¿Qué es la regulación de la IA en Pensilvania?
Regulación de la IA: países y regiones
Pensilvania no cuenta con una ley de IA única; en su lugar utiliza leyes y políticas específicas. Por ejemplo, la Ley 125 de 2024 tipifica como delito la creación o difusión de imágenes sexuales no consensuales o de abuso sexual infantil generadas con IA, y la Ley 35 de 2025 convierte en delito grave el uso de voces o imágenes generadas por IA para defraudar a alguien. Los organismos estatales deben seguir un executive order de 2023 sobre el uso responsable de la IA, pero en lo demás Pensilvania se apoya en las leyes generales de protección al consumidor y privacidad, así como en proyectos de ley sectoriales pendientes.
Qué significa esto
El enfoque de Pensilvania en materia de regulación de la IA es limitado y se centra en abusos concretos. El estado no ha creado una ley integral de IA que abarque todas las tecnologías. En cambio, ha promulgado algunos estatutos dirigidos a casos de alto riesgo (deepfakes y fraude) y ha emitido orientaciones para el uso gubernamental. Las leyes clave incluyen la Ley 125 de 2024, que tipifica como delito producir o distribuir imágenes sexuales no consensuales o contenido sexual infantil por cualquier medio, incluida la IA, y la Ley 35 de 2025, que penaliza la creación de falsas "semejanzas digitales" (audio o vídeo) de una persona con intención de defraudarla o perjudicarla.
Otros usos de la IA se rigen por las normas existentes. Por ejemplo, los estatutos de fraude y protección al consumidor siguen siendo aplicables a los esquemas basados en IA, y sectores como la banca o la sanidad siguen sus regulaciones habituales. El estado también emitió la Executive Order 2023-19, que ordena a todos los organismos utilizar la IA de forma responsable y transparente; esta orden creó un Consejo de IA Generativa y exigió medidas como la supervisión humana de las herramientas de IA. Los legisladores de Pensilvania han propuesto medidas adicionales (como proyectos de ley que exigen declaraciones sobre el uso de la IA o medidas de seguridad para los chatbots infantiles), pero ninguna ha entrado en vigor todavía.
En resumen, la política de IA de Pensilvania implica actualmente nuevas sanciones penales para ciertos contenidos de IA perjudiciales, además de directrices administrativas para los organismos. En lo demás, se apoya en el marco jurídico del fraude, la privacidad y la protección al consumidor para cubrir la mayoría de los problemas relacionados con la IA.
Por qué es importante
Las leyes de IA específicas de Pensilvania conllevan sanciones graves que las organizaciones no deben pasar por alto. Por ejemplo, usar IA para imitar la voz de alguien y estafar a un cliente puede dar lugar a cargos por fraude grave. Esto es relevante para cualquier empresa que desarrolle herramientas de clonación de voz o generación de imágenes, o que ofrezca servicios basados en IA. Del mismo modo, las organizaciones sin ánimo de lucro y los centros educativos deben evitar las imágenes explícitas generadas por IA en las que aparezcan menores o parejas íntimas, ya que la ley las trata como delito aunque hayan sido creadas con IA.
Por otro lado, el enfoque de Pensilvania significa que la mayor parte del desarrollo de IA aún no está regulado por nuevas normas estatales. Las empresas que utilizan IA siguen obligadas a cumplir las leyes generales de protección al consumidor, privacidad y propiedad intelectual. Cualquier organización que trabaje con la administración estatal debe tener en cuenta los requisitos del executive order: los organismos deben incluir revisión humana y divulgación clara al implementar soluciones de IA. Por último, a medida que surjan directrices federales sobre IA y nuevos proyectos de ley estatales, las empresas y los responsables de políticas en Pensilvania deben mantenerse atentos, porque es posible que pronto se adopten normas más específicas sobre IA (como la obligación de informar a los consumidores sobre el uso de IA).
Cómo funciona
Leyes penales por uso indebido de la IA
Pensilvania ha incorporado delitos específicos para hacer frente al contenido malicioso generado por IA. La Ley 125 de 2024 modifica el Código Penal (Títulos 18 y 61) para prohibir determinadas imágenes sexuales generadas por IA. Ahora es ilegal crear, distribuir o poseer imágenes explícitas de una pareja íntima sin su consentimiento, y constituye un delito producir o compartir representaciones sexuales de menores generadas por IA. Infringir estas disposiciones puede dar lugar a cargos graves conforme a la legislación de Pensilvania.
La Ley 35 de 2025 (la ley de "falsificación digital") añade un nuevo delito en el Título 18: crear una semejanza digital falsificada (una imagen o grabación de alguien generada por IA) con intención de defraudar o perjudicar constituye un delito de tercer grado. En la práctica, esto significa que trucos como clonar la voz de un nieto para extorsionar dinero son punibles conforme a este estatuto. La ley permite expresamente ciertas excepciones (por ejemplo, para las fuerzas del orden o el discurso protegido) y defensas si el autor reveló la falsificación. El Fiscal General de Pensilvania o los fiscales de distrito locales pueden perseguir estos delitos como cualquier otro fraude o suplantación de identidad en virtud del código penal.
Gobernanza de la IA y políticas estatales
Para el uso de la IA en el sector público, el gobernador Shapiro emitió la Executive Order 2023-19 (septiembre de 2023) para garantizar una adopción responsable. Esta orden creó el Consejo de Gobernanza de IA Generativa de la Commonwealth y estableció principios de precisión, transparencia, privacidad y supervisión humana. Por ejemplo, la Oficina de Administración ahora pilota herramientas de IA (como ChatGPT Enterprise para empleados estatales) bajo normas estrictas. Una "Política de Inteligencia Artificial" estatal (en vigor desde enero de 2026) exige a los organismos mantener a personas en el proceso, registrar los prompts de IA para auditorías e informar a los ciudadanos cuando interactúan con un sistema de IA.
Estas medidas de gobernanza son internas a los organismos estatales y no imponen obligaciones directas a las empresas privadas. Sin embargo, ilustran el énfasis de Pensilvania en el equilibrio: fomenta la innovación en la eficiencia gubernamental al tiempo que exige pruebas, controles de sesgo y comunicación clara. En la práctica, cualquier contratista o socio que trabaje con el estado en proyectos de IA debe seguir estas directrices y estar preparado para la supervisión del Consejo de IA de la Commonwealth y del Director de Información.
Protección al consumidor y transparencia
Actualmente Pensilvania no cuenta con una ley general que obligue a las empresas a identificar el contenido generado por IA ni a otorgar a los consumidores derechos relacionados con la IA. Las leyes de protección al consumidor existentes (como la Ley de Prácticas Comerciales Desleales) se aplican a las prácticas empresariales falsas o engañosas, pero no son específicas de la IA. Sin embargo, se han presentado varios proyectos de ley. El Proyecto de Ley de la Cámara 1857 (2025), aún en comisión, obligaría a las empresas a informar cuando un cliente está tratando con IA (y permitiría recurrir a una persona en decisiones de alto riesgo). El Proyecto de Ley del Senado 1090 (2026), aprobado por el Senado estatal, exigiría declaraciones de seguridad y permiso parental para los chatbots de IA utilizados por menores.
Otro esfuerzo legislativo (HB 2314, aprobado por la Cámara en 2026) crearía una campaña de educación pública sobre IA, gestionada por la oficina del Fiscal General. Aunque estas propuestas muestran que Pensilvania está considerando medidas más amplias, ninguna ha entrado en vigor todavía. Por ahora, las empresas deben seguir de cerca estos avances. A falta de estatutos específicos, las organizaciones que utilizan IA se guían por obligaciones generales: evitar el fraude, proteger la privacidad y seguir estándares éticos de IA.
Ejemplos
- **Estafa de voz con IA dirigida a personas mayores:** Un estafador usa IA para clonar la voz de un nieto y engaña a un anciano de Pensilvania para que envíe dinero. Conforme a la nueva ley de falsificación digital (Ley 35/2025), este esquema constituye un delito grave porque utiliza una semejanza falsa generada por IA para defraudar a alguien. Las fuerzas del orden podrían acusar al autor de falsificación digital. - **Chatbot de IA escolar para adolescentes:** Un distrito escolar implementa un chatbot de IA sin moderación para la orientación de estudiantes. Si el SB 1090 (Protección de Menores frente a Interacciones Dañinas con Chatbots de IA) se convierte en ley, el centro debe avisar a los padres y permitir que los estudiantes se den de baja, ya que el proyecto exige declaraciones y salvaguardias para los menores que usan chatbots de IA. (Hasta entonces, se aplican las normas estándar de seguridad infantil y privacidad.) - **Transcripción de audiencia gubernamental:** Un organismo estatal intenta ahorrar dinero haciendo que la IA transcriba una audiencia pública sin un taquígrafo humano. La enmienda al Código Fiscal (Ley 45 de 2025) prohíbe expresamente el uso exclusivo de IA para las transcripciones en procedimientos administrativos. El organismo infringiría esta disposición a menos que haya un reportero humano certificado presente.
Malentendidos frecuentes
- *"Pensilvania tiene un organismo de licencias de IA o una ley integral de IA."* No: las leyes de Pensilvania solo se dirigen a abusos concretos. No existe ningún organismo de IA; en la mayoría de los casos se aplican las leyes y regulaciones generales. - *"Todos los deepfakes son ahora ilegales en PA."* No exactamente. La nueva ley prohíbe producir contenido deepfake con fines de fraude o acoso (especialmente imágenes sexuales y CSAM). La parodia, las noticias, la investigación u otros usos de la IA sin intención de causar daño no son tipificados como delito por esos estatutos. - *"Las empresas ya deben declarar cualquier uso de IA."* Todavía no. Se propuso un requisito de divulgación (HB 1857), pero por ahora ninguna ley obliga a todas las empresas a indicar "esto es IA". Es solo una buena práctica para generar confianza, no una obligación legal (de momento). - *"Los empleados estatales no pueden usar ChatGPT."* Falso. Pensilvania anima a los organismos a usar la IA con cuidado. El executive order y la política de IA permiten el uso de ChatGPT con supervisión; el objetivo es mejorar los servicios gubernamentales de forma responsable. No hay ninguna prohibición general, solo normas. - *"Las leyes de privacidad de PA regulan todos los datos de IA."* No específicamente. Pensilvania se apoya en sus leyes generales de privacidad y violación de datos para los datos digitales. Aún no existe una ley especial de "protección de datos de IA", por lo que las protecciones son las mismas que para cualquier otra información de clientes.
Riesgos y límites
Las normas de IA de Pensilvania tienen un alcance estricto pero limitado. **No** cubren, por ejemplo, el sesgo algorítmico, las decisiones de contratación automatizadas ni el asesoramiento sanitario basado en IA. Cualquier uso de IA que no esté comprendido en las nuevas disposiciones penales se rige por las leyes sectoriales habituales: por ejemplo, la HIPAA sigue cubriendo los datos de salud, y los reguladores financieros supervisan los algoritmos en la banca. Los usuarios no pueden asumir ninguna "licencia de IA" amplia ni garantía de ética en la IA más allá de estas leyes específicas. Además, Pensilvania no puede anular ninguna regulación o iniciativa federal sobre IA; sigue sujeta a la legislación y política de EE. UU. en materia de IA. Por último, conviene tener en cuenta que los proyectos de ley pendientes y las futuras enmiendas podrían cambiar el panorama: si el SB 1090 o las leyes de divulgación de IA se aprueban, se aplicarán nuevos requisitos.
Qué hacer a continuación
Los responsables en Pensilvania deben **actualizar los programas de cumplimiento** para las nuevas leyes de IA de inmediato. Cualquier empresa que utilice medios generados por IA debe asegurarse de que no se usen para el fraude ni para imágenes no consensuales. Las empresas deben formar a su personal para reconocer y prevenir los esquemas de fraude mediante deepfake y ajustar sus políticas de atención al cliente en consecuencia. También deben **seguir de cerca la legislación**: si los proyectos de ley sobre divulgación y seguridad infantil se convierten en ley, los procesos deberán cambiar (por ejemplo, etiquetar el contenido de IA, añadir controles parentales en los productos). Para los gestores del sector público, conviene implementar las directrices de IA del gobernador: designar supervisores, conservar los registros de IA y exigir revisión humana en las decisiones importantes. Desarrollar de forma proactiva una política de IA (alineada con las orientaciones de la Oficina de Administración de PA) contribuirá a mitigar el riesgo. Por último, es recomendable participar con las partes interesadas: sumarse al debate nacional sobre los estándares de IA y considerar la posibilidad de aportar comentarios a los reguladores. Mantenerse por delante tanto del cumplimiento como de las buenas prácticas será clave a medida que el marco de IA de Pensilvania evolucione.
Preguntas frecuentes
¿Prohíbe Pensilvania todas las imágenes o voces generadas por IA?
No. Las leyes de Pensilvania se dirigen a daños concretos. Es ilegal usar IA para crear imágenes íntimas falsas o contenido sexual infantil sin consentimiento, o para suplantar a alguien con fines de fraude. Pero el contenido generado por IA para usos legítimos o protegidos (como la parodia o la investigación) no está prohibido por estos estatutos.
¿Debe mi empresa informar a los clientes cuando utiliza IA?
Por ahora, no. Pensilvania aún no cuenta con una ley general de transparencia en materia de IA. Se presentó un proyecto de ley para exigir la divulgación del uso de IA por parte de las empresas, pero no se ha convertido en ley. De momento, la divulgación es una buena práctica, pero no una obligación legal en PA.
¿Qué ocurre si mi empresa utiliza un chatbot de IA que interactúa con menores?
Actualmente Pensilvania no tiene ninguna norma específica que prohíba los chatbots para menores. Sin embargo, el Senado aprobó el SB 1090 (2026), que impondría verificaciones de edad y advertencias para los menores que usen chatbots de IA. Si ese proyecto se convierte en ley, será necesario cumplirlo. Por ahora, se aplican las leyes generales de protección infantil y seguridad del consumidor.
¿Cómo se aplican estas leyes y quién lo hace?
Las infracciones penales de IA (deepfakes para fraude, CSAM, etc.) son gestionadas por los fiscales de distrito locales o el Fiscal General en virtud del código penal estatal. La oficina del Fiscal General también hace cumplir las leyes de consumo y privacidad cuando una aplicación de IA implica engaño o uso indebido de la identidad. En la práctica, si se denuncia o descubre una infracción, las fuerzas del orden la investigan como un delito grave.
¿Pueden los organismos estatales usar IA como ChatGPT para uso interno?
Sí. Conforme al executive order y a la política de IA de PA, los organismos pueden usar herramientas de IA, pero deben hacerlo bajo una supervisión estricta. Los organismos deben garantizar la transparencia y la equidad (por ejemplo, identificando las comunicaciones generadas por IA) y no pueden depender exclusivamente de la IA para decisiones críticas sin revisión humana.
¿Existe alguna sanción por el uso indebido de la IA además de los cargos penales?
Aparte de la persecución penal en virtud de las Leyes 125/35, Pensilvania no impone todavía multas adicionales específicas de IA ni sanciones civiles. Sin embargo, el uso indebido podría desencadenar otras consecuencias legales (por ejemplo, responsabilidad civil, acción regulatoria) en virtud de las leyes existentes: dependiendo del caso, podrían aplicarse leyes sobre difamación, acoso o prácticas desleales.
¿Dónde encaja la política de IA de Pensilvania en el contexto nacional?
El enfoque de Pensilvania es más limitado que algunas propuestas (no cuenta con un organismo amplio de supervisión de la IA ni con una ley de privacidad de datos). Se alinea con la tendencia federal-estatal de abordar primero los usos de IA más arriesgados. En el ámbito nacional, el estado coopera con las orientaciones federales y aguarda cualquier legislación federal sobre IA; mientras tanto, Pensilvania se coordina con otros estados a través de la Comisión Conjunta de Gobierno Estatal y las redes de aplicación de la ley para mantenerse al día sobre los riesgos de la IA.
