¿Qué es la regulación de la IA en Níger?
Regulación de la IA: países y regiones
Níger no cuenta aún con una ley específica sobre IA, y en las fuentes oficiales revisadas hasta el 8 de junio de 2026 no se identificó ninguna estrategia nacional de IA publicada oficialmente. Por ahora, la IA en Níger se rige principalmente a través del marco de protección de datos personales del país, modificado en 2023 y 2024, junto con las normas del sector de las comunicaciones y los controles administrativos del sector público. Las principales instituciones son la HAPDP, el Ministerio de Comunicación y Nuevas Tecnologías de la Información, y reguladores sectoriales como ARCEP.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
En Níger, la regulación de la IA implica actualmente aplicar la legislación vigente a los sistemas de IA, en lugar de cumplir con una "AI Act" independiente. La pregunta jurídica clave suele ser si la herramienta trata datos personales, utiliza datos biométricos, sirve de apoyo a la elaboración de perfiles o a la toma de decisiones automatizada sobre personas, o transfiere datos fuera del área de la CEDEAO.
Esto convierte el modelo actual de Níger en uno predominantemente horizontal. El eje central es el régimen de protección de datos personales supervisado por la HAPDP, que ya abarca varias cuestiones relevantes para la IA: conjuntos de datos sensibles, transferencias a terceros países, tratamiento en servicios públicos, confidencialidad, seguridad y límites a las decisiones basadas únicamente en perfiles automatizados.
Níger también avanza a nivel de política. En julio de 2025, el gobierno manifestó su intención de elaborar una estrategia nacional sobre IA y gestión de datos, con atención a la ética, las realidades locales, un marco jurídico más sólido y las competencias digitales. Es una señal importante, pero no equivale a contar hoy con legislación específica sobre IA de carácter vinculante.
Por qué es importante
Para las organizaciones que despliegan o adquieren IA en Níger, la ausencia de una ley exclusiva sobre IA no significa que el riesgo sea bajo ni que las normas sean opcionales. Las preguntas reales de cumplimiento surgen antes del lanzamiento: qué datos personales se utilizan; si intervienen datos biométricos u otras categorías sensibles; si alguna decisión que afecta a una persona se toma únicamente mediante perfiles automatizados; si los datos salen de la CEDEAO; y si el sistema opera dentro de un servicio público, de telecomunicaciones o de vigilancia.
Estas preguntas afectan a la contratación, el alojamiento, los contratos con proveedores, la gobernanza de datos, los derechos de revisión y los plazos de lanzamiento. En la práctica, muchos despliegues de IA en Níger necesitarán algo más que un aviso de privacidad. Pueden requerir trámites ante la HAPDP, controles más estrictos sobre los encargados del tratamiento, medidas de seguridad reforzadas, una capa clara de revisión humana y un enfoque cuidadoso respecto a los proveedores de modelos o servicios en la nube en el extranjero.
Cómo funciona
Todavía no existe ninguna ley específica sobre IA en vigor
Níger cuenta con debate público sobre la IA, pero aún no dispone de una ley nacional específica sobre IA en vigor. La señal de política oficial más clara llegó en julio de 2025, cuando el Ministro de Comunicación y Nuevas Tecnologías de la Información anunció que el gobierno tenía previsto elaborar una estrategia nacional de IA y datos mediante un proceso inclusivo, con énfasis en la ética, las realidades locales, un marco jurídico y regulatorio más sólido y las competencias digitales. Se trata de una orientación política, no de un texto legal o documento de estrategia publicado.
En términos prácticos, esto significa que Níger no opera actualmente un régimen específico de IA con sus propios niveles de riesgo, lista de prácticas prohibidas, obligaciones relativas a modelos fundacionales ni normas sobre IA de propósito general. Las organizaciones deben, por tanto, interpretar la IA a través de la legislación horizontal vigente y los controles sectoriales.
El pilar jurídico es el marco de protección de datos personales
El principal marco ejecutable es la Ley n.º 2022-59 sobre protección de datos personales, interpretada junto con sus modificaciones de 2023 y 2024. Se aplica al tratamiento automatizado y no automatizado realizado en el territorio nacional, lo que la hace directamente relevante para muchos sistemas de IA.
Varias disposiciones son inmediatamente relevantes para la gobernanza de la IA. El régimen exige autorización previa para determinadas categorías de tratamiento, entre ellas: datos biométricos, datos genéticos y médicos, datos vinculados a infracciones o condenas, identificadores nacionales e identificadores similares, ciertos tratamientos de interés público y transferencias a terceros países. En la ley, un "tercer país" es un Estado fuera de la CEDEAO, lo que resulta importante para las herramientas de IA alojadas en la nube o basadas en API.
El marco también establece un límite real a la toma de decisiones automatizada exclusiva sobre personas. Una decisión judicial no puede basarse en el tratamiento automatizado de datos personales destinado a evaluar aspectos de la personalidad de una persona. Las decisiones administrativas o privadas que impliquen una evaluación del comportamiento humano no pueden basarse únicamente en el tratamiento automatizado de datos personales que defina el perfil o la personalidad del interesado.
Más allá de esto, el régimen impone obligaciones de gobernanza habituales. Los responsables del tratamiento deben informar a las personas sobre el tratamiento, garantizar los derechos de acceso y rectificación y, en entornos automatizados estructurados, facilitar una copia electrónica reutilizable de los datos. También deben garantizar la confidencialidad, seleccionar encargados del tratamiento que ofrezcan garantías de seguridad suficientes, restringir el acceso no autorizado, mantener controles de transmisión, preservar la trazabilidad y conservar copias de seguridad protegidas.
Las instituciones se reparten entre protección de datos, política digital y comunicaciones
Níger no cuenta con un único regulador de IA. El panorama institucional es compartido.
La HAPDP es la principal autoridad cuando la IA se adentra en la gobernanza de datos personales. Conforme a la ley de protección de datos modificada, es una autoridad administrativa independiente adscrita a la Presidencia. Su pleno tramita solicitudes de opinión, autorizaciones de tratamiento y de transferencia, examina informes de control y proyectos de sanciones, y aprueba los documentos anuales de actividad e inversión. En el día a día, es la autoridad que recibe declaraciones, reclamaciones y solicitudes de autorización, realiza inspecciones y puede escalar desde advertencias hasta requerimientos formales, interrupción del tratamiento, bloqueo de datos y sanciones económicas, además de remitir las infracciones a las autoridades judiciales cuando sea necesario.
El Ministerio de Comunicación y Nuevas Tecnologías de la Información es el ministerio central de política pública para el sector digital. Los materiales oficiales del ministerio lo presentan como la institución encargada de diseñar e implementar la política pública en materia digital, medios de comunicación, correos y telecomunicaciones. Esto es relevante porque la formación de la política de IA en Níger se está produciendo actualmente a través de este ministerio y no a través de una oficina dedicada a la IA.
ARCEP sigue siendo relevante cuando la IA se presta a través de redes de comunicaciones o infraestructuras de telecomunicaciones. Conforme a la ley de comunicaciones, el ministerio define la política sectorial, mientras que el regulador es una autoridad independiente que regula el sector de las comunicaciones electrónicas, protege a los usuarios y puede dictar las normas necesarias para la protección de datos y la seguridad en ese sector.
La mayoría de los problemas operativos de IA surgen en la fase de registro y despliegue
Para los operadores, la pregunta clave no es "¿Usamos IA?", sino "¿Qué obligación legal genera este uso?". En Níger, esas obligaciones suelen aparecer en la fase de registro y despliegue.
Si un flujo de trabajo de IA envía datos personales a un Estado no perteneciente a la CEDEAO, la transferencia requiere la atención de la HAPDP, y la ley vincula la autorización a un nivel adecuado de protección en el Estado de destino. Si un sistema utiliza reconocimiento facial, identificación por voz u otro tratamiento biométrico, entra en una categoría de autorización previa. Si un ministerio, un organismo público o una entidad privada que gestiona un servicio público desea realizar un tratamiento de datos personales, el procedimiento formal puede requerir autorización por decreto tras una opinión motivada de la HAPDP.
Los propios trámites y la actividad de control de la HAPDP muestran el camino práctico hacia el cumplimiento. Se espera que las organizaciones identifiquen el tratamiento, describan las finalidades y las categorías de datos, declaren las interconexiones, identifiquen a los destinatarios, expliquen las medidas de seguridad y señalen cualquier subtratamiento o transferencia al extranjero. Durante su programa de control de 2023, la HAPDP instó a las entidades a regularizar las autorizaciones de tratamiento y transferencia, declarar los sistemas de videovigilancia y formalizar los acuerdos de confidencialidad con los subcontratistas.
Los instrumentos regionales y continentales marcan la dirección de avance
La historia de la gobernanza de la IA en Níger no es puramente doméstica. La modificación de 2023 de la ley de protección de datos personales cita expresamente tanto la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales como el Acto Suplementario de la CEDEAO sobre protección de datos personales. Esto es importante porque demuestra que el marco interno de Níger fue diseñado en diálogo con los instrumentos jurídicos regionales, y no como un texto nacional aislado.
Los materiales de la Unión Africana también son relevantes para la política de IA, aunque no operen como leyes de Níger. Los registros de tratados de la UA muestran que Níger ratificó la Convención de Malabo en 2022, y los mismos registros indican que la convención entró en vigor a escala continental en 2023. Por otro lado, la Estrategia Continental de IA de la UA fue respaldada en julio de 2024 y exhorta a los Estados miembros a incorporarla mediante el desarrollo de estrategias nacionales de IA durante el ciclo de implementación 2025-2030. Las declaraciones de Níger en 2025 sobre ética, realidades locales y gobernanza de IA y datos encajan con esa orientación continental.
La mayor brecha es la ausencia de normas específicas sobre IA, no la ausencia de normas en general
El régimen actual es significativo, pero parcial. Proporciona a Níger un marco viable para la IA con uso intensivo de datos personales, especialmente cuando intervienen la elaboración de perfiles, los datos biométricos, el tratamiento en el sector público y las transferencias transfronterizas. Lo que aún no ofrece es una arquitectura de gobernanza específica para la IA.
Ninguna fuente oficial revisada aquí mostró un proyecto de ley nacional de IA publicado, una ley de IA promulgada, un catálogo público de normas técnicas de IA, un sistema nacional de certificación de IA, ni normas específicas para la IA de propósito general, el etiquetado de medios sintéticos o la gestión de riesgos a nivel de modelo. Por tanto, el modelo actual de Níger se entiende mejor como horizontal y emergente: existen obligaciones de cumplimiento reales en este momento, pero se están adaptando desde la protección de datos, la gobernanza de las comunicaciones y la administración digital del Estado en sentido amplio, y no desde un código exclusivo de IA maduro.
Ejemplos
Ya es visible un flujo de trabajo de política liderado por el ministerio. En julio de 2025, durante la Semaine de l'Intelligence Artificielle et des Technologies Geospatiales en Niamey, el gobierno anunció su intención de elaborar una estrategia nacional de IA y datos mediante un proceso inclusivo, con énfasis en la ética, las realidades locales, un marco jurídico más sólido y las competencias digitales. Para los responsables, esto significa que la línea de política de IA de Níger se está configurando a través de anuncios ministeriales y consultas antes de que aparezca cualquier ley específica.
También es visible un flujo de trabajo de cumplimiento liderado por el regulador. En su programa de control de 2023, la HAPDP instruyó a las entidades para que regularizaran las solicitudes de autorización de tratamiento y de transferencias a terceros países, declararan los sistemas de videovigilancia y firmaran contratos de confidencialidad con los subcontratistas. Esa es la imagen oficial más clara de lo que implica el cumplimiento para los sistemas digitales con uso intensivo de datos, incluidos muchos despliegues de IA.
Un flujo de trabajo para el sector público está explícitamente integrado en el régimen de trámites. Cuando el tratamiento de datos personales se lleva a cabo para el Estado, para un organismo público o para una entidad privada que gestiona un servicio público, el tratamiento puede requerir autorización por decreto tras una opinión motivada de la HAPDP. Por tanto, un proyecto de IA del sector público en sanidad, educación o administración civil no se trataría como una adquisición de software ordinaria.
Malentendidos frecuentes
Malentendido: Níger ya tiene una "AI Act". Corrección: en las fuentes oficiales revisadas hasta el 8 de junio de 2026 no se identificó ninguna ley específica sobre IA ni ninguna estrategia nacional de IA publicada oficialmente.
Malentendido: si no existe una ley específica sobre IA, la IA está efectivamente sin regular. Corrección: la ley de protección de datos personales, las normas de comunicaciones y los controles administrativos del sector público ya regulan muchos usos de la IA.
Malentendido: la regulación de la IA en Níger se reduce a los avisos de privacidad. Corrección: el régimen actual también abarca los datos biométricos, la elaboración de perfiles automatizados, las autorizaciones de transferencia, la seguridad, los controles sobre los encargados del tratamiento y ciertos tratamientos del sector público basados en decreto.
Malentendido: solo los proveedores de tecnología extranjeros deben preocuparse por la HAPDP. Corrección: la responsabilidad recae en primer lugar en el responsable del tratamiento o en la organización que despliega el sistema en Níger.
Malentendido: la Estrategia Continental de IA de la UA opera automáticamente como derecho interno de Níger. Corrección: es un instrumento de política continental que orienta la dirección, mientras que las obligaciones ejecutables actuales siguen derivándose principalmente del propio marco jurídico de Níger.
Riesgos y límites
El marco actual de Níger es significativo, pero no constituye un código integral de seguridad de la IA. Es más sólido cuando la IA toca datos personales. Es más débil en cuestiones más amplias específicas de la IA, como la evaluación de modelos, la gobernanza de la IA de propósito general, el etiquetado de medios sintéticos, los controles de cómputo o las pruebas de sesgo a nivel de sistema cuando no existe ningún problema de datos personales.
También existe una brecha real de madurez. El gobierno ha anunciado públicamente el trabajo en una estrategia nacional de IA y datos, pero las fuentes oficiales revisadas no mostraron un texto de estrategia publicado ni un proyecto de ley específico sobre IA promulgado antes del 8 de junio de 2026. Esto significa que las organizaciones deben separar lo que está confirmado ahora de lo que puede llegar más adelante.
Otro límite es la actualización jurídica. El marco de protección de datos personales de Níger ya fue modificado en 2023 y dos veces en 2024, por lo que es importante leer la versión más reciente y el material procedimental actualizado de la HAPDP, en lugar de basarse en resúmenes más antiguos. La ley es aplicable ahora, pero la arquitectura de política que la rodea sigue desarrollándose.
Próximos pasos
Mapear todos los casos de uso de IA que afecten a Níger y clasificarlos por tipo de dato, impacto en las decisiones, geografía de alojamiento y sector.
Verificar con antelación los puntos de activación que modifican la ruta de cumplimiento: datos biométricos, datos sensibles, transferencias a terceros países, tratamiento en servicios públicos y cualquier proceso de decisión que pueda caracterizarse como elaboración de perfiles exclusivamente automatizada de una persona.
Designar un responsable único para la relación con la HAPDP y el registro interno de gobernanza. En el modelo actual de Níger, la disciplina en los trámites y los plazos procedimentales son importantes.
Revisar los contratos con proveedores y encargados del tratamiento en materia de confidencialidad, seguridad, auditabilidad, supresión, gestión de copias de seguridad y la ubicación exacta del tratamiento de datos, especialmente si algún elemento se encuentra fuera de la CEDEAO.
Seguir de cerca los desarrollos del MCNTI, la HAPDP, el Portal del Gobierno y la UA. El modelo actual de Níger es viable pero aún está en formación, y la política formal de IA puede avanzar a partir del trabajo de estrategia anunciado en 2025.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Níger una ley específica sobre IA?
Ninguna fuente oficial revisada para este artículo mostró una ley específica sobre IA en vigor a fecha de 8 de junio de 2026.
¿Tiene Níger una estrategia nacional de IA en vigor?
El gobierno anunció en julio de 2025 su intención de elaborar una estrategia nacional de IA y datos, pero en las fuentes revisadas hasta el 8 de junio de 2026 no se identificó ningún documento de estrategia publicado oficialmente.
¿Qué ley es más relevante para la IA en Níger en este momento?
El principal marco jurídico es el régimen de protección de datos personales establecido por la Ley n.º 2022-59, modificada en 2023 y 2024.
¿Qué autoridad es más probable que sea relevante en primer lugar para un despliegue de IA?
Habitualmente la HAPDP, si el sistema trata datos personales. El MCNTI es relevante para la política digital, y ARCEP lo es cuando se aplica la regulación de las comunicaciones electrónicas.
¿Están restringidas las decisiones puramente automatizadas sobre personas?
Sí. La ley de protección de datos de Níger limita las decisiones sobre el comportamiento o la personalidad de una persona cuando se basen únicamente en el tratamiento automatizado de datos personales.
¿Las herramientas de IA en el extranjero generan una obligación regulatoria en Níger?
Con mucha frecuencia, sí. Si los datos personales se envían a un Estado no perteneciente a la CEDEAO, la ruta de transferencia se convierte en una cuestión jurídica clave y puede requerir autorización previa de la HAPDP.
¿Se trata de forma diferente la IA biométrica?
Sí. El tratamiento biométrico se encuadra en una categoría de autorización previa conforme al régimen de protección de datos personales.
¿La Estrategia Continental de IA de la UA sustituye directamente al derecho de Níger?
No. Establece una orientación continental y fomenta la elaboración de estrategias nacionales, pero las obligaciones ejecutables actuales en Níger siguen derivándose principalmente del derecho y los procedimientos internos.
