¿Qué es la regulación de la IA en Mongolia?
Regulación de la IA: países y regiones
Mongolia no cuenta actualmente con una ley específica sobre IA. En su lugar, se apoya en la legislación vigente (especialmente su nueva ley de protección de datos) y en estrategias de política pública. En septiembre de 2025, el gobierno adoptó una Estrategia Nacional de Big Data e IA como parte de su programa "Digital First". Esta estrategia establece principios (transparencia, responsabilidad, evaluación de riesgos) y proyectos a lo largo de cinco años. En la práctica, cualquier sistema de IA en Mongolia debe cumplir con las normas de protección de datos personales y otras leyes sectoriales mientras se implementa la nueva estrategia.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
El enfoque de Mongolia hacia la IA es principalmente de carácter estratégico, más que regulatorio. El país no ha aprobado ninguna ley específica sobre IA. En cambio, ha actualizado sus leyes de protección de datos y ciberseguridad, y ha puesto en marcha una estrategia de IA de alto nivel. En 2025, el Ministerio de Desarrollo Digital introdujo una Estrategia Nacional de Big Data e IA en el marco de la política "Digital First". La estrategia define objetivos (desarrollo de competencias en IA, infraestructura y exportaciones) e incorpora principios éticos, pero no constituye en sí misma una regulación vinculante.
Ante la ausencia de una ley específica sobre IA, las organizaciones mongolas deben cumplir la legislación vigente. La principal norma vinculante es la Ley de Protección de Datos Personales (en vigor desde el 1 de mayo de 2022). Esta ley regula cómo los sistemas de IA pueden recopilar y utilizar datos personales (exigiendo consentimiento, limitación de finalidad, seguridad, etc.). Otras leyes tecnológicas (ciberseguridad, firma electrónica, información pública) conforman un marco general. Hasta que se aprueben regulaciones formales sobre IA, el uso de la IA en Mongolia se rige por estas leyes de datos y sectoriales, junto con las orientaciones de la estrategia gubernamental.
Por qué es importante
Para las empresas y los organismos públicos, la ausencia de una ley específica sobre IA en Mongolia significa que deben interpretar las normas aplicables a través de la legislación vigente. Toda organización que implemente IA debe garantizar el cumplimiento de la Ley de Protección de Datos Personales y las normas relacionadas; de lo contrario, se expone a sanciones económicas o daños reputacionales. La nueva estrategia de IA anticipa cambios futuros y prioridades gubernamentales: incluye 66 proyectos y directrices éticas (por ejemplo, transparencia algorítmica y alineación con los derechos humanos) para los próximos cinco años.
En la práctica, los gobiernos y las empresas deben seguir de cerca esta evolución. La estrategia prevé nuevas instituciones (un Consejo de IA, un repositorio de datos, etc.) y posiblemente un proyecto de ley sobre IA. Los responsables deben prepararse auditando sus sistemas de IA en materia de privacidad y sesgos, y construyendo una gobernanza alineada con los objetivos éticos declarados. Comprender el marco actual de Mongolia ayuda a evitar brechas de cumplimiento y a aprovechar los programas previstos (por ejemplo, formación masiva en IA con socios internacionales) en el marco de la iniciativa Digital First.
Cómo funciona
Estrategia nacional de IA
La política de IA de Mongolia está liderada por su "Estrategia Nacional sobre Big Data e Inteligencia Artificial" de 2025. Presentada en una reunión de gabinete en septiembre de 2025, esta estrategia a 5 años (2025-2030) tiene como objetivo construir un ecosistema de IA y una economía digital. Se compromete con 66 proyectos distribuidos en cuatro objetivos estratégicos (por ejemplo, infraestructura de IA, formación de la fuerza laboral y competitividad internacional). Cabe destacar que el segundo objetivo de la estrategia es crear un "ecosistema de IA ético y responsable" mediante la colaboración público-privada.
Los elementos clave de la estrategia incluyen la creación de nuevas instituciones e infraestructuras en 2025-26: por ejemplo, un Consejo Nacional de Inteligencia Artificial, un Centro de IA basado en clústeres de GPU y un Repositorio Nacional de Datos. Para 2030, Mongolia espera exportar productos de IA en la región y albergar grandes centros de datos. Por ahora, estos son objetivos de política y no leyes. La propia estrategia fue aprobada mediante resolución gubernamental, lo que significa que las organizaciones deben seguir sus principios como orientación, pero no como normas exigibles.
Protección de datos y leyes relacionadas
Al no existir una ley de IA, Mongolia se apoya en su nuevo marco de protección de datos personales para regular la IA. La Ley de Protección de Datos Personales (en vigor desde el 1 de mayo de 2022) sustituyó a las normas de privacidad anteriores. Se aplica a todo tratamiento de datos personales en Mongolia, incluido el realizado por sistemas de IA. En virtud de esta ley, los responsables del tratamiento deben recopilar datos únicamente con base legal (generalmente el consentimiento) y respetar los principios de transparencia y limitación de la finalidad.
En septiembre de 2023, el Ministerio Digital emitió una regulación de seguridad de la información que exige a los responsables del tratamiento seguir principios explícitos (entre ellos, transparencia, evaluación de riesgos y responsabilidad) al gestionar datos sensibles. En la práctica, esto significa que los desarrolladores de IA deben construir sistemas que informen claramente a los usuarios y minimicen los riesgos. La ley exige el almacenamiento en territorio nacional y una seguridad robusta para los datos mongoles. El incumplimiento de estas normas (por ejemplo, el uso no autorizado de datos personales) puede acarrear multas o sanciones. Hasta que aparezcan normas específicas sobre IA, cualquier proyecto de IA debe encuadrarse en este marco existente de ciberseguridad y privacidad de datos.
Instituciones y supervisión
El Ministerio de Desarrollo Digital, Innovación y Comunicaciones (MDDIC) es el organismo gubernamental principal en materia de IA y política digital. Coordinó la estrategia nacional y los programas relacionados, como la iniciativa de formación en IA con Oracle. La aplicación de las normas de IA relacionadas con los datos recae actualmente en el MDDIC y en la Comisión Nacional de Derechos Humanos. En virtud de la ley de protección de datos, estas autoridades pueden investigar infracciones de datos y tramitar reclamaciones.
Otros organismos también participan: por ejemplo, la Agencia de Inteligencia General de Mongolia supervisó la eliminación de datos de huellas dactilares recopilados de forma ilícita como parte de la implementación de la normativa de privacidad. De cara al futuro, la estrategia prevé establecer un Consejo Nacional de Inteligencia Artificial dedicado a coordinar la política. Sin embargo, aún no existe un regulador independiente de IA. En resumen, la supervisión de la IA es hoy horizontal: los organismos existentes aplican las leyes de datos y ciberseguridad, y la supervisión estratégica la gestiona el ministerio digital.
Principios éticos y normas internacionales
La estrategia de IA de Mongolia hace hincapié en una IA ética y se alinea con los marcos globales. La estrategia adopta explícitamente principios basados en los derechos humanos (transparencia, responsabilidad, inclusividad, evaluación de riesgos) para los sistemas de IA y datos. Estos reflejan estándares internacionales como la Recomendación de UNESCO de 2021 sobre la Ética de la IA (que Mongolia apoya como miembro de UNESCO).
Sin embargo, estas directrices éticas son compromisos de política y no leyes vinculantes. En otras palabras, se espera que los desarrolladores de IA incorporen estos principios de forma voluntaria o a través de regulaciones futuras. Mongolia también ha participado en programas de la ONU y UNESCO (por ejemplo, un proyecto de preparación para la IA del PNUD-MDDIC) para evaluar y mejorar su gobernanza de la IA. Esta alineación internacional contribuye a orientar la política nacional, pero cualquier norma exigible debe provenir de la legislación mongola o de actos administrativos.
Ejemplos
- Un hospital privado en Ulán Bator planea implementar una herramienta de IA para el análisis de imágenes en el diagnóstico de pacientes. En virtud de la ley de protección de datos de Mongolia, el hospital debe obtener el consentimiento informado de los pacientes y garantizar la transparencia sobre el uso de datos por parte de la herramienta de IA. Los nuevos requisitos de seguridad de la información implican que los datos de los pacientes deben mantenerse seguros (y técnicamente el servidor debe estar en Mongolia). El hospital también debe realizar evaluaciones de riesgos y seguir el énfasis de la estrategia en el despliegue responsable de la IA (diseño responsable y supervisión humana).
- Un organismo gubernamental desea utilizar un chatbot basado en IA para prestar servicios públicos. Al no existir una ley específica sobre IA, el organismo sigue las directrices éticas de la estrategia nacional de IA. Construye el chatbot con registros y trazas de auditoría para que los resultados puedan explicarse (transparencia) y revisa cuidadosamente la privacidad de los datos. El despliegue está supervisado por el Ministerio de Desarrollo Digital, en consonancia con el llamamiento de la estrategia a la colaboración público-privada en materia de IA.
- Una startup en Mongolia está desarrollando una plataforma de IA que procesa datos de usuarios. Aunque el código se desarrolle en el extranjero, la startup debe cumplir la legislación mongola. Por ejemplo, cualquier dato personal mongol utilizado por la IA debe almacenarse y tratarse con el consentimiento exigido por la ley. Las normas de seguridad técnica implican que los servidores de datos críticos deben estar ubicados en Mongolia. Esto garantiza el cumplimiento de las expectativas de seguridad de datos establecidas por la estrategia y la ley.
Malentendidos frecuentes
- *Mongolia tiene una ley específica sobre IA.* No, Mongolia no ha aprobado una regulación de IA autónoma. La IA está actualmente regulada a través de leyes más amplias (en particular, la protección de datos) y estrategias de política pública, no mediante un estatuto específico sobre IA. - *La estrategia de IA es jurídicamente vinculante.* La Estrategia Nacional de IA es una política gubernamental, no legislación. Define objetivos y principios, pero no impone sanciones legales por sí misma. - *Los estándares internacionales de IA se aplican automáticamente.* Las directrices globales (por ejemplo, la recomendación de UNESCO sobre ética de la IA) orientan el enfoque de Mongolia, pero no son ley en Mongolia hasta que el país adopte formalmente medidas basadas en ellas. - *La protección de datos no afecta a la IA porque son ámbitos separados.* De hecho, la ley de protección de datos de Mongolia se aplica a cualquier uso de datos personales, incluido el realizado por sistemas de IA, por lo que los proyectos de IA deben cumplir con las restricciones de consentimiento, seguridad y uso. - *Todos los sectores tienen normas especiales sobre IA.* Actualmente Mongolia regula la IA de forma horizontal (a través de leyes generales de datos y tecnología). No se han emitido regulaciones de IA específicas por sector.
Riesgos y límites
Actualmente, el régimen de regulación de la IA en Mongolia es limitado. No impone restricciones generales al desarrollo o uso de la IA. No se requiere ninguna aprobación especial para la mayoría de las aplicaciones de IA, más allá del cumplimiento habitual de las normas de datos y sectoriales. Dicho esto, las organizaciones no deben asumir que la IA está "sin regular": el uso indebido de datos personales (por ejemplo, entrenar una IA con datos privados sin consentimiento) puede vulnerar la legislación vigente.
Otro límite es que los principios éticos de la estrategia son aspiracionales. Aún no son normas exigibles; sin embargo, ignorarlos podría poner un proyecto en conflicto con regulaciones futuras. Además, las normas de privacidad incluyen un requisito de localización de datos (servidores en Mongolia), por lo que las empresas no pueden almacenar libremente datos mongoles en el extranjero sin cumplir los criterios legales.
Por último, la gobernanza de la IA en Mongolia puede cambiar pronto: la propia hoja de ruta del gobierno prevé nuevas leyes de IA y un Consejo de IA para 2026. Hasta que eso ocurra, las partes interesadas deben tener en cuenta que la "regulación de la IA" actual es, en realidad, la legislación existente aplicada a la IA más las orientaciones de política pública. Cualquier afirmación sobre la legalidad de la IA debe verificarse con los estatutos y resoluciones de gabinete más actualizados.
Próximos pasos
Los responsables deben comenzar por garantizar que cualquier sistema de IA cumpla con la Ley de Protección de Datos Personales de Mongolia. Esto implica obtener el consentimiento de los interesados, asegurar los datos dentro del territorio mongol cuando sea necesario y realizar evaluaciones periódicas del impacto en la privacidad conforme a los requisitos basados en riesgos de la ley.
También deben alinear los proyectos con las directrices éticas de la estrategia nacional de IA. Esto supone incorporar transparencia (por ejemplo, explicar las decisiones de la IA a los usuarios), responsabilidad (documentar cómo se entrenan los modelos) y equidad en los productos de IA. Colaborar con el Ministerio de Desarrollo Digital o con la Comisión Nacional de Derechos Humanos puede proporcionar orientación sobre buenas prácticas y regulaciones futuras.
Conviene seguir de cerca los nuevos desarrollos: Mongolia tiene previsto formalizar su política de IA (incluida la creación de un Consejo de IA y la elaboración de leyes sobre IA) en los próximos años. Los equipos deben prepararse formando a su personal (por ejemplo, participando en programas de formación en IA liderados por el gobierno) y estableciendo una gobernanza interna que pueda adaptarse a las normas futuras. En resumen, conviene adoptar ahora un enfoque prudente y conforme a la normativa, y mantenerse informado sobre la evolución del panorama de política de IA en Mongolia.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Mongolia una ley o regulación específica sobre IA?
Todavía no. Mongolia no cuenta con una ley específica sobre IA. En su lugar, actualizó sus leyes de privacidad y tecnología, y lanzó una estrategia nacional de IA en 2025. Los proyectos de IA deben cumplir hoy con la Ley de Protección de Datos Personales vigente y las regulaciones relacionadas.
¿Quién aplica las normas sobre IA en Mongolia?
No existe un regulador de IA independiente. El Ministerio de Desarrollo Digital (responsable de la política digital) y la Comisión Nacional de Derechos Humanos aplican la ley de protección de datos. Estos organismos tramitan reclamaciones e investigaciones sobre el uso indebido de datos (incluido el realizado por sistemas de IA). En el futuro, la estrategia prevé un Consejo Nacional de IA, pero aún no está operativo.
¿Cuáles son los requisitos de la estrategia de IA?
La Estrategia Nacional de Big Data e IA (2025) establece objetivos en materia de infraestructura, talento y ética. Hace hincapié en la construcción de un ecosistema de IA con principios como la transparencia, la responsabilidad y la evaluación basada en riesgos. Sin embargo, estas son directrices de política, no mandatos legales, hasta que se implementen en ley o regulación.
¿Son vinculantes los estándares globales de IA como la Recomendación de UNESCO?
Mongolia es miembro de UNESCO y su estrategia refleja los principios éticos de IA de UNESCO, pero las recomendaciones internacionales no son ley vinculante. La Recomendación de UNESCO sobre Ética de la IA sirve de orientación para las políticas de Mongolia. Cualquier norma exigible debe ser adoptada por el gobierno o el parlamento mongol.
¿Qué ocurre si una aplicación de IA infringe las leyes de datos?
Infringir la Ley de Protección de Datos Personales de Mongolia (por ejemplo, utilizar datos personales en IA sin consentimiento) puede acarrear multas u otras sanciones. Aún no existen sanciones específicas para la IA. Las organizaciones deben cumplir la ley en materia de uso y seguridad de datos para evitar penalizaciones.
¿Deberán los datos generados por IA permanecer dentro de Mongolia?
Conforme a las normas actuales, cualquier responsable del tratamiento que gestione datos personales mongoles debe, en general, utilizar servidores ubicados en Mongolia y proteger los datos localmente. Esto significa que los proveedores extranjeros de IA que presten servicios a usuarios mongoles deben cumplir estos requisitos de localización y seguridad como si operaran localmente.
¿Cuándo aprobará Mongolia una ley de IA?
La hoja de ruta de la estrategia de IA de Mongolia (2025-26) prevé nueva legislación sobre ética y gobernanza de la IA, pero a mediados de 2026 no se ha aprobado ningún proyecto de ley. Se espera que las regulaciones concretas sobre IA sigan los objetivos de la estrategia.
