Bandera de la República del Congo con iconos de gobernanza digital y de IA
Bandera de la República del Congo con iconos de gobernanza digital y de IA

¿Qué es la regulación de la IA en la República del Congo?

Regulación de la IA: países y regiones

La República del Congo (Congo-Brazzaville) no cuenta con una ley específica sobre inteligencia artificial. La IA se regula de forma indirecta a través de su ley de protección de datos personales de 2019, el regulador de telecomunicaciones y correos (ARPCE) y documentos de política, en lugar de un estatuto vinculante sobre IA. En 2026 se estaba elaborando una estrategia nacional de IA con el apoyo del Programa de las Naciones Unidas para el Desarrollo, y una ley de investigación científica de 2026 contemplaba un comité de ética en IA, pero ninguna de las dos crea todavía obligaciones específicas exigibles en materia de IA. No debe confundirse con la República Democrática del Congo.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

La República del Congo, también conocida como Congo-Brazzaville por su capital, es un Estado de África Central con aproximadamente 6,1 millones de habitantes, una población joven en la que casi la mitad tiene menos de 18 años. Es un país distinto de su vecino mucho más grande, la República Democrática del Congo (RDC, capital Kinshasa), que tiene sus propias leyes. Este artículo se refiere únicamente a Congo-Brazzaville.

A mediados de 2026, Congo-Brazzaville no regula la IA mediante un único estatuto específico. Quienes desplieguen IA en el país deben trabajar con los bloques jurídicos generales ya existentes: una ley de protección de datos personales aprobada en 2019, normas sectoriales para las comunicaciones electrónicas aplicadas por el regulador ARPCE y la política digital nacional. La IA en sí aparece mencionada principalmente en documentos de estrategia y política que aún están en elaboración.

En la práctica, las normas que más inciden sobre un sistema de IA hoy en día son las de protección de datos y telecomunicaciones, no las específicas de IA. El gobierno se ha comprometido públicamente a construir un marco ético y regulatorio para la IA, y ha creado instituciones de investigación y política para apoyarlo, pero la arquitectura jurídica duradera es la protección de datos más la política digital, no un AI Act.

Por qué es importante

Para fundadores, operadores y compradores, la ausencia de una ley específica sobre IA no implica la ausencia de riesgo legal. Si un sistema de IA trata datos personales de personas en Congo-Brazzaville, la ley de protección de datos de 2019 se aplica en su totalidad: base jurídica, formalidades previas, derechos de los interesados, obligaciones de seguridad y límites a las transferencias transfronterizas. Las sanciones previstas en esa ley son significativas, con multas de hasta 100 millones de francos CFA.

También es importante porque el panorama está cambiando. En 2025 se creó por ley una autoridad de protección de datos, en 2026 comenzó la redacción de una estrategia nacional de IA, y una ley de investigación hizo referencia a la ética en IA. El gobierno lo enmarca como una puesta al día: en el lanzamiento de la estrategia en mayo de 2026, el ministro señaló que el África subsahariana representa menos del 3 por ciento de las patentes mundiales relacionadas con la IA, y posicionó un marco nacional como vía para cerrar esa brecha. Las organizaciones que construyan una gobernanza basada en principios duraderos ahora, en lugar de esperar a un AI Act, se adaptarán con menor coste cuando lleguen las normas vinculantes. Por último, el contexto de África Central y de la Unión Africana marca la dirección: Congo ha ratificado la Convención de la Unión Africana (Malabo) y forma parte de la CEMAC y la CEEAC, por lo que es probable que las futuras normas sigan plantillas regionales y continentales en lugar de apartarse de ellas.

Cómo funciona

Todavía no existe un estatuto específico sobre IA

No existe ningún AI Act, ningún proyecto de ley de IA en vigor ni ningún regulador independiente de IA en la República del Congo. La gobernanza de la IA se construye a partir de la ley de protección de datos, las normas de comunicaciones electrónicas y la política digital y de investigación nacional. Cuando la IA aparece mencionada en instrumentos congoleños, generalmente lo hace en lenguaje estratégico o de marco, no en obligaciones vinculantes y exigibles específicas para sistemas de IA.

La ley de protección de datos que hace el trabajo

La ley operativa es la Ley N.º 29-2019 de 10 de octubre de 2019 sobre la protección de datos personales, publicada en el Journal Officiel y en vigor. Sigue el modelo africano francófono: define los datos personales y los datos sensibles, exige una base jurídica (normalmente el consentimiento explícito, con excepciones), reconoce derechos de acceso, rectificación, supresión y oposición, impone obligaciones de seguridad y confidencialidad, restringe las transferencias al extranjero a países que ofrezcan una protección adecuada, y se apoya en un sistema de notificación o autorización previa administrado por una Comisión supervisora. Se aplica a organismos públicos y privados, y alcanza a entidades extranjeras que traten datos utilizando medios en el país.

La autoridad de protección de datos: creada por ley, pero aún no operativa

La ley de 2019 preveía una Comisión para supervisar el tratamiento de datos, pero ese organismo no se constituyó durante años. El gobierno aprobó un proyecto de ley para crearlo en el Consejo de Ministros el 3 de julio de 2024, y la Ley N.º 5-2025 de 29 de marzo de 2025 creó formalmente la Commission Nationale pour la Protection des Donnees a Caractere Personnel (CNPD). Las fuentes oficiales confirman la ley que crea la CNPD, pero no existe confirmación oficial de que la Comisión cuente con personal, financiación y esté operativa. Conviene tratar a la autoridad como legalmente constituida pero aún no verificablemente en funcionamiento, lo que significa que en la práctica el cumplimiento y los litigios recaen actualmente en el propio estatuto y en los tribunales ordinarios.

El regulador de telecomunicaciones y correos (ARPCE)

La Agence de Regulation des Postes et des Communications Electroniques (ARPCE) es el regulador estatal de correos y comunicaciones electrónicas, creado por la Ley N.º 11-2009 de 25 de noviembre de 2009 y adscrito al ministerio responsable de correos, telecomunicaciones y economía digital. ARPCE no es un regulador de IA, pero es el regulador digital más activo y ha comenzado a involucrarse con la IA. Del 12 al 16 de enero de 2026 convocó un seminario estratégico de cinco días sobre regulación digital en Brazzaville que abordó la IA, la cadena de bloques, los criptoactivos y las tecnologías satelitales, enmarcado como preparación para una visión congoleña de la regulación digital; su director general, Louis-Marc Sakala, aprovechó el evento para subrayar que la tecnología evoluciona más rápido que la capacidad de regularla.

Política digital y de IA nacional

La estrategia nacional de economía digital, Vision Congo Digital 2025, fue aprobada por el Consejo de Ministros en mayo de 2019 y puesta en vigor por decreto en junio de 2019; se sustenta en tres pilares: e-ciudadano, e-gobierno y e-empresa. En lo que respecta específicamente a la IA, el gobierno lanzó el comité técnico encargado de redactar una estrategia nacional de IA el 6 de mayo de 2026 en Brazzaville, con apoyo técnico y financiero del Programa de las Naciones Unidas para el Desarrollo (PNUD). El comité dispuso de seis meses para producir once entregables estratégicos, con un presupuesto estimado de 150 a 200 millones de francos CFA, en tres fases (diagnóstico y alcance, consulta y benchmarking, y redacción final), con un horizonte de 2030. La República del Congo también alberga el Centre Africain de Recherche en Intelligence Artificielle (CARIA), creado por la Ley N.º 14-2024 de 23 de mayo de 2024, con estatutos aprobados en el Consejo de Ministros en julio de 2025, con sede en la Universidad Denis Sassou Nguesso de Kintele y con el apoyo de la Comisión Económica de las Naciones Unidas para África.

Una señal de ética en IA en la ley de investigación de 2026

Un proyecto de ley sobre la orientación y el desarrollo de la investigación científica y la innovación tecnológica fue aprobado en el Consejo de Ministros en enero de 2026 y adoptado por la Asamblea Nacional el 8 de abril de 2026. Según la agencia de noticias estatal, la ley introduce un marco ético para la IA y crea un comité nacional para supervisar el uso responsable de la IA. El comunicado oficial del Consejo de Ministros confirma el proyecto de ley de investigación, pero no detalla las disposiciones sobre ética en IA, por lo que los detalles específicos sobre IA deben tratarse como información reportada y no confirmada a partir de la gaceta oficial.

Contexto regional y continental

Congo-Brazzaville ratificó la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales (la Convención de Malabo) en 2020; la Convención entró en vigor entre los Estados ratificantes el 8 de junio de 2023. A nivel continental, la Unión Africana adoptó su Estrategia Continental de Inteligencia Artificial en julio de 2024, que alienta a los Estados miembros a construir marcos nacionales de IA anclados en la gobernanza de datos. Congo también forma parte de la CEMAC (Comunidad Económica y Monetaria de África Central) y de la CEEAC (Comunidad Económica de los Estados de África Central), que han producido instrumentos armonizadores sobre comunicaciones electrónicas y datos personales, incluida la Declaración de Brazzaville de 2016.

Ejemplos

Ejemplo 1: Una empresa fintech que despliega un modelo de IA para la calificación crediticia de clientes en Brazzaville. No existe ninguna ley de IA que cumplir, pero la Ley N.º 29-2019 regula los datos personales que el modelo ingiere y produce. La empresa necesita una base jurídica, debe respetar los derechos de los interesados, proteger los datos y cumplir las formalidades previas y las restricciones de transferencia establecidas en la ley. Dado que la Comisión supervisora no está verificablemente operativa, el cumplimiento práctico y los posibles litigios recaen actualmente en el propio estatuto y en los tribunales ordinarios.

Ejemplo 2: Un organismo público que adquiere un sistema nacional de identidad digital o biométrico. En marzo de 2022, Congo firmó un memorando de entendimiento con el proveedor de IA Presight AI para un programa de transformación digital de tres años que abarca infraestructura avanzada de TIC, un programa nacional de identificación digital y servicios de salud digital. Los datos biométricos son datos personales sensibles en virtud de la ley de 2019, por lo que se aplican protecciones reforzadas y obligaciones de seguridad, y el alojamiento transfronterizo debe respetar las normas de transferencia, aunque la ley no exija ninguna evaluación de impacto específica para la IA.

Ejemplo 3: Un equipo de investigación en CARIA o en una universidad que desarrolla herramientas de IA. El trabajo se enmarca en el marco de política de investigación y digital nacional, y la ley de investigación de 2026 contempla un comité de ética en IA. Sin embargo, no existe ningún régimen vinculante de conformidad de IA contra el que certificarse; la gobernanza aquí es institucional y ética, no un proceso de aprobación de derecho duro.

Malentendidos frecuentes

Idea errónea 1: "Congo-Brazzaville tiene una ley de IA." No es así. La IA se regula de forma indirecta a través de la ley de protección de datos, las normas de telecomunicaciones y la política, no mediante un estatuto específico sobre IA.

Idea errónea 2: "La República del Congo y la República Democrática del Congo comparten las mismas normas." Son dos países distintos con sistemas jurídicos separados. La RDC tiene su propio Código Digital de 2023, que no se aplica en Congo-Brazzaville.

Idea errónea 3: "No hay protección de datos, así que todo está permitido." Una ley integral de protección de datos está en vigor desde 2019, con multas de hasta 100 millones de francos CFA. Se aplica a los sistemas de IA que tratan datos personales.

Idea errónea 4: "Existe un regulador activo de IA." No es así. ARPCE regula los correos y las comunicaciones electrónicas y ha debatido sobre IA, pero no es una autoridad de IA. La Comisión de protección de datos fue creada por ley en 2025, pero no está verificablemente operativa.

Idea errónea 5: "La estrategia nacional de IA está en vigor." Un comité técnico comenzó a redactar la estrategia en 2026; en el momento de redactar este artículo no era un instrumento terminado ni vinculante.

Riesgos y límites

Este artículo es información general, no asesoramiento jurídico. La situación legal aquí es genuinamente transitoria, por lo que conviene ser preciso sobre qué está confirmado y qué no.

Confirmado: no existe ningún estatuto específico sobre IA; la Ley N.º 29-2019 sobre protección de datos personales está en vigor; ARPCE es el regulador establecido de correos y comunicaciones electrónicas; Congo ratificó la Convención de Malabo; CARIA existe por estatuto; una estrategia nacional de IA entró en fase de redacción en 2026.

Incierto o pendiente: la Comisión de protección de datos (CNPD) fue creada por ley en 2025, pero las fuentes oficiales no confirman su estado operativo, lo que debilita la aplicación cotidiana de la ley de datos. El comité de ética en IA mencionado en la ley de investigación de 2026 es reportado por una fuente de noticias estatal, pero no se detalla en el comunicado oficial del Consejo de Ministros, y los textos de desarrollo pueden diferir. La estrategia nacional de IA está inacabada y no es vinculante. Las fechas de entrada en vigor y los detalles institucionales pueden cambiar; conviene verificar en el Journal Officiel y en fuentes gubernamentales antes de basarse en cualquier punto concreto.

Lo que esto no es: no es un régimen de IA basado en riesgos, no impone evaluaciones de la conformidad de IA y no crea ninguna obligación de evaluación de impacto específica para la IA. Las organizaciones no deben asumir que aquí existe un AI Act al estilo europeo.

Qué hacer a continuación

Tratar la protección de datos como el régimen vigente. Si la IA toca datos personales de personas en Congo-Brazzaville, conviene construir el cumplimiento en torno a la Ley N.º 29-2019: base jurídica, transparencia, derechos de los interesados, seguridad, formalidades previas y controles de transferencia transfronteriza.

Distinguir los dos Congos en cada contrato, política y mapa de datos. Confirmar qué país, qué regulador y qué ley se aplican antes de firmar cualquier cosa.

Vigilar tres desencadenantes: el lanzamiento operativo y las primeras orientaciones de la Comisión de protección de datos (CNPD); la publicación de la estrategia nacional de IA; y los textos de desarrollo de la ley de investigación de 2026 y su comité de ética en IA. Cualquiera de estos podría modificar las obligaciones aplicables.

Adoptar una gobernanza duradera ahora. Incluso sin un AI Act, prácticas voluntarias como las evaluaciones de impacto de la IA, la documentación, la supervisión humana y la diligencia debida con proveedores se alinearán con la ley de datos y la dirección de la Unión Africana, y reducirán el trabajo de adaptación cuando lleguen las normas vinculantes.

Seguir el nivel regional. Alinearse con la Convención de Malabo y la Estrategia Continental de IA de la Unión Africana, y vigilar la armonización de la CEMAC y la CEEAC, ya que es probable que las normas congoleñas sigan estas plantillas.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene la República del Congo una ley de IA?

No. No existe ningún estatuto específico sobre IA ni ningún AI Act en vigor. La IA se regula de forma indirecta a través de la ley de protección de datos, las normas de comunicaciones electrónicas y la política nacional.

¿Qué ley es más relevante para la IA hoy en día?

La Ley N.º 29-2019 de 10 de octubre de 2019 sobre la protección de datos personales. Se aplica siempre que un sistema de IA trate datos personales, con multas de hasta 100 millones de francos CFA.

¿Existe una autoridad de protección de datos?

La Ley N.º 5-2025 de 29 de marzo de 2025 creó la Commission Nationale pour la Protection des Donnees a Caractere Personnel, pero las fuentes oficiales no confirman que esté aún operativa.

¿Qué es ARPCE?

La Agence de Regulation des Postes et des Communications Electroniques, el regulador de correos y comunicaciones electrónicas creado en 2009. No es un regulador de IA, pero ha comenzado a involucrarse con la política de IA.

¿Existe una estrategia nacional de IA?

Un comité técnico comenzó a redactarla el 6 de mayo de 2026 con el apoyo del Programa de las Naciones Unidas para el Desarrollo, con un horizonte de 2030. En el momento de redactar este artículo no era todavía un instrumento terminado ni vinculante.

¿En qué se diferencia esto de la RDC?

La República Democrática del Congo es un país separado con sus propias leyes, incluido un Código Digital de 2023. Esas normas no se aplican en Congo-Brazzaville.

¿Ha firmado Congo algún instrumento africano sobre datos o IA?

Sí. Congo ratificó la Convención de Malabo de la Unión Africana en 2020, y la Unión Africana adoptó su Estrategia Continental de IA en julio de 2024.

¿Qué deben hacer las organizaciones ahora?

Cumplir con la ley de protección de datos de 2019, distinguir los dos Congos, vigilar la Comisión de datos y la estrategia de IA, y adoptar voluntariamente una gobernanza de IA duradera.

Fuentes