Vida reprezentado de la AI-leĝo, regularo kaj publika regada kadro de Peruo
Vida reprezentado de la AI-leĝo, regularo kaj publika regada kadro de Peruo

Kio estas AI-regulado en Peruo?

AI-regulado: landoj kaj regionoj

AI-regulado en Peruo estas tavola kadro konstruita ĉirkaŭ Leĝo Nr. 31814, ĝia efektiviga regularo aprobita en 2025, la pli vasta cifereca transformada reĝimo de Peruo kaj la landaj personaj datumaj reguloj. Ĝi donas al la Prezidantaro de la Konsilio de Ministroj, per la Sekretariato de Registaro kaj Cifereca Transformado, la ĉefan rolon; klasifikas AI-uzojn kiel malpermesitajn, altriskajn aŭ akcepteble riskajn; trudas devojn pri travidebleco, kontrolo kaj regado; kaj fidas al ekzistantaj sektora kaj datumprotektaj instancoj por granda parto de la devigo.

Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026

Kion tio signifas

Peruo ja havas devigan AI-reguladon, sed ne en la formo de unu memstara AI-kodo. La statuto de 2023 estas relative mallonga kaj principe orientita. La regularo de 2025 faras la praktikan laboron: ĝi fiksas la riskoklasojn, identigas malpermesitajn kaj altriskajn uzojn, distribuas respondecojn kaj aldonas efektivigajn horplanojn.

La modelo estas riskobaza. Kelkaj AI-uzoj estas tute malpermesitaj, kelkaj estas permesataj nur kun pli fortaj kontroloj, kaj malpli riskaj uzoj estas ĝenerale permesataj se ili ankoraŭ respektas la leĝon, privatecon kaj fundamentajn rajtojn. Tio faras la kadron de Peruo pli simila al etapa regada modelo ol al ĝenerala licenciga modelo.

Ĝi ankaŭ kunsidas kun aliaj leĝaj reĝimoj. Se AI-sistemo tuŝas personajn datumojn, konsumantajn rilatojn, publikan administradon, ciberajn incidentojn aŭ intelektan propraĵon, la koncernaj reguloj kaj instancoj de Peruo ankoraŭ aplikiĝas. Do AI-konformeco en Peruo estas pli vasta ol la AI-leĝo sola.

Kial tio gravas

La kadro de Peruo gravas ĉar ĝi transformas AI-n el pura noviga temo en regadan kaj respondecigan temon. Banko uzanta AI por kreditpoentado, hospitalo uzanta ĝin en triado aŭ diagnozo, ministerio konstruanta AI-subtenatan publikan servon, aŭ dunganto uzanta selektilojn nun devas demandi ne nur ĉu la sistemo funkcias, sed ĉu ĝi falas en malpermesitan aŭ altristan kategorion, kian travideblecon oni devas doni, kiu povas superregi ĝin, kiel ĝiaj datumoj estas traktataj kaj kiu instanco povas revizii plendojn. La etapa enkonduko signifas ke kelkaj limdatoj ankoraŭ troviĝas antaŭe, sed direktoraroj, fondintoj, aĉetaj teamoj kaj publikaj oficistoj jam devus inventari uzojn, asigni respondecojn kaj konstrui pruvon ke kontroloj ekzistas.

Kiel ĝi funkcias

La kerna leĝa arkitekturo

La AI-reĝimo de Peruo nun havas plurajn tavolojn. Unue, Leĝo Nr. 31814 deklaris la antaŭenigo de AI nacia intereso kaj fiksas larĝajn principojn kiel riskobaza sekureco, plureco de partoprenantoj, etika disvolviĝo kaj privateco. Due, Supera Dekreto Nr. 115-2025-PCM transformas tiun altnivelan leĝon en operaciajn regulojn pri riskoklasifiko, travidebleco, regado kaj devoj. Trie, la pli vasta cifereca transformada arkitekturo de Peruo donas instituciajn bazojn al la AI-reĝimo. Kvare, la Nacia AI-strategio 2026-2030, aprobita en 2026, provizas la nunan strategian vojan. En ĉiutaga praktiko, la regularo estas la ĉefa konformeca teksto. Ĝi ankaŭ alvenis pli malfrue ol la horplano origine fiksita en la leĝo, sed ĝi estas la operacia kadro nun en forto.

Kiu estas respondeca

Peruo ne kreis memstaran AI-superreguligilon. La ĉefa instanco estas la Prezidantaro de la Konsilio de Ministroj, agante per la Sekretariato de Registaro kaj Cifereca Transformado, aŭ SGTD. La SGTD estas la nacia teknika kaj normativa instanco por AI. Ĝi povas eldoni komplementajn regulojn kaj devigajn interpretajn opiniojn, monitori malpermesitajn kaj altriskajn uzojn, koordini kapacitokonstruadon, subteni kontrolitajn testajn mediojn kaj agi kiel nacia kontaktpunkto.

Aliaj publikaj korpoj konservas siajn proprajn kompetencojn. Personaj datumaj aferoj restas ĉe la nacia personaj datumaj instanco en la Ministerio de Justeco. Konsumantaj, konkurencaj kaj kelkaj intelektaj propraĵaj aferoj povas fali al INDECOPI. Publiksektora fiasko povas esti eskalatita al la Ĝenerala Kontrolisto. Krimaj aferoj povas moviĝi al ciberkrimaj aŭ aliaj kompetentaj instancoj. Tio signifas ke la AI-modelo de Peruo estas centraligita ĉe la politika kaj koordinada nivelo, sed distribuita ĉe la deviga nivelo.

Kiel Peruo klasifikas AI-riskojn

La regularo de Peruo dividas AI-n en tri larĝajn grupojn: malpermesita misuzo, altriska uzo kaj akcepteble riska uzo.

Malpermesita misuzo inkluzivas manipulajn aŭ trompajn sistemojn kiuj distordas decidadon; aŭtonoman letalan kapablon en la civila sfero sen homa supervizado; amasan gvatado sen leĝa bazo aŭ kun neproporcia efiko sur fundamentajn rajtojn; diskriminacian inferencon de sentemaj trajtoj el biometriaj datumoj; certan realtempan biometrían kategoriigon de naturaj personoj en publikaj spacoj; kaj krimprognozadon bazitan sur profilado aŭ personecaj trajtoj. La biometria regulo ne estas absoluta, ĉar la regularo konservas mallarĝajn esceptojn por cifereca identeca aŭtentikigo kaj antaŭa esplorado de listigitaj gravaj krimoj.

Altriskaj uzoj inkluzivas administradon de kritikaj aktivoj kiuj subtenas esencajn servojn; edukan taksadon de infanoj; dungadan selektadon, taksadon, rekrutadon kaj maldungadon; aliron al sociaj programoj; konsumanta kreditpoentado krom fraŭddetekto; aliron al sanservo kaj klinike signifan diagnozon aŭ triadon; emocian inferencon ĉe laboro aŭ en lernejoj krom por mallarĝaj medicinaj aŭ sekurecaj kialoj; kaj aliajn uzojn kiuj metas vivon, liberecon, dignon aŭ fundamentajn rajtojn en materialan riskon dum restante malfacile senchave supervisebla.

Ĉio alia estas traktata kiel akceptebla risko, sed ne kiel neregulata. Malpli riskaj sistemoj ankoraŭ devas respekti la leĝon, la ĝeneralajn principojn de la regularo kaj aliajn aplikeblajn reĝimojn, precipe privatecon, sekurecon kaj sektorajn regulojn.

Kion altriskaj sistemoj devas fari

Por altriska AI, la regularo de Peruo emfazas travideblecon, homan kontrolon kaj dokumentitan regadon anstataŭ ĉiucela licenciga skemo. Programistoj aŭ efektivigantoj devas doni al uzantoj antaŭan, klaran informon pri la celo de la sistemo, ĝiaj ĉefaj funkcioj kaj la specoj de decidoj kiujn ĝi povas fari. Videbla etikedado povas esti necesa kiam ĝi estas grava por la interago. Kiam aŭtomata decidado tuŝas homajn rajtojn, la tuŝita uzanto devus povi ricevi alireblan klarigon de la ĉefaj kriterioj malantaŭ la rezulto.

Se organizo ne certas ĉu sistemo estas malpermesita aŭ altriska, ĝi povas konsulti la SGTD por klasifika gvidado. Tio estas utila ĉar kelkaj limoj, precipe ĉirkaŭ biometrio, edukado, sano kaj publikaj servoj, postulas juĝon anstataŭ rapidan etikedon.

La regularo ankaŭ ligas AI-n al privateco. Se sistemo traktas personajn datumojn, ĝi devas konformi al la aparta datumprotekta reĝimo de Peruo. Do konforma AI-programo en Peruo devas konekti siajn AI-kontrolojn kun siaj privatecaj kontroloj, anstataŭ trakti ilin kiel apartajn laborflujojn.

Kion la publika kaj privata sektoroj devas fari

Peruo faras gravan distingon inter publikaj kaj privataj devoj. Publikaj korpoj devas adopti institucan politikon pri sekura, respondeca kaj etika AI-uzo; uzi la NTP-ISO/IEC 42001:2025 AI-administran normon dum disvolvi AI-sistemojn; formi multidisciplinajn teamojn; plifortigi la kapablojn de la dungitaro; inkluzivi AI-projektojn en cifereca registara planado; kaj, por sistemoj financitaj per publikaj fondusoj, publikigi fontkodojn sub libera aŭ malfermita licenco sur la nacia publika programara platformo. Por publika-sektora altriska AI, homa kontrolo, sekurecaj kontroloj, privateco laŭ dezajno, sekurecaj revizioj kaj efika takso antaŭ disvolviĝo aŭ efektivigo estas devigaj.

Privataj organizoj ankaŭ alfrontas realajn devojn, sed la dezajno estas pli malpeza. Por altriska AI ili devas konservi registrojn pri sistema funkciado, datumfontoj, algoritma logiko kaj atenditaj sociaj kaj etikaj efikoj; adopti internajn procedurojn pri sekureco, privateco, travidebleco kaj respondeco; trejni dungitojn; kaj certigi homan kontrolon kie la sistemo povas materiale tuŝi rajtojn en areoj kiel sano, edukado, justeco, financo kaj aliro al bazaj servoj.

Unu detalo gravas en praktiko: la regularo faras la altriska efika takso deviga por publika-sektora altriska AI, sed kadrigas ĝin kiel volontara por privata-sektora altriska AI. Tamen, privataj organizoj ne devus trakti tion kiel kialon por preterlasi ĝin. En la modelo de Peruo, dokumentado estas unu el la plej klaraj manieroj montri ke homa kontrolo, privateco kaj justeco estis seriozaj.

La regularo ankaŭ direktas organizojn al agnoskitaj normoj kaj plej bonaj praktikoj. La SGTD antaŭenigas la uzon de normoj kiel ISO/IEC 38507, ISO/IEC 23053, ISO/IEC 27002 kaj ISO/IEC 27005, ofte per peruvaj adoptoj aprobitaj de INACAL. Por la publika sektoro, kelkaj el tiuj normoj gravas pli rekte ĉar la regularo igas ilin devigaj aŭ forte enkonstruitaj en efektivigon.

Kiel supervizado, plendoj kaj enkonduko funkcias

Supervizado en Peruo estas malcentraligita. La SGTD povas peti informojn, eldoni teknikajn rekomendojn kaj alertojn, kaj monitori malpermesitan kaj altristan AI per naciaj ciferecaj sekurecaj strukturoj. Se ĝi identigas eblan malobservon de privateco, intelekta propraĵo aŭ aliaj rajtoj, ĝi transdonas la aferon al la kompetenta instanco por esplorado kaj sankcioj. Civitanoj povas sendi alertojn per la cifereca AI-kanalo ĉe gob.pe/iaperu, kaj personoj kiuj kredas ke ili estis damaĝitaj povas ankaŭ plendi al la koncerna instanco, inkluzive la personaj datumaj instanco, INDECOPI aŭ ciberkrimaj korpoj, depende de la afero.

Tial la kadro de Peruo ne devus esti mistraktata kiel unu-monpuna-koda reĝimo. Ne ekzistas memstara AI-puna horplano kovrantaj ĉiun malobservon. Anstataŭe, Peruo fidas forte al la SGTD por koordinado kaj monitorado, poste apogas sin sur ekzistantaj instancoj kaj sankciaj reĝimoj por granda parto de la leĝa forto.

La kadro jam estas en forto, sed multaj el la plej konkretaj devoj estas etapaj. Por publikaj korpoj, la travidebleca regulo kaj la ĉefaj publika-sektoraj devoj enkondukiĝas iom post iom dum unu ĝis tri jaroj, kun kelkaj pli malgrandaj lokaj instancoj nur instigataj anstataŭ devigitaj depende de kapacito. Por privataj aktoroj, la enkonduko ankaŭ estas etapigita laŭ sektoro, kun la unua ondo kovrantaj sanon, edukado, justecon, sekurecon, ekonomion kaj financon post unu jaro, kaj pli postaj ondoj etendiĝantaj al aliaj sektoroj. En junio 2026, tio signifas ke la arkitekturo estas viva, sed multaj el la unuaj malfacilaj limdatoj ankoraŭ alproksimiĝas de septembro 2026 pluen.

Kiel Peruo komparas kun Ĉilio kaj Kolombio

Peruo estas antaŭe ol du proksimaj regionaj najbaroj en unu grava aspekto: ĝi jam havas dediĉitan statuton plus efektivigan regularon. Ĉilio havas nacian AI-politikon kaj dediĉitan AI-projekton kun riskobaza dezajno, sed tiu projekto ankoraŭ moviĝas tra la Kongreso en sia dua konstitucia etapo. Kolombio sekvis pli politike orientitan vojon ĝis nun, kun la 2025 CONPES Nacia AI-politiko, oficialaj datumprotektaj gvidlinioj pri AI kaj aktivaj leĝdonaj proponoj, inkluzive Projekton de Leĝo 043/25, kiu ankoraŭ estis pendanta ĉe la unua debata etapo de la Senato en la oficiala leĝdona statusa raporto ĝisdatigita en marto 2026.

Do Peruo estas nuntempe pli leĝe konsolidita ol Ĉilio aŭ Kolombio. Samtempe, la modelo de Peruo ne estas nepre pli puna aŭ pli centraligita en devigo. Ĝi uzas la SGTD kiel la sistema koordinanto, sed lasas multajn esplorajn kaj sankciajn decidojn al ekzistantaj instancoj. Tio faras la kadron praktika kaj relative efektivigebla, sed ĝi ankaŭ signifas ke organizoj devas observi ne nur AI-specifajn regulojn, sed ankaŭ najbarajn reĝimojn pri privateco, konsumanta protekto, publika integreco, ciberaj incidentoj kaj intelekta propraĵo.

Ekzemploj

Banko enkonduktas AI-modelon por poentadi konsumantajn kreditpetojn. En Peruo, kreditotakso estas traktata kiel altriska, krom kie AI estas uzata nur por financa fraŭddetekto. La banko do devus formale klasifiki la sistemon, dokumenti datumfontojn kaj algoritman logikon, prepari uzant-orientitajn travideblecajn sciigojn, konservi senchavan homan revizion por materialaj decidoj kaj konformigi la programon al la personaj datumaj reguloj de Peruo. Privata-sektora altriska efika takso ne estas deviga laŭ la regularo, sed ĝi estas forta regada paŝo.

Publika hospitalo aŭ alia ŝtata sana korpo deplojtas AI por helpi prioritatigi prizorgon, sugesti diagnozon aŭ trakti sentemajn sanajn informojn. Tiuj uzoj konvenas precize en la altristan kategorion de Peruo. Ĉar la aktoro estas publika, la organizo devas iri pli for ol privata firmao: ĝi bezonas institucan AI-politikon, la postulatan administran normon, multidisciplinan regadon, sekurecajn kontrolojn, privatecon laŭ dezajno, daŭrajn reviziojn kaj altristan efikan takson antaŭ disvolviĝo aŭ efektivigo.

Municipo aŭ operatoro volas uzi realtempan biometrían kategoriigon en publika placo. Peruo ĝenerale traktas tion kiel malpermesitan misuzon krom se ĝi falas ene de la mallarĝaj listigitaj esceptoj de la regularo, kiel cifereca identeca aŭtentikigo aŭ antaŭa esplorado de specifitaj gravaj krimoj. La plej sekura operacia movo estas ne supozi ke publika-orda celo faras la uzon laŭleĝa, sed serĉi klasifikan klarecon kaj testi laŭleĝecon antaŭ deplojo.

Oftaj miskomprenoj

"Peruo havas nur simbolan AI-leĝon." Tio ne plu estas ĝusta. La statuto de 2023 estas larĝa, sed la regularo de 2025 aldonas devigajn riskoklasojn, devojn kaj enkondukajn horplanojn.

"Ĉiu AI-ilo estas altriska." Ne. La plej multaj sistemoj falas en akcepteblan riskon, dum nur listigitaj aŭ simile damaĝaj uzoj moviĝas en altriskajn aŭ malpermesitajn kategoriojn.

"La SGTD povas mem monpuni ĉiun malobservon." Ne ĝuste. La SGTD gvidas koordinadon kaj supervizadon, sed multaj esploroj kaj sankcioj ankoraŭ fluas tra ekzistantaj instancoj kiel la personaj datumaj instanco, INDECOPI kaj publikaj kontrolaj korpoj.

"Privata-sektoraj efikaj taksoj estas devigaj por ĉiu altriska sistemo." La nuna regularo igas ilin devigaj en la publika sektoro, sed volontaraj en la privata sektoro.

"Se sistemo uzas neniujn evidentajn personajn datumojn, privateca leĝo estas nerelevanta." Malĝuste. Klasifiko, travidebleco, sekureco kaj fundamentaj rajtoj ankoraŭ gravas, kaj multaj AI-sistemoj indirekta maniere implikas personajn aŭ sentemajn datumojn tamen.

Riskoj kaj limoj

La kadro de Peruo havas realajn limojn. Ĝi ne estas plena AI Act-stila konformec-taksa reĝimo, ĝi ne kreas ununuran punhorplanon por ĉiuj AI-malobservoj, kaj ĝi lasas gravan praktikan detalon al posta SGTD-gvidado pri travidebleco, etiko kaj altriska efika takso. Tio signifas ke kelkaj konformecaj demandoj ankoraŭ postulos juĝon, precipe por limaj uzoj en edukado, biometrio, sano kaj publika sekureco.

Ankaŭ estas facile trointerpreti la reĝimon. Persona uzo estas ekster la amplekso, kaj defendo aŭ nacia sekureco estas traktataj alimaniere, kvankam la regularo ankoraŭ direktas tiujn uzojn reen al kernaj principoj kiel rajtprotekto, nediskriminacio, sekureco, proporcio, supervizado kaj respondeco. Fine, la etapa efektivigo gravas. En junio 2026, la kadro estas leĝe establita, sed multaj operaciaj limdatoj ankoraŭ ne maturiĝis. La plej sekura legado estas ke organizoj devus prepariĝi nun, ne atendi ke la unuaj sektoraj limdatoj alvenu.

Kion fari poste

Komencu per AI-uza registro. Listu ĉiun sistemon kiun vi konstruas, aĉetas aŭ materiale fidas, poste mapu ĉiun kontraŭ la malpermesitaj, altriskaj kaj akcepteble riskaj kategorioj de Peruo. Ne forgesu enkonstruitan AI en HR-iloj, kreditmodeloj, klinikajn ilojn, fraŭdmotorojn, publika-servajn babilrotojn kaj vendistajn funkciojn.

Poste asignu proprieton. Leĝaj, datumprotektaj, sekurecaj, aĉetaj kaj komercaj gvidantoj kune devus decidi kiu aprobas klasifikon, travideblecajn sciigojn, homan superregan dezajnon, incidentan traktadon kaj dokumentaran konservadon. Publikaj korpoj devus komenci konformigi sian internan politikon, ciferecan registaran planon, normuzadon kaj publikigajn devojn nun. Privataj organizoj devus trakti la volontaran altristan efikan takson kiel fortan regadan ilon anstataŭ nedevigan ekstraĵon.

Fine, daŭre observu la SGTD. Komplementa gvidado, etikaj gvidlinioj kaj praktike orientitaj instrukcioj formos kiel la kadro funkcias ĉiutage. En Peruo, AI-konformeco plej bone estas alpaŝata kiel transfunkcia regado, ne kiel lastminuta leĝa revizio.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Peruo jam havas devigan AI-reguladon?

Jes. Peruo havas devigan statuton kaj devigan efektivigan regularon. La leĝo fiksas principojn kaj aŭtoritaton, dum la regularo enhavas la praktikajn riskoklasojn, devojn kaj enkondukan horplanon.

Kiu estas la ĉefa AI-instanco en Peruo?

La ĉefa nacia instanco estas la Prezidantaro de la Konsilio de Ministroj, agante per la Sekretariato de Registaro kaj Cifereca Transformado. Ĝi koordinas AI-regadon, eldonis komplementajn regulojn kaj monitoras malpermesitajn kaj altriskajn uzojn.

Ĉu la modelo de Peruo estas riskobaza?

Jes. La regularo apartigas malpermesitan misuzon, altristan uzon kaj akcepteble ristan uzon, poste alfiksas pli fortajn devojn kie la risko al vivo, digno, libereco aŭ fundamentaj rajtoj estas pli granda.

Ĉu ekzistas malpermesitaj AI-uzoj en Peruo?

Jes. La regularo malpermesas plurajn uzojn, inkluzive manipulajn sistemojn, certajn formojn de amasa gvatado, diskriminacian biometrían inferencon, certan realtempan biometrían kategoriigon en publikaj spacoj kaj krimprognozadon bazitan sur profilado aŭ personecaj trajtoj.

Ĉu altriskaj efikaj taksoj estas devigaj?

Ili estas devigaj por publika-sektora altriska AI antaŭ disvolviĝo aŭ efektivigo. Por privata-sektora altriska AI, la regularo kadrigas ilin kiel volontarajn, kvankam ili restas senca regada paŝo.

Ĉu la AI-leĝo de Peruo anstataŭas privatan leĝon?

Ne. AI-sistemoj kiuj traktas personajn datumojn ankoraŭ devas konformi al la personaj datumaj reĝimo de Peruo kaj povas alfronti revizion de la personaj datumaj instanco en la Ministerio de Justeco.

Kiam alvenas la ĉefaj konformecaj limdatoj?

La kadro jam estas en forto, sed multaj travideblecaj kaj sektoro-specifaj devoj estas etapaj, kun la plej fruaj gravaj limdatoj alvenantaj de septembro 2026 kaj pli postaj ondoj sekvantaj poste.

Kiel Peruo komparas kun Ĉilio kaj Kolombio?

Peruo estas pli antaŭe pro havi dediĉitan AI-leĝon plus efektivigan regularon. Ĉilio kaj Kolombio ambaŭ havas aktivajn politikajn kaj leĝdonajn programojn, sed iliaj dediĉitaj AI-statutoj ankoraŭ ne estis plene promulgataj en junio 2026.

Fontoj