¿Qué es la regulación de la IA en Sierra Leona?
Regulación de la IA: países y regiones
Sierra Leona no cuenta aún con una ley específica de IA en vigor. A junio de 2026, está desarrollando su primera estrategia nacional de IA, mientras que la IA se rige principalmente a través de los derechos constitucionales existentes, la Ley de Ciberseguridad y Delitos Informáticos de 2021, la Ley de la Autoridad Nacional de Comunicaciones de 2022 para los servicios de comunicaciones, la Ley de Derecho de Acceso a la Información de 2013 y la política digital y de datos en sentido amplio. Un primer marco nacional de protección de datos ha sido aprobado a nivel de Gabinete, pero su promulgación definitiva está aún pendiente.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
En Sierra Leona, la regulación de la IA implica actualmente determinar qué leyes e instituciones públicas existentes se aplican al uso de la IA, dado que todavía no existe una ley específica de IA. El panorama jurídico es, por tanto, heterogéneo. Algunas normas ya son vinculantes, especialmente en materia de ciberseguridad, comunicaciones y acceso a la información del sector público. Otras partes son aún orientaciones de política en lugar de legislación promulgada.
Esto significa que las organizaciones no pueden asumir que la IA está desregulada solo porque no existe un estatuto específico de IA. Si un sistema de IA gestiona datos de comunicaciones, apoya a una autoridad pública, afecta a sistemas críticos o depende de procesamiento en la nube transfronterizo, las obligaciones existentes pueden seguir siendo aplicables. Al mismo tiempo, el gobierno avanza claramente hacia un modelo de gobernanza de la IA más deliberado, a través de una primera estrategia nacional de IA y un marco nacional de protección de datos planificado.
La situación práctica es transitoria. Sierra Leona ya cuenta con controles jurídicos reales, pero son sectoriales y fragmentados. El derecho duro sigue siendo escaso a nivel específico de IA, mientras que la estrategia y la política de gobernanza de datos realizan gran parte del trabajo organizativo.
Por qué es importante
Es importante porque los proyectos de IA en Sierra Leona pueden generar exposición jurídica y de gobernanza incluso antes de que llegue una ley específica de IA. Un operador de telecomunicaciones que utilice IA para la interacción con clientes, la detección de fraudes o la gestión de redes puede ya estar sujeto a obligaciones sobre datos personales, información de abonados, reclamaciones y protección del consumidor en virtud de la legislación de comunicaciones. Un ministerio o agencia que utilice IA en la prestación de servicios puede activar preocupaciones sobre acceso a la información, conservación de registros y rendición de cuentas pública. Cualquier organización que gestione datos sensibles o sistemas críticos también debe tener en cuenta el marco de ciberseguridad, la preparación ante incidentes y las normas de cooperación transfronteriza.
También es importante porque las normas siguen evolucionando. Sierra Leona está construyendo su primera estrategia de IA, y el gobierno ha aprobado una primera política nacional de protección de datos con un plan para una ley combinada de protección de datos y acceso a la información. Los responsables que esperen a que exista una ley definitiva de IA pueden pasar por alto las obligaciones actuales y también pueden verse sorprendidos cuando aparezca la siguiente capa de gobernanza.
Cómo funciona
Situación actual
A junio de 2026, Sierra Leona sigue siendo una jurisdicción en fase inicial de regulación de la IA. Los materiales oficiales revisados no mostraron un estatuto específico de IA promulgado, un regulador general de IA ni un régimen nacional de evaluación de la conformidad en materia de IA. Lo que sí es claro es que el Ministerio de Comunicación, Tecnología e Innovación está desarrollando la primera estrategia nacional de IA de Sierra Leona con el apoyo del Grupo del Banco Mundial. El trabajo estratégico se está articulando a través de un diagnóstico preliminar de preparación para la IA y consultas con medios de comunicación, sociedad civil, gobierno y participantes del sector privado, con atención expresa a los idiomas y la cultura locales.
Al mismo tiempo, el Gabinete ha aprobado la primera Política Nacional de Protección de Datos de Sierra Leona y ha autorizado el trabajo en una nueva Ley combinada de Protección de Datos y Derecho de Acceso a la Información. Las declaraciones oficiales describen una autoridad unificada con responsabilidad tanto en protección de datos personales como en acceso a la información. Sin embargo, las fuentes oficiales revisadas no confirman aún que esta ley combinada esté plenamente promulgada y en vigor.
Qué rige la IA actualmente
A falta de una ley específica de IA, esta se rige a través de un conjunto de leyes existentes. A nivel constitucional, Sierra Leona protege derechos fundamentales directamente relevantes para la gobernanza de la IA, especialmente el respeto a la vida privada y familiar, la libertad de expresión, la protección de la ley y los límites conexos de interés público. Esos derechos no crean por sí mismos un código completo de IA, pero condicionan cómo la legislación posterior, la acción administrativa y el control judicial pueden tratar los sistemas de IA.
La Ley de Ciberseguridad y Delitos Informáticos de 2021 es uno de los principales instrumentos de derecho duro que ahora resulta relevante para los sistemas de IA conectados a redes, el procesamiento de datos, los servicios digitales o las infraestructuras críticas. Establece un marco nacional para la ciberdelincuencia, la ciberseguridad, la prueba electrónica, la protección de la infraestructura nacional de información crítica y la cooperación internacional. También dota a Sierra Leona de una arquitectura institucional de ciberseguridad y reconoce los derechos de privacidad dentro del marco cibernético.
La Ley de la Autoridad Nacional de Comunicaciones de 2022 es otro instrumento vinculante de gran importancia, aunque de carácter sectorial y no de alcance general para toda la economía. Para los proveedores de servicios de comunicaciones y otras empresas de comunicaciones autorizadas, contiene normas sobre información de abonados, datos personales, limitación de finalidad lícita y específica, consentimiento u otra base jurídica, privacidad, protección del consumidor, gestión de reclamaciones, sanciones y restricciones a la transferencia de datos personales fuera de Sierra Leona salvo que la jurisdicción receptora ofrezca protección adecuada. Si un sistema de IA opera dentro de las telecomunicaciones, la infraestructura de dinero móvil vinculada a servicios de comunicaciones, el análisis de clientes o la interacción automatizada con abonados, esta ley puede ya resultar de gran importancia.
Para las autoridades públicas, la Ley de Derecho de Acceso a la Información de 2013 sigue siendo relevante. No es una ley de IA, pero sí condiciona el uso de las herramientas de administración digital. Impone obligaciones de acceso a la información, deberes de publicación proactiva, requisitos de responsable de información pública, mecanismos de reclamación y revisión, y excepciones por razones personales, de seguridad e intereses comerciales. Si un organismo público utiliza IA para apoyar decisiones, clasificar solicitudes o gestionar registros, este marco sigue siendo pertinente incluso antes de que Sierra Leona adopte normas específicas de transparencia en materia de IA.
Instituciones y competencias
El Ministerio de Comunicación, Tecnología e Innovación ocupa actualmente el centro de la agenda de gobernanza digital y de IA de Sierra Leona. Lidera el desarrollo de la primera estrategia nacional de IA y es también el ministerio de política central para el desarrollo digital. La Dirección de Ciencia, Tecnología e Innovación desempeña un papel práctico en la adopción técnica, el trabajo de innovación y el fortalecimiento de capacidades del gobierno. El Fiscal General y el Parlamento siguen siendo fundamentales para convertir la política en legislación promulgada.
El Centro Nacional de Coordinación de Ciberseguridad, habitualmente denominado NC3, es el organismo principal para coordinar los esfuerzos nacionales de ciberseguridad. En virtud de la ley cibernética y del material institucional oficial, contribuye a formular e implementar la política y la estrategia de ciberseguridad, apoya las funciones de aplicación de la ley y judiciales en materia cibernética, regula el cumplimiento de las infraestructuras críticas designadas, supervisa la capacidad forense y actúa como punto de coordinación para la cooperación cibernética internacional. El Consejo Asesor Nacional de Ciberseguridad, presidido por el Vicepresidente, proporciona supervisión de alto nivel y tiene el mandato de mantener las leyes de ciberdelincuencia de Sierra Leona alineadas con los estándares regionales e internacionales.
La Autoridad Nacional de Comunicaciones, NatCA, es el regulador clave cuando el uso de la IA se cruza con los servicios de comunicaciones. Tiene competencias sobre licencias, reclamaciones, aplicación, sanciones, protección del consumidor y obligaciones sobre datos de comunicaciones. La Comisión de Derecho de Acceso a la Información, RAIC, sigue siendo la institución clave para el acceso a la información pública. Las declaraciones oficiales del gobierno indican que la RAIC podría ampliarse o integrarse en una futura autoridad unificada una vez que se promulgue la propuesta ley combinada de protección de datos y acceso a la información.
Los documentos de política también apuntan a una arquitectura institucional más amplia para la gobernanza de datos, que incluye una propuesta Agencia de Protección de Datos y organismos coordinadores del desarrollo digital. Estas propuestas son señales importantes de dirección, pero deben tratarse como arquitectura de política, no como prueba de que ya existe una autoridad plena de gobernanza de la IA establecida por ley.
Cómo se manifiestan las obligaciones en la práctica
El efecto práctico es que las organizaciones deben clasificar el caso de uso antes de clasificar la tecnología. Sierra Leona no divide aún la IA en niveles formales de riesgo en el derecho nacional vinculante. En cambio, la primera pregunta suele ser dónde se despliega el sistema y qué hace con los datos, los servicios y las funciones públicas.
Si el sistema es utilizado por un proveedor de comunicaciones, la Ley NatCA puede ya exigir la recopilación y el uso lícitos de datos personales, la protección de la privacidad, las vías de reparación para el consumidor y el tratamiento cuidadoso de las transferencias fuera de Sierra Leona. Si el sistema es utilizado por una autoridad pública, el régimen de Derecho de Acceso a la Información puede condicionar las prácticas de divulgación, publicación y gestión de registros. Si el sistema afecta a servicios críticos, infraestructuras digitales o genera riesgos cibernéticos, la Ley de Ciberseguridad y Delitos Informáticos y el marco del NC3 pasan a ser relevantes.
Esto significa que Sierra Leona opera actualmente más como un sistema híbrido sectorial y horizontal que como un régimen puro de IA. No existe una norma única y suprema de IA. En cambio, las obligaciones jurídicas derivan de la función del sistema, el sector, el tipo de datos implicados y si el usuario es una autoridad pública, un operador de comunicaciones o parte de un entorno digital crítico.
Alineación regional e internacional
Incluso sin una ley de IA, Sierra Leona no parte de cero. Sus materiales de política digital y estrategia de datos apuntan explícitamente hacia marcos continentales y regionales. La Estrategia Nacional de Datos aboga por la promulgación de una ley de protección de datos, el desarrollo de una autoridad de protección de datos, la consideración de entornos de pruebas regulatorios, el apoyo a los flujos de datos transfronterizos y la incorporación al derecho interno de la Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos Personales, habitualmente denominada Convención de Malabo. También vincula las cuestiones de datos transfronterizos al marco de protección de datos personales de la ECOWAS.
A nivel de la Unión Africana, la Estrategia Continental de IA, respaldada en 2024, ofrece a Sierra Leona un sólido punto de referencia. Promueve las estrategias nacionales de IA, la ética, los derechos humanos, la rendición de cuentas, la gobernanza inclusiva, la regulación basada en riesgos, los entornos de pruebas regulatorios, la evaluación de impacto, los estándares de contratación pública y una mayor capacidad institucional. El trabajo actual de Sierra Leona en una estrategia nacional de IA encaja perfectamente en esa dirección continental.
Un detalle jurídico importante es el estatus. El material oficial sobre el estatus del tratado de la Unión Africana revisado muestra que Sierra Leona firmó la Convención de Malabo en 2016, pero no confirmó su ratificación. Esto importa porque firma y ratificación no son lo mismo. Por tanto, Sierra Leona está alineada en el lenguaje de política, pero algunos compromisos regionales aún necesitan pleno efecto jurídico interno o la conclusión del tratado antes de operar como un ancla jurídica más firme.
Ejemplos
En mayo de 2026, el Ministerio de Comunicación, Tecnología e Innovación abrió un proceso de tres días en torno al Informe Diagnóstico Preliminar de Preparación para la IA de Sierra Leona mientras desarrollaba la primera estrategia nacional de IA del país. El ministerio señaló que el ejercicio estaba diseñado para reunir a organizaciones de medios de comunicación, sociedad civil, gobierno y sector privado, de modo que la estrategia refleje las prioridades, voces, idiomas locales y cultura de Sierra Leona. Es un ejemplo real de gobernanza de la IA construida a través del diseño de políticas antes que del estatuto.
En marzo de 2026, el MoCTI, la Dirección de Ciencia, Tecnología e Innovación, el NC3 y Qhala impartieron formación de liderazgo de alto nivel para funcionarios públicos sobre ciberseguridad, inteligencia artificial y tecnologías emergentes. Participaron más de 50 altos funcionarios. El objetivo declarado era ayudar a los responsables de la toma de decisiones a comprender los riesgos, las ventajas y los fundamentos de datos de la IA, y apoyar decisiones de política sólidas en el interés público. Es un ejemplo concreto de desarrollo de capacidades como parte de la gobernanza estatal de la IA.
En marzo de 2025, la RAIC formó a ministerios, departamentos y agencias piloto en una plataforma digital de acceso a la información diseñada para gestionar solicitudes, acuses de recibo, respuestas y reclamaciones en virtud de la Ley de Derecho de Acceso a la Información de 2013 y el Reglamento de 2022. No es específico de la IA, pero es un ejemplo claro de que Sierra Leona ya impone obligaciones de gobernanza a la administración pública digitalizada, lo que seguiría siendo relevante si posteriormente se añaden herramientas de automatización o IA a los mismos flujos de trabajo.
Malentendidos frecuentes
Sierra Leona ya tiene una ley de IA. Incorrecto. Las fuentes oficiales revisadas no confirmaron un estatuto específico de IA promulgado.
La ausencia de una ley de IA significa que la IA no está regulada. Incorrecto. Las normas constitucionales, de ciberseguridad, de comunicaciones y de acceso a la información ya existentes pueden ser aplicables.
Sierra Leona ya cuenta con un régimen de protección de datos nacional consolidado. Incorrecto. El Gabinete ha aprobado una primera política de protección de datos y una propuesta de legislación, pero el estatus legislativo definitivo no está aún confirmado en las fuentes oficiales revisadas.
La gobernanza de la IA en Sierra Leona corresponde únicamente a un ministerio. Incorrecto. El MoCTI lidera la estrategia, pero el NC3, la NatCA, la RAIC, el Fiscal General, el Parlamento y otros organismos sectoriales también son relevantes.
La Estrategia de IA de la UA se convierte automáticamente en ley de Sierra Leona. Incorrecto. Es un marco continental influyente, pero no sustituye a la legislación nacional.
Riesgos y límites
El límite principal es que Sierra Leona sigue en transición. Es importante distinguir entre la legislación promulgada, los borradores de política y los anuncios políticos. La Ley de Ciberseguridad y Delitos Informáticos de 2021, la Ley de la Autoridad Nacional de Comunicaciones de 2022 y la Ley de Derecho de Acceso a la Información de 2013 están en vigor. En cambio, la primera estrategia nacional de IA sigue en desarrollo, y la proyectada ley combinada de protección de datos y acceso a la información no fue confirmada como promulgada en los materiales oficiales revisados.
Un segundo límite es el alcance. La Ley NatCA ofrece protecciones significativas en materia de datos personales y consumidores, pero solo dentro del sector de las comunicaciones. No es una ley de IA para toda la economía. La Ley de Derecho de Acceso a la Información crea obligaciones de transparencia para las autoridades públicas, pero no es un régimen general de transparencia en materia de IA. La ley cibernética ayuda con la infraestructura, los delitos, la prueba y la cooperación, pero no responde a todas las preguntas sobre sesgo, explicabilidad, gobernanza de modelos o IA de propósito general.
También existe cierta incertidumbre en el rastro de políticas. Documentos de política más antiguos hacen referencia a anteriores proyectos de ley de protección de datos e instituciones propuestas, como una Agencia de Protección de Datos y organismos más amplios de coordinación digital. Las declaraciones oficiales más recientes apuntan a un marco fusionado de Protección de Datos y Derecho de Acceso a la Información y a una autoridad unificada. Esto indica la dirección de avance, pero también muestra que los nombres, los mandatos y los plazos pueden seguir cambiando.
Por último, los proveedores extranjeros no deben asumir que la distancia elimina el riesgo. Sierra Leona no cuenta aún con un régimen general maduro de extraterritorialidad en materia de IA, pero los contratos locales, los requisitos del sector público, la legislación de comunicaciones, la ley cibernética y las normas sobre datos transfronterizos pueden seguir incorporando a los proveedores offshore al panorama de cumplimiento.
Qué hacer a continuación
Conviene tratar Sierra Leona como una jurisdicción con escaso derecho duro específico de IA, pero con obligaciones reales en el presente. Comience clasificando el caso de uso en lugar de limitarse al tipo de modelo. Pregúntese si el sistema es utilizado por una autoridad pública, un proveedor de comunicaciones, un operador de infraestructuras críticas o una función empresarial general.
Elabore ahora un expediente básico de gobernanza. Mapee los datos utilizados por el sistema, la finalidad para la que se utilizan, la base jurídica en la que se apoya, los plazos de conservación, los controles de acceso, las vías de reclamación, las dependencias de proveedores y cualquier transferencia fuera de Sierra Leona. Si su sistema opera en el sector de las comunicaciones, verifíquelo directamente frente a las obligaciones de la NatCA sobre información de abonados, datos personales y protección del consumidor.
Si trabaja con el gobierno, diseñe desde el principio para la divulgación, la conservación de registros y la responsabilidad humana. Los proyectos de IA en el sector público deben poder explicar el papel de la herramienta, conservar los registros pertinentes y encajar en los procesos de acceso a la información. Si su sistema afecta a servicios críticos o infraestructuras públicas, alinee los controles cibernéticos y la gestión de incidentes con las expectativas del NC3.
A continuación, supervise los dos elementos en movimiento con mayor probabilidad de transformar el panorama a corto plazo: la primera estrategia nacional de IA de Sierra Leona y la propuesta Ley de Protección de Datos y Derecho de Acceso a la Información. Esos dos elementos son los que probablemente darán forma a la próxima generación de gobernanza más que cualquier titular aislado sobre IA.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Sierra Leona una ley específica de IA?
No. A junio de 2026, las fuentes oficiales revisadas no confirmaron un estatuto específico de IA promulgado.
¿Está Sierra Leona adoptando una estrategia nacional de IA?
Sí. El Ministerio de Comunicación, Tecnología e Innovación está desarrollando la primera estrategia nacional de IA del país, utilizando un diagnóstico preliminar de preparación para la IA y consultas con partes interesadas.
¿Qué leyes rigen la IA en Sierra Leona hoy?
Principalmente la legislación existente, especialmente los derechos constitucionales, la Ley de Ciberseguridad y Delitos Informáticos de 2021, la Ley de la Autoridad Nacional de Comunicaciones de 2022 para los servicios de comunicaciones, y la Ley de Derecho de Acceso a la Información de 2013 para las autoridades públicas.
¿Cuenta ya Sierra Leona con una ley general de protección de datos en vigor?
El Gabinete ha aprobado una primera política nacional de protección de datos, y el gobierno ha anunciado un proyecto de ley combinado de protección de datos y acceso a la información. Sin embargo, los materiales oficiales revisados no confirmaron aún la promulgación definitiva.
¿Qué instituciones son más relevantes para la gobernanza de la IA?
El MoCTI lidera la estrategia y la política digital. La DSTI apoya el trabajo técnico y de innovación. El NC3 lidera la coordinación de ciberseguridad. La NatCA regula los servicios de comunicaciones. La RAIC gestiona el acceso a la información. El Fiscal General y el Parlamento son fundamentales para la legislación.
¿Utiliza ya Sierra Leona un modelo de IA basado en riesgos?
No en el derecho nacional vinculante de IA. La gobernanza basada en riesgos aparece con mayor claridad en la Estrategia Continental de IA de la Unión Africana y en los materiales de política de Sierra Leona que en la legislación promulgada de IA de Sierra Leona.
¿Son relevantes los instrumentos de la UA y regionales si Sierra Leona no tiene una ley de IA?
Sí. Son relevantes como referencias de política y orientación futura. Los documentos de política de Sierra Leona apuntan a la Convención de Malabo de la UA, las normas de datos de la ECOWAS y la alineación regional más amplia. Pero esos marcos no eliminan la necesidad de legislación nacional.
¿Puede un proveedor extranjero de IA ignorar Sierra Leona por operar desde el exterior?
No. Si el proveedor presta servicios a organismos públicos de Sierra Leona, usuarios de comunicaciones, infraestructuras críticas o cadenas locales de procesamiento de datos, la legislación sectorial local, los términos contractuales, las normas cibernéticas y los requisitos de gobernanza de datos pueden seguir siendo aplicables.
