¿Qué es la regulación de la IA en Macedonia del Norte?
Regulación de la IA: países y regiones
Macedonia del Norte no cuenta con una ley específica sobre inteligencia artificial ni con una estrategia nacional de IA adoptada. La IA se regula de forma indirecta, principalmente a través de la Ley de Protección de Datos Personales de 2020, que sigue el modelo del GDPR de la UE y es aplicada por la Agencia de Protección de Datos Personales. Como país candidato a la UE, se espera que Macedonia del Norte se alinee con el acervo comunitario, incluido el EU AI Act, con el tiempo. Su estrategia TIC SMART/MK 2030 trata la IA como una prioridad política, no como regulación vinculante.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
A mediados de 2026, Macedonia del Norte no cuenta con ninguna ley autónoma sobre IA, ningún regulador específico de IA ni ninguna estrategia nacional de IA adoptada. En 2021 se creó un grupo de trabajo gubernamental para elaborar una Estrategia Nacional de Inteligencia Artificial, pero desde entonces solo se ha celebrado una reunión. Por eso, cuando se pregunta por la "regulación de la IA" en el país, la respuesta honesta es que la IA se regula únicamente de forma indirecta, a través de leyes concebidas para otros fines.
La más importante de ellas es la Ley de Protección de Datos Personales de 2020, conocida localmente como ZZLP (Zakon za zastita na licnite podatoci). Está estrechamente basada en el Reglamento General de Protección de Datos de la UE y es aplicada por la Agencia de Protección de Datos Personales, abreviada AZLP en macedonio y a menudo denominada DZLP. Dado que la mayoría de los sistemas de IA tratan datos personales, esta ley constituye hoy el pilar práctico de la gobernanza de la IA, y abarca la elaboración de perfiles, la toma de decisiones automatizada, la transparencia y las evaluaciones de impacto sobre la protección de datos.
La capa prospectiva es de política, no de ley. El Ministerio de Transformación Digital, creado en 2024, adoptó en octubre de 2025 la Estrategia de Desarrollo TIC SMART/MK 2030, que identifica la inteligencia artificial como uno de sus cuatro pilares. Como país candidato a la UE, también se espera que Macedonia del Norte converja progresivamente con el acervo comunitario, que ahora incluye el EU AI Act.
Por qué es importante
Para las organizaciones que desarrollan o adquieren IA en Macedonia del Norte, el punto clave es que la ausencia de una ley de IA no implica la ausencia de normas. Cualquier sistema de IA que trate datos personales queda plenamente sujeto al régimen de protección de datos alineado con el GDPR, con obligaciones y sanciones reales. La ley de protección de datos establece tres categorías de multas: una primera categoría para infracciones menos graves (como el incumplimiento de los requisitos técnicos de protección o la falta de designación de un delegado de protección de datos) de hasta el 2% de los ingresos anuales; una segunda categoría para infracciones más graves de hasta el 4% de los ingresos anuales; y delitos menores relacionados con la vigilancia sancionados con entre 1.000 y 10.000 euros.
La segunda razón por la que esto importa es el alcance de mercado. El EU AI Act se aplica de forma extraterritorial: afecta a proveedores y operadores establecidos en terceros países cuando el resultado del sistema de IA se utiliza en la UE. Una empresa de software macedónica que venda IA en el mercado único europeo puede, por tanto, quedar dentro del ámbito de aplicación del EU AI Act con independencia de lo que haga su país de origen. Dado que Macedonia del Norte sigue una vía de adhesión a la UE, planificar conforme al estándar europeo desde ahora es la opción más pragmática.
Cómo funciona
Sin ley específica de IA: el punto de partida real
Macedonia del Norte no ha aprobado ninguna norma específica sobre IA y no dispone de un regulador específico para esta materia. Una auditoría de rendimiento de la Oficina de Auditoría del Estado constató que el sector público carecía de estrategia nacional, marco jurídico, presupuesto dedicado y personal cualificado para la IA. Cualquier afirmación de que el país cuenta con un reglamento vinculante sobre IA es incorrecta.
La ley de protección de datos como marco operativo
La Ley de Protección de Datos Personales fue adoptada en febrero de 2020 y entró en vigor el 24 de febrero de 2020, con un período transitorio para su cumplimiento. Está publicada en el Boletín Oficial de la República de Macedonia del Norte, números 42/20, 294/21 y 101/25. Transpone los conceptos del GDPR casi en su totalidad: bases jurídicas, derechos de los interesados, transparencia, protección de datos desde el diseño y por defecto, notificación de brechas, y normas sobre elaboración de perfiles y toma de decisiones automatizada. Los responsables del tratamiento deben informar a las personas cuando se produzca una toma de decisiones automatizada, incluida la elaboración de perfiles, y facilitar información significativa sobre la lógica aplicada.
La Agencia de Protección de Datos Personales
La Agencia de Protección de Datos Personales es la autoridad de supervisión independiente, responsable ante la Asamblea nacional. Fue originalmente la Dirección de Protección de Datos Personales, creada en 2005, y fue renombrada con la ley de 2020. Su director es elegido por el Parlamento. La Agencia ha emitido orientaciones y adoptado listas de tratamientos que requieren una evaluación de impacto sobre la protección de datos, incluidos la elaboración sistemática de perfiles y la toma de decisiones automatizada. En la práctica, ha optado más por advertencias y acciones formativas que por sanciones económicas. El informe de ampliación de 2025 de la Comisión Europea señaló que la Agencia sigue teniendo dificultades con su independencia presupuestaria y su financiación, y que el Parlamento no había nombrado director desde enero de 2025, factores que inciden en su capacidad de supervisión.
Estrategia e instituciones: SMART/MK 2030 y el Ministerio
El Ministerio de Transformación Digital, creado en 2024, lidera la política digital. Su Estrategia de Desarrollo TIC SMART/MK 2030, adoptada en octubre de 2025, se articula en torno a cuatro pilares, uno de los cuales es "Empresas, Innovación, Inteligencia Artificial y Nuevas Tecnologías", y está alineada con la Década Digital de la UE 2030. El país también puso en marcha en octubre de 2025 el Centro Nacional de Inteligencia Artificial Vezilka. Según el Ministro de Transformación Digital, Stefan Andonovski, el proyecto tiene un valor total de aproximadamente 6 millones de euros, se ejecuta con apoyo de la UE a través del programa Horizon Europe y la iniciativa EuroHPC, y está cofinanciado por el Ministerio junto con FINKI como entidad líder. Vezilka está configurado como una Antena de la AI Factory Pharos, con sede en Grecia.
Adhesión a la UE y el contexto de los Balcanes Occidentales
Macedonia del Norte es candidata a la UE desde 2005 y abrió formalmente las negociaciones de adhesión en julio de 2022, pero no se ha abierto ningún capítulo negociador debido a una disputa sobre una enmienda constitucional relativa a la minoría búlgara. El país participa en el Programa Europa Digital de la UE. El diálogo regional de los Balcanes Occidentales considera la alineación con el EU AI Act como una dirección de avance para la región. La convergencia con el EU AI Act es, por tanto, esperada, pero aún no constituye una obligación doméstica vinculante.
Ejemplos
Escenario 1: Una fintech de Skopie despliega un modelo de IA para la calificación crediticia de clientes macedonios. No existe ninguna ley de IA que cumplir, pero el modelo trata datos personales y realiza una toma de decisiones automatizada con efectos significativos, por lo que se aplica la ley de protección de datos: una base jurídica, transparencia sobre la lógica empleada y una evaluación de impacto sobre la protección de datos que entra en las categorías de alto riesgo enumeradas por la Agencia.
Escenario 2: Un proveedor macedonio de SaaS vende una herramienta de IA para la selección de personal a empleadores en Alemania y Austria. Dado que el resultado se utiliza en la UE, el proveedor puede quedar dentro del ámbito de aplicación extraterritorial del EU AI Act y puede necesitar un representante autorizado en la UE para un sistema de alto riesgo, aunque Macedonia del Norte no cuente con una ley doméstica equivalente.
Escenario 3: Un organismo público pilota un asistente de IA para servicios a la ciudadanía. La Oficina de Auditoría del Estado documentó que, entre 2018 y 2023, se cofinanciaron 48 proyectos de IA por más de 6 millones de euros, pero ninguno se implementó en el sector público. El primer asistente digital público basado en IA, ADA, fue presentado en abril de 2023 por el entonces Primer Ministro Dimitar Kovachevski, pero fue discontinuado tras dos años. La lección para los operadores públicos es la gobernanza y la continuidad, no solo la contratación.
Malentendidos frecuentes
1. "Macedonia del Norte tiene una ley de IA." No es así. La IA se regula de forma indirecta a través de la protección de datos y leyes conexas, y mediante estrategias no vinculantes.
2. "El EU AI Act ya se aplica en Macedonia del Norte." No se aplica como derecho interno. Solo puede aplicarse a operadores macedonios a través de su alcance extraterritorial cuando el resultado de la IA se utiliza en la UE.
3. "No hay regulador de privacidad, así que la IA no está regulada." Sí existe un regulador: la Agencia de Protección de Datos Personales, que supervisa cualquier sistema de IA que trate datos personales.
4. "El GDPR se aplica directamente porque el país está en Europa." El GDPR no es directamente aplicable; Macedonia del Norte no es miembro de la UE. En su lugar, la ley doméstica ZZLP lo refleja.
5. "SMART/MK 2030 es regulación vinculante de IA." Es un documento estratégico que establece prioridades y un plan de acción, no una ley de IA ejecutable.
Riesgos y límites
Este artículo describe un panorama de política y protección de datos, no un régimen jurídico específico para la IA, y no constituye asesoramiento jurídico. La incertidumbre más significativa es de carácter institucional. El informe de 2025 de la Comisión Europea constató que el marco jurídico de protección de datos personales era insuficiente, que la legislación de alineación con el GDPR y la Directiva de la UE sobre aplicación de la ley en materia penal seguía pendiente, y que la capacidad de la Agencia necesitaba mejoras. El momento y la forma de cualquier futura ley de IA son desconocidos: Macedonia del Norte podría aprobar una ley integral de IA o modificar las leyes digitales existentes para alinearse con el EU AI Act, pero no hay ningún proyecto de ley, fecha ni institución confirmados para una regulación específica de IA. Cualquier calendario regulatorio específico para la IA debe considerarse especulativo hasta que se publique un instrumento oficial en el Boletín Oficial.
Próximos pasos
Comience por mapear sus sistemas de IA frente a la ley de protección de datos, ya que ese es el régimen vinculante hoy. Realice una evaluación de impacto sobre la protección de datos cuando las listas de la Agencia así lo exijan, especialmente en casos de elaboración de perfiles y toma de decisiones automatizada. Si atiende o prevé atender a clientes de la UE, adáptese ahora al estándar del EU AI Act, incluida la clasificación de riesgos y la documentación, porque el alcance extraterritorial puede afectarle. Siga de cerca el Ministerio de Transformación Digital y el Boletín Oficial para detectar cualquier transición de la estrategia a normas vinculantes de IA, y considere el avance del proceso de adhesión a la UE como el principal indicador de cuándo se endurecerán las obligaciones de alineación.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Macedonia del Norte una ley de IA?
No. A mediados de 2026 no existe ninguna ley específica sobre IA ni ningún regulador específico para esta materia. La IA se regula de forma indirecta, principalmente a través de la ley de protección de datos de 2020.
¿Quién regula el tratamiento de datos relacionado con la IA?
La Agencia de Protección de Datos Personales, autoridad de supervisión independiente responsable ante la Asamblea, supervisa cualquier sistema de IA que trate datos personales.
¿Es la ley de protección de datos del país igual al GDPR?
Está estrechamente basada en el GDPR, pero es una ley doméstica independiente. El GDPR no se aplica directamente porque Macedonia del Norte no es miembro de la UE.
¿Se aplica el EU AI Act en Macedonia del Norte?
No como derecho interno. Puede aplicarse a operadores macedonios a través de su alcance extraterritorial cuando el resultado de la IA se utiliza en la UE.
¿Existe una estrategia nacional de IA?
No hay ninguna estrategia autónoma de IA adoptada. La IA figura como uno de los pilares de la estrategia TIC SMART/MK 2030, adoptada en octubre de 2025.
¿Qué ocurre con la regulación de la IA cuando Macedonia del Norte se adhiera a la UE?
La adhesión exige alinearse con el acervo comunitario, que incluye el EU AI Act, por lo que se espera una convergencia progresiva, aunque el calendario es incierto.
¿Qué sanciones se aplican en virtud de la ley de protección de datos?
La ley establece tres categorías de multas: hasta el 2% de los ingresos anuales para infracciones menos graves, hasta el 4% para infracciones más graves, y entre 1.000 y 10.000 euros para delitos menores relacionados con la vigilancia, aunque la Agencia ha recurrido con frecuencia a advertencias.
