Mapa de Siria con superposición de red digital que representa la gobernanza y regulación de la IA
Mapa de Siria con superposición de red digital que representa la gobernanza y regulación de la IA

¿Qué es la regulación de la IA en Siria?

Regulación de la IA: países y regiones

Siria no cuenta con una ley, estrategia ni organismo regulador dedicado a la inteligencia artificial. Tras la caída del régimen de Assad en diciembre de 2024, el gobierno de transición trata la IA como parte de una agenda más amplia de reconstrucción digital, no como materia sujeta a normas vinculantes. La IA se rige de forma indirecta por instrumentos existentes: la Declaración Constitucional de 2025, la Ley N.º 12 de 2024 sobre datos personales electrónicos, la ley de ciberdelincuencia de 2022, la regulación de telecomunicaciones y normas sectoriales. Los compromisos internacionales son aspiracionales, no exigibles.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

La regulación de la IA en Siria se define mejor por lo que no existe. No hay ningún AI Act, ninguna licencia general de IA, ningún esquema de clasificación de IA de alto riesgo, ninguna obligación legal de transparencia para los sistemas automatizados ni ningún regulador específico de IA. Quien despliegue IA en Siria opera bajo leyes generales que no fueron redactadas pensando en la IA.

Se trata de una jurisdicción con escasas fuentes documentales y en plena transformación. El régimen de Assad cayó el 8 de diciembre de 2024. Un gobierno de transición encabezado por el presidente Ahmed al-Sharaa asumió el poder a principios de 2025 y emitió una Declaración Constitucional el 13 de marzo de 2025 para regir una transición de cinco años. Gran parte del material institucional y de política anterior a 2025 está ahora obsoleto o es incierto, por lo que cualquier análisis de la gobernanza de la IA en Siria debe distinguir con cuidado entre lo que es ley confirmada, lo que está propuesto y lo que es meramente aspiracional.

En la práctica, la IA en Siria se enmarca en un impulso de desarrollo digital: reconstrucción de telecomunicaciones, proyectos de fibra óptica, planes de administración electrónica y una primera conferencia regional de IA celebrada en Damasco en 2025. Son señales de política e inversión, no un código regulatorio.

Por qué importa

Para fundadores, operadores y asesores, la ausencia de un marco específico para la IA no equivale a ausencia de riesgo legal. Significa que el riesgo está disperso y es más difícil de mapear. Un despliegue de IA en Siria puede activar sanciones penales por protección de datos, licencias de telecomunicaciones, responsabilidad por ciberdelincuencia, normativa bancaria y obligaciones constitucionales de privacidad. Como no existe un regulador de IA que interprete estas normas en un contexto de IA, las organizaciones deben razonar desde los principios generales sobre cómo se aplica el derecho común a los sistemas automatizados.

El contexto de transición eleva las apuestas. Las leyes permanecen vigentes por defecto, pero la capacidad de aplicación, la titularidad institucional y la orientación política están todas sin resolver. Una norma que hoy parece inactiva podría activarse, modificarse o derogarse durante la transición. Del mismo modo, las leyes sirias de datos y ciberdelincuencia incluyen disposiciones de vigilancia y control de contenidos que generan una exposición real para quienes manejan datos personales sensibles o alojan contenido de usuarios. Entender qué rige actualmente la IA y qué podría cambiar es el núcleo práctico de operar de forma responsable en este mercado.

Cómo funciona

Sin ley específica de IA: qué rige la IA en su lugar

Siria no dispone de un estatuto integral sobre IA, y el gobierno de transición no ha propuesto formalmente ninguno. A falta de un régimen específico para la IA, los sistemas de IA quedan sujetos a la ley general que resulte aplicable según el uso concreto. Los instrumentos más relevantes son la Declaración Constitucional, la ley de protección de datos, la ley de ciberdelincuencia, la regulación de telecomunicaciones y las normas sectoriales, como las bancarias. Se trata de un modelo sectorial e incidental por defecto, no de un diseño deliberado basado en riesgos.

La Declaración Constitucional del 13 de marzo de 2025

La constitución provisional proporciona el anclaje jurídico de mayor rango. Protege la vida privada: el Estado protege la inviolabilidad de la vida privada y tipifica sus vulneraciones como delito punible, y garantiza la libertad de opinión, expresión y prensa. Asimismo, incorpora los tratados internacionales de derechos humanos ratificados como parte integrante de la declaración. Estas disposiciones crean una base constitucional relevante para usos de la IA como la elaboración de perfiles, la vigilancia y la moderación automatizada de contenidos. Sin embargo, la declaración también permite restricciones amplias de derechos por razones de seguridad nacional, seguridad pública y orden público, lo que los analistas han criticado por su vaguedad y su apertura a interpretaciones expansivas. De forma determinante, la declaración confirma que la legislación ya en vigor sigue siendo efectiva salvo que sea modificada o derogada, razón por la cual las leyes anteriores a 2025 siguen siendo relevantes.

Protección de datos: Ley N.º 12 de 2024

El principal instrumento de datos de Siria es la Ley N.º 12 de 2024 sobre la protección de datos personales electrónicos, promulgada por el presidente Bashar al-Assad el 28 de marzo de 2024 (según SANA). Su objetivo, en palabras del anuncio oficial, es "preservar la privacidad de los datos de los ciudadanos" y regular la recopilación, el tratamiento, el uso y la transferencia de información personal en la red, "mediante sanciones económicas que pueden alcanzar los 12 millones de SYP y otras penas que pueden llegar a tres años de prisión". Las disposiciones detalladas a nivel de artículo no están disponibles públicamente en inglés, y ninguna fuente disponible confirma la existencia de una autoridad de protección de datos independiente específica. Los críticos han señalado amplias excepciones de seguridad nacional y disposiciones de retención de datos, en lugar de sólidos derechos individuales. En virtud del artículo 51 de la Declaración Constitucional, la ley sigue en vigor por defecto; no hay evidencia de que el gobierno de transición la haya modificado o derogado. Esta ley, y no ninguna norma de IA, es la restricción más directa sobre los datos de entrenamiento de IA y los sistemas basados en datos personales.

Ciberdelincuencia, contenidos y vigilancia

La Ley de Ciberdelincuencia N.º 20 de 2022 se sitúa junto a la ley de datos y es el instrumento de vigilancia mejor documentado. Según Access Now, el artículo 5 de la ley "obliga a los proveedores de servicios de aplicaciones a guardar una copia del contenido en línea intercambiado a través de la aplicación, así como los datos que identifican a la persona que publicó o compartió el contenido", y el artículo 6 establece que los proveedores de servicios de internet que se nieguen se enfrentan a prisión y multa; también tipifica como delito contenidos en línea definidos de forma amplia. Para los servicios de IA que alojan contenido generado por usuarios, gestionan chatbots o procesan comunicaciones, estas obligaciones de retención y divulgación suponen una restricción de diseño significativa. Ambas leyes se confunden a veces en los comentarios, pero la arquitectura obligatoria de retención de datos está anclada en la ley de ciberdelincuencia de 2022.

Instituciones responsables

El organismo principal para la política digital y de IA es el Ministerio de Comunicaciones y Tecnología de la Información, bajo la dirección del ministro Abdulsalam Haykal en el gobierno de transición. Organizó la primera conferencia regional de IA en Damasco en mayo de 2025 y gestiona una estrategia TIC de 2025 centrada en infraestructura, fibra óptica, administración electrónica e inversión. La Autoridad Reguladora de Telecomunicaciones y Correos de Siria (SY-TPRA, antes SYTRA) regula el sector de las telecomunicaciones y los equipos, el canal más probable para cualquier futura normativa adyacente a la IA. El Banco Central de Siria rige los pagos digitales y el fintech, y ha señalado un enfoque de entorno de pruebas regulatorio en sus asociaciones con redes de pago. El Ministerio de Desarrollo Administrativo ha promovido la IA en la modernización de la administración pública. Ninguno de estos organismos es un regulador de IA con poderes vinculantes sobre los sistemas de IA como tales.

Alineación internacional y regional

Siria es miembro de larga data de UNESCO (desde 1946) y, por tanto, está dentro del ámbito de aplicación de la Recomendación de la UNESCO sobre la Ética de la Inteligencia Artificial, adoptada por aclamación por los 193 Estados miembros de la UNESCO el 23 de noviembre de 2021 en la 41.ª Conferencia General de la UNESCO como, en palabras de la propia organización, "el primer instrumento normativo mundial sobre el tema"; prohíbe por invasivo el uso de sistemas de IA para la puntuación social y la vigilancia masiva. La Recomendación es derecho indicativo: no es vinculante y depende de la implementación nacional. No se encontró ningún informe publicado de la Metodología de Evaluación de Preparación de la UNESCO para Siria. A nivel regional, Siria participa en iniciativas digitales árabes. El trabajo de la CEPA-ONU sobre la Agenda Digital Árabe y la orientación en materia de estrategia de IA ha clasificado históricamente a Siria entre los países de preparación digital baja o media. Instrumentos árabes como la Estrategia Árabe para la Inteligencia Artificial y la Carta Árabe para la Ética de la Inteligencia Artificial (promovida por la Organización Árabe de las TIC, AICTO) son marcos con los que Siria ha interactuado mediante acuerdos de cooperación, pero no son derecho exigible. Por otro lado, Siria se adhirió a la Iniciativa de Gobernanza Global de la IA de China el 24 de marzo de 2024, anunciada por el Ministerio de Asuntos Exteriores y Expatriados de Siria bajo el gobierno de Assad; la Iniciativa fue impulsada por el presidente Xi Jinping en el Tercer Foro de la Franja y la Ruta en octubre de 2023 y es una declaración política, no un régimen vinculante.

Ejemplos

Una empresa fintech que despliegue un modelo de IA para la calificación crediticia o la detección de fraude en Siria no respondería ante ninguna ley de IA. Quedaría sujeta a la supervisión de licencias y antilavado de dinero del Banco Central de Siria, a las obligaciones de protección de datos de la Ley N.º 12 de 2024 y a los posibles entornos de pruebas regulatorios que el Banco Central desarrolle con socios internacionales de pago.

Una plataforma que gestione un chatbot de IA o aloje contenido generado por IA se enfrentaría a las obligaciones de retención y divulgación de datos de la Ley de Ciberdelincuencia N.º 20 de 2022, junto con la ley de protección de datos. Los comentarios de la sociedad civil han advertido de que estas características hacen que los servicios de IA confidenciales o sensibles sean arriesgados de operar en Siria, ya que el acceso gubernamental obligatorio puede comprometer la confidencialidad de los usuarios.

Un proyecto de IA en el sector público, como los casos de uso de modernización administrativa promovidos por el Ministerio de Desarrollo Administrativo en foros regionales, estaría condicionado por las prácticas de contratación pública, la disposición de privacidad de la Declaración Constitucional y las prioridades de administración electrónica de la estrategia TIC 2025 del Ministerio de Comunicaciones y Tecnología de la Información, y no por ningún reglamento específico de IA para el sector público.

Malentendidos frecuentes

"Siria tiene una ley de IA porque organizó una conferencia de IA y se adhirió a una iniciativa global de IA." No. La "AI-SYRIA 2025" Primera Conferencia Regional sobre Inteligencia Artificial y Emprendimiento, celebrada del 6 al 7 de mayo de 2025 en el Hotel Seven Gates de Damasco y organizada por la Unión Árabe de Internet y Telecomunicaciones y la Sociedad Informática Siria, y la adhesión en 2024 a la Iniciativa de Gobernanza Global de la IA de China, son señales de política y diplomacia. Ninguna de ellas crea normas domésticas vinculantes sobre IA.

"No hay protección de datos en Siria, así que todo está permitido." Incorrecto. La Ley N.º 12 de 2024 establece sanciones penales por el tratamiento ilícito de datos personales, y la Declaración Constitucional protege la vida privada. La laguna está en las normas específicas de IA, no en toda la legislación de datos.

"La caída del régimen de Assad borró el ordenamiento jurídico." No. La Declaración Constitucional mantiene expresamente la legislación vigente salvo que sea modificada o derogada, por lo que las leyes de la era Assad, incluidos los estatutos de datos y ciberdelincuencia, siguen aplicándose por defecto.

"La ley de protección de datos de Siria es un régimen de derechos al estilo del GDPR." No exactamente. El análisis disponible hace hincapié en las obligaciones de confidencialidad, las sanciones penales, las excepciones de seguridad nacional y la retención de datos, sin que se confirme la existencia de un regulador independiente ni detalles sobre derechos individuales.

"La UNESCO o las cartas árabes de IA vinculan jurídicamente los despliegues en Siria." No es así. Se trata de instrumentos de derecho indicativo y aspiracional. Influyen en la orientación y pueden servir de modelo para un futuro marco nacional, pero no son derecho sirio exigible.

Riesgos y límites

Este artículo describe una jurisdicción sin ningún estatuto específico de IA. El principal límite es la durabilidad: el estatus jurídico de casi todas las instituciones e instrumentos es provisional durante la transición de cinco años iniciada en 2025. Las leyes pueden modificarse o derogarse, los ministerios reorganizarse y nuevos instrumentos introducirse con escaso preaviso.

Conviene señalar con claridad dos incertidumbres específicas. En primer lugar, el contenido a nivel de artículo de la Ley N.º 12 de 2024 no es verificable públicamente en inglés, y no está confirmado si existe o funciona una autoridad de protección de datos dedicada; las afirmaciones detalladas sobre cumplimiento deben tratarse con cautela. En segundo lugar, la capacidad de aplicación de todas estas leyes es débil y desigual, lo que significa que una aplicación visible escasa no debe interpretarse como un riesgo legal bajo, ya que las disposiciones inactivas pueden activarse.

Lo que la regulación de la IA en Siria no es: no es un régimen basado en riesgos como el modelo europeo, no es un marco sectorial maduro y no es una ausencia de derecho. Es derecho general aplicado de forma incidental a la IA, en un entorno político en rápida transformación. Quien trate Siria como un mercado completamente regulado o completamente desregulado estará evaluando mal la situación.

Qué hacer a continuación

Mapee su uso de IA con respecto a la legislación vigente, no a un AI Act imaginario. Identifique qué instrumentos activa su despliegue: protección de datos (Ley N.º 12 de 2024), ciberdelincuencia y retención de contenidos (Ley N.º 20 de 2022), licencias de telecomunicaciones (SY-TPRA), banca (Banco Central de Siria) y la disposición de privacidad de la Declaración Constitucional.

Trate los datos personales y el contenido de usuarios como las áreas de mayor riesgo. Asuma que pueden aplicarse obligaciones de retención obligatoria y acceso gubernamental, y diseñe los flujos de datos, el alojamiento y los compromisos de confidencialidad en consecuencia. Para casos de uso sensibles, valore si operar en el país es apropiado en absoluto.

Monitorice activamente la transición. Siga de cerca el Ministerio de Comunicaciones y Tecnología de la Información para detectar cualquier estrategia nacional de IA o digital, la Asamblea del Pueblo para nuevos proyectos de ley sobre datos o IA, y el Banco Central para las normas del entorno de pruebas regulatorio. Los indicadores que deberían modificar su enfoque incluyen: la publicación de una estrategia nacional de IA, una Evaluación de Preparación de la UNESCO, la creación de una autoridad de protección de datos, o cualquier modificación de la ley de datos de 2024 o de la ley de ciberdelincuencia de 2022.

Utilice el derecho indicativo internacional como base de planificación. Alinear la gobernanza interna con la Recomendación de la UNESCO sobre la Ética de la IA y las cartas árabes de ética es una preparación sensata, aunque no sean vinculantes, porque son los modelos más probables para futuras normas sirias.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene Siria una ley de IA?

No. No existe ningún estatuto dedicado a la IA, ninguna licencia de IA, ningún esquema de clasificación de alto riesgo ni ningún regulador de IA. La IA se rige por leyes generales aplicadas de forma incidental.

¿Qué rige la IA en Siria a falta de una ley de IA?

La Declaración Constitucional de 2025, la Ley N.º 12 de 2024 sobre datos personales electrónicos, la ley de ciberdelincuencia de 2022, la regulación de telecomunicaciones, las normas bancarias y el derecho sectorial específico.

¿Existe una ley de protección de datos?

Sí. La Ley N.º 12 de 2024 regula la recopilación, el tratamiento, el uso y la transferencia de datos personales, con multas de hasta 12 millones de libras sirias y hasta tres años de prisión. Sigue en vigor bajo el gobierno de transición.

¿La caída del régimen de Assad derogó estas leyes?

No. La Declaración Constitucional mantiene la legislación vigente salvo que sea específicamente modificada o derogada, por lo que las leyes de datos y ciberdelincuencia siguen aplicándose.

¿Cuál es la institución principal en materia de política de IA?

El Ministerio de Comunicaciones y Tecnología de la Información, bajo la dirección del ministro Abdulsalam Haykal, lidera la política digital y de IA. No existe ningún regulador dedicado a la IA.

¿Está Siria vinculada por la Recomendación de la UNESCO sobre la Ética de la IA?

Siria es miembro de la UNESCO, pero la Recomendación es derecho indicativo. Es influyente y un probable modelo para futuras normas, pero no es derecho sirio exigible.

¿Ha firmado Siria algún compromiso internacional en materia de IA?

Bajo el gobierno de Assad en 2024, Siria se adhirió a la Iniciativa de Gobernanza Global de la IA de China, una declaración política. También ha interactuado con marcos regionales árabes de ética de la IA mediante acuerdos de cooperación.

¿Es correcto asumir que una aplicación débil implica un riesgo bajo?

No. La aplicación es débil y desigual, pero las leyes siguen vigentes y las disposiciones inactivas, especialmente en materia de retención de datos y contenidos, pueden activarse.