Regulación de la IA en Lituania e infraestructura nacional de IA
Regulación de la IA en Lituania e infraestructura nacional de IA

¿Qué es la regulación de la IA en Lituania?

Regulación de la IA: países y regiones

La regulación de la IA en Lituania se basa en el EU AI Act, directamente aplicable, implementado a nivel nacional mediante las enmiendas de enero de 2025 a la Ley de Tecnología e Innovación y a la Ley de Servicios de la Sociedad de la Información. Lituania fue uno de los tres primeros estados miembros de la UE en designar ambas autoridades requeridas: la Autoridad Reguladora de Comunicaciones (RRT) es la autoridad de vigilancia del mercado y punto de contacto único, y la Agencia de Innovación es la autoridad notificante. El marco se complementa con un entorno de pruebas regulatorio de IA activo y una importante inversión nacional en computación soberana y recursos de IA en lengua lituana.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Lituania no elabora sus propias normas sustantivas sobre lo que la inteligencia artificial puede o no puede hacer. Esas normas, las categorías de riesgo y las obligaciones técnicas provienen del EU AI Act, que se aplica directamente en todos los estados miembros. El trabajo legislativo propio de Lituania se ha centrado en una cuestión más concreta: qué organismos nacionales tienen la potestad de supervisar el mercado, certificar sistemas de alto riesgo y actuar como punto de contacto ante la Comisión Europea.

En enero de 2025, el parlamento lituano respondió a esa pregunta. Designó a la Autoridad Reguladora de Comunicaciones, conocida por sus siglas lituanas RRT, como autoridad de vigilancia del mercado y punto de contacto único, y a la Agencia de Innovación como autoridad notificante encargada de designar y supervisar los organismos independientes que certifican la IA de alto riesgo. Con ello, Lituania se convirtió en uno de los primeros estados de la UE en contar con una estructura nacional de aplicación completa, antes de los principales plazos del AI Act.

Junto a esta arquitectura regulatoria, Lituania considera la IA una oportunidad industrial. Ha puesto en marcha uno de los primeros entornos de pruebas regulatorios de IA de la UE, ha obtenido financiación europea para un centro nacional de supercomputación de IA y ha invertido decenas de millones de euros en recursos de IA en lengua lituana, para que la tecnología funcione en el idioma nacional y sirva al sector público. El regulador de protección de datos, la Inspección Estatal de Protección de Datos (VDAI), supervisa la dimensión de privacidad presente en casi todos los despliegues de IA.

Por qué es importante

Lituania es un ejemplo práctico de cómo un estado miembro de la UE pequeño y con ambición digital puede implementar normas paneuropeas de forma anticipada y convertir el cumplimiento en una posición competitiva en lugar de una carga. Para las organizaciones que despliegan IA en Lituania o hacia ese mercado, la relevancia práctica es que la estructura de aplicación ya está establecida y operativa, lo que ofrece una autoridad clara con la que interactuar, en lugar de la incertidumbre que persiste en los estados miembros que aún están finalizando sus designaciones.

La elección de la RRT como autoridad de vigilancia del mercado es en sí misma reveladora. En lugar de crear un nuevo regulador de IA, Lituania asignó el papel a su organismo de comunicaciones y vigilancia del mercado ya consolidado, que ya ejerce una supervisión de tipo seguridad de productos. Esto significa que los sistemas de IA que entran en el mercado lituano se enfrentan a una lógica de conformidad y aplicación conocida, y la cuestión pendiente que el propio ministerio ha señalado es cómo se reparten las responsabilidades entre la RRT y las autoridades sectoriales existentes en ámbitos como las finanzas, la salud y la protección de datos.

El entorno de pruebas y los programas de infraestructura elevan el nivel de exigencia para las empresas que se implican de forma temprana. El entorno de pruebas de la Agencia de Innovación ofrece orientación estructurada, un plan de estudios de la AI Academy y acceso a computación de alto rendimiento, y la RRT participa para que las relaciones forjadas allí puedan facilitar el camino hacia la certificación posterior. La AI Factory LitAI y la inversión nacional en recursos de IA en lengua lituana indican que el Estado quiere que los modelos nacionales se entrenen y alojen localmente, lo que condiciona las expectativas en torno a la gobernanza de datos, la soberanía y el lugar donde deben ejecutarse las cargas de trabajo sensibles.

Cómo funciona

La estructura de doble capa

Las normas sustantivas provienen del EU AI Act (Reglamento 2024/1689), que clasifica la IA por riesgo y establece las obligaciones para las prácticas prohibidas, los sistemas de alto riesgo, la transparencia y los modelos de uso general. La legislación nacional de Lituania no reescribe estas normas. Mediante las enmiendas adoptadas por el Seimas el 14 de enero de 2025 a la Ley de Tecnología e Innovación y a la Ley de Servicios de la Sociedad de la Información, asigna los roles de supervisión que exige el AI Act y conecta la supervisión de la IA con el sistema de vigilancia del mercado existente.

Quién supervisa qué

La Autoridad Reguladora de Comunicaciones (RRT) es la autoridad de vigilancia del mercado y el punto de contacto único ante la Comisión Europea. Es responsable de garantizar que los sistemas de IA comercializados, y los productos en los que están integrados, sean fiables y seguros; puede investigar, ordenar medidas correctoras, exigir la retirada o la recuperación del mercado e imponer sanciones cuando los sistemas no cumplan los requisitos. La Agencia de Innovación es la autoridad notificante: evalúa y designa a los organismos notificados (empresas, instituciones de investigación y académicas) que llevan a cabo la evaluación de la conformidad y la certificación de los sistemas de IA de alto riesgo, y también gestiona el entorno de pruebas nacional. La Inspección Estatal de Protección de Datos (VDAI) supervisa la dimensión de protección de datos en virtud del GDPR y la legislación de transposición lituana, y ha publicado orientaciones, incluidas unas preguntas frecuentes para organizaciones que comienzan a trabajar con sistemas de IA, haciendo hincapié en el cumplimiento del GDPR y en la participación de expertos. El ministerio ha señalado abiertamente que la principal tarea pendiente es delimitar con claridad las funciones entre la RRT como autoridad nacional competente y las autoridades sectoriales de vigilancia del mercado existentes.

El entorno de pruebas regulatorio

Lituania se encuentra entre los primeros estados de la UE en poner en marcha un entorno de pruebas regulatorio de IA, gestionado por la Agencia de Innovación con la participación de la RRT en la supervisión. Ofrece un entorno controlado para que las microempresas y las pequeñas y medianas empresas desarrollen, prueben y perfeccionen sistemas de IA antes de su comercialización. El programa funciona en varios niveles: consultas públicas y orientación abierta para cualquier empresa, y una vía selectiva para los desarrolladores de sistemas de riesgo alto y medio. Incluye una AI Academy estructurada con módulos que van desde la gestión de riesgos hasta la gobernanza de datos, seguida de consultas personalizadas con expertos, y proporciona acceso a recursos de computación de alto rendimiento. Se asignaron tres millones de euros de financiación de la UE distribuidos entre las regiones lituanas, y se esperaba que la primera cohorte comenzara en el primer trimestre de 2026. Al implicarse de forma temprana, los desarrolladores pueden establecer relaciones con el regulador que pueden facilitar la obtención posterior de permisos temporales para probar sistemas de alto riesgo en condiciones reales antes de la certificación completa.

Computación soberana y recursos lingüísticos

Lituania ha vinculado su preparación regulatoria a la infraestructura. Un consorcio nacional liderado por la Universidad de Vilna obtuvo cofinanciación de la UE para LitAI, una AI Factory con un valor total de 130 millones de euros, la mitad cofinanciada por la Empresa Común EuroHPC. Alojada en el centro de datos VDC3 del Centro de Radio y Televisión de Lituania en Vilna y con inicio de operaciones previsto para el primer trimestre de 2027, está concebida para dotar al país de computación de alto rendimiento soberana y optimizada para la IA, tanto para necesidades nacionales como europeas, con más de 80 servicios que abarcan computación, almacenamiento de datos y apoyo a la innovación. Por otro lado, entre 2021 y 2026 el Ministerio de Economía e Innovación destinó 42,35 millones de euros al desarrollo de 23 recursos de IA en lengua lituana para las empresas, y el gobierno creó GovAI, un centro de competencia en IA para el sector público que ofrece consultoría, formación y oportunidades de entorno de pruebas.

Calendario y sanciones

Las obligaciones del EU AI Act se aplican de forma escalonada: las prácticas prohibidas y los deberes de alfabetización en IA desde febrero de 2025, las normas sobre modelos de uso general desde agosto de 2025, y las obligaciones para los sistemas de alto riesgo desde agosto de 2026, con las disposiciones restantes hasta agosto de 2027. Cabe señalar que la Comisión Europea ha propuesto un paquete digital Omnibus que podría aplazar algunas obligaciones de alto riesgo, por lo que estas fechas deben interpretarse como la posición jurídica actual y no como una certeza definitiva. Las sanciones se fijan a nivel de la UE y son aplicadas a nivel nacional por la RRT, alcanzando hasta 35 millones de euros o el 7 por ciento del volumen de negocio anual mundial para las infracciones más graves, como el despliegue de prácticas prohibidas, con niveles inferiores para otros incumplimientos y por facilitar información engañosa al regulador.

Ejemplos

Una startup de tecnología médica que desarrolla una herramienta de diagnóstico de alto riesgo solicita acceso al entorno de pruebas de la Agencia de Innovación. Trabaja con los módulos de la AI Academy sobre gestión de riesgos y gobernanza de datos, y recibe consultoría personalizada mientras prueba el sistema con acceso a computación de alto rendimiento. Como la RRT participa en el entorno de pruebas, la startup establece una relación temprana con la autoridad de vigilancia del mercado, y cuando posteriormente solicita la evaluación de la conformidad, recurre a un organismo notificado designado por la Agencia de Innovación, lo que facilita su camino para comercializar un producto certificado en todo el Espacio Económico Europeo.

Una multinacional que despliega una IA de atención al cliente en Lituania trata a la RRT como su punto de contacto único para las cuestiones de vigilancia del mercado del AI Act, al tiempo que reconoce que la VDAI supervisa el tratamiento de datos personales en el que se apoya el sistema. Siguiendo las orientaciones publicadas por la VDAI, documenta una base jurídica para el tratamiento, informa a los usuarios antes de cualquier grabación, aplica la minimización de datos y garantiza que existe una revisión humana significativa cuando el sistema afecta materialmente a las personas.

Un organismo del sector público que desarrolla un asistente en lengua lituana se apoya en los recursos de IA en lengua lituana financiados por el Estado y recurre a GovAI para obtener apoyo metodológico y una plaza en el entorno de pruebas. Tiene previsto ejecutar las cargas de trabajo sensibles en la infraestructura nacional LitAI una vez que esté operativa, manteniendo los datos dentro de la capacidad de computación soberana en lugar de depender exclusivamente de servicios comerciales en el extranjero, y coordina con la RRT y la VDAI las obligaciones de transparencia y protección de datos.

Malentendidos frecuentes

"Lituania tiene su propia ley de IA."

No dispone de un código sustantivo de IA independiente. Las normas vinculantes son las del EU AI Act; las enmiendas lituanas de enero de 2025 designan las autoridades nacionales y conectan la supervisión de la IA con el sistema de vigilancia del mercado existente.

"Un único regulador lituano gestiona toda la IA."

Las responsabilidades están repartidas: la RRT es la autoridad de vigilancia del mercado y punto de contacto único, la Agencia de Innovación es la autoridad notificante, y la VDAI supervisa la protección de datos. La delimitación entre la RRT y las autoridades sectoriales existentes aún está en proceso de definición.

"El entorno de pruebas es solo para grandes empresas."

Está dirigido principalmente a microempresas y pequeñas y medianas empresas, con consulta pública abierta para cualquier empresa y una vía selectiva para los desarrolladores de sistemas de riesgo alto y medio.

"Entrar en el entorno de pruebas garantiza la certificación."

No es así. El entorno de pruebas ofrece orientación, pruebas y contacto temprano con el regulador, pero los sistemas de alto riesgo siguen requiriendo una evaluación de la conformidad formal por parte de un organismo notificado designado por la Agencia de Innovación.

"Designar las autoridades de forma anticipada significa que todas las obligaciones ya están en vigor."

Lituania designó sus autoridades de forma anticipada, pero las obligaciones sustantivas del AI Act siguen aplicándose de forma escalonada según el calendario de la UE hasta 2027, y algunas fechas de alto riesgo pueden verse afectadas por el propuesto Omnibus digital de la UE.

Riesgos y límites

El marco de Lituania es una capa de implementación y aplicación sobre el EU AI Act, no un reglamento independiente, por lo que leer las enmiendas nacionales de forma aislada puede inducir a error: las obligaciones sustantivas, las definiciones y las categorías de riesgo se establecen a nivel de la UE. La incertidumbre más viva, señalada por el propio ministerio, es la delimitación precisa de funciones entre la RRT como autoridad nacional competente y las autoridades sectoriales de vigilancia del mercado existentes en ámbitos como los servicios financieros, la salud y la protección de datos, por lo que el organismo supervisor para un caso de uso de alto riesgo concreto no siempre está definido de antemano.

El calendario escalonado (de febrero de 2025 a agosto de 2027) es la posición jurídica actual, pero está expuesto al propuesto Omnibus digital de la UE, que podría aplazar algunas obligaciones de alto riesgo. El entorno de pruebas y los programas de infraestructura son de carácter promocional y de desarrollo, no constituyen puertos seguros: la participación no exime de los requisitos del AI Act, y la certificación de los sistemas de alto riesgo sigue dependiendo de una evaluación de la conformidad formal. Gran parte de la infraestructura LitAI y varios programas de financiación son recientes o aún no están operativos, y se espera que la AI Factory comience a funcionar solo a principios de 2027, por lo que las capacidades descritas como planificadas deben tratarse como tales. Nada de lo anterior constituye asesoramiento jurídico; las cuestiones específicas de clasificación y supervisión deben confirmarse con la RRT, la VDAI o un asesor jurídico cualificado.

Próximos pasos

Trate a la RRT como su primer punto de contacto para las cuestiones de vigilancia del mercado del AI Act, e identifique cuáles de sus usos de IA pueden corresponder en cambio a una autoridad sectorial o a la VDAI en materia de protección de datos, teniendo en cuenta que esta delimitación aún está siendo clarificada.

Si está desarrollando o probando un sistema de riesgo alto o medio, solicite acceso al entorno de pruebas de la Agencia de Innovación de forma anticipada. El plan de estudios de la AI Academy, la consultoría especializada y el acceso a computación de alto rendimiento reducen el coste y el tiempo necesarios para alcanzar el cumplimiento, y el contacto temprano con el regulador puede facilitar la certificación posterior.

Para cualquier sistema de alto riesgo, planifique la evaluación de la conformidad formal por parte de un organismo notificado designado por la Agencia de Innovación, y no trate la participación en el entorno de pruebas como sustituto de la certificación.

Desarrolle en paralelo su cumplimiento en materia de protección de datos siguiendo las orientaciones publicadas por la VDAI, incluida la documentación de una base jurídica, la aplicación de la minimización de datos y la garantía de una supervisión humana significativa cuando los sistemas afecten materialmente a las personas.

Si gestiona cargas de trabajo sensibles o soberanas, tenga en cuenta la infraestructura de computación nacional LitAI y los recursos de IA en lengua lituana financiados por el Estado como alternativas a los servicios comerciales en el extranjero, aunque conviene recordar que se espera que la AI Factory no esté operativa hasta principios de 2027.

Siga el calendario escalonado de la UE y el propuesto Omnibus digital, ya que las obligaciones de alto riesgo más relevantes para muchos operadores se sitúan en el período 2026-2027 y algunas fechas pueden cambiar.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Lituania su propia ley de IA?

Las normas sustantivas provienen del EU AI Act. Las enmiendas lituanas de enero de 2025 a la Ley de Tecnología e Innovación y a la Ley de Servicios de la Sociedad de la Información designan las autoridades nacionales en lugar de crear normas de IA independientes.

¿Quién es el regulador de IA en Lituania?

La Autoridad Reguladora de Comunicaciones (RRT) es la autoridad de vigilancia del mercado y punto de contacto único. La Agencia de Innovación es la autoridad notificante, y la Inspección Estatal de Protección de Datos (VDAI) supervisa la protección de datos.

¿Fue Lituania de los primeros en implementar el AI Act?

Sí. Fue uno de los tres primeros estados miembros de la UE en designar tanto la autoridad de vigilancia del mercado como la autoridad notificante, haciéndolo en enero de 2025.

¿Qué es el entorno de pruebas de IA lituano?

Un entorno de pruebas regulatorio de IA gestionado por la Agencia de Innovación con la participación de la RRT, dirigido a pequeñas y medianas empresas. Ofrece un plan de estudios de la AI Academy, consultoría especializada y acceso a computación de alto rendimiento, con la primera cohorte prevista para principios de 2026.

¿Qué es LitAI?

Una AI Factory nacional valorada en 130 millones de euros, cofinanciada en la mitad por la Empresa Común EuroHPC, liderada por la Universidad de Vilna y alojada en Vilna. Está concebida para proporcionar computación de IA soberana y se espera que comience a operar a principios de 2027.

¿Cuáles son las sanciones por incumplir el AI Act en Lituania?

Las sanciones se fijan a nivel de la UE y son aplicadas por la RRT, alcanzando hasta 35 millones de euros o el 7 por ciento del volumen de negocio anual mundial para las infracciones más graves, con niveles inferiores para otros incumplimientos.

¿Entrar en el entorno de pruebas significa que mi sistema está certificado?

No. El entorno de pruebas ofrece orientación, pruebas y contacto con el regulador, pero los sistemas de alto riesgo siguen requiriendo una evaluación de la conformidad formal por parte de un organismo notificado designado por la Agencia de Innovación.

Fuentes