Mapa de los Estados Federados de Micronesia en el Pacífico occidental
Mapa de los Estados Federados de Micronesia en el Pacífico occidental

¿Qué es la regulación de la IA en Micronesia?

Regulación de la IA: países y regiones

Los Estados Federados de Micronesia (EFM) no cuentan con una ley específica sobre IA, ni con una estrategia nacional de IA ni con un organismo regulador de la IA. La inteligencia artificial se rige de forma indirecta por el derecho general: la protección constitucional de la privacidad, los deberes de confidencialidad en telecomunicaciones del Código de los EFM, las competencias sectoriales de la Autoridad Reguladora de Telecomunicaciones, y los compromisos regionales e internacionales como la Estrategia del Pacífico 2050 y la recomendación de UNESCO sobre ética de la IA. Hay un proyecto de Ley de Protección de Datos Personales pendiente, pero aún no ha sido promulgado.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Los Estados Federados de Micronesia son un país soberano en el Pacífico occidental, formado por los cuatro estados de Yap, Chuuk, Pohnpei y Kosrae, con capital en Palikir, en Pohnpei. No debe confundirse con la región geográfica más amplia de Micronesia, que también incluye Kiribati, las Islas Marshall, Nauru, Palaos, Guam y las Islas Marianas del Norte. Este artículo trata sobre los EFM como jurisdicción.

En lo que respecta a la IA, la situación práctica es sencilla: no existe ningún estatuto, reglamento ni política publicada en los EFM que nombre a la inteligencia artificial y establezca normas para ella. No hay ninguna oficina de IA, ninguna clasificación de riesgos de IA ni ningún registro de IA. Esto sitúa a los EFM entre los muchos estados pequeños donde la IA está, por ahora, regulada por el derecho general que resulte aplicable: la Constitución, la legislación de telecomunicaciones, los principios contractuales y de responsabilidad civil, y un pequeño número de proyectos de ley pendientes.

Lo que sí tienen los EFM es una agenda digital y de ciberseguridad en desarrollo, impulsada en gran medida por donantes y organismos regionales, además de la membresía en las Naciones Unidas y en UNESCO, lo que los sitúa dentro del alcance de los instrumentos globales de gobernanza de la IA, aunque dichos instrumentos no sean derecho interno vinculante.

Por qué es importante

Para quienes despliegan o gestionan IA que afecta a los EFM, la ausencia de un marco específico es en sí misma el dato clave. Significa que no es posible apoyarse en un reglamento local de IA para saber qué está permitido, ni señalar la orientación de un regulador nacional para justificar una decisión de diseño. Las obligaciones provienen en cambio de instrumentos generales: la protección constitucional de la privacidad (que vincula al gobierno, no a los particulares), los deberes de confidencialidad en telecomunicaciones para los operadores con licencia, las normas sectoriales, y las condiciones contractuales o de los donantes vinculadas a un proyecto.

También significa que el panorama puede cambiar. El Congreso de los EFM está considerando una Ley de Protección de Datos Personales y lleva tiempo con un proyecto de ley sobre ciberdelincuencia en tramitación. Si cualquiera de ellos se aprueba, el panorama de cumplimiento cambia rápidamente para las organizaciones que manejan datos personales u operan servicios en línea. Los operadores que ahora construyan sobre una base internacional sólida se adaptarán con mucha más facilidad que quienes asuman un vacío regulatorio permanente.

Cómo funciona

Sin ley específica de IA: el punto de partida real

No existe ningún estatuto específico sobre IA, ninguna estrategia nacional de IA ni ningún regulador de IA en los EFM. Este es el hecho central y duradero de esta página. El instrumento nacional en materia de TIC, la Política Nacional de TIC y Telecomunicaciones de los EFM de 2012, es anterior al debate actual sobre IA y no la aborda. El plan de largo plazo del país, el Plan de Desarrollo Estratégico de los EFM 2024-2043, fue lanzado formalmente el 18 de febrero de 2026 durante la 4.ª reunión del Consejo de Jefes Ejecutivos en Kosrae y abarca nueve áreas temáticas, pero no es una ley de IA.

La Constitución y la privacidad

El artículo IV, sección 5 de la Constitución de los EFM protege el derecho de las personas a estar a salvo de registros, incautaciones o invasiones de la privacidad injustificados. Los tribunales de los EFM han interpretado esto como una protección frente a la intromisión gubernamental únicamente: en FSM Development Bank v. Adams, el tribunal de apelaciones confirmó que la Declaración de Derechos protege a las personas frente a los actos del gobierno, no frente a las intromisiones de particulares. Para la IA, esto importa de dos maneras. Puede limitar el uso estatal de la vigilancia o la elaboración automatizada de perfiles, pero no regula por sí sola la IA del sector privado ni el tratamiento comercial de datos.

Confidencialidad en telecomunicaciones y el regulador sectorial

Lo más parecido a una norma de datos en vigor se encuentra en la legislación de telecomunicaciones. Las secciones 349 y 350 del Título 21 del Código de los EFM exigen a los proveedores de telecomunicaciones mantener la confidencialidad de la información y las comunicaciones de los clientes; la sección 349 prohíbe la recopilación, el uso, el mantenimiento o la divulgación de información de clientes sin consentimiento, con la obligación de aplicar salvaguardias de seguridad adecuadas. Se trata de obligaciones sectoriales específicas para los operadores con licencia, no de un régimen general de protección de datos.

La Ley de Telecomunicaciones de los EFM de 2014 (Ley Pública 18-52) creó la Autoridad Reguladora de Telecomunicaciones (TRA, por sus siglas en inglés), puso fin al monopolio del operador incumbente y abrió el sector a la competencia. La TRA otorga licencias a los operadores, gestiona el espectro radioeléctrico, establece normas de interconexión y acceso, y protege a los consumidores. Una entidad mayorista de titularidad pública, la FSM Telecommunications Cable Corporation (CableCorp, también denominada Open Access Entity), está construyendo fibra de acceso abierto y tiene prohibido por ley ofrecer servicios minoristas. Nada de esto es regulación de IA, pero es la maquinaria institucional a través de la cual la conectividad, y por tanto los servicios de IA, llegan a las islas. El alcance satelital se ha ampliado rápidamente: SpaceX anunció los EFM como país disponible para Starlink el 28 de abril de 2024, y una puerta de enlace comunitaria de Starlink en Kosrae entró en funcionamiento el 21 de febrero de 2025, inaugurada por el Vicepresidente Aren Palik y el Gobernador de Kosrae Tulensa Palik con financiación del Banco Mundial.

El proyecto de Ley de Protección de Datos Personales pendiente

El desarrollo más relevante a corto plazo es el Proyecto de Ley del Congreso n.º 24-17, presentado en el 24.º Congreso de los EFM el 17 de mayo de 2025, que promulgaría la Ley de Protección de Datos Personales de los EFM de 2025 como un nuevo capítulo del Título 16 del Código de los EFM. Tal como está redactado, se aplica a los departamentos y organismos centrales del Gobierno Nacional que recopilan, utilizan, almacenan, procesan, divulgan o transfieren datos personales de personas físicas, y no vincula a los cuatro estados en actividades puramente intraestatales. Designa a la Oficina Nacional de Estadística, dependiente del Departamento de Recursos y Desarrollo, como autoridad competente, establece principios de protección de datos (finalidad legítima, minimización, exactitud, límites de conservación, seguridad y responsabilidad) y crea un derecho de acción privada, aunque no permite daños compensatorios. Su cláusula de entrada en vigor prevé que la ley surta efecto 18 meses después de su aprobación.

A fecha de la última lista de leyes públicas de los EFM (que llega hasta la Ley Pública 24-64, en vigor desde febrero de 2026), este proyecto de ley no ha sido promulgado. Existe una Ley Pública 24-17 separada y no relacionada (una enmienda de asignaciones presupuestarias); la medida de protección de datos es el proyecto de ley con el mismo número y no debe confundirse con aquella. Hasta que se apruebe, si es que se aprueba, los EFM no cuentan con un estatuto integral de protección de datos fuera del ámbito de las telecomunicaciones. Esto incide directamente en la IA, porque la legislación de protección de datos es el principal canal a través del cual muchas jurisdicciones regulan el tratamiento automatizado, la elaboración de perfiles y los datos de entrenamiento.

Ciberdelincuencia y ciberseguridad

La Hoja de Ruta de Ciberseguridad de los EFM de 2021, elaborada con la Comunidad de Telecomunicaciones Asia-Pacífico y el Centro de Ciberseguridad de Oceanía, estableció un plan por etapas: crear una estrategia nacional de ciberseguridad y un equipo de respuesta a emergencias informáticas, identificar infraestructuras críticas, aprobar legislación sobre ciberdelincuencia alineada con el Convenio de Budapest, y promulgar legislación de protección de datos personales. Un proyecto de Ley sobre Ciberdelincuencia ha sido referenciado desde aproximadamente 2019, pero no ha sido promulgado. El Council of Europe registra que los EFM no cuentan actualmente con legislación que implemente poderes sustantivos o procesales en materia de ciberdelincuencia. A nivel ejecutivo, los EFM han creado una Oficina de Ciberseguridad e Inteligencia dentro del Departamento de Justicia mediante executive order. La exposición que generan estas lagunas no es teórica: un ataque de ransomware detectado el 11 de marzo de 2025 obligó al Departamento de Servicios de Salud del Estado de Yap a desconectar toda su red, interrumpiendo los servicios para los aproximadamente 12.000 residentes de la isla, sin que ningún grupo reivindicara la autoría.

Compromisos regionales

Los EFM son miembros del Foro de las Islas del Pacífico, al que se reincorporaron tras el Acuerdo de Suva que resolvió la disputa de membresía de 2021 a 2023. La Estrategia 2050 para el Continente Azul del Pacífico del Foro incluye un área temática de Tecnología y Conectividad que subraya la necesidad de marcos regulatorios regionales adecuados, soberanía de datos y ciberseguridad. Los EFM participaron en el proceso del Diálogo de Ministros de TIC del Pacífico, cuya Declaración de Lagatoi sobre la Transformación Digital del Pacífico, firmada el 28 de agosto de 2023 en el APEC Haus de Port Moresby por 13 países y territorios del Pacífico, estableció seis áreas prioritarias, entre ellas Transformación Digital, Infraestructura Digital y Seguridad y Confianza Digital. Los EFM asistieron al segundo Diálogo, que se inauguró el 7 de agosto de 2025 en Suva, Fiyi, antes de la Reunión de Líderes del Foro de las Islas del Pacífico. Estos son compromisos políticos y agendas compartidas, no legislación vinculante sobre IA, y el Pacífico aún no ha adoptado un instrumento regulatorio común en materia de IA.

Instrumentos internacionales

Como estado miembro de UNESCO, los EFM están dentro del ámbito de la Recomendación de UNESCO de 2021 sobre la Ética de la Inteligencia Artificial, el primer instrumento global de establecimiento de normas en materia de ética de la IA, adoptado por todos los estados miembros. La Recomendación es derecho indicativo: orienta la política nacional en lugar de crear obligaciones directamente exigibles. Los EFM no aparecen en la lista pública de UNESCO de países que han iniciado o completado la Metodología de Evaluación de Preparación. Como miembro de la ONU, los EFM también están cubiertos por el Pacto Digital Global, adoptado en el marco del Pacto para el Futuro en septiembre de 2024, que compromete a los estados a gobernar la IA en interés público, y por la decisión de la Asamblea General de la ONU de 2025 de crear un Panel Científico Internacional Independiente sobre IA y un Diálogo Global sobre gobernanza de la IA.

Ejemplos

Un proveedor que venda una herramienta de servicios ciudadanos habilitada con IA a un organismo nacional de los EFM no encontrará ninguna norma de contratación de IA ni ninguna obligación legal de rendición de cuentas algorítmica que cumplir. Las restricciones vinculantes probablemente serán contractuales, más la protección constitucional de la privacidad aplicable al cliente gubernamental y, si se aprueba el proyecto de Ley de Protección de Datos Personales pendiente, sus principios aplicados a ese departamento nacional.

Un operador de telecomunicaciones que despliegue IA para la gestión de redes o el análisis de clientes ya está sujeto a los deberes de confidencialidad y consentimiento de las secciones 349 y 350 del Título 21 del Código de los EFM y a las condiciones de la licencia de la TRA. Estas obligaciones existentes, y no ninguna norma específica sobre IA, rigen el uso que puede hacerse de los datos de los clientes.

Un proyecto financiado por donantes regionales, por ejemplo un sistema de seguimiento climático o pesquero que utilice aprendizaje automático, estará en la práctica condicionado por las exigencias del financiador, los principios de soberanía de datos de la Estrategia del Pacífico 2050 y las orientaciones éticas de UNESCO, más que por el derecho interno de los EFM en materia de IA, dado que este no existe.

Malentendidos frecuentes

"Micronesia tiene normas sobre IA porque tiene una ley de protección de datos." Todavía no. La Ley de Protección de Datos Personales es un proyecto de ley pendiente y, aunque se promulgara, vincularía a los organismos centrales del gobierno nacional, no al sector privado en general.

"Micronesia y los Estados Federados de Micronesia son lo mismo." Los EFM son un único país soberano; Micronesia es una región más amplia que también incluye otros estados y territorios de Estados Unidos. Esta página trata exclusivamente sobre los EFM.

"El derecho constitucional a la privacidad controla la IA de las empresas privadas." No es así. Los tribunales de los EFM han sostenido que la Declaración de Derechos protege frente a la intromisión del gobierno, no frente a las intromisiones de particulares.

"UNESCO o el Pacto Digital Global otorgan a los EFM normas de IA exigibles." Estos son instrumentos de derecho indicativo y compromisos políticos. Orientan la política y señalan una dirección; no son estatutos de los EFM directamente exigibles.

"Existe un regulador de IA de Micronesia al que dirigirse." No hay ningún regulador de IA. La TRA regula las telecomunicaciones, no la IA como tal.

Riesgos y límites

El límite central es la honestidad sobre el alcance: los EFM no cuentan con un marco específico de IA, por lo que esta página describe qué rige la IA en su ausencia, no un régimen a medida. Varios elementos aquí son pendientes o inciertos. El proyecto de Ley de Protección de Datos Personales puede ser modificado o no aprobarse; su entrada en vigor diferida 18 meses significa que incluso una promulgación rápida no sería vinculante de inmediato. El proyecto de ley sobre ciberdelincuencia lleva años en borrador sin ser promulgado. Trate todos los elementos prospectivos como propuestas, no como derecho vigente.

Esto no es asesoramiento jurídico ni un diseño de implementación. Téngase en cuenta también la estructura federal: la Constitución de los EFM deja un poder sustancial en manos de los cuatro estados, y el proyecto de ley de datos pendiente está redactado para alcanzar a los organismos del gobierno nacional más que a la actividad puramente intraestatal, por lo que las normas y prácticas a nivel estatal pueden diferir. Por último, no importe las normas de otro país de la región de Micronesia: los EFM legislan por sí mismos.

Qué hacer a continuación

Trate a los EFM como una jurisdicción con escasa regulación y gobierne conforme a una referencia externa. No espere a que exista un reglamento local de IA; adopte una referencia internacional reconocida, como los principios éticos de UNESCO y un conjunto de controles internos basado en riesgos, y documente el tratamiento de datos como si ya existiera una ley de protección de datos.

Identifique la normativa que sí le vincula: la privacidad constitucional si presta servicios al gobierno, la confidencialidad del Título 21 y las condiciones de la licencia de la TRA si opera en telecomunicaciones, y las condiciones específicas de cualquier contrato con donantes o con el gobierno. Haga seguimiento del proyecto de Ley de Protección de Datos Personales y del proyecto de ley sobre ciberdelincuencia en el Congreso de los EFM, porque su aprobación sería el detonante que cambiaría sus obligaciones.

Respete la soberanía de datos y las realidades de conectividad. Los marcos regionales del Pacífico hacen hincapié en la soberanía de datos; diseñe pensando en el control local de los datos, el consentimiento informado y la resiliencia, dada la dependencia de las islas en cables submarinos y enlaces satelitales. Reevalúe su posición si se promulga la ley de protección de datos, si se aprueba una ley sobre ciberdelincuencia, o si los EFM realizan una Evaluación de Preparación de UNESCO o adoptan una estrategia digital o de IA nacional.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tienen los Estados Federados de Micronesia una ley de IA?

No. No existe ningún estatuto específico sobre IA, ninguna estrategia nacional de IA ni ningún regulador de IA. La IA se rige de forma indirecta por el derecho general y por instrumentos regionales e internacionales no vinculantes.

¿Existe una ley de protección de datos en los EFM?

No una de carácter integral. Fuera de los estrechos deberes de confidencialidad en telecomunicaciones del Título 21 del Código de los EFM, no existe ningún estatuto general de protección de datos. Un proyecto de Ley de Protección de Datos Personales está pendiente ante el Congreso, pero aún no ha sido promulgado.

¿Qué cubriría el proyecto de Ley de Protección de Datos Personales pendiente?

Tal como está redactado, se aplicaría a los departamentos y organismos centrales del gobierno nacional que manejan datos personales, designaría a la Oficina Nacional de Estadística como autoridad competente, establecería principios de protección de datos y permitiría una acción privada sin daños compensatorios, entrando en vigor 18 meses después de su aprobación.

¿Quién regula la tecnología en los EFM?

La Autoridad Reguladora de Telecomunicaciones regula el sector de las telecomunicaciones en virtud de la Ley de Telecomunicaciones de los EFM de 2014. No existe un organismo equivalente para la IA.

¿Están los EFM vinculados por la recomendación de UNESCO sobre ética de la IA?

Como estado miembro de UNESCO, están dentro del ámbito de la Recomendación, pero esta es derecho indicativo que orienta la política en lugar de crear obligaciones domésticas directamente exigibles.

¿Cómo afectan los compromisos regionales del Pacífico a la IA en los EFM?

La Estrategia 2050 para el Continente Azul del Pacífico y la Declaración de Lagatoi establecen prioridades digitales compartidas, incluidas la soberanía de datos y la ciberseguridad, pero son compromisos políticos, no legislación vinculante sobre IA, y la región no cuenta con una ley común de IA.

¿Son los EFM lo mismo que la región más amplia de Micronesia?

No. Los EFM son un único país soberano formado por cuatro estados. La región de Micronesia también incluye otros países y territorios de Estados Unidos que legislan de forma independiente.

¿Qué deben hacer las organizaciones ante la ausencia de una ley de IA?

Gobernar conforme a una referencia internacional reconocida, cumplir con el derecho general que sí les vincula, seguir de cerca los proyectos de ley sobre datos y ciberdelincuencia pendientes, y diseñar teniendo en cuenta la soberanía de datos y las limitaciones de conectividad.

Fuentes