Bandera de San Vicente y las Granadinas que representa la gobernanza nacional de la IA y los datos
Bandera de San Vicente y las Granadinas que representa la gobernanza nacional de la IA y los datos

¿Qué es la regulación de la IA en San Vicente y las Granadinas?

Regulación de la IA: países y regiones

San Vicente y las Granadinas no cuenta con ninguna ley, estrategia ni regulador específico para la IA. La IA se rige de forma indirecta por instrumentos existentes: el derecho constitucional a la privacidad, la Ley de Transacciones Electrónicas de 2007, la Ley de Ciberdelincuencia de 2016 y la regulación sectorial (telecomunicaciones a través del NTRC y ECTEL), además de la Ley de Privacidad de 2003, que nunca ha entrado en vigor. El país se alinea con marcos de derecho indicativo regionales e internacionales (CARICOM, OECS, OAS y UNESCO) en lugar de con normas vinculantes sobre IA.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

La regulación de la IA en San Vicente y las Granadinas (SVG) hace referencia al conjunto heterogéneo de leyes generales, derechos constitucionales, normas sectoriales y compromisos regionales que se aplican cuando se desarrollan o utilizan sistemas de IA, dado que no existe ningún estatuto específico sobre IA. SVG es un pequeño Estado del Caribe Oriental, miembro tanto de la Comunidad del Caribe (CARICOM) como de la Organización de Estados del Caribe Oriental (OECS), y utiliza el dólar del Caribe Oriental. Su base jurídica digital es más limitada que la de jurisdicciones más grandes, y varios instrumentos clave son antiguos o no están en vigor.

El dato más importante para cualquier lector: SVG no ha promulgado una ley de protección de datos. La Ley de Privacidad de 2003 fue aprobada por la Cámara de Representantes, pero nunca entró en vigor porque nunca se emitió la orden de inicio requerida. Algunos sitios web comerciales afirman erróneamente que SVG cuenta con una "Ley de Protección de Datos de 2021" en vigor mediante el Instrumento Estatutario n.º 4 de 2023. Se trata de una atribución incorrecta de la ley de Santa Lucía y debe ignorarse.

En resumen, esta es una jurisdicción con escasas fuentes normativas. Existe genuinamente poco material específico que citar, por lo que la postura honesta es indicar con claridad qué existe, qué está meramente redactado o propuesto, y qué sencillamente no existe.

Por qué importa

Para fundadores, operadores, asesores y compradores, la cuestión práctica tiene dos vertientes. No existe un reglamento de IA con el que cumplir a nivel local, pero tampoco hay un régimen integral de protección de datos en el que apoyarse. Las organizaciones que despliegan IA en SVG no pueden invocar ninguna obligación nacional en materia de IA, ningún requisito de transparencia algorítmica, ningún derecho frente a decisiones automatizadas ni ninguna autoridad de protección de datos operativa. Las protecciones que empresas y particulares suelen dar por sentadas están, en el derecho interno, en gran medida ausentes.

Esto significa que la gobernanza debe construirse desde los principios generales, a partir del derecho común y de las obligaciones transfronterizas. Cuando una entidad de SVG trata datos personales de residentes en la UE, el GDPR de la UE puede aplicársele de forma extraterritorial. Los compromisos contractuales con socios en el extranjero, redes de tarjetas, proveedores de nube o financiadores imponen con frecuencia estándares más estrictos que cualquier norma del derecho de SVG. Para los organismos públicos que despliegan IA, el derecho administrativo general y el constitucional son el último recurso, no un estatuto específico de responsabilidad en materia de IA. La conclusión es que la carga de una IA digna de confianza recae sobre la organización que la despliega, no sobre el ordenamiento jurídico.

Cómo funciona

Sin estatuto ni estrategia específicos sobre IA

No existe ningún AI Act, ninguna estrategia nacional de IA en vigor ni ningún regulador de IA en SVG. El perfil del Portal de Políticas de IA de UNIDIR para SVG, revisado por última vez en agosto de 2025, no registra ninguna estrategia nacional de IA, legislación ni instituciones. La señal de intención más concreta llegó en septiembre de 2025, cuando el entonces Ministro de Finanzas y Tecnología de la Información, Camillo Gonsalves, declaró en NBC Radio SVG que "el Gobierno pondrá en marcha una política de Inteligencia Artificial (IA) en su próximo mandato", añadiendo que la IA "es una realidad con la que San Vicente y las Granadinas tiene que lidiar y sobre la que hay que hablar, estudiar y actuar". Se trató de un compromiso de futuro de una administración que perdió las elecciones generales de noviembre de 2025, por lo que su continuidad es incierta y no se ha publicado ningún documento de política de IA.

Qué regula la IA en ausencia de una ley específica

Varios instrumentos generales desempeñan la función regulatoria. La Constitución de 1979 protege la privacidad del hogar y de otros bienes, y establece que, salvo con consentimiento, ninguna persona podrá ser sometida al registro de su persona o bienes ni a la entrada en sus locales. La Ley de Transacciones Electrónicas de 2007 otorga validez jurídica a los contratos y firmas electrónicos, e incluye un conjunto de delitos informáticos (acceso ilegal, interferencia de datos, interferencia de sistemas, fraude informático y conductas afines). La Ley de Ciberdelincuencia de 2016 establece un marco penal moderno más completo que abarca el acceso e interceptación ilegales, los delitos relacionados con la identidad, el acoso y los delitos contra infraestructuras críticas. La Ley de Privacidad de 2003 existe sobre el papel, pero no está en vigor, por lo que no hay ninguna autoridad de protección de datos estatutaria ni principios operativos de protección de datos que aplicar.

Regulación sectorial

Las telecomunicaciones están reguladas a nivel nacional por la Comisión Nacional de Regulación de las Telecomunicaciones (NTRC), creada en virtud de la Ley de Telecomunicaciones, y trabaja junto a la Autoridad Regional de Telecomunicaciones del Caribe Oriental (ECTEL), establecida por tratado en 2000 para el grupo de cinco miembros del Caribe Oriental. Los servicios financieros y los pagos electrónicos se articulan a nivel de unión monetaria, incluso a través del Banco Central del Caribe Oriental. Estos organismos regulan la infraestructura sobre la que opera la IA, como la conectividad, el espectro y los sistemas de pago, y no los sistemas de IA en sí mismos. No existe ningún mandato sectorial de IA análogo a los que están surgiendo en economías más grandes.

Alineación regional e internacional

SVG participa en iniciativas digitales regionales en lugar de desarrollar su propia legislación sobre IA. El Proyecto de Transformación Digital del Caribe (CARDTP), financiado por el Banco Mundial y coordinado a través de la OECS, apoya marcos armonizados de protección de datos y ciberseguridad en el Caribe Oriental; la OECS publicó una solicitud de manifestaciones de interés el 19 de enero de 2022 para desarrollar legislación armonizada de protección de datos para la Unión Monetaria del Caribe Oriental en el marco de ese proyecto. CARICOM gestiona un Espacio Único de TIC y una Agenda Digital, y UNESCO publicó en 2021 una Hoja de Ruta de Política de Inteligencia Artificial para el Caribe. La Unión de Telecomunicaciones del Caribe (CTU) lanzó un Grupo de Trabajo de IA para el Caribe el 18 de julio de 2025, presidido por el Dr. Craig Ramlal de la Universidad de las Indias Occidentales, St. Augustine; el Grupo de Trabajo tiene el mandato de desarrollar legislación modelo y de presentar un informe en un Foro de IA del Caribe en 2026, alineado con el Espacio Único de TIC de CARICOM. A nivel hemisférico, la Organización de los Estados Americanos (OAS) ha elaborado un Marco Interamericano sobre Gobernanza de Datos e IA (conocido como MIGDIA). SVG no es miembro de la OECD y no se ha adherido a los Principios de IA de la OECD.

Legislación y estrategia en proceso de elaboración

Se está desarrollando nueva legislación de protección de datos a nivel regional en el marco del CARDTP, basada en un Proyecto de Ley Modelo de Protección de Datos de la OECS. Los miembros vecinos ya han actuado: Saint Kitts y Nevis promulgó una Ley de Protección de Datos basada en el modelo de la OECS en 2018 (aprobada pero aún no en vigor), y Granada promulgó una Ley de Protección de Datos en 2023, ambas diseñadas para proteger los datos personales tratados por organismos públicos y privados. Se espera que SVG siga el modelo, pero no se ha confirmado ningún nombre de proyecto de ley específico para SVG, fecha de presentación ni fecha de entrada en vigor. Una Estrategia Nacional de Transformación Digital a Cinco Años (también denominada Estrategia Nacional de Desarrollo de la Economía Digital) ha estado en fase de borrador y validación en el marco del CARDTP; no ha podido confirmarse una versión finalizada y publicada. La responsabilidad de la cartera digital pasó, tras el cambio de gobierno de diciembre de 2025, al Ministro con competencias en educación, innovación y transformación digital.

Ejemplos

1. Una empresa fintech que utiliza puntuación crediticia automatizada en SVG. No existe ninguna norma nacional que exija transparencia algorítmica ni el derecho a revisión humana de una decisión automatizada. Las salvaguardas efectivas son las obligaciones contractuales, la disposición constitucional sobre privacidad, los delitos informáticos y de ciberdelincuencia que se activan si los datos se gestionan de forma indebida, y cualquier compromiso contraído con redes de tarjetas en el extranjero o contrapartes orientadas a la UE.

2. Un servicio gubernamental que utiliza IA para la planificación del riesgo de desastres. SVG se encuentra en una región vulnerable al cambio climático donde la IA se está aplicando para inferir características de edificios y tejados a partir de imágenes satelitales con fines de planificación de la resiliencia. El uso de estas herramientas por parte del sector público se rige por el derecho administrativo general y, en principio, por la Ley de Privacidad inaplicable, y no por ninguna obligación de evaluación del impacto de la IA, requisito de auditoría u obligación de divulgación pública.

3. Un empleador regional que implanta herramientas de IA para la gestión de la plantilla. Las voces empresariales de SVG, incluida la cámara de comercio local, han instado públicamente a acelerar la formación en IA para la fuerza laboral a medida que las industrias caribeñas se preparan para el cambio tecnológico. Un empleador que despliega herramientas de IA se apoya en marcos regionales, políticas internas y normas transfronterizas de datos para el cumplimiento, dado que no existe ningún estatuto local de IA que seguir.

Malentendidos frecuentes

"SVG tiene una Ley de Protección de Datos de 2021." Falso. SVG no ha promulgado ninguna ley de protección de datos. La afirmación, repetida en algunos sitios web de contenido jurídico comercial, confunde la ley de Santa Lucía, que entró en vigor mediante el Instrumento Estatutario n.º 4 de 2023. En SVG solo existe la Ley de Privacidad de 2003, que nunca ha entrado en vigor.

"La Ley de Privacidad de 2003 protege los datos personales." No está en vigor y, en sus propios términos, solo cubría a las autoridades públicas. No existe ningún regulador de protección de datos operativo ni ningún mecanismo de aplicación.

"Existe un regulador de IA o una ley de IA." No existe ninguno de los dos. Ningún organismo de SVG supervisa la IA de forma específica.

"Los marcos regionales son derecho vinculante en SVG." Los instrumentos de CARICOM, OECS, OAS y UNESCO son en gran medida derecho indicativo o programas. Orientan la política y pueden dar forma a la legislación futura, pero no vinculan directamente a un operador del mismo modo que lo hace un estatuto.

"Sin ley de IA no hay riesgo jurídico." El derecho general sigue siendo aplicable: privacidad constitucional, delitos de ciberdelincuencia e informáticos, contratos, protección del consumidor y normas sectoriales, además de regímenes extraterritoriales como el GDPR de la UE.

Riesgos y límites

Esta página describe una jurisdicción con escasas fuentes normativas, y la profundidad de la cobertura refleja esa realidad con honestidad. El límite central es que SVG no cuenta con ningún régimen específico de IA ni con ninguna ley integral de protección de datos aplicable. Las características que operadores y particulares suelen esperar, como la transparencia algorítmica, los derechos frente a decisiones automatizadas, la notificación obligatoria de brechas de seguridad y una autoridad supervisora independiente, están ausentes del derecho interno.

La situación jurídica es incierta y está en evolución. Se está redactando legislación regional de protección de datos en el marco del CARDTP siguiendo el modelo de la OECS; una estrategia digital nacional ha estado en borrador; y una política nacional de IA previamente comprometida está ahora en duda tras el cambio de gobierno. Ninguno de estos elementos debe considerarse en vigor. Cualquier persona que asesore sobre SVG debe verificar el estado actual a partir de fuentes primarias u oficiales antes de basarse en ellas, y no debe interpretar la actividad regional en materia de IA (el Grupo de Trabajo de la CTU, la hoja de ruta de UNESCO, el marco de la OAS) como generadora de obligaciones domésticas vinculantes. Del mismo modo, la ausencia de normas locales de IA no constituye un puerto seguro: las leyes extraterritoriales y los estándares contractuales pueden ser la restricción operativa real.

Qué hacer a continuación

Tratar SVG como una jurisdicción donde la gobernanza de la IA es responsabilidad propia y no del ordenamiento jurídico. En concreto:

Construir una gobernanza interna de la IA conforme a un referente externo reconocido, como los Principios de IA de la OECD o la Recomendación de UNESCO sobre la Ética de la Inteligencia Artificial, dado que no existe ningún estándar local al que anclarse.

Identificar qué regímenes extraterritoriales se aplican a la operación, en particular el GDPR de la UE cuando se traten datos de residentes en la UE, así como los estándares impuestos por socios en el extranjero, financiadores, proveedores de nube o redes de pago.

Aplicar voluntariamente las buenas prácticas de protección de datos, dado que no existe ningún régimen nacional aplicable: documentar las bases jurídicas, la retención, la seguridad y, en particular, cualquier toma de decisiones automatizada que afecte a personas.

Acudir al regulador sectorial correspondiente cuando proceda: el NTRC (junto con ECTEL) para los servicios dependientes de las telecomunicaciones, y las autoridades financieras de la unión monetaria para los pagos.

Estar atentos a tres factores que cambiarían el panorama: la presentación en SVG de un proyecto de ley de protección de datos basado en el modelo de la OECS, la publicación de la estrategia nacional de transformación digital y cualquier política nacional de IA que se reactive. Cada uno de ellos desplazaría la base de cumplimiento de voluntaria a obligatoria.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene San Vicente y las Granadinas una ley de IA?

No. No existe ningún estatuto específico sobre IA, ninguna estrategia nacional de IA en vigor ni ningún regulador de IA.

¿Existe una ley de protección de datos?

No hay ninguna ley integral en vigor. La Ley de Privacidad de 2003 fue aprobada pero nunca entró en vigor, y solo cubría a las autoridades públicas, por lo que no existe ninguna autoridad de protección de datos operativa.

¿Qué hay de las afirmaciones en línea sobre una Ley de Protección de Datos de 2021?

Se trata de una atribución incorrecta de la ley de Santa Lucía, que entró en vigor mediante el Instrumento Estatutario n.º 4 de 2023. SVG no ha promulgado ninguna ley de protección de datos.

¿Qué leyes se aplican realmente a la IA en SVG?

Las disposiciones constitucionales sobre privacidad y registro, la Ley de Transacciones Electrónicas de 2007, la Ley de Ciberdelincuencia de 2016, la regulación sectorial, el derecho contractual y de consumo, y las obligaciones transfronterizas como el GDPR de la UE.

¿Quién regula la infraestructura relacionada con la IA?

Las telecomunicaciones están reguladas por el NTRC junto con ECTEL, y los pagos y asuntos monetarios involucran al Banco Central del Caribe Oriental. Ninguno regula la IA directamente.

¿Está SVG vinculada por los Principios de IA de la OECD o por el EU AI Act?

SVG no se ha adherido a los Principios de IA de la OECD y está fuera de la UE. Las normas de la UE pueden seguir aplicándose de forma extraterritorial a las entidades de SVG que operen en el mercado de la UE.

¿Hay algo que esté cambiando?

Sí. Se está redactando legislación de protección de datos a nivel regional en el marco del CARDTP siguiendo un modelo de la OECS, una estrategia digital nacional ha estado en borrador, y el trabajo regional de gobernanza de la IA está activo a través del Grupo de Trabajo de IA del Caribe de la CTU y la OAS.

¿Qué debe hacer ahora una empresa que despliega IA en SVG?

Construir una gobernanza conforme a un referente externo, cumplir voluntariamente con las buenas prácticas de protección de datos, identificar qué leyes extranjeras y contratos son vinculantes, y hacer seguimiento del proyecto de ley regional pendiente y de la estrategia nacional.

Fuentes