Horizonte de Bangkok con superposición de red digital que ilustra el marco emergente de gobernanza de IA de Tailandia
Horizonte de Bangkok con superposición de red digital que ilustra el marco emergente de gobernanza de IA de Tailandia

¿Qué es la regulación de IA en Tailandia?

Regulación de la IA: países y regiones

Tailandia aún no cuenta con un AI Act integral y único en vigor. Su modelo actual es una combinación por capas de estrategia nacional, orientaciones éticas, herramientas de gobernanza lideradas por la ETDA, leyes generales vigentes como la protección de datos personales, y supervisión sectorial en la que los reguladores han avanzado más rápido que el legislador. En la práctica, se espera que las organizaciones gobiernen la IA mediante supervisión humana, gestión de riesgos, transparencia, equidad, privacidad y seguridad, mientras se preparan para un proyecto de ley de IA basado en riesgos que podría endurecer las obligaciones para los usos de mayor riesgo.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

Tailandia no sigue un camino puramente legislativo para la IA. En su lugar, ha construido un modelo de gobernanza emergente por etapas. El Estado fijó primero una dirección nacional a través de su estrategia de IA, luego publicó principios éticos y, a continuación, utilizó instituciones públicas, especialmente la ETDA y su AI Governance Center, para convertir esos principios amplios en herramientas de gobernanza prácticas para las organizaciones.

Esto significa que la "regulación de IA en Tailandia" es actualmente más amplia que una sola ley. Incluye derecho indicativo, orientación operativa y las normas jurídicas tailandesas ordinarias que ya se aplican cuando la IA se utiliza en los ámbitos empresarial, financiero, de servicios públicos o en cualquier contexto que involucre datos personales, seguridad, confianza del consumidor o actividad regulada.

El efecto práctico es que las organizaciones no pueden esperar a un futuro AI Act para actuar. Tailandia ya exige una gobernanza responsable de la IA, pero expresa esa expectativa a través de la estrategia, la ética, las herramientas de preparación organizativa y la supervisión sectorial, en lugar de un código único de aplicación general.

Por qué es importante

Para operadores, fundadores, asesores y organismos públicos, el modelo de Tailandia importa porque la pregunta de cumplimiento no es "¿existe ya una ley de IA?", sino "¿qué obligaciones se aplican ya a este uso de la IA y cómo demostramos que la utilizamos de forma responsable?"

Esto afecta a la contratación, la gestión de proveedores, las aprobaciones internas, el diseño de productos, las pruebas de modelos, el tratamiento de datos, las comunicaciones a clientes y la supervisión del consejo de administración. Una empresa que utilice IA en Tailandia puede enfrentarse a expectativas de derecho indicativo por parte de la ETDA, obligaciones de derecho vinculante en materia de privacidad o normas sectoriales, y una presión creciente para documentar cómo las personas mantienen el control cuando la IA afecta a clientes, empleados o al público en general.

También es relevante a nivel regional. Tailandia se está posicionando dentro de la ASEAN como constructora de gobernanza, no solo como receptora de normas. Su enfoque trata de hacer que la IA sea utilizable y gobernable al mismo tiempo, lo que resulta atractivo para una región que busca interoperabilidad sin copiar íntegramente un modelo extranjero.

Cómo funciona

El modelo actual es por capas

El marco de IA de Tailandia se asienta actualmente sobre varias capas. En la cima se encuentra la estrategia nacional de IA. Por debajo se sitúa la Guía de Ética de IA de Tailandia Digital, que establece los principios de referencia del país. La ETDA asume gran parte del trabajo de gobernanza práctica a través del AI Governance Center, conocido habitualmente como AIGC, publicando marcos operativos, herramientas y formación. La legislación tailandesa vigente sigue aplicándose de forma transversal, especialmente cuando la IA afecta a datos personales, ciberseguridad, actividad financiera regulada o administración pública. En otras palabras, el régimen de IA actual de Tailandia es en parte estratégico, en parte ético, en parte operativo y solo en parte de base legal.

La estrategia nacional marca la dirección de avance

La estrategia nacional de IA y el plan de acción de Tailandia para 2022-2027 fueron aprobados por el Consejo de Ministros en julio de 2022. No constituyen en sí mismos un código de IA vinculante, pero son relevantes porque indican a los reguladores y organismos públicos qué está tratando de construir el Estado. La estrategia se organiza en torno a cinco ejes: preparación en materia social, ética, jurídica y regulatoria; infraestructura; capacidad humana; tecnología e innovación; y adopción de la IA en los sectores público y privado.

Esta arquitectura es importante. Muestra que Tailandia considera la ley como una parte de la preparación para la IA, no como el todo. La estrategia también deja claro que el Estado aspira a algo más que el control de riesgos: quiere capacidad institucional, infraestructura, talento, investigación, entornos de pruebas y una adopción amplia. Por tanto, si se trata de entender la política de IA de Tailandia desde una perspectiva empresarial o de gobernanza, la estrategia indica que el país intenta ampliar el uso de la IA mientras construye gradualmente salvaguardas más formales a su alrededor.

La guía ética establece los principios de referencia

La Guía de Ética de IA de Tailandia Digital es el punto de referencia ético central del país. No crea un sistema de licencias de IA específico ni un conjunto completo de obligaciones legales vinculantes. Lo que sí proporciona es una base duradera sobre cómo las autoridades públicas tailandesas esperan que la IA sea investigada, diseñada, desarrollada, ofrecida y utilizada.

La guía se articula en torno a seis principios. En lenguaje claro, son: desarrollo sostenible y competitivo; coherencia con la ley, la ética y los estándares internacionales; transparencia y responsabilidad; seguridad y privacidad; equidad, diversidad e inclusión; y fiabilidad. La guía es también explícitamente antropocéntrica. Subraya que la IA debe apoyar el bienestar humano y mantenerse alineada con los derechos humanos, la dignidad, la privacidad y un control humano significativo.

Para las organizaciones, esto importa porque no se trata de valores abstractos desvinculados de la práctica. Orientan la posterior normativa tailandesa sobre estructuras de gobernanza, gestión de riesgos, documentación, seguimiento y retroalimentación. También indican qué suele significar "IA responsable" en el contexto de la política tailandesa.

El modelo del centro de gobernanza convierte los principios en práctica organizativa

El rasgo distintivo de Tailandia es su enfoque basado en un centro de gobernanza. El AIGC de la ETDA se ha convertido en el principal puente entre la ética de alto nivel y la implementación cotidiana. En lugar de esperar a un régimen de derecho vinculante plenamente desarrollado, Tailandia ha utilizado el AIGC para crear herramientas de gobernanza, capacidad consultiva, formación y comunidades de práctica intersectoriales.

La "Guía de Gobernanza de IA para Directivos" de la ETDA es el ejemplo más claro. Propone un modelo organizativo de tres partes: estructura de gobernanza de IA, estrategia de IA y operación de IA. En la práctica, esto significa que una organización debe crear un órgano o consejo de gobernanza para la IA, asignar roles entre los equipos de negocio, técnico y de cumplimiento, decidir cómo encaja la IA en los objetivos de la organización, gestionar los riesgos de la IA a lo largo de su ciclo de vida y mantener procesos de servicio y retroalimentación una vez que los sistemas estén en uso.

La guía para directivos también incorpora herramientas. La ETDA vincula la gobernanza a instrumentos prácticos como una evaluación de preparación para la IA, un lienzo de casos de uso de IA y una evaluación de riesgos estructurada. Esto hace que el modelo tailandés sea inusualmente operativo. No se limita a decir a las empresas que "sean éticas", sino que les ofrece una forma de evaluar su preparación, priorizar casos de uso, documentar controles y construir responsabilidad interna.

La descripción que hace UNESCO del AIGC de Tailandia resulta útil aquí. Describe el centro como una plataforma que conecta a funcionarios públicos, expertos locales, asesores internacionales, sociedad civil e industria, y señala que ha utilizado becas, kits de implementación y aprendizaje sectorial para trasladar la gobernanza de la IA del papel a la práctica. Por eso el modelo de Tailandia se percibe cada vez más como liderado por instituciones y orientado a la práctica.

La legislación vigente sigue haciendo gran parte del trabajo de derecho vinculante

Dado que Tailandia aún no cuenta con un AI Act integral, la legislación vigente sigue realizando gran parte del trabajo regulatorio vinculante. El ejemplo transversal más claro es la Ley de Protección de Datos Personales B.E. 2562 (2019), que resulta muy relevante cuando un sistema de IA recopila, entrena, elabora perfiles o utiliza de cualquier otro modo datos personales.

Esto significa que muchas cuestiones reales de IA en Tailandia se siguen gestionando a través de los cauces jurídicos ordinarios: cumplimiento en materia de privacidad, controles de seguridad, asignación contractual de responsabilidades, supervisión sectorial y obligaciones generales en materia de equidad y confianza del consumidor. Por tanto, una organización que afirme "no hay AI Act, así que podemos esperar" está leyendo mal el panorama. La ausencia de un estatuto específico no implica la ausencia de exposición legal.

Tailandia también muestra indicios de endurecimiento sector a sector. La política del Banco de Tailandia de septiembre de 2025 sobre gestión de riesgos de IA es un buen ejemplo. Para las instituciones financieras supervisadas y los operadores de pagos, el regulador espera responsabilidad del consejo de administración y la alta dirección, control de riesgos a lo largo del ciclo de vida, explicabilidad, gestión de la calidad de los datos, pruebas de ciberseguridad y trato justo a los clientes. En otras palabras, algunos sectores ya están pasando de la ética general a expectativas supervisoras concretas.

Un proyecto de ley de IA basado en riesgos es la principal incertidumbre a corto plazo

El desarrollo pendiente más importante son los principios del proyecto de ley de IA de la ETDA, abiertos a consulta pública en 2025. Las declaraciones oficiales lo describen como el primer intento nacional de Tailandia de establecer un marco jurídico específico para la IA, con foco en los casos de uso de mayor riesgo y un equilibrio entre la protección pública y la innovación.

La dirección del proyecto importa aunque aún no sea ley definitiva. Apunta hacia un enfoque basado en riesgos en lugar de un modelo único para todos. También sugiere un sistema híbrido en el que tanto los organismos centrales como los reguladores sectoriales desempeñarían un papel. Los materiales oficiales indican que el marco propuesto pretende apoyar los entornos de pruebas y las normas sobre minería de textos y datos, prestando especial atención a la IA de alto riesgo y a los mecanismos de gobernanza que puedan escalar desde el derecho indicativo hasta obligaciones más estrictas cuando sea necesario.

Por ahora, sin embargo, sigue siendo un proyecto. En las fuentes oficiales consultadas para este artículo, la ley se presenta todavía como principios en desarrollo y no como un estatuto promulgado de aplicación a toda la economía. Por tanto, las organizaciones deben tratarlo como una señal política sólida y un horizonte de planificación, no como un reglamento definitivo.

Tailandia se inscribe en un marco voluntario de la ASEAN

El enfoque de Tailandia también cobra más sentido cuando se observa dentro de la ASEAN. La Guía de la ASEAN sobre Gobernanza y Ética de la IA es un documento práctico y voluntario orientado a la alineación y la interoperabilidad entre los Estados miembros. No es derecho directamente vinculante en Tailandia y no prevalece sobre la legislación tailandesa. Sin embargo, proporciona a la región un vocabulario común para la gobernanza.

Este marco regional encaja bien con Tailandia. El modelo actual del país está liderado por la ética, es operativo y se basa progresivamente en los riesgos. Utiliza principios, orientaciones y desarrollo de capacidades para hacer viable la gobernanza de la IA en la práctica, dejando margen a los reguladores sectoriales y a la legislación futura. Esto es ampliamente coherente con la preferencia de la ASEAN por la orientación práctica, la interoperabilidad y la proporcionalidad. Como resultado, Tailandia está emergiendo como una jurisdicción a seguir en el Sudeste Asiático, no porque ya cuente con el estatuto de IA más estricto de la región, sino porque está construyendo instituciones y hábitos de gobernanza que podrían sustentarlo.

Ejemplos

Una institución financiera tailandesa que utilice IA para servicios orientados al cliente, seguimiento del fraude o apoyo a la toma de decisiones dispone ahora de un punto de referencia supervisor vigente. La política de gestión de riesgos de IA del Banco de Tailandia de 2025 espera que los consejos de administración y la alta dirección asuman la responsabilidad de las decisiones de IA, clasifiquen y gestionen el riesgo de datos y modelos, mantengan el uso de la IA coherente con los principios de IA responsable, y controlen las amenazas cibernéticas como la inyección de instrucciones, la inversión de modelos, el envenenamiento de datos y los ataques adversariales. En la práctica, esto significa que el uso de la IA en el sector financiero ya está regulado mediante la gestión supervisora de riesgos, incluso sin un AI Act general.

El modelo de práctica primero de Tailandia también es visible en el trabajo de la ETDA con el Banco para la Agricultura y las Cooperativas Agrícolas. A finales de 2024, el AIGC organizó un taller de gobernanza de IA para los equipos internos del BAAC. El flujo de trabajo fue concreto: comprender las capacidades y limitaciones de la IA, mapear los casos de uso internos y, a continuación, utilizar el Lienzo de Casos de Uso de IA y el Análisis de Preparación para la IA con el fin de evaluar las brechas en estrategia, personas, datos, infraestructura y gobernanza antes de un despliegue más amplio.

A nivel organizativo en general, la guía para directivos de la ETDA establece un flujo de trabajo interno repetible. Se espera que los líderes constituyan un consejo de gobernanza de IA, asignen roles entre las funciones de dirección, negocio, técnica y de cumplimiento, identifiquen dónde aporta valor la IA, definan el apetito de riesgo, gestionen los riesgos del ciclo de vida y mantengan canales de retroalimentación abiertos tras el despliegue. Esto ofrece a las organizaciones una forma estructurada de operacionalizar la ética de IA tailandesa antes de que los reguladores la exijan en forma jurídica más estricta.

Malentendidos frecuentes

"Tailandia ya tiene un AI Act nacional."

Todavía no, al menos según las fuentes oficiales consultadas aquí. Tailandia cuenta con una dirección de proyecto de ley de IA, pero su sistema actual sigue siendo principalmente estrategia, orientación, legislación vigente y supervisión sectorial.

"El derecho indicativo no importa."

Importa mucho. La orientación de la ETDA influye en la contratación, el diseño de la gobernanza, la formación, las expectativas de los reguladores y la preparación para futuras obligaciones legales, especialmente en entornos de mayor riesgo.

"La regulación de IA en Tailandia se refiere únicamente a la privacidad."

La privacidad forma parte del panorama, pero no es todo el panorama. El marco tailandés también abarca la transparencia, la responsabilidad, la equidad, la supervisión humana, la seguridad, la fiabilidad y la gestión de riesgos específica por sector.

"Tailandia simplemente está copiando el EU AI Act."

No. Los materiales oficiales tailandeses apuntan a un modelo más sensible al contexto: comenzar con estrategia y ética, construir práctica a través del AIGC y los reguladores sectoriales, y avanzar luego hacia una ley basada en riesgos adaptada al país.

"La guía de la ASEAN es derecho vinculante en Tailandia."

No lo es. La guía de la ASEAN es orientación regional voluntaria diseñada para mejorar la alineación y la interoperabilidad. La fuerza jurídica en Tailandia sigue dependiendo de la ley y los reguladores tailandeses.

Riesgos y límites

El modelo actual de Tailandia tiene fortalezas claras, pero también límites evidentes. La fortaleza es la flexibilidad. Los principios y los kits de herramientas pueden actualizarse más rápido que un estatuto, y un centro de gobernanza puede desarrollar capacidad real en todos los sectores. La debilidad es que el derecho indicativo no resuelve todas las cuestiones jurídicas difíciles. Por sí solo no responde a la responsabilidad civil, la prueba, la reparación o la ejecución del modo en que podría hacerlo un estatuto maduro.

También existe un problema de desigualdad. Algunos sectores, especialmente el financiero, ya cuentan con expectativas supervisoras más específicas. Muchos otros sectores no. Por tanto, la posición jurídica puede variar considerablemente según si el uso de IA se produce en un entorno muy regulado o en un contexto comercial menos supervisado.

Los líderes también deben tener cuidado de no tratar la orientación de la ETDA como una licencia o un puerto seguro. Seguir la orientación es buena gobernanza, pero no equivale a recibir aprobación regulatoria, ni desplaza las obligaciones derivadas de la ley de privacidad, el contrato, el derecho del consumidor, las normas profesionales o la supervisión sectorial.

La mayor incertidumbre es la futura ley nacional de IA. Tailandia se ha orientado claramente hacia un modelo basado en riesgos para los usos de mayor riesgo, pero la estructura final, los poderes institucionales, las obligaciones detalladas y el diseño de la ejecución aún pueden cambiar. Por ahora, la lectura correcta es esta: Tailandia ya no tiene una gobernanza ligera en materia de IA, pero tampoco vive aún bajo un único estatuto de IA consolidado.

Qué hacer a continuación

Conviene empezar por tratar la IA como una cuestión de gobernanza, no solo como una adquisición técnica. Es recomendable elaborar un inventario de dónde se utiliza ya la IA o se está proponiendo su uso, y luego clasificar esos usos según su impacto en las personas, la sensibilidad de los datos, la importancia operativa y la exposición sectorial.

A continuación, hay que asignar una responsabilidad visible. La orientación de Tailandia es clara: las organizaciones necesitan que alguien de nivel directivo asuma la responsabilidad, con el apoyo de las funciones de negocio, técnica, jurídica y de cumplimiento. Tanto si se denomina consejo de gobernanza de IA como si se utiliza un foro de gobernanza existente, el objetivo es crear un proceso de decisión permanente antes de que la IA escale.

Después, conviene pasar del principio a la evidencia. Se recomienda utilizar una evaluación de preparación, documentar los casos de uso principales, registrar el propósito de cada sistema, definir la supervisión humana, realizar pruebas de sesgo y fiabilidad, y establecer vías de escalada para fallos, usos indebidos o reclamaciones de clientes. Si un regulador pregunta más adelante cómo se ha gobernado la IA, este registro interno importará más que las declaraciones generales sobre innovación.

Por último, conviene seguir de cerca el desarrollo regulatorio tailandés. Aunque el caso de uso actual quede fuera de la supervisión financiera u otro sector claramente regulado, el proyecto de ley de IA muestra la dirección de avance. Las organizaciones que ya puedan demostrar una gobernanza disciplinada, documentación clara y controles proporcionados estarán en una posición mucho mejor si Tailandia pasa del derecho indicativo a un régimen más firme basado en riesgos.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Tiene ya Tailandia una ley de IA específica en vigor?

Tailandia parece estar avanzando hacia una, pero las fuentes oficiales consultadas para este artículo muestran todavía una fase de principios en proyecto, no un estatuto de IA integral y definitivo en vigor en toda la economía.

¿Cuáles son los principales organismos públicos para la gobernanza de la IA en Tailandia?

El Comité Nacional de IA fija la dirección nacional, el Ministerio de Economía Digital y Sociedad es central en la política, la ETDA ha liderado gran parte del trabajo de gobernanza práctica a través del AIGC, y los reguladores sectoriales como el Banco de Tailandia pueden aplicar normas más estrictas dentro de sus propios ámbitos.

¿Son jurídicamente vinculantes las directrices de ética y gobernanza de IA de la ETDA?

En general, operan como derecho indicativo. Son muy relevantes y cada vez más influyentes, pero no equivalen a un estatuto o condición de licencia, salvo que un regulador sectorial u otro instrumento jurídico les otorgue un efecto más vinculante en un contexto específico.

¿Qué principios están en el núcleo del modelo de ética de IA de Tailandia?

La guía ética oficial se centra en el desarrollo sostenible y la competitividad, el cumplimiento legal y ético, la transparencia y la responsabilidad, la seguridad y la privacidad, la equidad y la inclusión, y la fiabilidad.

¿Cómo regula Tailandia hoy la IA de alto riesgo?

Actualmente, los usos de alto riesgo se gestionan mediante una combinación de legislación vigente, supervisión sectorial y expectativas de gobernanza interna. El avance formal más claro hacia un sistema específico para el alto riesgo sigue siendo el proyecto de ley de IA, que aún no es definitivo.

¿Es vinculante para las organizaciones tailandesas la Guía de la ASEAN sobre Gobernanza y Ética de la IA?

No. Es una guía regional voluntaria. Su principal valor es apoyar la alineación y la interoperabilidad en la ASEAN, mientras cada Estado miembro mantiene su propio marco jurídico.

¿Qué debe hacer ahora un proveedor extranjero de IA que vende en Tailandia?

No conviene esperar a un futuro AI Act. Es recomendable mapear los casos de uso en Tailandia, identificar si están involucrados datos personales o sectores regulados, adaptar los documentos de gobernanza y las comunicaciones donde sea necesario, y preparar evidencia de supervisión humana, pruebas, responsabilidad y gestión de incidentes.

¿Incluye el modelo de Tailandia entornos de pruebas para la IA?

Los entornos de pruebas forman parte de la dirección política de Tailandia y aparecen tanto en la estrategia nacional como en el debate sobre el proyecto de ley de IA, pero un entorno de pruebas general único para la IA no es todavía el eje central del marco actual. Por ahora, los entornos de pruebas se entienden mejor como una herramienta de gobernanza e innovación en desarrollo.

Fuentes