Mapa de Mozambique con líneas de red digital que representan la gobernanza y regulación de la IA
Mapa de Mozambique con líneas de red digital que representan la gobernanza y regulación de la IA

¿Qué es la regulación de la IA en Mozambique?

Regulación de la IA: países y regiones

A junio de 2026, Mozambique no parece contar con una ley integral única sobre IA en vigor. La IA se rige actualmente mediante protecciones constitucionales de privacidad, la Ley de Transacciones Electrónicas, normas de gobierno digital e infraestructura, política de ciberseguridad y legislación sectorial. Mozambique está construyendo un marco de IA más explícito a través del Decreto N.º 14/2026, que crea la Comisión Nacional de Inteligencia Artificial, un borrador de estrategia nacional de IA y legislación pendiente sobre protección de datos personales, ciberseguridad y ciberdelincuencia.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

La regulación de la IA en Mozambique no gira todavía en torno a un único "AI Act" dedicado. Es, en cambio, un conjunto de normas digitales, constitucionales y sectoriales existentes, más nuevos trabajos de política específica sobre IA que aún se están ultimando.

Esto significa que la gobernanza de la IA en Mozambique va más allá de la privacidad. Abarca cómo se desarrolla, adquiere, aloja y conecta la IA a la infraestructura en la nube, cómo se utiliza en servicios públicos o mercados privados, y cómo se supervisa cuando afecta a personas, datos o sistemas críticos.

La mejor manera de entender Mozambique es como una jurisdicción en transición. El derecho positivo existente ya tiene relevancia hoy. Las nuevas medidas de soft law y de construcción institucional intentan convertir esa base en un marco nacional de IA más claro.

Por qué importa

Para las organizaciones que despliegan IA en Mozambique, el principal riesgo es asumir que "no hay ley de IA" equivale a "no hay regulación de IA". Eso es incorrecto. Incluso antes de que llegue una ley específica sobre IA, los proyectos de IA pueden activar normas sobre privacidad, registros digitales, transacciones electrónicas, ciberseguridad, alojamiento en la nube, interoperabilidad del sector público y cumplimiento sectorial.

Esto es especialmente relevante para los servicios públicos, las telecomunicaciones, las finanzas, la salud, la educación, la agricultura y cualquier sistema que utilice datos personales u operativos a escala. También importa para los proveedores extranjeros, porque partes del nuevo marco normativo de infraestructura digital de Mozambique están redactadas para alcanzar a proveedores activos en el país aunque no estén establecidos localmente. En la práctica, los responsables deben gestionar tanto la ley vigente como la que probablemente llegará a continuación.

Cómo funciona

No existe un AI Act único en vigor

Mozambique no cuenta, según las fuentes revisadas, con una ley integral sobre IA comparable al EU AI Act. La capa específica de IA aún está emergiendo. Los avances actuales más importantes en materia de IA son de carácter institucional y estratégico, más que plenamente legislativo: la creación de la Comissao Nacional de Inteligencia Artificial, o CNIA, mediante el Decreto N.º 14/2026, y la publicación del primer borrador de la estrategia nacional de IA para consulta pública del 4 de mayo al 4 de junio de 2026.

Esto importa porque la orientación del país en materia de IA se está volviendo más visible, pero aún no está plenamente consolidada en una ley vinculante exclusiva sobre IA. Por ahora, el modelo de Mozambique se describe mejor como derecho digital horizontal más normas sectoriales, con soft law específico sobre IA añadido encima.

El derecho constitucional y digital existente ya regula partes de la IA

La Constitución es la capa jurídica más profunda. Protege la vida privada y aborda específicamente los datos personales informatizados. En términos prácticos, eso otorga a Mozambique una base constitucional para impugnar el tratamiento digital ilícito o excesivo incluso antes de que se apruebe una ley general moderna de protección de datos.

La base legal estatutaria principal es la Ley de Transacciones Electrónicas, Ley N.º 3/2017. No es una ley de IA, pero sí un instrumento fundacional de derecho digital. Regula las transacciones electrónicas, el comercio electrónico y el gobierno electrónico, reconoce los registros y firmas electrónicos, y sustenta normas posteriores sobre certificación digital, interoperabilidad y otras partes del Estado digital. En un contexto de IA, eso significa que la legalidad de las operaciones digitales, la integridad de los sistemas, la autenticación y el manejo de registros ya son relevantes.

Por eso la IA en Mozambique no debe analizarse como un tema aislado. En muchos casos, la primera pregunta jurídica no es "¿qué dice la ley de IA?" sino "¿en qué normas digitales, constitucionales y sectoriales existentes se inserta ya este sistema de IA?"

La responsabilidad está distribuida entre varias instituciones

Mozambique no parece contar todavía con un regulador de IA maduro e independiente, con un estatuto completo y una práctica de supervisión consolidada. En cambio, la responsabilidad está distribuida.

INTIC es el organismo público que lidera de manera más visible la construcción del marco actual en la práctica. Publica borradores de leyes y estrategias, organiza consultas y actúa como la cara pública central de la reforma en materia de IA, datos y gobernanza digital. La CNIA añade una nueva capa institucional específica sobre IA. Según las descripciones oficiales disponibles, es un órgano consultivo y estratégico destinado a orientar el desarrollo nacional de la IA, la ética, la regulación y el uso responsable.

También está prevista una futura autoridad de protección de datos en el proyecto de ley de datos personales pendiente. Si ese proyecto se aprueba, la supervisión de la IA en Mozambique se volverá más diferenciada institucionalmente, y la política de IA, la regulación de las TIC y la protección de datos personales dejarán de concentrarse tan intensamente en el mismo espacio preparatorio.

Para las organizaciones, el mensaje práctico es claro: no existe una única ventanilla para todos los asuntos de IA. Las cuestiones de gobernanza pueden involucrar a INTIC, la CNIA, los tribunales, los reguladores sectoriales y, con el tiempo, una autoridad de protección de datos dedicada.

La mayor brecha en el derecho positivo es la protección de datos personales

La Constitución de Mozambique lleva tiempo anticipando la protección legal de los datos personales contenidos en registros informatizados, pero el país aún parece estar completando el paso del principio constitucional a una ley moderna y completa de protección de datos.

La Proposta de Lei de Proteccao de Dados Pessoais fue revisada favorablemente por el Consejo de Ministros y remitida a la Asamblea en marzo de 2026. Los materiales oficiales la presentan como una ley general aplicable a entidades públicas y privadas y al tratamiento en soportes físicos y digitales. También está diseñada para establecer la futura Autoridade Nacional de Proteccao de Dados.

Para la gobernanza de la IA, esta brecha es muy significativa. Muchos usos de IA de alto impacto dependen de grandes conjuntos de datos, elaboración de perfiles, inferencia, clasificación automatizada o registros sensibles. Hasta que se apruebe y aplique una ley de protección de datos general, las organizaciones deben trabajar con una combinación más limitada de normas constitucionales, salvaguardias de transacciones electrónicas, controles sectoriales, contratos, gobernanza interna y principios administrativos y judiciales generales. Es una base viable, pero no un reglamento moderno y detallado sobre IA y datos.

La ley de ciberseguridad e infraestructura digital ya condiciona el despliegue de la IA

La capa de política cibernética de Mozambique está más desarrollada que su legislación específica sobre IA. El país cuenta con una Política Nacional de Ciberseguridad y Estrategia de Implementación, y también ha estado desarrollando legislación sobre ciberdelincuencia y ciberseguridad. Los informes oficiales indican que esos proyectos avanzaron políticamente, pero el estado exacto de promulgación final y entrada en vigor no está plenamente definido en todas las fuentes revisadas, por lo que su situación jurídica actual debe verificarse cuidadosamente antes de tratarlos como derecho positivo operativo.

Lo que ya está más claro es la capa de infraestructura. A finales de 2025, Mozambique aprobó reglamentos para centros de datos y computación en la nube. Estos son importantes para la IA porque muchos sistemas de IA no se regulan donde se construye su modelo, sino donde los datos se alojan, procesan, transfieren y operan. El reglamento sobre la nube es especialmente destacable porque se aplica a los proveedores activos en Mozambique independientemente de si están establecidos en el país. Eso otorga a Mozambique un punto de contacto jurídico real con los servicios de IA transfronterizos.

Así pues, incluso sin una ley exclusiva sobre IA, la infraestructura de IA ya no es jurídicamente invisible. El alojamiento, la concesión de licencias, la supervisión, las instrucciones técnicas y los requisitos de seguridad de la información ya forman parte del panorama regulatorio.

El borrador de estrategia de IA apunta a un modelo basado en la ética y con prioridades sectoriales

La Política de Ciencia, Tecnología e Innovación de Mozambique de 2024 es una de las señales oficiales de dirección más claras. Afirma que el país carece de marcos regulatorios adecuados para tecnologías emergentes como la IA y llama explícitamente al desarrollo de una estrategia nacional de IA alineada con la ética. Eso convierte el proceso actual de estrategia de IA en algo más que un ejercicio simbólico: es parte de un programa estatal más amplio para modernizar la arquitectura digital y de innovación del país.

El borrador de la estrategia nacional de IA es amplio. Enmarca la IA como parte de la transformación digital nacional y pone un fuerte énfasis en la ética, la transparencia, la seguridad, la inclusión y la soberanía sobre los datos. Adopta una estructura práctica y orientada al desarrollo, en lugar de una centrada exclusivamente en el cumplimiento normativo. El borrador establece pilares prioritarios en innovación e infraestructura, educación y competencias, salud y ciencia, clima y agricultura, gobernanza y servicios públicos, cultura y turismo, emprendimiento y economía, y energía e impacto ambiental. También hace referencia a proyectos probados en laboratorios y entornos de pruebas, indicadores de seguimiento, coordinación interinstitucional y cooperación internacional.

Al mismo tiempo, la estrategia sigue siendo un borrador y algunos detalles internos pueden cambiar. El propio texto parece contener algunas señales de fluidez, incluidas referencias a ocho pilares en un lugar y siete en otro, y un capítulo de gobernanza que menciona un "Consejo Nacional de IA" en lugar de la CNIA por su nombre. Eso es un movimiento normal en la fase de borrador, pero también es un recordatorio de no confundir el texto de consulta con la ley definitiva.

La alineación regional importa, pero Mozambique no está simplemente copiando modelos extranjeros

La orientación de Mozambique está más moldeada por los instrumentos de la Unión Africana que por el trasplante jurídico directo desde Europa. El país ya ha ratificado la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales, conocida habitualmente como la Convención de Malabo. Su actual camino de reforma digital y cibernética se enmarca en ese contexto continental.

La Estrategia Continental de IA de la Unión Africana también es relevante. Ofrece a los Estados miembros un marco centrado en África para el desarrollo de la IA, que vincula la ética y los derechos con el desarrollo, la inclusión, el fortalecimiento de capacidades, la investigación, la infraestructura y la soberanía digital. Los propios materiales de Mozambique sobre IA y gobernanza de datos se ajustan a esa orientación general.

Eso no significa que los modelos extranjeros sean irrelevantes. El borrador de estrategia de IA analiza referencias internacionales, incluidas UNESCO, la OECD y el EU AI Act. Pero Mozambique aún no ha codificado en derecho positivo un modelo formal de niveles de riesgo para la IA. Su enfoque actual se acerca más a un híbrido emergente: derechos constitucionales, derecho digital horizontal, regulación de infraestructuras, controles sectoriales y una estrategia de IA de soft law diseñada en torno a las prioridades de desarrollo nacional.

Ejemplos

Ejemplo 1: Participar en la elaboración de normas es parte de la gobernanza real de la IA en Mozambique. INTIC publicó el primer borrador de la estrategia nacional de IA para consulta pública del 4 de mayo al 4 de junio de 2026 y organizó actividades de consulta en todo el país. Si su empresa o institución utiliza IA en Mozambique, comentar los borradores de política no es algo secundario. Es una de las pocas vías directas para influir en el marco normativo a corto plazo.

Ejemplo 2: Un servicio de IA alojado en la nube dirigido a usuarios mozambiqueños puede ya estar dentro del alcance de las normas de infraestructura de Mozambique, aunque el proveedor esté establecido en el extranjero. El marco actual sobre la nube se basa en el registro, la supervisión y la concesión de licencias, y alcanza a los proveedores activos en Mozambique independientemente de si están establecidos localmente. Para los compradores de servicios de IA, la ubicación del proveedor no es, por tanto, la única cuestión jurídica relevante. La actividad del servicio en Mozambique también lo es.

Ejemplo 3: Un ministerio, proyecto de donante o contratista que despliegue IA para la clasificación de servicios públicos, gestión de casos, previsión o interacción con la ciudadanía no debería esperar a un futuro AI Act para establecer controles. La base normativa actual ya apunta hacia el tratamiento lícito de datos, el diseño seguro de sistemas, la disciplina de interoperabilidad, la supervisión humana y una administración pública auditable. El borrador de la estrategia nacional de IA va más lejos al identificar la gobernanza, la justicia y los servicios públicos como uno de los pilares de implementación centrales del país.

Malentendidos frecuentes

"Mozambique ya tiene una ley integral sobre IA." No. El país está construyendo un marco de IA, pero las fuentes revisadas no muestran un AI Act integral único actualmente en vigor.

"Si no hay AI Act, la IA no está regulada." No. Las normas constitucionales, la ley de transacciones digitales, la regulación de infraestructuras, los instrumentos de ciberseguridad y la legislación sectorial ya son aplicables.

"El borrador de la estrategia nacional de IA es derecho vinculante." No. Es un instrumento de política importante en fase de consulta, pero no equivale a legislación aprobada.

"Que el Parlamento haga avanzar un proyecto de ley significa que la ley ya está en vigor." No necesariamente. En el actual proceso de reforma cibernética y de datos de Mozambique, algunos instrumentos aún están pendientes de los pasos legislativos o de promulgación finales, y el estado jurídico debe verificarse cuidadosamente.

"La regulación de la IA es solo un tema de privacidad." No. La privacidad es central, especialmente mientras el proyecto de ley general de protección de datos está pendiente, pero la gobernanza de la IA también abarca el alojamiento, el uso de la nube, la ciberseguridad, la contratación pública, la interoperabilidad, la administración del sector público y el cumplimiento sectorial específico.

Riesgos y límites

El marco de gobernanza de la IA de Mozambique aún está en construcción, por lo que la certeza jurídica es desigual. El país cuenta con elementos importantes, pero aún no dispone de una ley de IA consolidada con definiciones maduras, clasificaciones, práctica regulatoria y sanciones específicas para la IA.

También hay cuestiones de estado en curso. El proyecto de ley de datos personales sigue pendiente. La legislación sobre ciberseguridad y ciberdelincuencia ha avanzado claramente, pero el estado final de entrada en vigor no es coherente en todos los materiales oficiales revisados. La estrategia nacional de IA estaba aún en consulta pública hasta el 4 de junio de 2026, por lo que su diseño institucional, sus prioridades y su maquinaria de implementación pueden cambiar. Incluso el texto del borrador muestra señales de movimiento en su capítulo de gobernanza.

Esto también significa que Mozambique no debe describirse todavía como una jurisdicción de IA plenamente basada en riesgos. El pensamiento sensible al riesgo es visible, especialmente a través de la ética, las salvaguardias y la priorización sectorial, pero aún no está fijado en derecho positivo como una taxonomía formal de riesgos de IA.

Por último, esta página no sustituye a la revisión jurídica sectorial específica. La IA utilizada en salud, finanzas, telecomunicaciones, educación, empleo, administración pública, infraestructuras críticas o acuerdos de nube transfronterizos puede generar obligaciones adicionales que quedan fuera de cualquier futuro marco normativo específico sobre IA.

Qué hacer a continuación

En primer lugar, mapee todos los casos de uso de IA que ya tenga en Mozambique, incluidos pilotos, herramientas de proveedores, sistemas de análisis, soporte automatizado a la toma de decisiones y funcionalidades orientadas al cliente. Separe la experimentación de bajo impacto de los sistemas que tratan datos personales, servicios públicos, seguridad, elegibilidad, identidad o decisiones financieras.

En segundo lugar, trate el cumplimiento actual como un ejercicio por capas. Revise la exposición constitucional en materia de privacidad, los requisitos de transacciones electrónicas, los controles de ciberseguridad, los acuerdos de alojamiento, las necesidades de interoperabilidad y las normas sectoriales específicas. No espere a un futuro AI Act para empezar a documentar la finalidad, las fuentes de datos, los puntos de revisión humana, las pruebas y la gestión de incidentes.

En tercer lugar, revise dónde está alojado realmente su servicio de IA y quién proporciona la infraestructura. Si el servicio depende de operadores de nube o centros de datos activos en Mozambique, incluya el marco normativo de infraestructura digital local en la diligencia debida de contratación y proveedores.

En cuarto lugar, prepárese ahora para la próxima oleada de leyes y orientaciones. Los tres elementos de mayor prioridad a seguir son la finalización de la estrategia nacional de IA, el avance del proyecto de ley de protección de datos personales y el estado de los proyectos de ley sobre ciberseguridad y ciberdelincuencia. Monitorice también cómo la CNIA comienza a definir su papel práctico.

En quinto lugar, si adquiere o desarrolla IA para el sector público, diseñe desde el principio pensando en la transparencia, la auditabilidad y la posibilidad de impugnación. La orientación jurídica de Mozambique apunta claramente hacia una gobernanza más sólida, no más débil, aunque la forma definitiva aún esté emergiendo.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Mozambique ya una ley de IA dedicada?

No según las fuentes revisadas a 8 de junio de 2026. Mozambique está desarrollando un marco específico sobre IA, pero la gobernanza actual sigue basándose principalmente en las normas constitucionales, digitales y sectoriales existentes.

¿Cuál es el avance más importante en materia de IA en Mozambique en este momento?

Los dos avances más importantes son la creación de la CNIA mediante el Decreto N.º 14/2026 y el borrador de la estrategia nacional de IA que se abrió a consulta pública del 4 de mayo al 4 de junio de 2026.

¿Quién es responsable de la gobernanza de la IA en la práctica?

INTIC es actualmente la principal institución pública que lidera en la práctica el trabajo de reforma en materia de IA, datos y gobernanza digital. La CNIA añade una capa consultiva específica sobre IA. Los reguladores sectoriales y, si se aprueba, una futura autoridad de protección de datos también serán relevantes.

¿Tiene Mozambique una ley general de protección de datos en vigor?

Las fuentes revisadas apuntan a un proyecto de ley general de protección de datos personales pendiente, no a una ley general plenamente aprobada y consolidada ya en vigor. Las protecciones constitucionales de privacidad siguen siendo relevantes mientras tanto.

¿Qué leyes se aplican a la IA hoy si no hay AI Act?

Las principales capas vigentes son las protecciones constitucionales de privacidad y datos informatizados, la Ley de Transacciones Electrónicas, las normas de gobierno digital, la regulación de la nube y los centros de datos, la política de ciberseguridad y la legislación sectorial específica según el ámbito de uso del sistema de IA.

¿Pueden los proveedores extranjeros de IA o de servicios en la nube quedar sujetos a las normas mozambiqueñas?

Sí. El marco de nube de Mozambique está redactado para aplicarse a los proveedores activos en el país aunque no estén establecidos en él, lo que es relevante para los servicios de IA importados.

¿Está Mozambique copiando el EU AI Act?

No directamente. Los instrumentos europeos son referencias influyentes, pero el camino de Mozambique está más claramente vinculado a la estrategia de la Unión Africana, las preocupaciones sobre soberanía digital y las prioridades de desarrollo nacional.

¿Están definitivamente en vigor ya las leyes de ciberseguridad y ciberdelincuencia?

Su estado requiere una verificación cuidadosa. Los informes oficiales muestran avances legislativos importantes, pero los materiales revisados no ofrecen un panorama plenamente coherente sobre la promulgación final y la entrada en vigor.

Fuentes