendbar sein), designándose a la Oficina de Innovación Digital (Stabsstelle fuer Digitale Innovation) como responsable de la incorporación al EEE y de la implementación nacional.
Para las organizaciones, la situación práctica es que las obligaciones derivadas del GDPR están vigentes y son exigibles ahora, mientras que las obligaciones específicas del AI Act (como el régimen de alto riesgo) están pendientes y su calendario es incierto en dos aspectos: cuándo comenzará a aplicarlas la propia UE y cuándo, por separado, el acto será incorporado al Acuerdo EEE para Liechtenstein.
Por qué importa
Si desarrolla, adquiere o despliega IA en Liechtenstein o hacia ese país, es necesario saber qué normas son realmente exigibles hoy y cuáles están aún en el horizonte. La respuesta honesta es que la legislación de protección de datos es la restricción vinculante en este momento, no una ley de IA específica. Cualquier sistema de IA que trate datos personales ya activa las obligaciones del GDPR: una base jurídica, transparencia, minimización de datos y, cuando las decisiones automatizadas producen efectos jurídicos o igualmente significativos sobre las personas, las salvaguardas del artículo 22 del GDPR. El tratamiento de alto riesgo también exige una evaluación de impacto sobre la protección de datos conforme al artículo 35 del GDPR.
Lo que está en juego también tiene que ver con el tiempo y la planificación. Dado que el EU AI Act es relevante para el EEE pero aún no ha sido incorporado, los proveedores y operadores con sede en Liechtenstein no pueden asumir que el acto se aplica en el ámbito nacional en las mismas fechas que en la UE, ni tampoco que nunca lo hará. Tratar a Liechtenstein como un refugio tranquilo frente a las normas de IA sería un error: la arquitectura duradera de la regulación de IA al estilo de la UE, basada en riesgos, está por llegar, y el umbral del GDPR ya es elevado. Las empresas que mapeen sus usos de IA y construyan una gobernanza ahora estarán en una posición mucho más sólida cuando se produzca la incorporación.
Cómo funciona
La membresía en el EEE y la estructura de dos pilares
Liechtenstein se incorporó al EEE el 1 de mayo de 1995. El derecho de la UE relevante para el EEE no se aplica de forma automática; se incorpora al Acuerdo EEE mediante el Comité Mixto del EEE, tras lo cual surte efecto en el ámbito nacional. Liechtenstein tiene un ordenamiento jurídico monista, por lo que un reglamento del EEE incorporado se aplica directamente desde la entrada en vigor de la Decisión del Comité Mixto correspondiente, sin necesidad de transposición separada al derecho nacional. La aplicación se canaliza a través del pilar EFTA: la Autoridad de Vigilancia de la EFTA (ESA) ejerce el papel de supervisión equivalente al de la Comisión Europea para Islandia, Liechtenstein y Noruega, y el Tribunal de la EFTA actúa como equivalente al Tribunal de Justicia para estos estados.
Protección de datos: la capa vinculante hoy
El GDPR fue incorporado al Acuerdo EEE mediante la Decisión n.º 154/2018 del Comité Mixto del EEE, de 6 de julio de 2018, y se aplica en Liechtenstein, Noruega e Islandia desde el 20 de julio de 2018. A nivel nacional, la Ley de Protección de Datos (Datenschutzgesetz, DSG) de 4 de octubre de 2018 (LGBl. 2018 n.º 272, LR 235.1) entró en vigor el 1 de enero de 2019, complementada por el Reglamento de Protección de Datos (Datenschutzverordnung, DSV). La DSG alinea el derecho nacional con el GDPR y utiliza las cláusulas de apertura del GDPR para las especificidades nacionales.
La autoridad de supervisión nacional es la Datenschutzstelle (Oficina de Protección de Datos), con sede en Kirchstrasse 8, Vaduz. Ejerce las competencias del artículo 58 del GDPR, gestiona reclamaciones y ha publicado una lista nacional de operaciones de tratamiento que requieren una evaluación de impacto sobre la protección de datos conforme al artículo 35(4) del GDPR. La Datenschutzstelle participa en el Comité Europeo de Protección de Datos (EDPB) en asuntos del GDPR, pero sin derecho a voto ni a ejercer la presidencia.
Obligaciones del GDPR que condicionan la IA ahora
Dos mecanismos del GDPR son especialmente relevantes para la IA. El artículo 22 regula la toma de decisiones individuales automatizada, incluida la elaboración de perfiles, que produce efectos jurídicos o igualmente significativos, y la DSG incorpora especificidades nacionales (por ejemplo, restricciones al derecho a no ser objeto de tales decisiones en determinados contextos de crédito, inversión y lucha contra el fraude o el blanqueo de capitales). El artículo 35 exige una evaluación de impacto sobre la protección de datos cuando el tratamiento pueda suponer un alto riesgo para los derechos y libertades de las personas; la lista negra de la Datenschutzstelle menciona categorías como la puntuación y elaboración de perfiles y la evaluación automatizada a gran escala. La Datenschutzstelle también ha publicado orientaciones sobre IA y sobre chatbots, anclando el cumplimiento en los requisitos de consentimiento, transparencia y base jurídica del GDPR.
El EU AI Act: relevante para el EEE pero aún no en vigor a nivel nacional
El EU AI Act es el Reglamento (UE) 2024/1689, adoptado el 13 de junio de 2024 y en vigor en la UE desde el 1 de agosto de 2024. En el registro EFTA EEA-Lex, el acto está marcado como "relevante para el EEE por la UE y bajo examen para su incorporación al Acuerdo EEE por Islandia, Liechtenstein y Noruega", con indicadores de estado que muestran que está siendo examinado por el lado EFTA del EEE, que se está considerando un proyecto de Decisión del Comité Mixto y que la entrada en vigor de dicha decisión está pendiente. Está clasificado bajo el Área XI del Acuerdo EEE (Comunicaciones Electrónicas, Servicios Audiovisuales y Sociedad de la Información). En resumen: aún no ha sido incorporado y no está en vigor en los estados EFTA del EEE. Liechtenstein, Noruega e Islandia participan en las reuniones del Consejo de IA de la UE como observadores, y la obligación de designar autoridades nacionales competentes aún no les es aplicable.
El posible cambio de calendario en la UE (Digital Omnibus)
Incluso dentro de la UE, el calendario del AI Act está en proceso de revisión. En noviembre de 2025, la Comisión Europea propuso un "Digital Omnibus on AI" para simplificar y aplazar partes del acto. El 7 de mayo de 2026, el Parlamento Europeo y el Consejo alcanzaron un acuerdo político provisional para diferir las obligaciones de alto riesgo: los sistemas de alto riesgo autónomos del Anexo III pasarían del 2 de agosto de 2026 al 2 de diciembre de 2027, y los sistemas de alto riesgo integrados en productos del Anexo I, del 2 de agosto de 2027 al 2 de agosto de 2028. El mismo acuerdo también desplaza ciertos plazos de transparencia y de entorno de pruebas: la obligación de marcado de agua y transparencia de contenido sintético del artículo 50(2) pasa del 2 de agosto de 2026 al 2 de diciembre de 2026, y el plazo para que los estados miembros establezcan al menos un entorno de pruebas regulatorio de IA nacional se pospone al 2 de agosto de 2027. Se trata de un acuerdo provisional sujeto aún a adopción formal. Para Liechtenstein, estas fechas de la UE son doblemente contingentes: solo serán vinculantes a nivel nacional tras la incorporación del acto al Acuerdo EEE, lo cual es una cuestión separada y no resuelta.
Instituciones que probablemente participarán en la futura implementación del AI Act
No se han designado autoridades del AI Act en Liechtenstein, dado que la obligación aún no es aplicable. De cara al futuro, los candidatos más probables reflejan las competencias existentes: la Oficina de Comunicaciones (Amt fuer Kommunikation, AK), el regulador de telecomunicaciones que ya participa en el Área XI del EEE; la Autoridad del Mercado Financiero (FMA) para la IA utilizada en servicios financieros regulados; y la Datenschutzstelle para los aspectos de protección de datos. La Oficina de Innovación Digital (Stabsstelle fuer Digitale Innovation) es el organismo gubernamental que lidera la incorporación al EEE y la implementación nacional del AI Act.
La estrategia nacional de IA (solo sector público)
El gobierno adoptó la Estrategia de IA de la Administración Nacional de Liechtenstein (KI-Strategie der Liechtensteinischen Landesverwaltung) en su sesión del martes 14 de abril de 2026, presentada por la Primera Ministra (Regierungschefin) Brigitte Haas junto con Fabian Schmid (Oficina de Tecnología de la Información / Amt fuer Informatik), Clara Guerra (Oficina de Innovación Digital) y Juliane Marold (Oficina de Personal y Organización / APO). Se trata de una estrategia interna para la administración pública, no de una ley vinculante para el sector privado. Se sustenta en cuatro principios (responsable, centrado en las personas, transparente, y eficiente e innovador) y cuatro ámbitos de actuación (personas, organización, gobernanza e infraestructura). Fue elaborada por un Grupo de Trabajo de IA integrado por la Oficina de Personal y Organización, la Oficina de Tecnología de la Información y la Oficina de Innovación Digital. Según la Primera Ministra Brigitte Haas, el documento "no tiene un período de validez fijo" (weist auch keinen fixen Gueltigkeitszeitraum auf), y "a más tardar en 2030 se llevará a cabo una revisión fundamental" (Spaetestens im Jahr 2030 wird eine grundlegende Ueberarbeitung folgen).
Publicación oficial del derecho
Las leyes nacionales y los actos del EEE incorporados se promulgan a través del Boletín Oficial de Liechtenstein (Landesgesetzblatt, LGBl.), publicado por el Servicio Jurídico del Gobierno (Rechtsdienst der Regierung). Desde el 1 de enero de 2013, la versión electrónica firmada publicada en la base de datos Lilex es el texto auténtico y jurídicamente vinculante. Los actos del EEE se publican en un compendio específico de legislación del EEE (EWR-Rechtssammlung), y el LGBl. suele recoger el título y la referencia.
Ejemplos
Un banco en Vaduz despliega una herramienta de puntuación para la lucha contra el blanqueo de capitales y el fraude basada en IA. Las restricciones vinculantes actuales son el GDPR (base jurídica, transparencia y límites del artículo 22 sobre decisiones automatizadas) más las expectativas de supervisión de la FMA en materia de gobernanza de modelos, auditoría interna y externalización. La clasificación de alto riesgo de determinada IA financiera prevista en el EU AI Act aún no está en vigor a nivel nacional, por lo que el banco debería diseñar sus sistemas teniendo en cuenta esa normativa, pero hacer seguimiento de la incorporación al EEE en lugar de asumir que se aplica una fecha de entrada en vigor de la UE.
Una empresa opera un chatbot de IA generativa que gestiona consultas de clientes con datos personales. Se aplica la orientación publicada por la Datenschutzstelle sobre chatbots: el operador debe identificar la base jurídica correcta conforme al artículo 6 del GDPR, informar a los usuarios de forma transparente conforme a los artículos 13 y 14, y gestionar con cuidado los datos de categorías especiales y las cookies. Si el tratamiento puede suponer un alto riesgo (por ejemplo, elaboración de perfiles a gran escala), se requiere una evaluación de impacto sobre la protección de datos conforme al artículo 35 y puede figurar en la lista obligatoria de la Datenschutzstelle.
Una oficina gubernamental introduce un asistente de IA interno para la redacción y transcripción. En este caso, la Estrategia de IA de la Administración Nacional de Liechtenstein se aplica como política interna: la administración se compromete a la supervisión humana, la transparencia hacia el personal y el público, y un uso legal y alineado con la ética, con funciones y responsabilidades definidas en su ámbito de actuación de gobernanza.
Malentendidos frecuentes
"El EU AI Act ya es ley en Liechtenstein." No lo es. El acto está marcado como relevante para el EEE, pero no ha sido incorporado al Acuerdo EEE y aún no está en vigor a nivel nacional; la incorporación está pendiente.
"Liechtenstein tiene su propio AI Act." No es así. No existe ninguna ley nacional de IA específica. Las normas vinculantes provienen de la legislación de protección de datos, y el único documento gubernamental específico sobre IA es una estrategia interna de la administración.
"El GDPR no se aplica porque Liechtenstein está fuera de la UE." Incorrecto. El GDPR se aplica a través de la incorporación al EEE y lo ha hecho desde el 20 de julio de 2018, reforzado por la Ley nacional de Protección de Datos.
"Si la UE aplaza el plazo de alto riesgo del AI Act, la fecha de Liechtenstein también cambia." No de forma automática. El aplazamiento propuesto por el Digital Omnibus de la UE aún está siendo finalizado, y cualquier fecha de la UE solo vincula a Liechtenstein tras una incorporación separada al EEE.
"Un regulador ya aplica el AI Act en Liechtenstein." No se ha designado ninguna autoridad competente del AI Act, porque esa obligación aún no es aplicable a los estados EFTA del EEE; actualmente participan en el Consejo de IA de la UE únicamente como observadores.
Riesgos y límites
Este artículo explica la arquitectura regulatoria; no constituye asesoramiento jurídico. La advertencia central es la del estatus legal. Lo que está confirmado: el GDPR se aplica a través del EEE y la Ley nacional de Protección de Datos está en vigor; la Datenschutzstelle es el regulador activo; y el gobierno cuenta con una estrategia interna de IA. Lo que está pendiente: el EU AI Act es relevante para el EEE pero aún no ha sido incorporado al Acuerdo EEE, por lo que sus obligaciones específicas no son aún vinculantes a nivel nacional y no se han designado autoridades del AI Act. Lo que podría cambiar: el Comité Mixto del EEE puede incorporar el acto, momento en el que seguiría una fecha de entrada en vigor nacional; y el propio calendario de alto riesgo de la UE puede modificarse en el marco del Digital Omnibus, que a su vez solo está acordado provisionalmente.
Conviene también tener en cuenta los límites de la estrategia de IA: rige el uso de IA por parte de la propia administración nacional y no es fuente de obligaciones para las empresas privadas. Las normas sectoriales pueden seguir siendo aplicables de forma indirecta: las entidades financieras están sujetas a las expectativas de supervisión de la FMA, y la postura general de Liechtenstein en materia de regulación tecnológica es visible en la Ley de Tokens y Proveedores de Servicios TT (la Ley Blockchain), aunque esta no es específica de la IA.
Qué hacer a continuación
Comience por la protección de datos, ya que es vinculante ahora. Haga un inventario de dónde sus sistemas de IA tratan datos personales, confirme una base jurídica, garantice la transparencia conforme a los artículos 13 y 14 del GDPR y compruebe si se aplica el artículo 22 (decisiones automatizadas). Cuando el tratamiento pueda suponer un alto riesgo, realice una evaluación de impacto sobre la protección de datos conforme al artículo 35 y consulte la lista obligatoria de la Datenschutzstelle.
Prepárese para el AI Act sin comprometerse en exceso con fechas concretas. Mapee y clasifique sus usos de IA según los niveles de riesgo del EU AI Act ahora, para poder actuar con rapidez cuando (y si) el acto sea incorporado al Acuerdo EEE. Desarrolle prácticas de documentación, supervisión humana y garantía de proveedores alineadas con la regulación de IA basada en riesgos; estas son duraderas independientemente de la fecha de entrada en vigor exacta.
Haga seguimiento de dos calendarios distintos: el propio calendario de aplicación de la UE (actualmente sujeto al aplazamiento del Digital Omnibus) y el proceso de incorporación al EEE. Consulte la ficha EFTA EEA-Lex del Reglamento (UE) 2024/1689 y las publicaciones del Landesgesetzblatt para conocer la fecha de entrada en vigor nacional. Revise su hoja de ruta si se adopta una Decisión del Comité Mixto o se finalizan las fechas de la UE.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Liechtenstein una ley de IA específica?
No. No existe ninguna ley de IA independiente. Las normas vinculantes provienen de la legislación de protección de datos (GDPR a través del EEE y la Ley nacional de Protección de Datos), y el único documento gubernamental específico sobre IA es una estrategia interna para la administración pública.
¿Se aplica el EU AI Act en Liechtenstein?
Todavía no. El acto está marcado como relevante para el EEE, pero no ha sido incorporado al Acuerdo EEE, por lo que aún no está en vigor a nivel nacional. La incorporación es un paso separado y pendiente.
¿Quién es el regulador de protección de datos?
La Datenschutzstelle (Oficina de Protección de Datos) en Vaduz. Aplica el GDPR, gestiona reclamaciones y participa en el Comité Europeo de Protección de Datos en asuntos del GDPR sin derecho a voto.
¿Cuándo se aplicará el AI Act en Liechtenstein?
No hay una fecha confirmada. Solo entraría en vigor a nivel nacional tras su incorporación por el Comité Mixto del EEE. Los propios plazos de alto riesgo de la UE también están siendo aplazados en el marco del Digital Omnibus propuesto, que solo está acordado provisionalmente.
¿Qué autoridad aplicaría el AI Act en Liechtenstein?
Ninguna ha sido designada, porque la obligación aún no es aplicable. Los candidatos futuros más probables incluyen la Oficina de Comunicaciones, la Autoridad del Mercado Financiero para la IA en el sector financiero, y la Datenschutzstelle para los aspectos de protección de datos.
¿Cómo entra en vigor el derecho del EEE en Liechtenstein?
Un acto de la UE se incorpora al Acuerdo EEE mediante el Comité Mixto del EEE. Dado que Liechtenstein tiene un ordenamiento jurídico monista, un reglamento incorporado se aplica directamente desde la entrada en vigor de esa decisión, publicada a través del Landesgesetzblatt y el compendio de legislación del EEE.
¿Qué deben hacer ahora las entidades financieras en materia de IA?
Tratar el GDPR y las expectativas de supervisión de la FMA como las restricciones vigentes, realizar evaluaciones de impacto cuando corresponda, documentar la gobernanza de modelos y la supervisión humana, y prepararse para el régimen de alto riesgo del AI Act antes de cualquier incorporación al EEE.
