¿Qué es la regulación de la IA en Seychelles?
Regulación de la IA: países y regiones
Seychelles no cuenta actualmente con una ley específica de IA ni con una estrategia nacional de IA publicada. En su lugar, la IA se rige por normas horizontales y sectoriales existentes, en especial la Ley de Protección de Datos de 2023, la legislación sobre ciberdelincuencia, la ley de comunicaciones, los principios constitucionales de privacidad y acceso, y la gobernanza ordinaria del sector público. Las principales instituciones son la Comisión de Información, las carteras de TIC y transformación digital de la Vicepresidencia, el regulador de comunicaciones y los nuevos organismos de ciencia e innovación. El Gobierno ha señalado futuros marcos de gobernanza de la IA y los datos, pero estos no constituyen aún un régimen vinculante e independiente de IA.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
La regulación de la IA en Seychelles consiste actualmente en gobernar la IA mediante leyes que no fueron redactadas como un código único de IA. Eso incluye normas sobre datos personales, ciberseguridad, comunicaciones electrónicas, administración pública y controles sectoriales específicos. Por tanto, la pregunta correcta no es "¿Dónde está el AI Act?", sino "¿Qué obligaciones existentes se aplican a este caso de uso de IA?"
Esto importa porque muchos sistemas de IA ya encajan en categorías jurídicas existentes. Si una herramienta elabora perfiles de personas, gestiona datos de salud o de estudiantes, apoya decisiones públicas o está conectada a infraestructuras de comunicaciones, la legislación ordinaria de Seychelles puede aplicarse ya. En la práctica, Seychelles utiliza un modelo mixto: primero la ley general, luego la supervisión sectorial donde corresponda, y el desarrollo de políticas en paralelo.
A nivel regional, Seychelles se inscribe en el entorno de políticas de la Unión Africana, incluida la Estrategia Continental de IA de la Unión Africana. Sin embargo, no encontré ninguna fuente oficial de Seychelles que acredite que el país haya convertido esa orientación regional en un estatuto nacional de IA publicado o en una estrategia nacional de IA formal.
Por qué importa
Para las organizaciones que despliegan o adquieren IA en Seychelles, la ausencia de un AI Act específico no implica un vacío regulatorio. Significa que los equipos deben realizar una mayor labor de síntesis. Necesitan determinar si el sistema utiliza datos personales, si toma o informa decisiones significativas, si opera en un sector regulado, si transfiere datos al extranjero y si se integra en un organismo público que pueda tener que explicar lo que hace. Esto afecta a la contratación, el diseño de productos, los contratos, la gobernanza, la seguridad, el mantenimiento de registros y la respuesta ante incidentes.
Las implicaciones prácticas son más elevadas cuando la IA afecta a menores, datos de salud, servicios financieros, aplicación de la ley, prestaciones públicas, educación, empleo, detección de fraude o cualquier proceso que pueda afectar sustancialmente a derechos, acceso, precios, elegibilidad o reputación. En esos ámbitos, Seychelles ya dispone de suficiente legislación y autoridad institucional para exigir diligencia, documentación, supervisión y, en algunos casos, una evaluación previa al despliegue.
Cómo funciona
Todavía no existe un estatuto específico de IA
Seychelles no cuenta aún con un AI Act independiente, un reglamento de IA equivalente a un régimen integral transversal, ni una estrategia nacional de IA publicada oficialmente. Los debates oficiales han avanzado en esa dirección, pero las declaraciones gubernamentales más claras siguen apuntando a un marco en evolución, no a uno terminado. Un seminario de la Asamblea Nacional de 2024 recogió la afirmación del Departamento de Tecnologías de la Información y la Comunicación de que existía una falta actual de política nacional que orientara el uso de la IA. El Presupuesto 2026 avanzó en esa posición al declarar que el Gobierno desarrollaría marcos claros de gobernanza de la IA y los datos y utilizaría la IA de forma responsable en toda la administración pública. Es una señal política importante, pero no equivale a un código de IA vinculante.
La Ley de Protección de Datos es la principal norma que ya incide en la IA
Para la mayoría de los despliegues prácticos de IA, la Ley de Protección de Datos de 2023 es el centro de gravedad. La Ley se aplica al tratamiento automático y semiautomático, lo que significa que muchos sistemas de aprendizaje automático, analítica y apoyo a la toma de decisiones quedarán comprendidos en ella cuando traten datos personales en Seychelles. Otorga a la Comisión de Información poderes de ejecución e incluye varios controles relevantes para la IA.
Lo más importante es que la Ley exige privacidad desde el diseño, registros de actividades de tratamiento, medidas de seguridad, notificación de brechas, controles sobre los encargados del tratamiento y límites a las transferencias transfronterizas. También exige un delegado de protección de datos en los casos que impliquen supervisión sistemática a gran escala o tratamiento a gran escala de categorías especiales de datos. Se requiere una evaluación de impacto sobre la protección de datos antes del tratamiento de alto riesgo, incluida la evaluación sistemática y exhaustiva basada en el tratamiento automatizado, incluida la elaboración de perfiles, cuando las decisiones produzcan efectos jurídicos o efectos igualmente significativos sobre una persona. Si el riesgo residual sigue siendo alto, el responsable del tratamiento debe consultar a la Comisión antes de proceder.
La Ley va más allá de una norma básica de privacidad en dos aspectos relevantes para la IA. En primer lugar, la Comisión puede examinar propuestas de toma de decisiones automatizada o vinculación de datos que puedan afectar negativamente a la privacidad. En segundo lugar, la Ley permite que futuras reglamentaciones añadan salvaguardias para decisiones significativas que se basen únicamente en el tratamiento automatizado. No encontré ningún reglamento separado de Seychelles que haya desarrollado esas salvaguardias de decisión automatizada en un conjunto de normas específicas de IA.
La Ley también contiene una arquitectura de ejecución real. La Comisión puede investigar, auditar, emitir notificaciones de cumplimiento, ordenar medidas correctoras e imponer multas administrativas. Los responsables y encargados del tratamiento preexistentes dispusieron de un período de transición de 18 meses para adaptarse, por lo que este ya no es un asunto exclusivo del período transitorio.
Otras normas vigentes también son relevantes
La IA en Seychelles no se rige únicamente por la legislación sobre privacidad. La Ley de Ciberdelitos y Otros Delitos Conexos de 2021, modificada en 2025, abarca conductas como el acceso no autorizado, la interceptación, la interferencia, el fraude electrónico, el acoso y el uso indebido de sistemas informáticos. Eso no regula directamente el diseño de modelos ni la equidad, pero sí es relevante para el abuso habilitado por IA, los incidentes de seguridad, el robo de datos y el uso delictivo de sistemas digitales.
La Ley de Comunicaciones de 2023 también es relevante cuando los productos de IA se integran en servicios de comunicaciones electrónicas, redes, radiodifusión o infraestructuras conexas. Establece la Autoridad Reguladora de Comunicaciones de Seychelles, otorga al Ministro y a la Autoridad competencias sobre política de comunicaciones, normas técnicas, confidencialidad, protección del consumidor y privacidad en el sector de las comunicaciones, y adopta una postura tecnológicamente neutra. Eso no es una ley de seguridad de la IA, pero significa que la IA prestada a través de entornos de comunicaciones puede activar obligaciones regulatorias existentes.
Para los organismos públicos, la legislación sobre acceso a la información y el derecho administrativo ordinario también son relevantes. Seychelles ya cuenta con un régimen legal de acceso a la información administrado por la Comisión de Información. Eso no crea obligaciones de transparencia específicas para la IA, pero sí aumenta la probabilidad de que los registros de contratación, las políticas, los manuales, las prácticas de gestión de datos y las justificaciones del uso de IA en el sector público puedan ser objeto de escrutinio.
No existe un único regulador de IA
Seychelles no parece contar con un regulador de IA transversal único. En cambio, la responsabilidad se distribuye entre las instituciones existentes.
La Comisión de Información es la autoridad clave cuando el uso de la IA implica datos personales, tratamiento automatizado, derechos de acceso, reclamaciones, auditorías y poderes correctores. En el ámbito ejecutivo, el centro de gravedad actual de la política digital reside en las carteras de la Vicepresidencia para las tecnologías de la información y la comunicación y la transformación digital. Esto importa porque la política de IA, si se formaliza, probablemente emergerá de esa parte del Gobierno y no de una agencia especializada e independiente de IA.
Una institución más reciente también es relevante. La Ley del Instituto Nacional de Ciencia, Tecnología e Innovación de 2025 otorga al instituto objetivos y funciones que incluyen diseñar estrategias y promover el uso de la inteligencia artificial, otras tecnologías emergentes y la digitalización, así como coordinar la investigación, la transferencia de tecnología y la innovación. Se trata de un papel de promoción y coordinación, no de un papel de licenciamiento general o de ejecución sobre todo uso de IA en el país, pero es una señal clara de que la IA forma ya parte de la maquinaria formal de política científica y de innovación.
Los organismos sectoriales siguen siendo relevantes en sus propios ámbitos. El sector de la salud cuenta con una función de IA y salud digital dentro de su estructura de rendimiento del sistema y analítica. El sector educativo ha pilotado públicamente iniciativas relacionadas con la IA en el aula. En esos sectores, la gobernanza de la IA será a menudo una combinación de la Ley de Protección de Datos, la política sectorial, los controles de contratación, las normas profesionales y las obligaciones generales de derecho público.
La política del sector público avanza más rápido que la legislación
Las fuentes oficiales muestran una trayectoria política visible incluso sin una ley de IA terminada. La Estrategia Nacional de Desarrollo 2024-2028 describe la IA como una oportunidad y un riesgo, y señala que Seychelles necesita comprender las implicaciones locales de la IA, incluidas las implicaciones para el mercado laboral. El Presupuesto 2026 va más lejos al vincular la IA con la resiliencia digital, la prestación de servicios públicos y la competitividad nacional, y al prometer marcos de gobernanza de la IA y los datos, una nube gubernamental y el uso responsable de tecnologías emergentes en la administración tributaria, la protección social, la salud y la seguridad pública.
Esto se entiende mejor como una fase de desarrollo normativo blando y administrativo. El Gobierno está señalando una dirección, construyendo instituciones, debatiendo salvaguardias y pilotando usos. Pero el país no ha publicado aún un código de cumplimiento de IA consolidado con categorías de riesgo fijas, prácticas prohibidas, evaluaciones de conformidad o requisitos de licencia.
La alineación regional e internacional es real, pero indirecta
A nivel continental, la Estrategia Continental de Inteligencia Artificial de la Unión Africana ofrece a Seychelles un punto de referencia regional claro. La estrategia fomenta una gobernanza de la IA centrada en África, responsable y orientada al desarrollo, y espera que los Estados miembros construyan enfoques nacionales en torno a esa agenda. Seychelles opera, por tanto, dentro de un entorno de políticas de la UA que ahora trata la IA como una cuestión estratégica de gobernanza.
Dicho esto, la estrategia de la UA no se convierte automáticamente en derecho interno. No encontré ningún instrumento oficial de Seychelles que transponga la estrategia de la UA en una estrategia nacional de IA publicada o en un estatuto. En cuanto a otros instrumentos de gobernanza digital conexos, también hay un límite en el grado de alineación alcanzado hasta ahora. La lista de estado de tratados de la Unión Africana con fecha de febrero de 2026 muestra que Seychelles no había firmado ni ratificado el Convenio de Malabo sobre Ciberseguridad y Protección de Datos Personales. Así pues, aunque Seychelles forma claramente parte del debate continental sobre IA, su arquitectura doméstica de gobernanza de la IA sigue siendo en gran medida de elaboración propia y está aún en formación.
Qué significa esto en la práctica
La descripción más precisa de Seychelles hoy es esta: no existe una ley específica de IA, pero ya se aplica una regulación significativa. Si su sistema de IA utiliza datos personales, se basa en evaluaciones automatizadas, afecta a derechos o intereses importantes, opera en un sector regulado o es contratado por el Gobierno, ya existe suficiente legislación vigente para exigir un proceso de gobernanza serio. Lo que falta no es toda regulación. Lo que falta es un marco único y específico de IA que reúna esas normas en un solo lugar.
Ejemplos
El primer ejemplo claro es la administración pública. El Presupuesto 2026 indica que Seychelles tiene previsto utilizar herramientas de IA y basadas en datos en áreas como la administración tributaria, la protección social, la salud y la seguridad pública, al tiempo que desarrolla marcos de gobernanza de la IA y los datos. En la práctica, eso significa que un ministerio o agencia no puede tratar la IA como una simple adquisición informática. Debe documentar la finalidad, los flujos de datos, la seguridad, los acuerdos con encargados del tratamiento y, cuando proceda, la necesidad de una evaluación de impacto y una posible consulta previa a la Comisión de Información.
Un segundo ejemplo es la educación. El Ministerio de Educación ha descrito públicamente aulas inteligentes que integran tecnologías digitales y plataformas de aprendizaje basadas en IA, y el Discurso sobre el Estado de la Nación de 2026 anunció pilotos de IA en escuelas primarias y en tres escuelas secundarias identificadas por su nombre. Dado que esos sistemas afectan a menores, se sitúan en uno de los ámbitos más sensibles del marco actual. Incluso sin un AI Act, las obligaciones ordinarias en materia de datos de menores, contratación, seguridad, gobernanza y supervisión del personal pasan a ser centrales.
Un tercer ejemplo es la propia formación de políticas nacionales. En el seminario de la Asamblea Nacional de 2024 sobre IA, los participantes debatieron sobre legislación, deepfakes, derechos humanos y uso gubernamental. El DICT señaló que no existía aún ninguna política nacional que orientara la IA. Es un buen ejemplo de dónde se encuentra Seychelles hoy: el país debate activamente la gobernanza de la IA, desarrolla capacidad institucional y crea orientación política, pero aún no ha completado el paso del debate y la planificación administrativa a un reglamento específico de IA.
Malentendidos frecuentes
"La IA no está regulada en Seychelles." No exactamente. No existe un AI Act específico, pero la protección de datos, la ciberdelincuencia, las comunicaciones, el acceso a la información y las normas sectoriales ya pueden aplicarse.
"La Ley de Protección de Datos solo trata sobre privacidad, por lo que es independiente de la gobernanza de la IA." Incorrecto. La Ley incide directamente en el tratamiento automatizado, la elaboración de perfiles, las evaluaciones de impacto, las transferencias transfronterizas, la seguridad y la supervisión de propuestas de toma de decisiones automatizada.
"NISTI es el regulador nacional de IA." No. NISTI tiene un papel de promoción, coordinación y estrategia en ciencia, tecnología e innovación. Eso no equivale a ser una autoridad única de ejecución de la IA en toda la economía.
"La Estrategia Continental de IA de la UA ya proporciona a Seychelles un código doméstico de IA." No. Es un instrumento estratégico regional. Seychelles aún debe traducir esa orientación en legislación, política o directrices nacionales.
"La ausencia de una ley de IA significa que los organismos públicos no necesitan explicar sus sistemas." Eso va demasiado lejos. Los organismos públicos siguen sujetos al acceso a la información, los registros de contratación, los estándares ordinarios del derecho público y, cuando se tratan datos personales, la Ley de Protección de Datos.
Riesgos y límites
El límite principal es sencillo: Seychelles no ha publicado aún un régimen completo específico de IA. Por tanto, mucho depende de la interpretación de la legislación vigente, la práctica sectorial y la madurez de las instituciones individuales. Eso genera incertidumbre para las organizaciones que buscan una respuesta clara a preguntas como las clases de riesgo, la revisión humana obligatoria, los estándares de prueba, los registros públicos, los usos prohibidos de IA o las vías de certificación. Ninguna de esas características aparece actualmente en un único estatuto de IA de Seychelles.
También existen límites doctrinales. La Ley de Protección de Datos es poderosa, pero no es una ley completa de IA. Rige principalmente la IA cuando están implicados datos personales. Un sistema de IA entrenado o desplegado sobre datos no personales puede seguir planteando cuestiones de equidad, competencia, contratación, ética profesional o derecho público, pero la vía jurídica es menos directa. Del mismo modo, la legislación sobre ciberdelincuencia aborda el uso indebido y los delitos, no todo el ciclo de vida del diseño responsable de IA.
La orientación política es más clara que el detalle vinculante. El Presupuesto 2026 promete marcos de gobernanza de la IA y los datos, pero no encontré un marco consolidado publicado oficialmente en vigor a 8 de junio de 2026. Por tanto, los lectores deben tratar las declaraciones orientadas al futuro como señales de la dirección probable, no como texto de cumplimiento ya operativo.
En cuanto a la alineación internacional, Seychelles participa claramente en los debates africanos y más amplios sobre gobernanza digital, pero la alineación formal mediante tratados es incompleta. La lista de estado de la UA muestra que Seychelles no había firmado ni ratificado el Convenio de Malabo a febrero de 2026. Y aunque Seychelles fue invitada en 2025 a adherirse al Convenio de Budapest sobre Ciberdelincuencia, esa invitación no equivale a la adhesión.
Qué hacer a continuación
Conviene tratar Seychelles como una jurisdicción donde la gobernanza de la IA debe construirse a partir de la legislación existente. Comience por mapear cada caso de uso de IA frente a cinco preguntas: ¿utiliza datos personales?, ¿elabora perfiles o clasifica a personas?, ¿podría afectar materialmente a los derechos o el acceso de una persona?, ¿implica transferencia transfronteriza de datos?, ¿se desarrolla en un entorno regulado o del sector público?
Utilice la Ley de Protección de Datos de 2023 como referencia inmediata para la mayoría de los despliegues. Incorpore la privacidad desde el diseño en la contratación y el desarrollo; mantenga registros de tratamiento; evalúe si se requiere un delegado de protección de datos; examine si existe evaluación automatizada de alto riesgo y elaboración de perfiles; realice una evaluación de impacto sobre la protección de datos cuando sea necesario; y prepárese para la posibilidad de una consulta previa a la Comisión de Información.
Si es un organismo público o proveedor de uno, mantenga un expediente preparado para solicitudes de acceso a la información. Ese expediente debe incluir la finalidad empresarial, la estructura de gobernanza, los conjuntos de datos, los contratos, los puntos de supervisión humana, los controles de seguridad y una explicación de lo que el sistema tiene y no tiene permitido hacer. Esto es especialmente importante en los contextos de educación, salud, protección social y aplicación de la ley.
No espere a un futuro AI Act para reforzar la gobernanza interna. Establezca ya una titularidad nominada, defina los derechos de decisión, trace las vías de escalada, limite la automatización en los procesos de alto riesgo y supervise las publicaciones de política emergente de Seychelles procedentes de la Comisión de Información, las carteras digitales de la Vicepresidencia, NISTI y los organismos sectoriales pertinentes.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Seychelles una ley específica de IA?
No. Las fuentes oficiales no muestran un AI Act independiente en vigor.
¿Tiene Seychelles una estrategia nacional de IA?
No encontré una estrategia nacional de IA publicada en fuentes oficiales. En cambio, el Gobierno ha señalado futuros marcos de gobernanza de la IA y los datos en el Presupuesto 2026.
¿Qué ley es más relevante hoy para la IA en Seychelles?
La Ley de Protección de Datos de 2023 es la norma general más importante cuando la IA utiliza datos personales, especialmente en lo relativo al tratamiento automatizado, la elaboración de perfiles, las evaluaciones de impacto, la seguridad y las transferencias transfronterizas.
¿Quién regula la IA en Seychelles?
No existe un único regulador de IA. La Comisión de Información es central para los datos personales y los derechos de acceso; las carteras de TIC y transformación digital de la Vicepresidencia lideran la política digital; el regulador de comunicaciones gestiona las obligaciones del sector de las comunicaciones; y los organismos sectoriales siguen siendo importantes en sus propios ámbitos.
¿Sigue Seychelles la estrategia de IA de la Unión Africana?
Seychelles se inscribe en ese entorno de políticas de la UA, pero la estrategia de la UA no crea por sí misma un código doméstico de IA para Seychelles. La implementación nacional aún debe realizarse a través de legislación, política o directrices locales.
¿Pueden los organismos públicos de Seychelles utilizar ya la IA?
Sí, y algunos están pilotando o planificando usos. Pero aún deben actuar dentro de la legislación vigente sobre datos, seguridad, contratación, transparencia y gobernanza sectorial.
¿Aborda la Ley de Protección de Datos las decisiones automatizadas?
Sí, de forma indirecta y en aspectos importantes. Cubre el tratamiento automatizado, la elaboración de perfiles, las evaluaciones de impacto, la consulta previa en casos de alto riesgo y las futuras salvaguardias para decisiones significativas basadas únicamente en el tratamiento automatizado.
¿Qué falta aún en el marco de Seychelles?
Un reglamento específico de IA que aborde cuestiones como la clasificación de sistemas, las prácticas prohibidas, las obligaciones de prueba, las obligaciones explícitas de transparencia y una estrategia nacional única publicada.
