¿Qué es la regulación de la IA en Corea del Norte?
Regulación de la IA: países y regiones
Corea del Norte no cuenta con ninguna ley ni directriz pública específica sobre IA. La IA se trata como parte de la tecnología de la información en sentido amplio, bajo un estricto control estatal. El marco jurídico principal es una Ley de Tecnología de la Información revisada (2022) que exige que todos los proyectos de TI sigan los planes gubernamentales y pasen controles de seguridad. En la práctica, el desarrollo de la IA está impulsado por la política nacional (especialmente en defensa), sin mecanismos de protección de datos ni de supervisión para el sector privado.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Corea del Norte no ha adoptado ninguna ley ni reglamento específico sobre inteligencia artificial. Los proyectos de IA quedan sujetos a las normas generales de tecnología de la información y ciberseguridad del país. En 2022, el gobierno reforzó una Ley de Tecnología de la Información que regula todo el desarrollo de TI: obliga a las instituciones a presentar planes de proyecto para su aprobación, a construir sistemas conforme a estándares estatales y a someterse a revisiones de seguridad. No existe mención pública de evaluaciones de riesgos, requisitos de transparencia ni protección de derechos, como sí se observa en las políticas de IA de otros países.
En términos prácticos, el enfoque de Corea del Norte se basa en la planificación centralizada y la seguridad. El liderazgo fomenta la IA para fines como vehículos militares no tripulados, pero hace hincapié en la tecnología "autóctona" y en una supervisión estricta. Los datos personales y la privacidad no están protegidos como en otros países; por el contrario, el Estado utiliza activamente tecnologías de vigilancia (incluido el reconocimiento facial basado en IA) sin ninguna salvaguarda de privacidad independiente.
Por qué es importante
Para quienes trabajan con IA, la postura de Corea del Norte es relevante principalmente por razones de cumplimiento normativo y geopolíticas. Las empresas e instituciones deben tener en cuenta que las sanciones internacionales (Resolución 2321 del Consejo de Seguridad de la ONU) prohíben la mayor parte de la cooperación tecnológica con Corea del Norte. Esto significa que suministrar herramientas de IA o conocimientos técnicos podría vulnerar los controles de exportación. Dentro de Corea del Norte no existe rendición de cuentas pública, por lo que es probable que los sistemas de IA se utilicen de maneras que observadores externos considerarían de alto riesgo (por ejemplo, la vigilancia generalizada de ciudadanos). Comprender el entorno de IA de la RPDC ayuda a los operadores globales a evitar riesgos legales y a entender cómo un régimen autoritario prioriza la IA al servicio de los objetivos del Estado, en lugar de proteger los derechos individuales.
Cómo funciona
Leyes y políticas nacionales
Corea del Norte no ha publicado ninguna estrategia nacional de IA ni una ley específica sobre IA. En su lugar, la IA queda comprendida en estatutos tecnológicos de carácter general. La norma clave es la Ley de Tecnología de la Información (adoptada inicialmente en 2017 y profundamente enmendada en 2022), que abarca todos los proyectos de tecnología de la información y las comunicaciones (TIC). Conforme a esta ley, los proyectos estatales y empresariales deben ser planificados y aprobados por organismos gubernamentales, utilizar estándares técnicos autorizados y someterse a inspecciones de seguridad obligatorias. El artículo 27 de la ley exige incluso que todos los equipos y programas informáticos se produzcan según los planes estatales (haciendo hincapié en "nuestro estilo de tecnología de la información" y en la autosuficiencia). Existen también leyes más antiguas específicas del software (por ejemplo, una Ley de Protección del Software y una Ley de la Industria del Software de la década de 2000) que promueven en términos generales el desarrollo nacional de TI, pero ninguna se dirige específicamente a la IA.
Instituciones y supervisión
La investigación y el despliegue de IA están impulsados por instituciones estatales. Un "Departamento de Ciencia y Educación" (parte del partido gobernante) lidera la política de ciencia y tecnología, emitiendo directrices de investigación y presupuestos a través de organismos como la Academia Estatal de Ciencias y la Comisión Estatal de Ciencia y Tecnología. La Ley de Tecnología de la Información establece una "agencia de orientación en tecnología de la información" ante la que todas las entidades deben registrar sus proyectos. Los órganos de seguridad y planificación (generalmente bajo el control del Gabinete o del partido) tienen la última palabra. La aplicación es severa: las infracciones de la ley de TI (por ejemplo, eludir las revisiones de seguridad u operar sistemas no autorizados) pueden acarrear trabajos forzados, degradación, destitución o incluso cargos penales. En la práctica, no existe un regulador independiente; la supervisión la ejercen las autoridades nacionales de planificación y seguridad, lo que refleja la prioridad general otorgada al control.
Normas y compromisos internacionales
Corea del Norte se alinea parcialmente con los estándares internacionales, pero dentro de su propio marco. Ha desarrollado normas nacionales de obligado cumplimiento (KPS) para términos técnicos, incluidos los relativos a la IA, que según se informa están alineadas con las definiciones de ISO/IEC. En materia de orientación ética, como miembro de UNESCO, Corea del Norte figura entre los países que adoptaron la Recomendación de la UNESCO sobre la Ética de la Inteligencia Artificial (un marco global no vinculante) en 2021. Sin embargo, no existe evidencia pública de que se hayan adoptado reglamentos o directrices nacionales que trasladen los principios de la UNESCO al derecho o la práctica local.
Por otro lado, las obligaciones externas limitan los vínculos de Corea del Norte en materia de IA. Las sanciones de las Naciones Unidas (por ejemplo, la Resolución 2321 del Consejo de Seguridad) prohíben a los Estados miembros participar en cooperación científica y técnica con Corea del Norte. En términos prácticos, esta norma de alcance extraterritorial implica que las entidades extranjeras no deben contribuir al desarrollo ni a la transferencia de tecnologías de IA a la RPDC. En resumen, Corea del Norte respalda nominalmente los principios éticos globales sobre IA, pero sus políticas internas se centran en la implementación controlada por el Estado, y los compromisos internacionales (sanciones) restringen severamente las asociaciones tecnológicas.
Ejemplos
- Una empresa estatal en Corea del Norte planea desarrollar un sistema basado en IA (por ejemplo, un planificador automatizado de producción manufacturera). Conforme a la Ley de Tecnología de la Información, el equipo del proyecto debe presentar primero un plan de TI detallado a los organismos de planificación estatal y registrarlo ante la agencia de orientación en TI. El sistema debe construirse con hardware y software nacionales siguiendo documentos de diseño aprobados. Antes de su despliegue, el sistema se somete a revisiones de seguridad obligatorias por parte de expertos gubernamentales. No interviene ningún socio externo ni comité de revisión privado: la aprobación recae íntegramente en las instituciones estatales.
- Funcionarios norcoreanos probaron públicamente drones con IA habilitada por orden directa del líder Kim Jong Un. En este ejemplo, los laboratorios de I+D militar integran IA para navegación o guiado. El desarrollo estuvo supervisado por organismos nacionales de defensa (a través de la Academia Estatal de Ciencias e institutos afines) y fue declarado "máxima prioridad" para la modernización armamentística. Tras las pruebas, los datos del dron equipado con IA probablemente se gestionarían a través de redes estatales seguras, con métricas de rendimiento reportadas al mando central.
- La vigilancia basada en IA ya se utiliza en Corea del Norte. Por ejemplo, el software de reconocimiento facial (desarrollado internamente) está activo en aeropuertos y otros puntos de control. Un empleado de la oficina de seguridad pública podría introducir imágenes de cámaras en tiempo real en un sistema de IA para identificar a personas en una lista de buscados. Los datos biométricos recopilados (fotos, huellas dactilares de tarjetas de identidad inteligentes) se incorporan a una base de datos gubernamental. Al no existir protecciones de privacidad, los ciudadanos no tienen forma de negarse, y cualquier supervisión es interna a los organismos de seguridad.
Malentendidos frecuentes
- **Idea errónea:** Corea del Norte cuenta con sólidas protecciones de privacidad para sus ciudadanos. **Realidad:** Aunque la constitución menciona la privacidad, en la práctica no existen leyes efectivas de protección de datos. El Estado recopila activamente datos personales (huellas dactilares, fotografías, comunicaciones) y utiliza la IA para la vigilancia sin consentimiento individual. - **Idea errónea:** Corea del Norte aplica internamente las directrices internacionales de ética en IA. **Realidad:** Corea del Norte sí se sumó a la UNESCO en la adopción de una recomendación global de ética en IA, pero no ha implementado esos principios a nivel nacional. El enfoque del gobierno se centra en la seguridad y la autosuficiencia, no en la transparencia ni en los derechos humanos en el ámbito de la IA. - **Idea errónea:** Existe un regulador independiente o un marco de IA basado en riesgos en Corea del Norte. **Realidad:** No existe ningún regulador de IA independiente ni ninguna clasificación pública basada en riesgos. Toda la regulación está centralizada: los organismos gubernamentales dictan cómo deben construirse y utilizarse los sistemas de IA, y la aplicación se realiza mediante inspecciones y sanciones estatales. - **Idea errónea:** Las empresas internacionales pueden colaborar libremente en proyectos de IA con Corea del Norte. **Realidad:** No. Las sanciones de la ONU prohíben expresamente la mayor parte de la cooperación científica y técnica con Corea del Norte. Cualquier colaboración de este tipo podría acarrear sanciones legales.
Riesgos y límites
El enfoque de Corea del Norte es fundamentalmente distinto de los modelos regulatorios abiertos. La política de IA allí no tiene como objetivo fomentar la innovación ni proteger los derechos individuales, sino ampliar el control estatal. Un riesgo es asumir que el régimen valora principios como la transparencia o la equidad; no publica ninguna evaluación de impacto algorítmico ni controles similares. Otro límite es el de la jurisdicción: las leyes norcoreanas se aplican únicamente dentro de la RPDC, pero las sanciones globales impiden que esas leyes puedan utilizarse para exportar o importar tecnologías de IA de forma lícita. Cualquier referencia a la "regulación de la IA" en Corea del Norte debe entenderse en contexto: alude a la planificación vertical y a la aplicación de medidas de seguridad, no a modelos de gobernanza civil. Existe también incertidumbre: la opacidad del país significa que nuevas normas (si las hubiera) pueden aparecer de forma repentina, aunque ninguna ha sido anunciada públicamente.
Próximos pasos
Para responsables de políticas y líderes en IA, los pasos clave son la cautela y el cumplimiento normativo. Verifique que cualquier colaboración en IA prevista con Corea del Norte esté permitida bajo las sanciones vigentes (en la práctica, es probable que no lo esté). Asegúrese de que los despliegues de datos e IA dentro de Corea del Norte (si forman parte de proyectos humanitarios o de monitoreo) tengan en cuenta la realidad de la ausencia de protección de privacidad local. Manténgase informado sobre los anuncios oficiales de ciencia y tecnología de Corea del Norte para detectar cualquier cambio de política. En los debates multilaterales (ONU, UNESCO), continúe aplicando y promoviendo estándares éticos de IA, reconociendo el respaldo formal de Corea del Norte a los principios internacionales de ética en IA, pero siendo consciente de que a nivel interno no se aplican. En resumen: evite los riesgos legales de la cooperación directa y aborde los proyectos de IA norcoreanos con la comprensión de que la gobernanza se centra en el control estatal, no en los principios habituales de otros países.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Corea del Norte una ley específica sobre IA?
No. Corea del Norte no ha promulgado ninguna ley específica sobre inteligencia artificial. Los proyectos de IA se gestionan bajo leyes generales de tecnología y seguridad.
¿Quién establece las normas sobre IA en Corea del Norte?
El gobierno. El desarrollo de la IA está supervisado por organismos estatales de planificación y seguridad. Entre los organismos clave se encuentran el Departamento de Ciencia y Educación (planificación de ciencia y tecnología) y los ministerios relacionados con las comunicaciones y la defensa. No existe un regulador de IA independiente.
¿Están protegidos los datos personales y la privacidad cuando se utiliza IA en Corea del Norte?
En la práctica, no. Aunque la constitución menciona nominalmente la privacidad, Corea del Norte no cuenta con leyes efectivas de protección de datos. El Estado recopila y utiliza datos personales (por ejemplo, datos biométricos) para la vigilancia sin supervisión independiente.
¿Es Corea del Norte parte de alguna directriz internacional sobre IA?
Sí. Corea del Norte es miembro de UNESCO y fue uno de los países que adoptaron la Recomendación de la UNESCO sobre Ética en IA (2021). Sin embargo, no ha implementado estas directrices a nivel nacional. Sus políticas internas no reflejan los principios de la Recomendación.
¿Pueden las empresas extranjeras vender legalmente tecnología de IA a Corea del Norte?
No. Las sanciones de las Naciones Unidas (RCSNU 2321 y otras) prohíben la cooperación científica y técnica con Corea del Norte. Esto supone en la práctica una prohibición de exportar tecnologías avanzadas, incluidos los sistemas de IA, a Corea del Norte.
Si utilizo herramientas de IA dentro de Corea del Norte, ¿qué normas se aplican?
Estaría sujeto a las leyes generales de TIC de Corea del Norte. Por ejemplo, los proyectos deben ser aprobados por los organismos de planificación gubernamental y cumplir los estándares de seguridad estatales. Sin embargo, dado que las leyes se centran en el control, no existe garantía del tipo de supervisión de seguridad o ética que se observa en muchos otros países.
¿Tiene Corea del Norte comités de ética en IA o supervisión independiente?
No se conoce ningún organismo de ética independiente para la IA. La supervisión es interna a los organismos gubernamentales. Las decisiones sobre el uso y el despliegue de la IA se toman dentro del aparato estatal (con frecuencia con prioridades militares o de seguridad).
