¿Qué es la regulación de la IA en Myanmar?
Regulación de la IA: países y regiones
Myanmar no cuenta actualmente con una ley de IA específica ni con un marco plenamente desarrollado. El gobierno está elaborando una estrategia nacional de IA y una política para orientar el uso de la IA. Hasta que se finalice, el uso de la IA queda sujeto a las leyes generales de tecnología y datos. Por ejemplo, los datos personales en proyectos de IA están sujetos a la Ley de Transacciones Electrónicas de Myanmar (modificada en 2021), y las grandes plataformas digitales deben cumplir la Ley de Ciberseguridad (2025), que regula los servicios en línea. Estas leyes vigentes regulan el tratamiento de datos, los contenidos y la seguridad, pero no la IA de forma específica.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Myanmar aún no cuenta con un régimen regulatorio específico para la IA. En 2025, las autoridades anunciaron que están elaborando una Estrategia Nacional de IA y una política al respecto, reconociendo los impactos económicos y sociales de la IA. Hasta que se adopte una nueva ley, la IA se regula de forma indirecta mediante las leyes vigentes en el ámbito digital y de datos. Por ejemplo, la Ley de Transacciones Electrónicas (2004, modificada en 2021) impone normas de protección de datos y sanciona las noticias falsas y la mala gestión de datos. La nueva Ley de Ciberseguridad (2025) regula las plataformas digitales y los servicios de ciberseguridad, afectando a cualquier herramienta de IA en línea utilizada por la ciudadanía de Myanmar.
Las principales responsabilidades recaen en las autoridades de ciencia y tecnología de Myanmar. El Ministerio de Ciencia y Tecnología (y sus ministros) lidera el desarrollo de políticas. Otros organismos reguladores supervisan sus respectivos sectores: las telecomunicaciones y las plataformas de internet están cubiertas por el Departamento de Correos y Telecomunicaciones bajo la Ley de Ciberseguridad, mientras que los datos financieros o sanitarios se rigen por normas sectoriales. Myanmar también toma como referencia las normas de la ASEAN y las globales en materia de ética y gobernanza de la IA (por ejemplo, la Guía de Ética de IA de la ASEAN), aunque estas ofrecen orientación y no requisitos vinculantes.
Por qué es importante
Sin leyes claras sobre IA, las empresas y los organismos públicos de Myanmar se enfrentan a la incertidumbre. Cualquier proyecto de IA debe cumplir las normas generales sobre datos, privacidad y contenidos en línea. Por ejemplo, el manejo inadecuado de datos personales en un sistema de IA puede acarrear sanciones conforme a las leyes de datos de Myanmar. Las grandes plataformas o servicios sin licencia podrían infringir el requisito de autorización de la Ley de Ciberseguridad. Los responsables deben gestionar estos riesgos: ignorar las cuestiones éticas podría dañar la reputación de una empresa o vulnerar medidas estrictas (como la prohibición de noticias falsas en Myanmar). Al mismo tiempo, la futura estrategia de IA podría reformar la regulación, por lo que las organizaciones deben estar preparadas para adaptar sus prácticas cuando lleguen las nuevas normas.
Cómo funciona
Marco jurídico actual
Myanmar no cuenta con una ley específica sobre IA. A principios de 2025, el Ministro de Ciencia y Tecnología confirmó que Myanmar está elaborando una Estrategia Nacional de IA y una política al respecto. Hasta que se adopte una política o ley formal, la IA se rige por las leyes de tecnología y datos vigentes. Las principales leyes son la Ley de Transacciones Electrónicas (2004, modificada en 2021) y la nueva Ley de Ciberseguridad (2025). La Ley de Transacciones Electrónicas incluye ahora disposiciones básicas de protección de datos personales, que hacen obligatorios el consentimiento y la seguridad de los datos. También tipifica como delito la difusión de "noticias falsas" en línea (por ejemplo, difundir deliberadamente información falsa para alarmar a la población). Sin embargo, la ley otorga amplias facultades a las autoridades: las modificaciones recientes permitieron al gobierno acceder a comunicaciones y datos personales por razones de "seguridad nacional" y "estabilidad". En la práctica, esto significa que cualquier sistema de IA que gestione datos de ciudadanos de Myanmar debe operar bajo estas normas, so pena de sanciones (hasta 3 años de prisión o multas) por incumplimiento.
La Ley de Ciberseguridad de 2025 (N.º 1/2025) amplió significativamente la regulación de los servicios en línea. Exige que los proveedores nacionales y extranjeros de "plataformas digitales" (servicios en línea con más de 100.000 usuarios) se registren y obtengan licencias de operación. Muchas aplicaciones o servicios en la nube basados en IA podrían superar ese umbral. La ley también tiene alcance extraterritorial, lo que significa que los ciudadanos o empresas de Myanmar pueden estar sujetos a ella incluso en el extranjero. Las sanciones de la Ley de Ciberseguridad abarcan las comunicaciones en línea ilícitas (spam, piratería informática, manipulación de datos, etc.) con penas de hasta 7 años de prisión. Aunque esta ley se centra en la seguridad y la supervisión de plataformas, afecta indirectamente a la IA al regular cómo los servicios de IA operan en línea en Myanmar.
Responsabilidades institucionales
El Ministerio de Ciencia y Tecnología (MOST) encabeza la política de IA. Altos funcionarios (entre ellos el Ministro de la Unión Myo Thein Kyaw y el Viceministro Aung Zeya) han liderado talleres de estrategia de IA e intercambios internacionales. Hacen hincapié en desarrollar conocimientos en IA, establecer directrices éticas y colaborar con socios extranjeros. Por ahora, la aplicación de las normas relevantes para la IA recae en diversos organismos: el Electronic Transactions Control Board supervisa el cumplimiento en línea conforme a la ETL, y el Departamento de Correos y Telecomunicaciones hace cumplir las licencias para los servicios en línea. Los reguladores sectoriales (por ejemplo, en finanzas, telecomunicaciones o salud) aplican sus propias normas a los proyectos de IA en sus ámbitos. Aún no existe un regulador específico de IA, por lo que la coordinación se realiza a través de los ministerios y comisiones existentes.
Marcos regionales e internacionales
Myanmar es miembro de la ASEAN y participa en iniciativas digitales regionales. La Guía de la ASEAN sobre Gobernanza y Ética de la IA (2024) establece principios como la equidad y la transparencia para la IA, y se espera que Myanmar alinee su próxima estrategia con estas directrices de la ASEAN. Esta guía no es vinculante, pero influye en la orientación de las políticas. En el ámbito global, Myanmar también queda bajo el alcance de las normas internacionales (como la Recomendación de Ética de IA de la UNESCO), aunque no ha adoptado formalmente ningún convenio específico sobre IA. En la práctica, la regulación de la IA en Myanmar estará probablemente moldeada por el modelo colaborativo de la ASEAN (que enfatiza la ética y la IA centrada en las personas) y por la adaptación de buenas prácticas de otros países, más que por compromisos estrictos de derecho internacional.
Ejemplos
- Una startup sanitaria que utiliza IA para analizar datos de pacientes debe cumplir las normas de datos personales de Myanmar. Por ejemplo, si su software recopila información identificable de pacientes, necesita el consentimiento del usuario y un almacenamiento seguro conforme a la Ley de Transacciones Electrónicas. El manejo inadecuado de los datos podría dar lugar a un proceso penal (la ley establece hasta 3 años de prisión por el mal manejo de datos personales). La empresa también debe evitar cualquier resultado de IA que pueda considerarse "noticias falsas", ya que eso está tipificado como delito en la misma ley.
- Una empresa internacional de IA que ofrece una plataforma de redes sociales en Myanmar quedaría sujeta a la Ley de Ciberseguridad. Si la plataforma tiene más de 100.000 usuarios en Myanmar, debe registrarse y obtener una licencia de operación en Myanmar. Esto implica que la empresa debe constituirse localmente y cumplir los requisitos de seguridad. Aunque sus servidores puedan estar fuera de Myanmar, la ley se aplica a sus usuarios en Myanmar (extraterritorialmente). Ignorar esto podría acarrear cuantiosas multas.
- Un organismo público planea desplegar un sistema de vigilancia basado en IA. Incluso sin una ley específica sobre IA, los funcionarios deben tener en cuenta las normas vigentes. En el marco de la legislación de privacidad de Myanmar, los organismos tienen técnicamente amplias facultades para acceder a datos por razones de "seguridad nacional". En la práctica, esto significa que el organismo puede utilizar legalmente datos de ciudadanos (siempre que invoque razones de seguridad), pero aun así debería alinearse con las directrices éticas que se están elaborando. También coordinaría con la planificación de políticas del Ministerio de Ciencia y Tecnología y posiblemente seguiría cualquier futura política de IA una vez anunciada.
Malentendidos frecuentes
- **Myanmar ya tiene una ley o política de IA.** En realidad, Myanmar no tiene ninguna ley específica sobre IA en vigor. Solo hay borradores de políticas y planes estratégicos en desarrollo. - **Myanmar cuenta con sólidas protecciones de privacidad para la IA.** A diferencia de algunos países, Myanmar carece de una ley de protección de datos integral. Sus leyes vigentes ofrecen una privacidad limitada, y las autoridades conservan amplias facultades de acceso a los datos. - **Las directrices de la ASEAN son normas aplicables en Myanmar.** La Guía de IA de la ASEAN no es vinculante. Influye en el pensamiento, pero Myanmar no está legalmente obligado a seguirla; simplemente orienta el desarrollo de su propia política. - **La Ley de Ciberseguridad de Myanmar solo se dirige a los piratas informáticos, no a la IA.** Aunque se centra en el ciberdelito, esa ley también regula los servicios digitales y los datos. Exige licencias de plataforma y se aplica a los operadores extranjeros de servicios en línea utilizados por ciudadanos de Myanmar, por lo que las aplicaciones basadas en IA pueden verse afectadas. - **Toda la IA en Myanmar está sin regular.** No del todo. Incluso sin una ley específica sobre IA, las aplicaciones de IA deben cumplir las leyes generales sobre datos, comunicaciones y contenidos. Por ejemplo, crear un deepfake viral podría invocar las disposiciones de Myanmar sobre ciberdelitos y "noticias falsas".
Riesgos y límites
Dado que la regulación de la IA en Myanmar aún está emergiendo, las organizaciones se enfrentan tanto a lagunas como a restricciones. **Límites de la regulación de la IA:** No existe ningún sistema de clasificación por niveles de riesgo ni de supervisión de la toma de decisiones automatizada. Las normas actuales priorizan la seguridad y la estabilidad social sobre la innovación. Como resultado, los sistemas de IA que afectan a la opinión pública o a la seguridad nacional pueden ser objeto de un escrutinio intenso. El alcance extraterritorial de la nueva Ley de Ciberseguridad significa que incluso los proveedores de IA con sede en el extranjero deben respetar las normas de Myanmar si prestan servicios a usuarios de ese país.
**Lo que la regulación de la IA no es:** El enfoque de Myanmar no es un marco detallado basado en derechos (como el de Europa, por ejemplo): no define categorías de IA ni impone obligaciones específicas de transparencia. Tampoco es aún basado en riesgos ni exige evaluaciones de impacto. En cambio, las actividades de IA quedan integradas en leyes más antiguas sobre datos y telecomunicaciones.
**Incertidumbres:** El borrador de la estrategia de IA podría cambiar a medida que se finalice; hasta entonces, el cumplimiento se basa en las leyes vigentes. La aplicación es impredecible bajo el gobierno actual, por lo que las normas pueden aplicarse de forma desigual. Las organizaciones también deben tener en cuenta que algunas medidas digitales genéricas (censura, controles de contenido) pueden afectar a los sistemas de IA aunque no exista una regulación específica de IA como tal. En resumen, la gobernanza de la IA en Myanmar es incipiente y sus contornos pueden cambiar a medida que las nuevas políticas se conviertan en ley.
Próximos pasos
Los altos directivos en Myanmar o que trabajan con Myanmar deben seguir de cerca los avances. **Mantenerse informado:** Hacer seguimiento de los anuncios del Ministerio de Ciencia y Tecnología de Myanmar o del gabinete sobre la Estrategia/Política Nacional de IA. Participar en consultas gubernamentales o sectoriales si están disponibles. **Revisar el cumplimiento:** Asegurarse de que las iniciativas de IA ya cumplen las leyes vigentes: obtener las licencias necesarias para los servicios digitales y gestionar los datos personales con medidas estrictas de consentimiento y seguridad.
**Adoptar buenas prácticas:** Ante la ausencia de normas locales estrictas, aplicar de forma proactiva los estándares internacionales de ética de la IA y gobernanza de datos (por ejemplo, los de la ASEAN o la UNESCO) para generar confianza. Considerar la realización de evaluaciones internas de riesgo de IA aunque no sean exigidas por ley. **Prepararse para el cambio:** Diseñar los procesos de IA de forma adaptable. Si se aprueba una ley o reglamento sobre IA, puede ser necesario implementar funciones como la clasificación de riesgos, la elaboración de informes de transparencia o las auditorías. Trabajar con expertos locales o formar alianzas (por ejemplo, asociaciones tecnológicas o grupos de investigación) puede ayudar a anticipar los cambios regulatorios. En general, las organizaciones líderes deben equilibrar la innovación con la responsabilidad, tomando el borrador de política nacional y las directrices regionales como hoja de ruta para una buena gobernanza.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Myanmar una ley o regulación sobre IA?
Todavía no. Myanmar no tiene ninguna ley específica sobre IA en vigor. El gobierno está elaborando una Estrategia Nacional de IA y una Política Nacional de IA, pero a principios de 2026 estas no son definitivas. Actualmente, la IA se rige por leyes generales sobre datos y ciberseguridad.
¿Cómo se regulan hoy los sistemas de IA en Myanmar?
Las herramientas de IA quedan sujetas a los marcos jurídicos vigentes. Los datos personales utilizados por la IA están cubiertos por la Ley de Transacciones Electrónicas (modificada en 2021), que exige el consentimiento y sanciona el uso indebido de datos. Las plataformas en línea (incluidos los servicios de IA) están reguladas por la Ley de Ciberseguridad de 2025, que exige licencias para plataformas con más de 100.000 usuarios.
Si mi empresa ofrece servicios de IA en Myanmar, ¿qué debemos hacer?
Verificar si se necesita una licencia conforme a la Ley de Ciberseguridad. Cualquier empresa (local o extranjera) que gestione una gran plataforma digital accesible a usuarios de Myanmar debe registrarse y obtener una licencia. También hay que cumplir las leyes de datos de Myanmar: obtener el consentimiento del usuario y proteger los datos conforme a la Ley de Transacciones Electrónicas.
¿Están los datos personales protegidos en Myanmar como en otros países?
Myanmar no cuenta con una ley integral de protección de datos. La Ley de Transacciones Electrónicas establece algunas normas de privacidad de datos, pero tiene amplias exenciones y una aplicación débil. Las protecciones de privacidad de las leyes más antiguas han quedado en gran medida suspendidas, lo que otorga a los organismos de seguridad un amplio acceso a los datos.
¿Se aplicarán aquí las normas de IA de la ASEAN o de la ONU?
Los principios de IA de la ASEAN (de la Guía sobre Gobernanza y Ética de la IA) y la Recomendación de Ética de IA de la UNESCO son directrices voluntarias. Influyen en los responsables de políticas, pero no son jurídicamente vinculantes en Myanmar. Las organizaciones deben considerar igualmente estos marcos como buenas prácticas, aunque la legislación local no los exija.
¿Pueden los reguladores de Myanmar sancionar el uso indebido de la IA?
Sí, conforme a las leyes generales. Por ejemplo, difundir desinformación mediante una herramienta de IA podría activar las normas de "noticias falsas" de Myanmar bajo la Ley de Transacciones Electrónicas. La recopilación no autorizada de datos o el hackeo de servicios de IA pueden quedar sujetos a las leyes de ciberseguridad o telecomunicaciones. Sin embargo, actualmente no existe ningún régimen de licencias o sanciones específico para la IA más allá de estos estatutos vigentes.
¿Quién supervisa el cumplimiento de la IA en Myanmar?
Ningún organismo está dedicado exclusivamente a la IA. El desarrollo de políticas está liderado por el Ministerio de Ciencia y Tecnología. La aplicación se realiza a través de los organismos existentes: el Electronic Transactions Control Board supervisa el cumplimiento en línea, las autoridades de telecomunicaciones/TIC hacen cumplir la Ley de Ciberseguridad, y los reguladores sectoriales (salud, finanzas, etc.) aplican sus normas según sea necesario.
¿Qué ocurre si ignoramos las directrices de IA de la ASEAN o la UNESCO?
No generará sanciones legales directas, ya que no son vinculantes. Sin embargo, seguirlas puede mejorar la reputación y garantizar la preparación para la regulación futura. A medida que Myanmar desarrolle su propio marco de IA, es probable que los reguladores y la ciudadanía esperen que las organizaciones se alineen con estándares internacionales reconocidos.
¿Cuándo entrará en vigor la política de IA de Myanmar?
No hay una fecha definitiva establecida. Myanmar informó en 2025 que la elaboración está en curso. Podría llevar meses o años completarla. Hasta entonces, el país se apoya en sus leyes vigentes para cualquier cuestión relacionada con la IA.
