Concepto de tecnología digital con la bandera de Samoa
Concepto de tecnología digital con la bandera de Samoa

¿Qué es la regulación de la IA en Samoa?

Regulación de la IA: países y regiones

Samoa no cuenta con una ley ni una estrategia específica sobre IA. El uso de la IA se rige por las normas vigentes en materia de TIC y datos. El borrador de la Política Nacional de TIC 2025-2030 se centra en la infraestructura digital, la privacidad de los datos y la confianza. La protección de datos proviene de la Privacy Act 2013 y de la nueva Digital ID Act. En la práctica, la IA debe cumplir con las leyes generales de privacidad, telecomunicaciones y ciberseguridad. Samoa también apoya los principios internacionales de ética de la IA (por ejemplo, la Recomendación de 2021 de UNESCO), aunque estos no tienen carácter vinculante.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Samoa no cuenta actualmente con una ley específica sobre IA ni con una regulación formal al respecto. En cambio, las aplicaciones de IA quedan cubiertas por sus marcos digitales y de datos de carácter general. El borrador de la Política de TIC del gobierno (2025-2030) hace hincapié en el acceso digital, la "confianza y seguridad" y el uso responsable de los datos. Por ejemplo, Samoa ha puesto en marcha un sistema nacional de identificación digital con protecciones de privacidad integradas, y ha celebrado talleres (con el apoyo del PNUD) sobre confianza y seguridad en la IA.

En la práctica, las organizaciones en Samoa deben cumplir las leyes generales cuando utilizan IA. La *Privacy Act 2013* y las directrices relacionadas protegen la información personal. La *National Digital Identification Act* de 2024 añade derechos para las personas y exige notificarlas en caso de perfilado automatizado o de brechas de datos. Los reguladores sectoriales (por ejemplo, en telecomunicaciones, radiodifusión y finanzas) aplican sus normas habituales a cualquier sistema de IA en esos ámbitos. Samoa también respalda los principios globales de ética de la IA (como la Recomendación de UNESCO) a modo de orientación, pero estos principios informan la política en lugar de imponer obligaciones legales.

Por qué es importante

Incluso sin una ley específica sobre IA, desplegar IA en Samoa tiene consecuencias reales. Cualquier IA que procese datos personales debe cumplir con las leyes de privacidad de Samoa. Por ejemplo, en virtud de la Digital ID Act, las organizaciones deben notificar a las personas afectadas cualquier brecha de datos o el uso de perfilado automatizado. No proteger los datos o hacer un uso indebido de la IA (por ejemplo, provocando decisiones sesgadas) podría generar responsabilidad bajo las leyes vigentes. Del mismo modo, las disposiciones sobre ciberseguridad y fraude siguen siendo aplicables: en 2017, un tribunal samoano sancionó el acceso electrónico no autorizado en virtud de la Crimes Act. En definitiva, las empresas deben aplicar ya una sólida gobernanza de datos y salvaguardias éticas. Esto genera confianza y garantiza el cumplimiento de las expectativas legales y culturales de Samoa a medida que la IA se vuelve más habitual.

Cómo funciona

Estrategia digital y supervisión

El gobierno de Samoa trata la IA como parte de su agenda digital más amplia. Su plan *Samoa 2040* y el borrador de la Política Nacional de TIC 2025-2030 destacan la economía digital y la infraestructura. La nueva política se articula en torno a pilares como la conectividad, un gobierno digital seguro y la confianza. Refuerza el papel del MCIT en la orientación del desarrollo tecnológico, incluidos proyectos como el Sistema Nacional de Identificación Digital. El gobierno también ha involucrado a las partes interesadas mediante talleres (por ejemplo, sobre riesgos de la IA y confianza). Estos esfuerzos indican que Samoa está posicionando la IA dentro de su marco nacional de TIC, aunque las normas formales aún están en desarrollo.

Protección de datos y privacidad

La IA en Samoa debe cumplir con las leyes de protección de datos del país. La *Privacy Act 2013* (administrada por la Oficina del Defensor del Pueblo) establece normas básicas para el tratamiento de información personal. Más recientemente, la *National Digital Identification Act 2024* establece derechos sobre los datos para el sistema de identificación digital. Por ejemplo, la NDID Act exige que quienes gestionen datos de identificación notifiquen a las personas cualquier brecha de datos e informen si se aplica perfilado automatizado o toma de decisiones automatizada. En la práctica, esto significa que cualquier sistema de IA que utilice datos personales debe seguir estas disposiciones sobre aviso, consentimiento y seguridad. Las Directrices de Protección de Datos (2020) desarrollan aún más las obligaciones en materia de privacidad, pero no existe una "ley de IA" separada que regule específicamente los algoritmos o los sesgos.

Regulación sectorial

Samoa se apoya en sus leyes sectoriales para cubrir las aplicaciones de IA. La Oficina del Regulador (OOTR) supervisa los sectores de telecomunicaciones, radiodifusión, correos y electricidad. Cualquier servicio de IA en esas áreas debe cumplir con las normas de licencias y protección al consumidor establecidas en la Telecommunications Act 2005, la Broadcasting Act 2010, etc. Por ejemplo, un operador de telecomunicaciones que utilice IA para la gestión de redes o la atención al cliente debe seguir cumpliendo con las obligaciones de calidad de servicio y tratamiento de datos. Del mismo modo, los reguladores financieros esperarían que los bancos y las empresas fintech gestionen los servicios impulsados por IA conforme a las leyes financieras vigentes (por ejemplo, las normas contra el blanqueo de capitales). No existe un organismo regulador específico para la IA: los reguladores sectoriales hacen cumplir las leyes pertinentes a su ámbito.

Ciberseguridad y seguridad

La IA plantea preocupaciones en materia de seguridad y fraude, que Samoa aborda a través de sus leyes cibernéticas. La Estrategia Nacional de Ciberseguridad (2016-2021) destaca las amenazas a los sistemas nacionales de TIC. Es importante señalar que la Crimes Act de Samoa se utiliza para perseguir los ciberdelitos. En *Police v Zhong (2017)*, los tribunales aplicaron el artículo 207 de la Crimes Act (acceso no autorizado a un sistema electrónico) para condenar a los acusados en un caso de fraude en cajeros automáticos. Del mismo modo, un ataque o estafa impulsado por IA sería tratado como un ciberdelito bajo esas mismas leyes. El énfasis del MCIT en la "confianza y seguridad" (por ejemplo, los recientes talleres sobre riesgos de la IA) refleja un enfoque continuo en garantizar el uso seguro de la IA. Una futura Computer Misuse Act (prevista para 2026) podría reforzar aún más las normas contra el fraude digital en un futuro próximo.

Contexto internacional y regional

Los estándares internacionales contribuyen a orientar el enfoque de Samoa incluso sin leyes locales sobre IA. Samoa es miembro de UNESCO y, por tanto, respalda la *Recommendation on the Ethics of AI* (2021). Se trata de un marco no vinculante que promueve los derechos humanos, la transparencia, la equidad y la seguridad en la IA. Samoa también participa en los diálogos de TIC del Pacífico, pero actualmente no existe una regulación de la IA a escala del Pacífico. En la práctica, la estrategia de Samoa consiste en alinearse con las orientaciones globales (UNESCO, Commonwealth, ONU) y adaptar las mejores prácticas generales. Por ejemplo, seguir los principios de la OECD o las directrices de la ONU sobre IA puede complementar las propias políticas de Samoa. Sin embargo, estas son voluntarias: solo la legislación nacional (como la Privacy Act y las leyes cibernéticas) es ejecutable en Samoa.

Ejemplos

- **IA gubernamental en identificación:** El nuevo sistema nacional de identificación digital de Samoa utiliza datos biométricos y podría incorporar IA para verificar identidades. Si lo hace, se aplica la legislación vigente. En virtud de la NDID Act, los funcionarios deben notificar a las personas si sus datos se utilizan en perfilado automatizado o toma de decisiones automatizada. La ley también exige que cualquier brecha de datos personales sea comunicada a las personas afectadas. Por ejemplo, si el sistema de IA de identificación sufriera un fallo de seguridad, el gobierno tendría que seguir esas normas de notificación. Estos requisitos garantizan la transparencia y la rendición de cuentas incluso sin una ley específica sobre IA.

- **IA en ciberdelincuencia:** Consideremos un escenario en el que la IA se utiliza para facilitar fraudes contra bancos o ciudadanos samoanos. Samoa no cuenta con un delito específico de IA, pero las leyes de ciberdelincuencia vigentes cubren esa conducta. En *Police v Zhong (2017)*, los tribunales de Samoa condenaron a los infractores por acceder ilegalmente a sistemas de cajeros automáticos utilizando la Crimes Act (artículo 207 sobre acceso electrónico no autorizado). Por analogía, un ataque o estafa impulsado por IA sería perseguido bajo las mismas disposiciones. Esto significa que cualquier persona que utilice la IA de forma maliciosa (para robo de identidad, piratería informática o fraude) puede ser acusada bajo las leyes generales de delitos informáticos de Samoa.

- **IA en servicios del sector privado:** Si una empresa samoana utiliza IA para la atención al cliente o el marketing, debe cumplir igualmente con las leyes de privacidad y protección al consumidor. Por ejemplo, un sitio de comercio electrónico con un chatbot de IA debe gestionar los datos personales conforme a la Privacy Act. Aunque no existe ninguna ley en Samoa que exija revelar el uso de IA, la buena práctica (en línea con las directrices de UNESCO) sería ser transparente con los usuarios sobre las decisiones automatizadas. Si una herramienta de marketing basada en IA envía mensajes no solicitados sin consentimiento, podría vulnerar las normas de datos de Samoa. En esencia, estos escenarios muestran que las regulaciones existentes (no nuevas normas sobre IA) definen los límites del uso de la IA.

Malentendidos frecuentes

- **"Samoa ya tiene una ley de IA."** No es cierto. Samoa no ha aprobado ninguna legislación específica sobre IA. Por tanto, es incorrecto asumir que existe una AI Act o regulación dedicada en este momento. - **"Sin regulación, todo está permitido."** Tampoco es correcto. Las leyes vigentes siguen siendo aplicables. Por ejemplo, la Privacy Act protege los datos personales y las leyes de ciberdelincuencia sancionan los abusos. Los sistemas de IA deben seguir estas normas generales aunque no exista una ley de IA. - **"La ley de privacidad resuelve todos los problemas de la IA."** Las normas de privacidad regulan el tratamiento de datos, pero no abordan cuestiones algorítmicas como la equidad o la transparencia. Las leyes de Samoa se centran en la protección de datos y la seguridad. Las preocupaciones éticas (como el sesgo) no están reguladas directamente, aunque los principios de UNESCO alientan a abordarlas. - **"Las normas internacionales sobre IA son vinculantes en Samoa."** Samoa respeta las directrices internacionales, pero son voluntarias. La Recomendación de UNESCO sobre ética de la IA y marcos similares de la ONU no son legislación nacional. Sirven de orientación para la política, no como requisitos exigibles.

Riesgos y límites

La "regulación" de la IA en Samoa es, en realidad, el conjunto de sus leyes tecnológicas vigentes. Es importante no confundir ambas cosas. Por ejemplo, los requisitos de cumplimiento derivan de leyes sobre datos, telecomunicaciones y ciberdelincuencia, no de una AI Act. Esto significa que los desarrolladores de IA deben mapear sus herramientas con respecto a esas normas existentes. Un límite importante es que, sin estatutos específicos sobre IA, actualmente no existe ningún organismo gubernamental en Samoa dedicado exclusivamente a la supervisión de la IA; sin embargo, varias instituciones (MCIT, OOTR, Defensor del Pueblo, etc.) comparten responsabilidades relacionadas. Otro límite es que los instrumentos internacionales (como la ética de la IA de UNESCO) no tienen fuerza legal a nivel local, por lo que no pueden aplicarse directamente. Por último, cualquier cambio futuro (por ejemplo, que Samoa elabore una Computer Misuse Act hacia 2026) actualizaría el panorama legal, pero hasta entonces la IA se encuadra dentro de las leyes tecnológicas de carácter general.

Qué hacer a continuación

Las organizaciones y los responsables de políticas deben prepararse de forma proactiva para la llegada de la IA, incluso sin nuevas leyes todavía. Esto implica: - **Auditar los proyectos de IA:** Revisar el uso de datos conforme a la Privacy Act y la NDID Act (especialmente si se utilizan datos biométricos de identificación) e implementar salvaguardias sólidas. - **Alinearse con las mejores prácticas:** Adoptar voluntariamente los principios internacionales de IA (equidad, transparencia, seguridad). Por ejemplo, considerar seguir las directrices de ética de la IA de UNESCO y establecer procesos de revisión internos. - **Relacionarse con los reguladores:** Participar en consultas públicas sobre la política de TIC de Samoa o cualquier futura ley tecnológica. Mantenerse en contacto con la Oficina del Regulador y el MCIT para conocer los requisitos. - **Desarrollar competencias y políticas:** Formar al personal en privacidad, ciberseguridad y uso ético de la IA. Elaborar documentos corporativos de gobernanza de la IA (código ético, evaluaciones de riesgos). - **Seguir los avances:** Estar atentos a nueva legislación (como una Computer Misuse Act o actualizaciones de la Privacy Act) y adaptarse con rapidez. Garantizar el cumplimiento de las leyes actuales facilitará la transición si y cuando aparezcan regulaciones específicas sobre IA.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

*¿Tiene Samoa una ley que regule específicamente la IA?*

No. Samoa no ha aprobado ninguna ley ni regulación específica sobre IA. Los sistemas de IA se tratan bajo sus leyes vigentes en materia de privacidad, datos, telecomunicaciones y ciberdelincuencia.

*¿Cómo protege Samoa los datos utilizados en sistemas de IA?*

Los datos personales están protegidos por la Privacy Act 2013 (administrada por el Defensor del Pueblo) y por la National Digital Identification Act de 2024 para el sistema nacional de identificación. Estas leyes exigen consentimiento informado, seguridad de los datos y notificación de brechas. Los sistemas de IA deben seguir estas normas al tratar información de las personas.

*¿Qué organismo gubernamental supervisa la IA en Samoa?*

Ningún organismo está dedicado exclusivamente a la IA. El Ministerio de Comunicaciones y TI (MCIT) lidera la política de TIC. La Oficina del Regulador gestiona los asuntos de telecomunicaciones y radiodifusión. El Defensor del Pueblo supervisa las cuestiones de privacidad, y las fuerzas del orden se ocupan de la ciberdelincuencia. Todos podrían intervenir si un asunto relacionado con la IA cae bajo su mandato.

*¿Son aplicables en Samoa los estándares internacionales de ética de la IA?*

Los estándares internacionales, como la recomendación de ética de la IA de UNESCO, orientan la política de Samoa, pero no son ley en Samoa. Fomentan las buenas prácticas (equidad, transparencia), pero no tienen fuerza legal. Solo la legislación propia de Samoa (privacidad, telecomunicaciones, etc.) puede hacerse cumplir ante los tribunales.

*¿Qué ocurre si un sistema de IA causa daño (por ejemplo, sesgo o discriminación)?*

Samoa no cuenta con una ley especial para los daños causados por la IA. Las personas afectadas tendrían que recurrir a las protecciones legales existentes (por ejemplo, los derechos humanos generales o las leyes de protección al consumidor). El sesgo o las decisiones injustas no están explícitamente prohibidos para la IA, pero se aplicarían otros remedios (como reclamaciones de clientes, riesgo reputacional o derecho contractual). Es recomendable que los proveedores sigan los principios de equidad de forma proactiva.

*¿Cómo deben prepararse las empresas para la IA ahora?*

Las empresas deben garantizar que cualquier uso de IA cumpla con las leyes vigentes (por ejemplo, proteger los datos personales, prevenir el fraude). Deben implementar directrices éticas internamente, realizar evaluaciones de impacto y estar atentas a las novedades gubernamentales. Relacionarse con los reguladores y seguir de cerca las tendencias de política en Samoa y a nivel global les ayudará a adaptarse cuando lleguen nuevas normas sobre IA.

Fuentes