¿Qué es la regulación de la IA en Eslovenia?
Regulación de la IA: países y regiones
La regulación de la IA en Eslovenia se basa principalmente en el EU AI Act, complementado por una ley nacional de implementación adoptada en 2025 que asigna reguladores, tipifica infracciones y organiza la supervisión. La supervisión se reparte entre AKOS, el Comisionado de Información, el Banco de Eslovenia, la Agencia de Supervisión de Seguros y la Inspección de Mercado. Eslovenia cuenta además con una capa de política nacional de IA: el programa NpUI 2025 y la estrategia de IA 2030 ya adoptada, junto con obligaciones de transparencia para el sector público y un consejo nacional de ética.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
Eslovenia no dispone de un reglamento de IA completamente independiente del de Bruselas. El marco vinculante principal es el EU AI Act, que se aplica directamente en Eslovenia. Lo que Eslovenia ha añadido es la maquinaria nacional que indica qué autoridad supervisa cada tipo de uso de la IA, cómo se organizan las sanciones nacionales, cómo deben los organismos públicos divulgar el uso de la IA y qué institución actúa como punto de contacto público.
A 6 de junio de 2026, el AI Act no es todavía plenamente aplicable en su totalidad. Las disposiciones generales, las prácticas prohibidas, las normas de gobernanza, la capa de modelo de IA de uso general y el régimen de sanciones ya están en vigor, mientras que la mayoría de las normas restantes sobre sistemas de alto riesgo y la capa de transparencia más amplia comenzarán a aplicarse el 2 de agosto de 2026. Cabe señalar que la Comisión Europea ha propuesto un paquete Omnibus digital que podría aplazar algunas obligaciones de alto riesgo, por lo que las fechas del 2 de agosto de 2026 deben interpretarse como la posición jurídica actual y no como una certeza definitiva. Este calendario es relevante porque las organizaciones en Eslovenia ya deberían estar implantando estructuras de gobernanza en lugar de esperar a la fecha de plena aplicación.
Eslovenia cuenta también con una capa estratégica. Su primer programa nacional de IA fue NpUI 2025. En marzo de 2026, el gobierno adoptó una nueva estrategia de IA 2030 que actualiza el marco anterior y establece la dirección nacional en materia de infraestructura, competencias, adopción, ética, regulación y uso en el sector público.
Por qué es importante
Si se desarrolla, adquiere, despliega o gestiona IA en Eslovenia, conviene conocer dos cosas desde el principio: si el sistema entra en alguna categoría de riesgo del EU AI Act y qué autoridad eslovena es probable que lo supervise. Esto puede variar de forma significativa según el sector. Una entidad de crédito, una aseguradora, un empleador, un ministerio o un operador de infraestructuras críticas pueden estar sujetos a supervisores distintos aunque se aplique el mismo reglamento europeo.
La capa eslovena también genera presión práctica en materia de gobernanza. Los organismos públicos tienen obligaciones de divulgación que van más allá de declaraciones estratégicas genéricas. La aplicación tampoco es abstracta: la ley nacional tipifica infracciones y sanciones y otorga a las autoridades una estructura de ejecución coordinada. Para las organizaciones que tratan datos personales, el AI Act convive con la ley de protección de datos en lugar de sustituirla.
Cómo funciona
El núcleo jurídico es el EU AI Act
La regulación de la IA en Eslovenia parte del Reglamento (UE) 2024/1689, el EU AI Act. Este es el principal reglamento sustantivo en materia de prácticas prohibidas, IA de alto riesgo, obligaciones de transparencia, modelos de IA de uso general, gobernanza y sanciones. En la práctica, Eslovenia no redefine los conceptos principales de la UE, sino que los implementa a través de instituciones nacionales y mecanismos de ejecución.
El AI Act se aplica de forma escalonada. En junio de 2026, ya son aplicables las normas sobre ámbito de aplicación, definiciones y prácticas prohibidas, así como la capa de gobernanza, la capa de modelos de IA de uso general y las disposiciones sobre sanciones. La mayoría de las normas restantes, incluidas las principales obligaciones de alto riesgo del Anexo III y las obligaciones de transparencia más amplias del artículo 50, entran en vigor el 2 de agosto de 2026. Esto significa que las organizaciones eslovenas deben tratar 2026 como un año de implementación, no de espera.
Eslovenia divide la supervisión por sector y caso de uso
La ley de implementación eslovena, ZIUDHPUI, entró en vigor el 21 de noviembre de 2025 y realiza el trabajo nacional clave. Designa cinco autoridades de vigilancia del mercado: la Agencia de Redes y Servicios de Comunicaciones de la República de Eslovenia, habitualmente denominada AKOS; el Comisionado de Información; el Banco de Eslovenia; la Agencia de Supervisión de Seguros; y la Inspección de Mercado de la República de Eslovenia. La misma ley designa a AKOS como punto de contacto único del país.
El reparto es funcional, no simbólico. El Comisionado de Información supervisa las prácticas prohibidas y determinadas áreas de alto riesgo estrechamente vinculadas a los derechos fundamentales: biometría, educación, aplicación de la ley, migración y gestión de fronteras, y justicia y elecciones. El Banco de Eslovenia supervisa la IA utilizada por entidades de crédito en el caso de uso pertinente de evaluación de solvencia. La Inspección de Mercado asume el papel equivalente para los prestamistas de crédito al consumo que ya supervisa. La Agencia de Supervisión de Seguros cubre el caso de uso pertinente en materia de seguros. AKOS asume el resto mayoritario, incluida la IA de alto riesgo vinculada a productos del Anexo I, Sección A, las infraestructuras críticas, el empleo y la gestión de trabajadores, determinados usos de servicios de interés público y de emergencia, y la supervisión nacional de las obligaciones de transparencia del artículo 50.
Esto es relevante porque no existe un único superregulador esloveno de IA para todos los expedientes. Si se identifica erróneamente el caso de uso, se puede acabar preparando el contacto con el regulador equivocado, los controles internos incorrectos o la vía de notificación inadecuada.
La notificación, la evaluación de la conformidad y la ejecución se organizan a nivel nacional
Más allá de la supervisión, ZIUDHPUI también asigna autoridades de notificación. Distintos ministerios o agencias gestionan diferentes categorías de designación de organismos notificados, según si la IA está integrada en productos regulados o corresponde a la categoría pertinente del Anexo III. El servicio nacional de acreditación evalúa y supervisa los organismos de evaluación de la conformidad.
Para los operadores, esto significa que Eslovenia ha construido la infraestructura institucional nacional necesaria para la supervisión de la IA de mayor riesgo, en lugar de depender únicamente del texto abstracto de la UE. La ley también crea infracciones administrativas nacionales y sanciones vinculadas a las obligaciones del AI Act y de la ley de implementación eslovena. Exige que los organismos de vigilancia del mercado se coordinen a través de un consejo de coordinación formal presidido por AKOS, y que se remitan informes regulatorios al marco europeo.
El uso de IA en el sector público está sujeto a normas adicionales de transparencia eslovenas
Uno de los añadidos nacionales más claros de Eslovenia es la divulgación en el sector público. En virtud de ZIUDHPUI, el ministerio responsable de gestionar los sistemas de información y comunicación del Estado debe proporcionar un punto de información único donde los organismos del sector público publiquen información determinada sobre los sistemas de IA o las herramientas de información que incluyan IA. La información requerida incluye el nombre del organismo, el uso previsto, los principios básicos de la lógica de decisión algorítmica, el número de documento y la fecha de cualquier evaluación de impacto sobre la protección de datos, el número de documento y la fecha de cualquier evaluación de impacto sobre los derechos fundamentales para la IA de alto riesgo, y las vías de recurso disponibles.
No se trata de una mera obligación formal. En mayo de 2026, el Ministerio de Transformación Digital puso en marcha el procedimiento electrónico SPOT, a través del cual los organismos públicos notifican estos usos de IA, con publicación posterior en el portal nacional de datos abiertos. Existen exclusiones legales, entre ellas determinados usos relacionados con la aplicación de la ley, la defensa, la seguridad nacional, la migración, el asilo y la gestión de fronteras, así como los sistemas utilizados exclusivamente con fines militares, de defensa o de seguridad nacional.
Eslovenia también ha avanzado más allá del texto legal en materia de ética. La ley de implementación creó un Consejo Nacional de Ética en IA de cinco miembros, y el gobierno nombró a sus integrantes en mayo de 2026. Su función es consultiva y no sustituye a un regulador, pero forma parte de la arquitectura de gobernanza del país.
La estrategia y el apoyo a la innovación conviven con la ejecución
La arquitectura política de Eslovenia no comenzó con el AI Act. NpUI 2025, adoptado en 2021, fue el primer programa integral de IA del país. Se centró en el desarrollo del ecosistema, las competencias, la investigación, la infraestructura, el despliegue, la ética, la regulación y un observatorio nacional de IA. En marzo de 2026, el gobierno adoptó NsUI 2030, que actualiza ese enfoque anterior y establece cinco objetivos estratégicos en torno a una IA soberana y fiable, una mayor adopción, el desarrollo del conocimiento y el ecosistema, la resiliencia y el posicionamiento internacional.
La estrategia 2030 es importante, pero no es en sí misma el principal instrumento de cumplimiento. Es un marco estratégico para planes de acción, prioridades de financiación, coordinación institucional y desarrollo de capacidades a largo plazo. Para las empresas y los organismos públicos, indica hacia dónde quiere ir Eslovenia. No elimina la necesidad de clasificar correctamente los sistemas, completar los controles del AI Act, relacionarse con los reguladores sectoriales ni abordar la protección de datos y otras normas sectoriales.
El apoyo a la innovación también forma parte del marco. AKOS es responsable de establecer al menos un entorno de pruebas regulatorio nacional para la IA antes del 2 de agosto de 2026 y describe un modelo de convocatoria pública en dos fases para seleccionar los temas y los participantes del entorno de pruebas. También desempeña un papel de contacto nacional para la implementación del AI Act y tiene encomendado proporcionar orientación y responder preguntas de empresas, innovadores, administraciones locales y el público en general.
Ejemplos
Un banco esloveno que utiliza un sistema de IA para evaluar la solvencia crediticia no se enfrenta al mismo supervisor nacional que cualquier otro usuario de IA. En virtud de la ley de implementación eslovena, el Banco de Eslovenia supervisa el caso de uso pertinente de evaluación de solvencia cuando lo emplean entidades de crédito. Si una herramienta comparable es utilizada por un prestamista supervisado bajo las normas de crédito al consumo, la Inspección de Mercado asume ese papel supervisor. En ambos casos, el EU AI Act sigue siendo el conjunto de normas sustantivas aplicable.
Un ministerio, municipio u otro organismo público sujeto a la norma que introduzca una herramienta administrativa asistida por IA tiene una obligación nacional de divulgación además de cualquier deber derivado del EU AI Act. Debe notificar el sistema a través del proceso SPOT para que la información clave pueda publicarse en el punto de datos públicos central de Eslovenia, salvo que el sistema esté comprendido en alguna de las exclusiones legales, como los contextos específicos de aplicación de la ley, defensa, seguridad nacional o gestión de fronteras. Para los sistemas pertinentes, la publicación abarca no solo el uso previsto y la lógica algorítmica básica, sino también las referencias a los documentos de evaluación de impacto y las vías de protección jurídica.
Un empleador u operador de infraestructuras que planifique el despliegue de IA de alto riesgo no debería esperar al lanzamiento para determinar la vía institucional eslovena. Para los sistemas de gestión del empleo y de la plantilla, y para los sistemas de infraestructuras críticas, AKOS es el principal supervisor nacional. AKOS es también el organismo encargado de establecer el entorno de pruebas regulatorio de IA de Eslovenia antes del 2 de agosto de 2026, lo que lo convierte en el referente nacional lógico para seguir las primeras orientaciones y los futuros puntos de acceso al entorno de pruebas.
Malentendidos frecuentes
"Eslovenia tiene su propio AI Act en lugar del EU AI Act." Corrección: el EU AI Act es el reglamento sustantivo principal, mientras que la ley nacional eslovena se ocupa principalmente de asignar autoridades, sanciones y mecanismos de implementación.
"Todas las obligaciones del AI Act ya están plenamente en vigor en Eslovenia." Corrección: la aplicación es escalonada. En junio de 2026, algunas capas ya son aplicables, pero la mayoría de las normas restantes sobre alto riesgo y transparencia comienzan el 2 de agosto de 2026.
"El Comisionado de Información supervisa todos los sistemas de IA en Eslovenia." Corrección: la supervisión se reparte entre cinco organismos, con roles definidos para AKOS, el Banco de Eslovenia, la Agencia de Supervisión de Seguros y la Inspección de Mercado.
"Solo los proveedores de IA deben preocuparse." Corrección: los responsables del despliegue también son relevantes. Empleadores, prestamistas, aseguradoras y organismos públicos pueden tener obligaciones directas en virtud del EU AI Act y de la ley de implementación eslovena.
"El uso de IA en el sector público puede mantenerse interno y sin divulgar." Corrección: muchos organismos públicos deben publicar información esencial sobre la IA que utilizan, con sujeción a exclusiones legales específicas.
Riesgos y límites
Esta página trata sobre la arquitectura nacional de IA de Eslovenia y no es un artículo exhaustivo sobre todos los requisitos sustantivos del EU AI Act. Para la lógica completa de niveles de riesgo, los trabajos de evaluación de la conformidad, las evaluaciones de impacto y las obligaciones relativas a los modelos de IA de uso general, la capa europea sigue siendo determinante.
La clasificación puede seguir siendo difícil. Una misma organización puede ser proveedor, responsable del despliegue, importador, distribuidor o fabricante de productos, según las circunstancias concretas. También surgen cuestiones fronterizas en torno a si un sistema es realmente "de alto riesgo", si una herramienta pública está comprendida en alguna exclusión legal y qué supervisor sectorial tiene la competencia principal. Estas cuestiones no deben resolverse por intuición.
La capa estratégica eslovena también tiene límites. NpUI 2025 y NsUI 2030 son relevantes para la orientación, la financiación y la gobernanza, pero los documentos estratégicos no sustituyen a las obligaciones de cumplimiento vinculantes. Del mismo modo, el consejo de ética es consultivo y no es el principal órgano de ejecución.
También existen incertidumbres prácticas de implementación que conviene seguir de cerca. El punto de información del sector público y la vía de notificación SPOT son nuevos, y la arquitectura del entorno de pruebas está todavía en proceso de operacionalización antes del plazo del 2 de agosto de 2026. Las páginas de IA en inglés de AKOS también indican que la versión original en esloveno prevalece en caso de discrepancia en la traducción. Y cuando se tratan datos personales, el GDPR y las normas sectoriales específicas siguen aplicándose en paralelo.
Próximos pasos
Conviene comenzar con un inventario de IA. Registrar quién proporciona cada sistema, quién lo despliega, en qué sector opera, qué datos utiliza y qué decisiones o recomendaciones afecta.
A continuación, hay que mapear cada caso de uso frente al EU AI Act y el reparto de autoridades eslovenas. Si el uso afecta al empleo, el crédito, los seguros, la biometría, las prestaciones públicas, la justicia, la migración, los servicios de emergencia o las infraestructuras críticas, la clasificación y el mapeo del regulador deben tratarse como una tarea de fase inicial.
No conviene esperar al 2 de agosto de 2026 para implantar controles. Es necesario poner en marcha ahora la alfabetización en IA, la titularidad de la gobernanza, las verificaciones en la contratación, el mantenimiento de registros, los avisos de transparencia, la escalada de incidentes y la gestión del cambio. Si se tratan datos personales, conviene alinear la gobernanza de la IA con el trabajo de protección de datos en lugar de gestionar dos vías separadas.
Si se pertenece al sector público, conviene integrar el proceso de publicación SPOT y OPSI en la entrega del proyecto. Hay que preparar la descripción del uso previsto, el resumen del algoritmo, la vía de recurso y las referencias a las evaluaciones de impacto antes de que el sistema entre en funcionamiento.
Es recomendable aprovechar la estructura de apoyo nacional. Conviene seguir a AKOS para obtener orientación y novedades sobre el entorno de pruebas, al Comisionado de Información cuando los riesgos para los derechos fundamentales y los datos personales sean relevantes, y al Ministerio de Transformación Digital para actualizaciones sobre estrategia y administración pública.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Eslovenia una ley nacional de IA independiente?
Sí, pero únicamente como capa de implementación. La ley eslovena ZIUDHPUI no sustituye al EU AI Act. Se ocupa principalmente de asignar autoridades, poderes de ejecución, sanciones, un mecanismo de divulgación para el sector público, un consejo de ética y medidas de apoyo a la innovación.
¿Es el EU AI Act ya plenamente aplicable en Eslovenia?
No. A 6 de junio de 2026, algunas partes ya son aplicables, incluidas las disposiciones generales, las prácticas prohibidas, la capa de gobernanza, la capa de modelos de IA de uso general y las sanciones. La mayoría de las normas restantes sobre sistemas comienzan el 2 de agosto de 2026, y la capa del artículo 6(1) se aplica más adelante.
¿Quién es el principal regulador de IA en Eslovenia?
No existe un único regulador para todos los casos. AKOS es el punto de contacto único nacional y el principal coordinador, pero la supervisión se reparte entre AKOS, el Comisionado de Información, el Banco de Eslovenia, la Agencia de Supervisión de Seguros y la Inspección de Mercado.
¿Qué autoridad es relevante para la IA utilizada en la concesión de crédito?
El Banco de Eslovenia supervisa el caso de uso pertinente de evaluación de solvencia cuando lo emplean entidades de crédito. La Inspección de Mercado asume el papel equivalente para los prestamistas que supervisa bajo las normas de crédito al consumo.
¿Qué es NpUI en Eslovenia?
NpUI 2025 fue el primer programa nacional de IA de Eslovenia, adoptado en 2021. Ha sido seguido por la estrategia de IA 2030 del gobierno, que actualiza la orientación política nacional en materia de capacidades de IA, adopción, ética, regulación e infraestructura.
¿Tienen los organismos públicos eslovenos obligaciones adicionales de transparencia en materia de IA?
Sí. Muchos organismos del sector público deben publicar información clave sobre los sistemas de IA o las herramientas de información habilitadas por IA que utilizan, a través de la vía nacional de notificación y publicación, con sujeción a exclusiones legales para determinados ámbitos sensibles.
¿Existe un entorno de pruebas de IA en Eslovenia?
La ley eslovena exige a AKOS que establezca al menos un entorno de pruebas regulatorio de IA antes del 2 de agosto de 2026. AKOS ya ha descrito el modelo del entorno de pruebas e indica que los detalles de participación se publicarán mediante convocatorias públicas.
¿Sigue siendo relevante la protección de datos si se cumple con el AI Act?
Absolutamente. El cumplimiento del AI Act no desplaza al GDPR ni a las normas sectoriales. En Eslovenia, los sistemas de IA que tratan datos personales pueden estar sujetos tanto a la supervisión de IA como al escrutinio en materia de protección de datos.
