Regulación de la IA en Eslovaquia y estrategia digital soberana
Regulación de la IA en Eslovaquia y estrategia digital soberana

¿Qué es la regulación de la IA en Eslovaquia?

Regulación de la IA: países y regiones

La regulación de la IA en Eslovaquia se rige por el reglamento de la Unión Europea de aplicación directa, aplicado a nivel nacional mediante la Ley nacional sobre la Organización de la Administración del Estado en el Ámbito de la Inteligencia Artificial. La jurisdicción emplea una arquitectura regulatoria centralizada encabezada por el Ministerio de Inversiones, Desarrollo Regional e Informatización (MIRRI) como autoridad principal de vigilancia del mercado, con el apoyo de reguladores sectoriales en materia de protección de datos y ciberseguridad. El marco nacional se sustenta en la Visión de IA para Eslovaquia (VAIS), una doctrina estratégica que clasifica la inteligencia artificial como infraestructura crítica y promueve un ecosistema digital soberano impulsado por datos locales y una sólida capacidad energética nuclear e hidroeléctrica.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Eslovaquia no elabora su propio código jurídico específico sobre lo que la inteligencia artificial puede o no puede hacer. Esos límites fundamentales, clasificaciones de riesgo y requisitos técnicos los determina la Unión Europea. En cambio, el Gobierno eslovaco es responsable de construir la maquinaria de aplicación local necesaria para que esas normas europeas funcionen sobre el terreno. Esto implica decidir qué departamentos gubernamentales vigilarán el mercado, cómo se auditará a las empresas y qué infraestructura es necesaria para apoyar la economía digital nacional sin comprometer la seguridad nacional ni los derechos ciudadanos.

El modelo eslovaco sitúa a un ministerio central, MIRRI, al frente de la coordinación general, la vigilancia general del mercado y la gestión de las reclamaciones públicas. Esto crea un punto de contacto único para desarrolladores y operadores. Sin embargo, si una aplicación de inteligencia artificial afecta a un ámbito altamente regulado, como el tratamiento de datos personales, los servicios financieros al consumidor o la infraestructura crítica de ciberseguridad, las agencias especializadas existentes asumen el liderazgo.

Paralelamente a su estructura regulatoria, el Gobierno eslovaco trata la tecnología como un activo estratégico nacional. En lugar de gastar miles de millones de euros para construir un modelo fundacional nacional desde cero, el Estado ha optado por crear una capa adaptativa soberana. Esto significa que el Gobierno se asocia con empresas tecnológicas europeas consolidadas para ajustar modelos de código abierto existentes utilizando datos estatales custodiados de forma segura. El país también está posicionando su infraestructura energética estable y baja en carbono como polo de atracción para albergar centros de computación a gran escala, presentando la estabilidad eléctrica como la nueva moneda del desarrollo digital regional.

Por qué es importante

El enfoque de Eslovaquia ofrece un modelo muy estructurado sobre cómo las naciones europeas más pequeñas con orientación industrial pueden implementar la legislación paneuropea y, al mismo tiempo, forjarse una ventaja competitiva diferenciada. Los marcos regulatorio y estratégico de la jurisdicción están profundamente interrelacionados, con un fuerte énfasis en la eficiencia operativa, el aprovechamiento energético, la soberanía digital y la protección decidida de los grupos demográficos vulnerables. El Estado concibe la inteligencia artificial no solo como un desafío administrativo, sino como un mecanismo de transformación económica fundamental.

Al garantizar una energía estable y soberana, la jurisdicción se posiciona como destino preferente para cargas de trabajo computacionales que, en otras regiones europeas, podrían enfrentarse a restricciones de red o a una fiscalización agresiva del carbono. El Estado considera la energía estable como una moneda primaria de la economía digital moderna, vinculando explícitamente su política industrial a su marco regulatorio para fomentar un entorno altamente predecible para las inversiones en infraestructura a escala hiperscale.

Mediante la colaboración con los principales desarrolladores europeos de modelos de pesos abiertos, como la empresa francesa Mistral AI, el Estado pretende ajustar los modelos existentes con datos de la administración pública local utilizando infraestructura nacional. Esto garantiza que los datos sensibles del sector público permanezcan bajo control soberano, evitando al mismo tiempo el gasto de capital astronómico que requiere entrenar redes neuronales masivas desde cero. Este enfoque influye considerablemente en el panorama regulatorio, ya que exige entornos altamente seguros y auditados donde los datos estatales puedan interactuar con algoritmos comerciales sin vulnerar los protocolos de seguridad nacional ni la confianza pública.

La política eslovaca advierte explícitamente de que la recopilación y el tratamiento a largo plazo de datos de menores por parte de desarrolladores globales conlleva el riesgo de perfilar a las generaciones futuras, creando una vulnerabilidad crítica para la seguridad nacional. Esta postura señala a los operadores globales que cualquier despliegue dirigido a demografías más jóvenes o que procese sus datos estará sujeto a un escrutinio regulatorio intenso e inflexible dentro de las fronteras eslovacas.

Cómo funciona

Un sistema de doble capa

La mecánica de implementación del EU AI Act en Eslovaquia se basa en un sistema de doble capa. El marco legislativo paneuropeo dicta las normas sustantivas de actuación, clasificando los riesgos y estableciendo los mandatos técnicos. Los estatutos nacionales asignan las competencias de supervisión, definen los flujos de trabajo de cumplimiento, establecen la infraestructura sancionadora e integran la supervisión algorítmica en el derecho administrativo existente. En lugar de crear un compartimento regulatorio aislado, el Estado modificó los estatutos existentes sobre seguridad de productos y conformidad: la Ley n.º 56/2018 sobre la evaluación de la conformidad de productos fue modificada expresamente por la Ley n.º 318/2025 para hacer referencia a las obligaciones del nuevo reglamento digital y hacerlas cumplir, garantizando que el hardware o software que accede al mercado se enfrente a un régimen de cumplimiento unificado y jurídicamente coherente.

Quién supervisa qué

MIRRI es el coordinador central y la autoridad general de vigilancia del mercado, actuando como punto de contacto único para las instituciones europeas, gestionando las reclamaciones públicas, realizando inspecciones corporativas generales, coordinando la estrategia nacional y operando entornos de pruebas regulatorios. La Oficina de Protección de Datos Personales (UOOU SR) es la autoridad sectorial en materia de privacidad, supervisando cualquier sistema algorítmico que trate datos personales y haciendo cumplir las normas sobre toma de decisiones automatizada y la edad de consentimiento digital en virtud de la Ley n.º 18/2018 Coll. La Autoridad Nacional de Seguridad (NBU) supervisa los sistemas en infraestructuras críticas y productos con elementos digitales, integrando la supervisión de la IA con el marco europeo de ciberresiliencia. La Inspección Comercial Eslovaca lidera la supervisión de los productos y servicios de consumo general que incorporan sistemas algorítmicos, con competencia para ordenar medidas correctoras, retiradas y prohibiciones de comercialización. El Banco Nacional de Eslovaquia ejerce la supervisión prudencial, de conducta y de riesgo TIC sobre las entidades financieras reguladas que utilizan algoritmos de alto riesgo para la calificación crediticia, la evaluación de riesgos o la negociación. La Oficina de Normalización, Metrología y Ensayo (OSMT SR) es la autoridad notificante, que designa y supervisa los organismos de evaluación de la conformidad de terceros que auditan los sistemas de alto riesgo antes de su entrada en el mercado.

Inspección y medidas provisionales

MIRRI realiza inspecciones in situ en instalaciones corporativas e instituciones públicas para verificar el cumplimiento de la documentación técnica, los protocolos de gestión de riesgos y los mandatos de transparencia. De manera relevante, puede adoptar medidas provisionales de carácter contundente: si un sistema supone una amenaza grave e inmediata para la salud, la seguridad o los derechos fundamentales, el ministerio puede restringir, prohibir o forzar la retirada del producto antes de que concluyan los procedimientos sancionadores formales. Con arreglo al derecho administrativo eslovaco, estas medidas provisionales no pueden ser retrasadas ni suspendidas por un operador que interponga un recurso, lo que garantiza que los sistemas peligrosos sean retirados de inmediato. Dado que casi todos los sistemas algorítmicos comerciales dependen del tratamiento de datos personales, la UOOU SR conserva la competencia sobre las auditorías de privacidad, garantizando una base jurídica para el tratamiento y los mecanismos de intervención humana en virtud de la Ley n.º 18/2018. El NBU supervisa los sistemas que interactúan con infraestructuras críticas; en incidentes graves que afecten a derechos fundamentales o a la seguridad nacional, los supervisores sectoriales deben notificarlo a MIRRI, a las fuerzas del orden y a la Oficina del Defensor del Pueblo, garantizando una respuesta estatal coordinada.

El Plenipotenciario del Gobierno y la capa estratégica

Un Plenipotenciario del Gobierno para la IA representa a Eslovaquia en las negociaciones a nivel de la UE, incluidas las reuniones informales del Consejo, donde el cargo ha impulsado una política de IA First al tiempo que defiende la protección de los menores. A nivel nacional, el Plenipotenciario promueve el diálogo público sobre despliegues responsables, define la estrategia de infraestructura nacional junto con las asociaciones tecnológicas nacionales y orienta a los municipios regionales sobre la integración de sistemas algorítmicos en la administración pública. Las interfaces web o aplicaciones móviles a través de las cuales se ponen a disposición del público sistemas de alto riesgo deben cumplir las Pautas de Accesibilidad para el Contenido Web (WCAG 2.2), garantizando que los servicios algorítmicos no supongan barreras para los usuarios con discapacidad.

Entornos de pruebas regulatorios

El marco de entorno de pruebas permite una relajación temporal y supervisada de determinadas normas administrativas, proporcionando a los desarrolladores orientación regulatoria a medida. Las empresas pueden perfeccionar algoritmos, probar protocolos de gobernanza de datos y cumplir los estándares de seguridad fundamentales bajo la observación directa de MIRRI y las autoridades sectoriales pertinentes, reduciendo el riesgo jurídico de la entrada al mercado.

Ejemplos

Un municipio adquiere un sistema automatizado de evaluación fiscal. En lugar de seleccionar al licitador más económico, evalúa al proveedor en función de la transparencia algorítmica, la soberanía de los datos y el valor público global. Antes del despliegue, el departamento de TI municipal garantiza que el portal ciudadano de cara al público cumpla los estándares de accesibilidad WCAG 2.2. Cuando el sistema genera una decisión preliminar sobre la consulta fiscal de un ciudadano, la correspondencia final incluye una declaración legal obligatoria que indica exactamente qué partes de la evaluación fueron gestionadas por la herramienta automatizada y cuáles fueron revisadas por un funcionario humano, satisfaciendo el mandato nacional de transparencia y protegiendo al municipio frente a impugnaciones jurídico-administrativas.

Un consorcio nacional ajusta un modelo de administración pública en el marco de la estrategia de capa adaptativa soberana. El modelo se ajusta exclusivamente en granjas de servidores ubicadas dentro de Eslovaquia, alimentadas por energía hidroeléctrica y nuclear nacional. Los datos de entrenamiento, incluidas las métricas sensibles de infraestructura nacional y los patrones de uso ciudadano, nunca abandonan la jurisdicción nacional. Antes de que la herramienta entre en funcionamiento, el consorcio coordina con la Autoridad Nacional de Seguridad para verificar que la arquitectura de despliegue cumple los estándares de ciberseguridad de infraestructuras críticas, manteniendo la capa de datos soberana impenetrable para actores estatales extranjeros.

Una startup de tecnología sanitaria entra en el entorno de pruebas regulatorio. Trabaja directamente con los supervisores de MIRRI y la UOOU SR, que proporciona orientación vinculante sobre cómo obtener el consentimiento de los pacientes y anonimizar criptográficamente los datos de entrenamiento para cumplir con la Ley n.º 18/2018 Coll. Una vez que el sistema completa la fase del entorno de pruebas y demuestra sus métricas de seguridad clínica, la startup contrata a un auditor independiente designado por la OSMT SR para completar una evaluación de la conformidad oficial. Con la certificación obtenida, puede comercializar el producto en todo el Espacio Económico Europeo, habiendo superado ya un riguroso escrutinio nacional.

Malentendidos frecuentes

"Eslovaquia tiene su propia ley de IA independiente."

No es así. Las normas sustantivas provienen del EU AI Act de aplicación directa. La ley nacional eslovaca asigna competencias de supervisión, flujos de trabajo y sanciones, y modifica la legislación existente sobre seguridad de productos (Ley n.º 318/2025).

"Un solo regulador gestiona toda la IA."

MIRRI coordina y es la autoridad general de vigilancia del mercado, pero la privacidad corresponde a la UOOU SR, la ciberseguridad y las infraestructuras críticas al NBU, los productos de consumo a la Inspección Comercial Eslovaca, las finanzas al Banco Nacional de Eslovaquia y la designación de organismos de conformidad a la OSMT SR.

"Se puede recurrir para suspender una orden de ejecución."

No en el caso de las medidas provisionales. Cuando un sistema supone una amenaza grave e inmediata, la orden de restricción o retirada de MIRRI no puede ser retrasada ni suspendida mediante la interposición de un recurso.

"Pagar la multa cierra el asunto."

No es así. Con arreglo al derecho administrativo eslovaco, la entidad debe igualmente subsanar el incumplimiento, modificar la arquitectura o retirar el producto, y las multas pueden imponerse hasta cinco años después de la infracción.

"El tratamiento de datos de menores es solo una formalidad en materia de privacidad."

La política eslovaca trata la retención a largo plazo y la elaboración de perfiles de datos de menores como una preocupación estratégica de seguridad nacional, por lo que los despliegues en edtech, redes sociales y videojuegos están sujetos a un escrutinio reforzado y a una edad de consentimiento digital fijada en 16 años.

Riesgos y límites

El marco de Eslovaquia es una capa de aplicación e institucional sobre el EU AI Act, no un reglamento independiente; leer la ley nacional de forma aislada puede inducir a error, ya que las obligaciones sustantivas y las clases de riesgo se establecen a nivel de la UE. La ley nacional es reciente y aún está consolidándose (el proyecto de ley estaba previsto para entrar en vigor en enero de 2026), por lo que las designaciones de autoridades y los procedimientos pueden evolucionar.

Las sanciones son severas y escalonadas: hasta EUR 35 millones o el 7 por ciento del volumen de negocios anual global para las infracciones más graves, como el despliegue de prácticas prohibidas; hasta EUR 15 millones o el 3 por ciento por incumplimiento administrativo, como no mantener la documentación técnica o eludir la evaluación de la conformidad; y hasta EUR 7.5 millones o el 2 por ciento por facilitar información engañosa a los reguladores. El pago de una multa no exime al operador, que debe igualmente subsanar la situación o retirar el producto, y las multas pueden imponerse hasta cinco años después de la infracción.

Dos límites merecen especial atención. En primer lugar, la transparencia y la base jurídica de los sistemas administrativos automatizados: los tribunales eslovacos establecieron un precedente estricto en la sentencia eKasa, señalando deficiencias en legalidad, transparencia y protección de datos, por lo que cualquier sistema que afecte a derechos jurídicos debe contar con una base jurídica sólida y una intervención humana significativa para impugnar las decisiones automatizadas. En segundo lugar, los datos de menores: el Estado trata la retención a largo plazo y la elaboración de perfiles de datos de menores como una vulnerabilidad de seguridad nacional, por lo que los proveedores de edtech, redes sociales y videojuegos se enfrentan a un entorno de escrutinio riguroso, y cualquier fallo en la obtención del consentimiento parental o cualquier elaboración de perfiles de menores con fines comerciales o de entrenamiento arriesga una intervención inmediata de la UOOU SR. Nada de lo anterior constituye asesoramiento jurídico; la clasificación sectorial específica y la responsabilidad deben confirmarse con la autoridad competente o con asesoría jurídica cualificada.

Próximos pasos

Realizar un mapeo jurisdiccional inmediato de todos los sistemas internos frente a la matriz de categorización de alto riesgo para determinar si los despliegues corresponden a MIRRI o a una autoridad sectorial especializada como el NBU o la UOOU SR.

Revisar todas las interfaces web de cara al público y las aplicaciones móviles conectadas a sistemas algorítmicos para garantizar que cumplen los estándares de accesibilidad WCAG 2.2 exigidos para los despliegues de alto riesgo.

Si se está desarrollando una herramienta novedosa de alto riesgo o se opera en una zona jurídicamente gris, contactar proactivamente con MIRRI para explorar la entrada en el entorno de pruebas regulatorio nacional, que proporciona orientación directa y vinculante antes del lanzamiento comercial.

Ejecutar una auditoría de retención de datos en cualquier sistema que trate información de usuarios menores de 16 años, garantizando el cumplimiento demostrable de la edad de consentimiento digital eslovaca y la prohibición de elaboración de perfiles a largo plazo de menores.

Preparar la documentación técnica, los mecanismos de registro y los sistemas de gestión de calidad para posibles inspecciones in situ sin previo aviso, reconociendo las amplias competencias de auditoría estatutaria de MIRRI.

Si se suministran sistemas al sector público eslovaco, incorporar directamente en los resultados del software declaraciones de transparencia algorítmica para ayudar a los organismos estatales a cumplir su obligación legal de revelar la participación algorítmica en las decisiones individuales.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Eslovaquia su propia ley de IA?

Las normas sustantivas provienen del EU AI Act. La Ley nacional eslovaca sobre la Organización de la Administración del Estado en el Ámbito de la IA asigna competencias de supervisión y sanciones, y modifica la legislación existente sobre seguridad de productos.

¿Quién es el principal regulador de la IA en Eslovaquia?

MIRRI es el coordinador central, la autoridad general de vigilancia del mercado y el punto de contacto único, con autoridades sectoriales (UOOU SR, NBU, Inspección Comercial Eslovaca, Banco Nacional de Eslovaquia, OSMT SR) que lideran en sus respectivos ámbitos.

¿Cuáles son las multas máximas?

Hasta EUR 35 millones o el 7 por ciento del volumen de negocios global para las infracciones más graves, EUR 15 millones o el 3 por ciento por incumplimiento administrativo, y EUR 7.5 millones o el 2 por ciento por facilitar información engañosa a los reguladores.

¿Puede un recurso suspender una orden de ejecución?

No en el caso de las medidas provisionales contra sistemas que supongan una amenaza grave e inmediata; con arreglo al derecho administrativo eslovaco, estas no pueden ser retrasadas ni suspendidas mediante la interposición de un recurso.

¿Cuál es la edad de consentimiento digital en Eslovaquia?

Está fijada en 16 años en virtud de la Ley n.º 18/2018 Coll., y el Estado trata la elaboración de perfiles a largo plazo de datos de menores como una preocupación de seguridad nacional.

¿Qué es la capa adaptativa soberana?

Una estrategia de ajuste de modelos existentes de pesos abiertos (por ejemplo, mediante una asociación con Mistral AI) sobre datos estatales utilizando infraestructura y energía nacionales, en lugar de construir un modelo fundacional desde cero.

¿El pago de una multa extingue la obligación?

No. La entidad debe igualmente subsanar el incumplimiento o retirar el producto, y las multas pueden imponerse hasta cinco años después de la infracción.