¿Qué es la regulación de la IA en Nauru?
Regulación de la IA: países y regiones
Nauru no cuenta con una ley, estrategia ni regulador específicos para la IA. La inteligencia artificial se rige de forma indirecta por instrumentos generales: las disposiciones de privacidad y protección jurídica de la Constitución de 1968, la Cybercrime Act 2015, la Communications and Broadcasting Act 2018 (que creó la Nauru Communications Authority) y la legislación de consumo. La National Digital Transformation Strategy 2025-2030 señala reformas en materia de protección de datos, ciberseguridad y transacciones electrónicas, pero no menciona la IA. Nauru se alinea de forma general con los instrumentos de IA de UNESCO y la ONU.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
La regulación de la IA en Nauru se entiende mejor por lo que falta que por lo que existe. Nauru, el tercer estado más pequeño del mundo con 11.680 personas registradas en su censo más reciente (realizado el 30 de octubre de 2021 por la Nauru Bureau of Statistics), no cuenta con ninguna ley, proyecto de ley, reglamento ni estrategia nacional dirigida a la inteligencia artificial, ni con ninguna autoridad dedicada a la IA. Tampoco dispone de una ley integral de protección de datos ni de un regulador nacional en esa materia. Esto la sitúa entre los numerosos estados insulares del Pacífico que han reconocido la importancia de la IA pero aún no han construido marcos de gobernanza para ella.
A falta de normas específicas sobre IA, la IA en Nauru se rige por leyes de aplicación general. La Constitución protege la privacidad de la persona y la propiedad, así como la protección jurídica. La Cybercrime Act 2015 tipifica el acceso no autorizado, la interceptación y la interferencia de datos. La Communications and Broadcasting Act 2018 regula las telecomunicaciones, la radiodifusión y los contenidos, y estableció el regulador sectorial. La legislación de consumo y contratos se aplica a los productos habilitados por IA como a cualquier otro producto.
El documento digital prospectivo de Nauru, la National Digital Transformation Strategy 2025-2030, prioriza la conectividad, el gobierno electrónico y la identidad digital, y se compromete a reformar la legislación sobre protección de datos, ciberseguridad y transacciones electrónicas. No menciona la IA en ningún momento. La situación práctica es, por tanto, la siguiente: la IA es legal, en gran medida no regulada como categoría específica, y solo rozada en los márgenes por la legislación general y los amplios compromisos internacionales de Nauru.
Por qué importa
Para las organizaciones, la ausencia de una ley específica sobre IA no implica la ausencia de riesgo legal. Significa que el riesgo reside en instrumentos generales más antiguos que no fueron diseñados para la IA, y en un vacío donde no existe ningún recurso ni regulador dedicado. Un operador que despliegue una herramienta de IA en Nauru no puede invocar ninguna ley de IA para obtener un puerto seguro ni una lista de verificación de cumplimiento, y una persona perjudicada por una decisión automatizada no puede reclamar ante una autoridad de IA o de protección de datos porque no existe ninguna.
Esto tiene relevancia práctica en tres aspectos. En primer lugar, como Nauru no cuenta con una ley integral de protección de datos, las obligaciones de privacidad que la mayoría de los operadores dan por sentadas en otros lugares (base jurídica, derechos de los interesados, notificación de brechas) no están codificadas, por lo que son los términos contractuales, los deberes de confidencialidad sectoriales y las protecciones constitucionales los que asumen esa función. En segundo lugar, los servicios transfronterizos que afectan a usuarios de Nauru pueden quedar sujetos a regímenes extranjeros más estrictos a través de su alcance extraterritorial, de modo que la restricción vinculante suele ser la ley de otro país, no la de Nauru. En tercer lugar, la tendencia apunta hacia una mayor legislación digital, por lo que la pregunta duradera para los responsables es cómo actuar de forma responsable ahora de una manera que resista las normas de protección de datos y digitales que Nauru adopte en el futuro.
Cómo funciona
Sin ley ni estrategia dedicadas a la IA
No existe ninguna AI Act de Nauru, ningún proyecto de ley de IA ante el Parlamento, ninguna estrategia nacional de IA ni ningún regulador de IA. El documento digital central de Nauru, la National Digital Transformation Strategy 2025-2030, no utiliza las palabras "inteligencia artificial" ni "IA" en ningún punto de su texto. Su lista de acrónimos define el Internet de las Cosas, pero no la IA. Esto es coherente con el informe del AI Asia Pacific Institute "The State of Artificial Intelligence in the Pacific Islands" (agosto de 2024), que concluyó que ningún país insular del Pacífico había publicado aún una estrategia nacional de IA, con solo Fiji y Papúa Nueva Guinea avanzando en el desarrollo de la suya, y con los esfuerzos dirigidos en general hacia bases digitales y de TIC más amplias. En términos regulatorios, Nauru es una jurisdicción con vacío horizontal: no cuenta ni con una ley horizontal dedicada a la IA ni con normas sectoriales específicas para la IA, por lo que las distinciones relevantes entre la regulación sectorial y horizontal de la IA, y entre la regulación basada en riesgos y la legislación general, son en su mayor parte teóricas aquí.
La Constitución como punto de partida
La Constitución de Nauru de 1968 (en su versión modificada) protege los derechos fundamentales en la Parte II, incluida la protección jurídica y la protección frente a ser sometido, sin consentimiento, al registro de la persona o la propiedad o a la entrada en los locales propios. Estas protecciones de privacidad y debido proceso vinculan al Estado y establecen la restricción de mayor rango sobre el uso gubernamental de sistemas automatizados, por ejemplo en vigilancia o toma de decisiones administrativas. Son de carácter general y no han sido sometidas a prueba frente a la IA, y no existe ningún derecho constitucional formulado en torno a las decisiones automatizadas, la protección de datos o la equidad algorítmica.
Los instrumentos que realmente se aplican
Varios estatutos generales constituyen el derecho vigente para las actividades adyacentes a la IA. La Cybercrime Act 2015 (N.º 14 de 2015) tipifica el acceso ilegal, la interceptación ilegal, la interferencia de datos y sistemas, el fraude y la falsificación informáticos, y los delitos de explotación infantil. Regula el uso indebido de sistemas informáticos, incluido el uso indebido habilitado por IA, pero es un instrumento de aplicación penal, no un marco de gobernanza. La Communications and Broadcasting Act 2018 estableció la Nauru Communications Authority y regula la concesión de licencias, el espectro, las telecomunicaciones y la radiodifusión, e incluye poderes de filtrado de contenidos y deberes de confidencialidad sobre la información de los abonados y las comunicaciones. La Consumer Protection Act 2024 es relevante para el comercio en línea y los derechos de los consumidores, y la Command Ridge Virtual Asset Authority Act 2025 creó una autoridad dedicada a los proveedores de servicios de activos virtuales, lo que demuestra que Nauru puede y efectivamente crea reguladores específicos cuando lo decide, pero no lo ha hecho para la IA.
Instituciones responsables
No existe ningún regulador de IA ni ninguna autoridad de protección de datos. El Departamento de TIC, dependiente del ministerio de comunicaciones competente, lidera el trabajo digital del gobierno e implementa la estrategia digital. La Nauru Communications Authority es el regulador sectorial de las comunicaciones y la radiodifusión. El 29 de noviembre de 2019 se estableció un Cyber Security Awareness Team para promover la concienciación sobre ciberseguridad en todo el gobierno. Para la mayoría de los daños específicos relacionados con la IA, el foro práctico son los tribunales ordinarios que aplican la legislación general, no un órgano especializado.
Protección de datos: un vacío, no un régimen
Nauru no cuenta con una ley integral de protección de datos o privacidad ni con un regulador de privacidad. La protección de datos personales aparece solo de forma fragmentaria: la privacidad constitucional, las disposiciones de confidencialidad para los abonados en la Communications and Broadcasting Act 2018, y las disposiciones penales de la Cybercrime Act 2015. Dado que este artículo trata sobre la gobernanza de la IA y no sobre la privacidad en general, el punto clave es concreto: el andamiaje de protección de datos que sustenta la responsabilidad en materia de IA en la mayoría de las jurisdicciones está en gran medida ausente aquí, y la National Digital Transformation Strategy 2025-2030 enumera la protección de datos y la privacidad, la ciberseguridad y las transacciones electrónicas como áreas de reforma pendientes de legislación.
Alineación regional e internacional
Nauru es estado miembro de UNESCO (desde 1996) y miembro de la ONU (desde 1999), y por tanto está dentro del ámbito de la Recomendación de la UNESCO sobre la Ética de la Inteligencia Artificial, adoptada por aclamación por todos los estados miembros de UNESCO en noviembre de 2021. Dicha Recomendación es un instrumento de derecho indicativo que los estados aplican de forma voluntaria; no es directamente ejecutable en Nauru y no existe evidencia pública de que Nauru haya llevado a cabo la Metodología de Evaluación de Preparación de UNESCO ni haya implementado la Recomendación a nivel nacional. La Resolución A/78/L.49 de la Asamblea General de la ONU, adoptada el 21 de marzo de 2024, fue patrocinada por Estados Unidos y copatrocinada por otros 123 estados miembros, y luego adoptada por consenso con un golpe de mazo y sin votación, lo que significa que cuenta con el apoyo de los 193 estados miembros de la ONU. Nauru, como miembro de la ONU, se encuentra entre los que acordaron su adopción, pero no fue uno de los 123 estados copatrocinadores, a diferencia de sus vecinos del Pacífico Fiji, Kiribati, las Islas Marshall, Palau y Papúa Nueva Guinea. A nivel regional, Nauru es también miembro del Pacific Islands Forum y está cubierta por la Estrategia 2050 para el Continente Azul del Pacífico, cuya área temática de Tecnología y Conectividad reclama acuerdos regulatorios regionales apropiados y soberanía de datos, pero no contiene normas vinculantes sobre IA.
Ejemplos
Un departamento gubernamental que pilota un chatbot de IA o una clasificación automatizada para servicios públicos no tiene ninguna ley de IA ni ley de protección de datos que cumplir, pero está vinculado por las obligaciones constitucionales de privacidad y protección jurídica, por los deberes de confidencialidad y, en la práctica, por la ausencia de cualquier mecanismo de reclamación para las personas afectadas. Las directrices regionales de salud hacen hincapié en la evaluación de la preparación nacional, el diseño orientado a la privacidad y las salvaguardias de contratación antes de escalar, lo que constituye un criterio razonable cuando la legislación nacional guarda silencio.
Un proveedor extranjero de SaaS que ofrezca un producto de IA a usuarios de Nauru encontrará en general que Nauru impone pocas obligaciones específicas, pero que los regímenes extranjeros más estrictos, alcanzados a través de su ámbito extraterritorial, junto con los propios contratos del proveedor, son los verdaderos impulsores del cumplimiento. La política de privacidad de Nauru Airlines, por ejemplo, aborda expresamente el Reglamento General de Protección de Datos de la UE, lo que ilustra cómo la legislación externa llena el vacío interno.
Un operador de telecomunicaciones o radiodifusión que utilice IA para la gestión de redes, el filtrado de contenidos o la moderación opera bajo la Communications and Broadcasting Act 2018 y la supervisión de la Nauru Communications Authority, incluidos los poderes de filtrado de contenidos, y no bajo ninguna norma específica de IA.
Malentendidos frecuentes
"Nauru debe tener ya alguna norma sobre IA." No es así. No existe ninguna ley, proyecto de ley, estrategia ni regulador de IA, y la estrategia digital nacional ni siquiera menciona la IA.
"Sin ley de IA no hay ninguna norma aplicable." La legislación general sigue siendo aplicable: la privacidad constitucional, los delitos informáticos, la regulación de las comunicaciones, y la legislación de consumo y contratos inciden sobre la actividad de la IA.
"Nauru tiene una ley de protección de datos como la UE." No cuenta con una ley integral de protección de datos ni con un regulador de privacidad; la protección es fragmentaria y de carácter constitucional.
"La Recomendación de la UNESCO es vinculante para Nauru." Es derecho indicativo de aplicación voluntaria; no es directamente ejecutable, y no hay evidencia de que Nauru la haya implementado ni realizado la evaluación de preparación.
"Nauru copatrocinó la resolución de la ONU sobre IA." No copatrocinó formalmente la resolución de marzo de 2024; solo está vinculada en el sentido de que la resolución fue adoptada por consenso de todos los miembros de la ONU.
Riesgos y límites
Esta página describe una jurisdicción con escasos instrumentos para regular la IA directamente, y eso debe afirmarse con claridad en lugar de disimularse. El límite principal es que nada aquí es específico de la IA: no existe clasificación por niveles de riesgo, ni evaluación de impacto obligatoria, ni deber de transparencia, ni obligación de rendición de cuentas algorítmica, ni aplicación especializada. Apoyarse en la legislación general deja vacíos evidentes, especialmente en torno a la toma de decisiones automatizada, los derechos de los interesados y la reparación, dado que no existe ningún régimen ni regulador de protección de datos al que recurrir.
La situación jurídica también es cambiante. La National Digital Transformation Strategy 2025-2030 se compromete a legislar sobre protección de datos y privacidad, ciberseguridad y transacciones electrónicas, por lo que el punto de partida podría cambiar de forma significativa dentro del período de la estrategia, y cualquier futura ley de protección de datos se convertiría en el control indirecto más importante sobre la IA. Varias descripciones citadas de la legislación de Nauru proceden de rastreadores secundarios y no de los propios textos legales, y la base de datos jurídica en línea de Nauru (RONLAW) debe considerarse la fuente autorizada para el texto vigente y las fechas de entrada en vigor. Por último, esto no constituye asesoramiento jurídico; cualquier persona que despliegue IA que afecte a Nauru debe verificar la legislación vigente y consultar a un asesor local cualificado.
Qué hacer a continuación
Tratar Nauru como una jurisdicción de legislación escasa y gobernarse conforme a un estándar externo más elevado. Adoptar voluntariamente un marco de referencia reconocido (por ejemplo, los principios de la Recomendación de la UNESCO o un marco basado en riesgos consolidado), dado que no existe ningún umbral local y se ha anunciado una futura ley de protección de datos.
Identificar qué ley vincula efectivamente cada caso de uso: la privacidad constitucional para los despliegues gubernamentales, la Cybercrime Act 2015 para el uso indebido, la Communications and Broadcasting Act 2018 y la Nauru Communications Authority para las comunicaciones y los contenidos, la legislación de consumo para los productos, y cualquier régimen extranjero más estricto que alcance a los usuarios.
Incorporar el diseño orientado a la privacidad y la supervisión humana en los despliegues desde el principio, documentar los flujos de datos y las finalidades legítimas, y mantener salvaguardias de contratación, dado que no existe ningún regulador que actúe como respaldo ni ningún recurso legal para los interesados.
Estar atento a los cambios: el detonante para revisar la postura será la presentación de un proyecto de ley de Nauru sobre protección de datos, transacciones electrónicas o ciberseguridad, cualquier indicio de que Nauru realiza una evaluación de preparación de la UNESCO, o cualquier instrumento regional de IA del Pacific Islands Forum. Verificar el estado actual en RONLAW y en las páginas oficiales de los ministerios antes de actuar.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Nauru una ley de IA?
No. No existe ninguna ley, proyecto de ley, reglamento ni estrategia nacional de IA específicos, ni ningún regulador de IA.
¿Qué regula la IA en Nauru en su lugar?
Leyes de aplicación general: las disposiciones de privacidad y protección jurídica de la Constitución de 1968, la Cybercrime Act 2015, la Communications and Broadcasting Act 2018, y la legislación de consumo y contratos.
¿Existe una ley de protección de datos o un regulador de privacidad?
No. Nauru no cuenta con una ley integral de protección de datos ni con una autoridad de privacidad; la protección es fragmentaria y se extrae de la Constitución y de las disposiciones de confidencialidad en la legislación sectorial.
¿Respaldó Nauru la Recomendación de la UNESCO sobre IA?
Como miembro de UNESCO, está dentro del ámbito de la Recomendación de 2021, que fue adoptada por todos los estados miembros, pero la Recomendación es derecho indicativo de carácter voluntario y no hay evidencia de que Nauru la haya implementado a nivel nacional.
¿Apoyó Nauru la resolución de la ONU sobre IA?
La resolución de IA de la Asamblea General de la ONU de marzo de 2024 fue adoptada por consenso de todos los miembros, por lo que Nauru se encuentra entre ellos, pero Nauru no la copatrocinó formalmente.
¿Quién regula las comunicaciones y los servicios digitales?
La Nauru Communications Authority, bajo la Communications and Broadcasting Act 2018, con el Departamento de TIC liderando el trabajo digital del gobierno.
¿Es probable que la regulación de la IA cambie pronto?
La National Digital Transformation Strategy 2025-2030 se compromete a aprobar nuevas leyes sobre protección de datos, ciberseguridad y transacciones electrónicas, lo que influiría indirectamente en la gobernanza de la IA, pero actualmente no se ha propuesto ninguna ley específica sobre IA.
