¿Qué es la regulación de la IA en Moldavia?
Regulación de la IA: países y regiones
Moldavia no cuenta con una ley de IA específica en vigor. A junio de 2026, no existe ningún AI Act, ningún estatuto autónomo sobre IA ni ningún regulador de IA designado. La IA se rige de forma indirecta a través de la legislación de protección de datos, una estrategia digital nacional, un Libro Blanco de 2024 sobre IA y gobernanza de datos, y el compromiso de Moldavia de alinearse con el acervo comunitario en el marco de su proceso de adhesión a la UE. Las normas vinculantes que las organizaciones deben tener en cuenta se encuentran en la protección de datos: la Ley N.º 195/2024, alineada con el GDPR, que entra en vigor el 23 de agosto de 2026 y ya regula la toma de decisiones automatizada y la elaboración de perfiles.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Moldavia aún no ha elaborado sus propias normas sobre lo que la inteligencia artificial puede o no puede hacer. En su lugar, la IA se rige por una combinación de legislación y políticas existentes: normativa de protección de datos, una estrategia nacional de transformación digital, un Libro Blanco no vinculante, leyes digitales sectoriales y las obligaciones derivadas de la candidatura a la adhesión a la UE. No existe ningún AI Act en vigor ni ningún organismo designado como regulador de la IA.
El paso más concreto hacia una legislación específica sobre IA es un proyecto de ley elaborado por el Ministerio de Desarrollo Económico y Digitalización (MDED) junto con la Agencia de e-Gobierno, que permitiría a las instituciones públicas utilizar IA en la prestación de servicios públicos bajo condiciones de transparencia, igualdad de trato, control humano preservado y derecho a recurrir las decisiones automatizadas. Se prevé que entre en vigor el 1 de enero de 2027, pero a junio de 2026 sigue siendo un borrador, con algunas disposiciones vinculadas a la fecha de adhesión a la UE.
Para las organizaciones que operan hoy en Moldavia, el centro de gravedad práctico es la protección de datos. La Ley N.º 195/2024, que transpone gran parte del GDPR de la UE, será aplicable a partir del 23 de agosto de 2026 y ya contiene derechos relevantes para la IA, incluido el derecho a no ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado. Aunque no exista un AI Act, los sistemas de IA que traten datos personales quedarán sujetos a obligaciones de tipo GDPR una vez que esa ley sea aplicable.
Por qué es importante
Moldavia es un ejemplo claro de un país candidato que construye su gobernanza de la IA a través de la vía de la adhesión a la UE, en lugar de hacerlo mediante un estatuto autónomo sobre IA. Para las organizaciones que despliegan IA en Moldavia o hacia ese país, lo más relevante en lo inmediato es que las obligaciones vinculantes se encuentran en la legislación de protección de datos, no en ningún régimen específico de IA, y esas obligaciones están a punto de endurecerse.
La Ley N.º 195/2024 será aplicable a partir del 23 de agosto de 2026, sustituyendo a la anterior Ley N.º 133/2011. Introduce obligaciones de tipo GDPR: base jurídica para el tratamiento, minimización de datos, responsabilidad proactiva, evaluaciones de impacto sobre la protección de datos y consulta previa al regulador para el tratamiento de alto riesgo, así como el derecho a no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles, con garantías de intervención humana y posibilidad de impugnar la decisión. Cualquier sistema de IA que trate datos personales en Moldavia quedará dentro de este marco.
Las implicaciones a futuro están condicionadas por la adhesión. Moldavia es candidata a la UE desde junio de 2022, abrió las negociaciones en junio de 2024, completó el examen bilateral en septiembre de 2025 y tiene como objetivo la adhesión para 2028. Dado que la adhesión exige la alineación con el acervo comunitario completo, el EU AI Act funciona como referencia de planificación: las organizaciones que construyan ahora una gobernanza alineada con el EU AI Act --clasificación de riesgos, documentación técnica, supervisión humana y transparencia-- están realizando una inversión justificable frente a requisitos futuros, en lugar de reaccionar más adelante.
Cómo funciona
Sin estatuto de IA en vigor, pero con legislación en elaboración
A junio de 2026, Moldavia no cuenta con un AI Act integral, ninguna ley específica sobre IA en vigor ni ningún regulador de IA designado. El paso más concreto es un proyecto de ley del MDED y la Agencia de e-Gobierno que autorizaría a las instituciones públicas a utilizar IA en la prestación de servicios, siempre que se respeten los derechos de los ciudadanos, la transparencia y la igualdad de trato, se preserve el control humano y la posibilidad de intervención humana, y los ciudadanos puedan recurrir las decisiones adoptadas mediante sistemas automatizados. Según los informes, el borrador prohíbe las decisiones totalmente automáticas en ámbitos sensibles, como la restricción de derechos y libertades, la suspensión de prestaciones sociales, la custodia de menores y la protección de grupos vulnerables. Se prevé que entre en vigor el 1 de enero de 2027, salvo las disposiciones vinculadas a la adhesión a la UE, pero sigue siendo un borrador y su texto definitivo y calendario pueden cambiar. Por otro lado, el MDED inició en abril de 2026 los trabajos sobre un Programa Nacional de Inteligencia Artificial y Gestión de Datos para el período 2026-2030, también en fase de elaboración.
Protección de datos: el marco operativo
El marco jurídico vinculante más relevante para la IA hoy en día es la legislación de protección de datos. Actualmente rige la Ley N.º 133, de 8 de julio de 2011. Su sucesora, alineada con el GDPR, la Ley N.º 195, de 25 de julio de 2024, fue publicada el 23 de agosto de 2024 y será aplicable a partir del 23 de agosto de 2026, sustituyendo a la ley de 2011. Transpone gran parte del Reglamento (UE) 2016/679, aunque introduce algunas disposiciones que se apartan del GDPR. De especial relevancia para la IA, reconoce a los interesados el derecho a no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles, cuando esta produzca efectos jurídicos, con garantías que incluyen el derecho a la intervención humana, a expresar su punto de vista y a impugnar la decisión. También define la elaboración de perfiles, exige evaluaciones de impacto sobre la protección de datos y consulta previa al regulador para el tratamiento de alto riesgo, y reproduce los principios del GDPR. El regulador es el Centro Nacional para la Protección de Datos Personales (NCPDP), una autoridad pública autónoma con sede en Chisinau.
Estrategia nacional y política de IA (derecho indicativo)
La Estrategia de Transformación Digital de la República de Moldavia 2023-2030, aprobada en septiembre de 2023, establece seis objetivos que abarcan la sociedad digital, un sector TIC competitivo, una economía digital, un Estado digital eficiente, un entorno digital seguro e inclusivo, y Moldavia como Nación Digital, alineados explícitamente con la integración en la UE. Esta estrategia no regula la IA por sí misma. El Libro Blanco sobre Inteligencia Artificial y Gobernanza de Datos, publicado por el MDED en octubre de 2024, se describe como el primer documento de marco político que establece la dirección estratégica del gobierno en materia de IA; es un documento de derecho indicativo con recomendaciones orientadas a un futuro marco legislativo, no una norma vinculante.
La capa institucional en formación
Moldavia creó en 2024 un Subcomité de IA y Gobernanza de Datos, integrado por miembros de instituciones públicas, la comunidad empresarial del sector TIC, partes interesadas internacionales y la sociedad civil. En abril de 2026 se puso en marcha un órgano consultivo relacionado, el Subcomité de Inteligencia Artificial e Investigación Aplicada, creado conjuntamente por el MDED y el Ministerio de Educación e Investigación, con funciones que incluyen la incorporación de una futura Ley de IA a la legislación nacional y la designación de un organismo responsable de aplicar y supervisar la política de IA. Las autoridades han declarado que dicha futura autoridad de IA aún no ha sido designada.
La adhesión a la UE como fuerza configuradora
Moldavia obtuvo el estatus de candidata a la UE en junio de 2022, lanzó formalmente las negociaciones de adhesión en junio de 2024 y completó el examen bilateral el 22 de septiembre de 2025, con un objetivo gubernamental de adhesión para 2028. El Acuerdo de Asociación UE-Moldavia, en vigor desde julio de 2016, ya obliga a Moldavia a aproximar su legislación a los actos de la UE en materia de sociedad de la información y comunicaciones electrónicas. Moldavia está transponiendo activamente el derecho digital de la UE, incluida una nueva Ley de Comunicaciones Electrónicas en vigor desde enero de 2026. Dado que la adhesión exige la alineación con el acervo completo, el EU AI Act funciona como referencia futura, y el mandato del Subcomité incluye expresamente su adaptación a la legislación nacional.
Instrumentos del Council of Europe
Moldavia firmó el Convenio Marco del Council of Europe sobre Inteligencia Artificial (CETS N.º 225) el 5 de septiembre de 2024, pero no lo ha ratificado, y el Convenio aún no está en vigor a nivel mundial, ya que su entrada en vigor requiere cinco ratificaciones, incluidas al menos tres de Estados miembros del Council of Europe. Moldavia ratificó el convenio modernizado de protección de datos, el Convenio 108+ (CETS N.º 223), el 15 de mayo de 2026, convirtiéndose en el 34.º Estado parte; ese convenio tampoco está aún en vigor, ya que su umbral es de 38 ratificaciones.
Ejemplos
Un proveedor de software que comercializa en Moldavia una herramienta de crédito basada en elaboración de perfiles trata la Ley N.º 195/2024 como el requisito vinculante, en lugar de esperar a un AI Act. Antes de la fecha de aplicación del 23 de agosto de 2026, mapea su tratamiento de datos personales, documenta una base jurídica, prepara una evaluación de impacto sobre la protección de datos para la elaboración de perfiles de alto riesgo, e incorpora la intervención humana y una vía de impugnación, dado que la ley reconoce a las personas el derecho a no ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado con efectos jurídicos.
Un organismo público que planifica una herramienta de IA para la clasificación de servicios públicos hace seguimiento del proyecto de ley sobre IA en servicios públicos previsto para el 1 de enero de 2027. Diseña el despliegue en torno a los requisitos esperados del proyecto: transparencia, igualdad de trato, control humano preservado y una vía de recurso, y garantiza que la herramienta nunca tome decisiones totalmente automáticas en ámbitos sensibles como las prestaciones sociales o la custodia de menores, que el borrador tiene previsto prohibir de forma absoluta.
Una multinacional que prepara una hoja de ruta plurianual para Moldavia utiliza el EU AI Act y el Convenio Marco del Council of Europe como referencias de diseño. Dado el objetivo de adhesión para 2028, incorpora ahora a su gobernanza la clasificación de riesgos, la documentación técnica, la supervisión humana y las evaluaciones de impacto de IA, tratando la alineación con el EU AI Act como una inversión anticipada que reduce el coste de adaptación una vez que Moldavia transponga el acervo.
Malentendidos frecuentes
"Moldavia tiene una ley de IA."
No es así. A junio de 2026 no existe ningún estatuto de IA en vigor ni ningún regulador de IA designado. Existe un proyecto de ley sobre IA en servicios públicos, previsto para enero de 2027, pero aún no es ley.
"En Moldavia no hay normas vinculantes sobre IA."
Sí las hay, a través de la legislación de protección de datos. La Ley N.º 195/2024, aplicable desde el 23 de agosto de 2026, impone obligaciones de tipo GDPR y el derecho a no ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado, lo que afecta directamente a la IA que trata datos personales.
"El cumplimiento del GDPR equivale automáticamente al cumplimiento de la normativa moldava."
No exactamente. La Ley N.º 195/2024 transpone gran parte del GDPR, pero incluye disposiciones que se apartan de él, por lo que la alineación con el GDPR de la UE no garantiza el pleno cumplimiento de la normativa moldava.
"Moldavia ha ratificado el Convenio de IA del Council of Europe."
Ha firmado el CETS N.º 225, pero no lo ha ratificado, y el Convenio aún no está en vigor a nivel mundial. El convenio que Moldavia ratificó en mayo de 2026 fue el Convenio 108+ sobre protección de datos, que tampoco está aún en vigor.
"Ya existe un regulador de IA que supervisa el mercado."
No se ha designado ninguna autoridad de IA. La protección de datos está supervisada por el Centro Nacional para la Protección de Datos Personales, pero el organismo encargado de aplicar y supervisar la política de IA aún no existe.
Riesgos y limitaciones
La gobernanza de la IA en Moldavia se articula a partir de la legislación de protección de datos, documentos de estrategia y política, y las obligaciones derivadas de la adhesión a la UE, en lugar de un régimen específico de IA, por lo que quien busque un único estatuto sobre IA no lo encontrará. El instrumento más concreto específico de IA, el proyecto de ley sobre IA en servicios públicos, es un borrador: su objetivo del 1 de enero de 2027 y su contenido pueden cambiar, y algunas disposiciones están vinculadas a la fecha de adhesión a la UE.
Las obligaciones vinculantes se encuentran en la legislación de protección de datos, y la fecha clave es el 23 de agosto de 2026, cuando la Ley N.º 195/2024 será aplicable. Dado que esa ley transpone el GDPR solo parcialmente, las organizaciones no deben asumir que el cumplimiento del GDPR de la UE equivale al cumplimiento de la normativa moldava. El estado de los tratados es sensible al tiempo y debe verificarse de nuevo en la Oficina de Tratados del Council of Europe: Moldavia ha firmado pero no ratificado el Convenio Marco de IA, y ni ese convenio ni el Convenio 108+ están aún en vigor. No se ha designado ninguna autoridad nacional de IA. Algunos detalles del proyecto de ley sobre IA se basan en informaciones de prensa en lengua moldava, por lo que conviene consultar el texto primario en el registro oficial una vez publicado. Nada de lo anterior constituye asesoramiento jurídico; las preguntas específicas deben confirmarse con el Centro Nacional para la Protección de Datos Personales o con asesoría jurídica cualificada.
Próximos pasos
Trate el cumplimiento de la Ley N.º 195/2024 como la prioridad, en lugar de esperar a un hipotético AI Act. Antes de su aplicación el 23 de agosto de 2026, mapee su tratamiento de datos personales, las bases jurídicas, los plazos de conservación y los encargados del tratamiento, y prepare registros de actividades de tratamiento, evaluaciones de impacto sobre la protección de datos para el tratamiento de alto riesgo o con IA, y procedimientos de gestión de brechas.
Haga un inventario de cualquier toma de decisiones automatizada o elaboración de perfiles. Cuando las decisiones se basen exclusivamente en el tratamiento automatizado con efectos jurídicos o significativos, incorpore ahora la intervención humana, una explicación y una vía de impugnación, ya que se trata de un derecho vinculante en virtud de la Ley N.º 195/2024.
Si es un organismo público o proveedor de uno, haga seguimiento del proyecto de ley sobre IA en servicios públicos previsto para el 1 de enero de 2027 y diseñe los despliegues en torno a sus requisitos esperados: transparencia, igualdad de trato, control humano preservado, derechos de recurso y prohibición absoluta de decisiones totalmente automatizadas en ámbitos sensibles.
Siga el Programa Nacional de IA y Gestión de Datos 2026-2030 y los resultados del Subcomité para conocer la futura arquitectura regulatoria y la designación de un órgano de supervisión de la IA.
Utilice el EU AI Act y el Convenio Marco del Council of Europe como referencias de diseño. Dado el objetivo de adhesión para 2028, construir ahora una gobernanza alineada --clasificación de riesgos, documentación técnica, supervisión humana y evaluaciones de impacto de IA-- reduce el coste de adaptación futura.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Moldavia una ley de IA?
No. A junio de 2026 no existe ningún estatuto de IA en vigor ni ningún regulador de IA designado. Un proyecto de ley sobre IA en servicios públicos tiene como objetivo el 1 de enero de 2027, pero aún no es ley.
¿Qué normas rigen la IA en Moldavia hoy?
Principalmente la legislación de protección de datos. La Ley N.º 195/2024, aplicable desde el 23 de agosto de 2026, transpone gran parte del GDPR e incluye el derecho a no ser objeto de decisiones basadas exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles.
¿Quién regula la protección de datos en Moldavia?
El Centro Nacional para la Protección de Datos Personales (NCPDP), una autoridad pública autónoma con sede en Chisinau. No se ha designado ningún regulador de IA independiente.
¿Cuándo entra en vigor la nueva ley de protección de datos?
La Ley N.º 195/2024 fue adoptada el 25 de julio de 2024 y será aplicable a partir del 23 de agosto de 2026, sustituyendo a la ley de 2011.
¿Se está alineando Moldavia con el EU AI Act?
De forma indirecta. Como candidata a la UE con el objetivo de adhesión para 2028, Moldavia debe alinearse con el acervo comunitario, y el mandato del Subcomité incluye la adaptación del EU AI Act a la legislación nacional.
¿Ha ratificado Moldavia el Convenio de IA del Council of Europe?
Firmó el CETS N.º 225 en septiembre de 2024, pero no lo ha ratificado, y el Convenio aún no está en vigor. El convenio que Moldavia ratificó en mayo de 2026 fue el Convenio 108+ sobre protección de datos.
¿Qué deben hacer las organizaciones ahora?
Priorizar el cumplimiento de la Ley N.º 195/2024, hacer un inventario de la toma de decisiones automatizada y la elaboración de perfiles, y utilizar el EU AI Act como referencia de diseño para una gobernanza orientada al futuro.
