¿Qué es la regulación de la IA en Ucrania?
Regulación de la IA: países y regiones
Ucrania aún no cuenta con un AI Act único en vigor. En su lugar, regula la IA mediante un marco por etapas alineado con la UE, compuesto por legislación horizontal existente, actos de política gubernamental sobre IA y un programa del Ministerio de Transformación Digital basado en orientaciones, códigos voluntarios, herramientas de riesgo y un entorno de pruebas. El destino declarado es una futura ley ucraniana análoga al EU AI Act, con un proyecto de ley gubernamental previsto para finales de 2026.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
La regulación de la IA en Ucrania se entiende mejor como un sistema híbrido. Por ahora, el país se apoya en la legislación existente, especialmente las normas de privacidad y datos personales, junto con conceptos y planes gubernamentales, orientaciones del Ministerio, compromisos empresariales voluntarios y un entorno de pruebas experimental. Eso es distinto a contar con un estatuto integral de IA ya en vigor.
El rasgo definitorio del modelo actual de Ucrania es que es "de abajo hacia arriba". El Estado intenta preparar primero a las empresas, las autoridades públicas y los futuros reguladores, para pasar después a una fase de regulación más estricta. En la práctica, eso significa que las recomendaciones, los códigos de conducta, los métodos de evaluación de riesgos y el fortalecimiento de la capacidad institucional preceden a una ley ucraniana completa inspirada en el EU AI Act.
Eso hace que Ucrania sea un caso importante a seguir. No se limita a copiar a Bruselas, ni deja la IA sin regular. Utiliza un modelo de transición que intenta equilibrar la innovación, los derechos humanos, la modernización del sector público y la adhesión a la UE.
Por qué importa
Para las organizaciones que despliegan o adquieren IA en Ucrania, el punto práctico principal es este: esperar a una futura ley de IA no es una estrategia segura. Las obligaciones legales existentes siguen vigentes, especialmente en materia de datos personales, derechos de información, ciberseguridad y uso en el sector público. Al mismo tiempo, el programa de IA del gobierno ya anticipa cómo será probablemente el cumplimiento futuro: gobernanza basada en riesgos, mejor documentación, mayor supervisión humana, responsabilidad más clara y pruebas más formales.
Esto importa aún más para los equipos que quieren vender en mercados europeos, trabajar con el sector público o desarrollar productos en áreas sensibles como la salud, la educación, los servicios públicos digitales o las herramientas adyacentes a la defensa. El marco actual de Ucrania se está configurando explícitamente en torno a la alineación con la UE, por lo que las empresas que establezcan una gobernanza sólida ahora probablemente estarán en mejor posición más adelante.
También importa para los responsables porque el régimen ucraniano no es un único documento. Es una arquitectura en movimiento de legislación vinculante, actos de política, orientaciones del Ministerio, compromisos voluntarios, cooperación internacional y reformas pendientes. Una buena gobernanza en Ucrania implica, por tanto, saber qué partes son ya obligatorias, cuáles son de preparación y cuáles pueden convertirse en ley próximamente.
Cómo funciona
Aún no existe un estatuto de IA específico
Ucrania aún no cuenta con una ley de IA única y completa equivalente al EU AI Act. La base es más amplia y anterior al ciclo actual del Libro Blanco. En 2020, el Consejo de Ministros aprobó el Concepto de Desarrollo de la IA en Ucrania, un documento de política estatal a largo plazo con horizonte hasta 2030. Trata la IA como área prioritaria en educación, ciencia, economía, ciberseguridad, seguridad de la información, defensa, administración pública, regulación jurídica, ética y justicia.
Ese concepto de 2020 es importante porque muestra que la IA en Ucrania no se trata únicamente como una cuestión de startups o innovación. Es también una cuestión de administración pública, derechos y capacidad nacional. El concepto llama explícitamente a armonizar la legislación ucraniana con los enfoques europeos e internacionales, y deja abierta la posibilidad de una regulación legislativa de la IA en una etapa posterior.
El panorama jurídico es, por tanto, estratificado. Los conceptos gubernamentales y los planes de acción marcan la dirección. Los documentos del Ministerio explican el diseño regulatorio. Los estatutos existentes siguen aplicándose. Una futura ley de IA está prevista, pero sigue siendo legislación futura.
Una señal de que el marco aún está madurando es la terminología. El concepto de 2020 utiliza una definición doméstica antigua y amplia de las tecnologías de IA, mientras que el código voluntario más reciente emplea una definición de sistema basado en máquinas mucho más cercana al lenguaje actual de la OECD y la UE. Eso es una pista útil para los lectores: el reglamento de IA de Ucrania sigue convergiendo hacia el vocabulario y la estructura europeos.
Preparación de abajo hacia arriba antes de la legislación estricta
El Ministerio de Transformación Digital describe el modelo actual de regulación de la IA en Ucrania como "de abajo hacia arriba". En términos sencillos, eso significa que la primera etapa es preparatoria y la segunda es legislativa.
En la primera etapa, el Ministerio afirma que está desarrollando la capacidad de un futuro regulador y preparando a la industria para los requisitos futuros. Las herramientas son prácticas, no punitivas: un Libro Blanco, recomendaciones generales, recomendaciones sectoriales, compromisos voluntarios, guías, métodos de evaluación de riesgos, iniciativas de etiquetado de IA, un glosario y un entorno de pruebas. La hoja de ruta pública del Ministerio presenta esto como un período de dos a tres años diseñado para dar a las empresas previsibilidad en lugar de sorpresas.
El Libro Blanco publicado en 2024 es la declaración más clara de ese modelo. Su mensaje es que Ucrania debe primero ayudar a las empresas a entender qué requerirá probablemente un futuro régimen de IA, y luego adoptar una ley ucraniana análoga al EU AI Act. Por eso el régimen actual se parece más a una autorregulación guiada que a una regulación de mando y control.
El lado voluntario de ese modelo se ha vuelto tangible. En septiembre de 2024, varias empresas firmaron una declaración sobre autorregulación de la IA en Ucrania. En diciembre de 2024, el Ministerio publicó un Código de Conducta Voluntario sobre el uso ético y responsable de la inteligencia artificial. El código no es legislación, pero tampoco es vacío. Pide a los signatarios que trabajen en ocho temas: gobernanza basada en riesgos, seguridad y robustez, privacidad y protección de datos, equidad, transparencia, supervisión humana, liderazgo y concienciación, y propiedad intelectual. También espera informes anuales y materiales públicos sobre la implementación.
Eso importa porque Ucrania utiliza los instrumentos voluntarios no solo como declaraciones éticas, sino como ensayo para un futuro marco jurídico.
La legislación existente sigue rigiendo los casos de uso actuales
Incluso sin un AI Act específico, las organizaciones no operan en un vacío legal. La base jurídica vinculante actual proviene principalmente de la legislación ucraniana existente, especialmente la ley de datos personales y privacidad, además de normas sectoriales, reglas de contratación, términos contractuales y obligaciones de derecho público cuando el Estado está implicado.
Para muchos casos de uso de IA, la capa jurídica más importante en la actualidad sigue siendo la protección de datos personales. La oficina del Defensor del Pueblo sigue siendo central en este ámbito. Los materiales oficiales del Comisionado señalan dos cosas a la vez. Primero, el sistema actual de protección de datos es real y está activo. Segundo, se considera ampliamente incompleto para el camino de Ucrania hacia la UE y para las realidades de la IA moderna.
Por eso la reforma de la privacidad es tan importante en la historia de la IA ucraniana. La oficina del Defensor del Pueblo ha señalado que se necesita nueva legislación de protección de datos y un órgano de supervisión más eficaz, y lo trata como parte del camino de integración europea de Ucrania. Por separado, la ficha parlamentaria del proyecto de ley n.º 8153 muestra que el proyecto de reforma de datos personales ha sido adoptado como base y aún se está preparando para la segunda lectura. Así que la capa de privacidad que se situará bajo cualquier futura ley de IA está ella misma en evolución.
Para los operadores, la lectura práctica es sencilla. Si un sistema de IA procesa datos personales, influye en el acceso a un servicio o afecta a las personas de manera significativa, ya conviene pensar en el tratamiento lícito, la transparencia, la minimización de datos, la seguridad, la auditabilidad y la revisión humana. Esos temas ya están presentes en la supervisión actual de privacidad en Ucrania y en los materiales no vinculantes del Ministerio sobre IA.
Las instituciones que realizan el trabajo
El Ministerio de Transformación Digital es la institución líder en política de IA y diseño regulatorio. Es responsable de la hoja de ruta, el Libro Blanco, el trabajo sobre el código de conducta, la orientación pública y el programa del entorno de pruebas. Sus materiales públicos presentan reiteradamente al Ministerio como el motor del desarrollo de la IA y de la preparación para la regulación futura.
El Comité Consultivo de Expertos para el Desarrollo de la Inteligencia Artificial en Ucrania también es relevante. Opera bajo el Ministerio y reúne experiencia académica, empresarial, jurídica, técnica y de la sociedad civil. Eso importa porque Ucrania está construyendo su marco de IA a través de un proceso de múltiples partes interesadas, no solo mediante redacción cerrada.
El Consejo de Ministros proporciona la maquinaria formal de política estatal. Aprobó el concepto de IA de 2020, el plan de implementación para 2025-2026 de ese concepto y el procedimiento de 2024 para el proyecto experimental del entorno de pruebas. En otras palabras, los actos del Consejo están convirtiendo la ambición general en tareas administrativas, plazos y responsabilidades institucionales.
El Defensor del Pueblo sigue siendo la institución clave en materia de derechos y protección de datos en el sistema actual. Ha colaborado con el Ministerio y EU4DigitalUA en orientaciones sobre IA centradas en los derechos humanos y la privacidad. También continúa supervisando el cumplimiento de la normativa de datos personales en el marco jurídico existente. Eso otorga a la política de IA de Ucrania un hilo claro de derechos humanos y derechos de información, incluso antes de que exista una ley de IA específica.
El Parlamento, finalmente, es crucial porque la política seguirá siendo política hasta que se apruebe la legislación. Lo mismo ocurre con la reforma vinculada de la privacidad. Las empresas deben, por tanto, seguir no solo los anuncios del Ministerio, sino también el procedimiento parlamentario.
La alineación europea da forma al diseño
El marco de IA de Ucrania está explícitamente vinculado a la adhesión a la UE y a la alineación con el mercado europeo. La propia página de regulación del Ministerio afirma que adaptar el EU AI Act es un paso clave para integrar Ucrania en la UE. Tanto la hoja de ruta de 2023 como el Libro Blanco de 2024 enmarcan la futura ley ucraniana como un análogo del EU AI Act, no como un diseño completamente independiente.
Eso no significa que el EU AI Act rija directamente Ucrania como derecho interno. Sí significa que el modelo europeo se está utilizando como plantilla para el destino al que quiere llegar Ucrania. Eso tiene una importancia práctica inmediata para fundadores, compradores y responsables de gobernanza. Si se están construyendo controles internos en torno a la clasificación de riesgos, las pruebas, la documentación, la transparencia y la supervisión, se avanza en la misma dirección que la política ucraniana.
El Council of Europe también está dando forma al régimen. Ucrania firmó el Convenio Marco del Council of Europe sobre IA en mayo de 2025, lo que sitúa al país dentro de un marco internacional más amplio basado en derechos para la IA. En paralelo, la cooperación del Council of Europe en Ucrania está incorporando la metodología HUDERIA al entorno de pruebas ucraniano. Eso es útil porque convierte los principios abstractos sobre derechos humanos, democracia y Estado de derecho en herramientas de evaluación operativas.
Así que la dirección de avance no es solo Bruselas. Es Bruselas más Estrasburgo: regulación de mercado al estilo de la UE y gobernanza de derechos al estilo del Council of Europe.
Qué es probable que se vuelva vinculante a continuación
La señal oficial más clara está en el plan de implementación del Consejo de Ministros para 2025-2026 del concepto de IA. Ese plan establece que el Ministerio de Transformación Digital debe elaborar y presentar un proyecto de ley sobre regulación jurídica en el ámbito de la IA en el cuarto trimestre de 2026. Esa es la declaración actual más concreta sobre cuándo espera Ucrania que avance la fase de legislación estricta.
El mismo plan también apunta al trabajo de normalización. Prevé la adopción de un conjunto de normas internacionales de IA como normas nacionales antes de finales de 2026, incluidos materiales de ISO e IEC sobre conceptos de IA, sistemas de gestión, gestión de riesgos, sesgos y marcos de datos. Eso es significativo porque las normas suelen convertirse en el puente entre los principios jurídicos amplios y los controles operativos reales.
El entorno de pruebas también se sitúa entre la preparación actual y la legislación futura. El procedimiento del Consejo de Ministros de 2024 para el proyecto experimental establece que el método del entorno de pruebas se utiliza para estudiar productos de alta tecnología que emplean IA o blockchain en cuanto a seguridad, cumplimiento legal, adecuación a normas, limpieza de patentes, propiedad intelectual y demanda de mercado. En otras palabras, el Estado utiliza la revisión de productos reales para aprender cómo debería ser la regulación futura.
El resultado es un régimen en transición. Ucrania ya cuenta con suficiente arquitectura para orientar la conducta ahora, pero aún no tiene el estatuto único de IA que muchos lectores podrían esperar.
Ejemplos
Ejemplo A. Un equipo ucraniano de medtech, GovTech o tecnología educativa con un producto de IA puede acceder al entorno de pruebas nacional. Allí puede recibir revisión jurídica, técnica y empresarial, mientras el Estado estudia cómo encajan esos productos en la legislación vigente, las normas y los requisitos de propiedad intelectual. El trabajo HUDERIA del Council of Europe se está adaptando a ese entorno, por lo que el entorno de pruebas es tanto una herramienta de preparación empresarial como una herramienta de aprendizaje de políticas.
Ejemplo B. Una empresa que firma el Código de Conducta Voluntario debe hacer más que emitir un comunicado de prensa. El código pide a los signatarios que construyan un proceso de gobernanza basado en riesgos, aborden la privacidad y la equidad, documenten la supervisión humana, mantengan procesos internos y publiquen informes anuales sobre cómo se está implementando el código. Eso convierte la autorregulación en un ejercicio de gobernanza documentado.
Ejemplo C. Una autoridad pública, o un proveedor que trabaje para ella, que quiera utilizar IA en un servicio orientado a la ciudadanía no debería esperar a un futuro estatuto de IA. La práctica actual ya apunta hacia una revisión centrada en la privacidad y los derechos. El Defensor del Pueblo, el Ministerio y EU4DigitalUA han publicado orientaciones dirigidas a ayudar a empresas y organismos públicos a evitar vulneraciones de los derechos humanos y la privacidad al desarrollar o desplegar IA.
Malentendidos frecuentes
"Ucrania ya tiene su propio AI Act." No. Ucrania cuenta con actos de política, orientaciones, instrumentos voluntarios y legislación horizontal existente, pero el proyecto de ley de IA específico aún está en preparación.
"La autorregulación significa que nada es exigible." No. La legislación existente sigue aplicándose, especialmente en materia de datos personales y derechos de información. Los instrumentos voluntarios se sitúan sobre esa base, no la sustituyen.
"El entorno de pruebas es una licencia para operar." No. Es un entorno experimental y consultivo para pruebas y revisión. Ayuda a los equipos a prepararse, pero no elimina el riesgo legal.
"El EU AI Act ya se aplica dentro de Ucrania como derecho ucraniano." No. Ucrania se está alineando con el modelo de la UE, pero el EU AI Act no es en sí mismo el estatuto de IA interno de Ucrania.
"El convenio del Council of Europe es lo mismo que la ley de IA de Ucrania." No. Es un marco internacional que refuerza la gobernanza basada en derechos. La implementación interna sigue dependiendo de la legislación y las instituciones ucranianas.
Riesgos y límites
El marco actual de IA de Ucrania es real, pero sigue siendo transitorio. El límite más importante es que gran parte del material específico sobre IA disponible hoy en día no es vinculante. El Libro Blanco, las recomendaciones, el glosario y la mayor parte de las orientaciones son herramientas preparatorias. El código voluntario crea compromisos de autorregulación para los signatarios, no obligaciones estatutarias generales para todos.
Eso significa que las organizaciones pueden malinterpretar el régimen de dos maneras. Algunas asumen que no hay regulación porque aún no existe un AI Act. Otras asumen que las orientaciones del Ministerio ya tienen fuerza de ley. Ninguna de las dos visiones es correcta. El sistema actual es una mezcla de legislación general vinculante y preparación no vinculante específica para la IA.
También existe una incertidumbre institucional genuina por delante. El futuro proyecto de ley de IA está previsto, pero su alcance final, el modelo de aplicación, el diseño del regulador y el calendario aún pueden cambiar. La capa de privacidad bajo la gobernanza de la IA también está en movimiento porque la reforma de datos personales sigue sin concluir.
Otro límite es sectorial. El código voluntario expresamente no cubre los usos de seguridad nacional y defensa. Sin embargo, la defensa es una de las prioridades centrales de IA del Estado. Por tanto, los lectores no deben asumir que todos los casos de uso de IA en Ucrania se regirán por un marco civil uniforme.
Por último, esta página es explicativa, no asesoramiento jurídico. La posición de cumplimiento real en Ucrania siempre dependerá de la función del sistema, de si se tratan datos personales, de si interviene una autoridad pública, de lo que digan los contratos y de si la organización se prepara solo para uso en Ucrania o también para el acceso al mercado europeo.
Qué hacer a continuación
Primero, elaborar un mapa único del uso de IA en toda la organización. Incluir quién utiliza el sistema, qué datos maneja, si apoya o toma decisiones significativas, dónde pueden verse afectadas las personas y si el caso de uso es local, del sector público o dirigido a la UE. El régimen ucraniano es demasiado híbrido para una gestión dispersa.
Segundo, separar los controles obligatorios actuales de los que probablemente se exigirán en el futuro. La base actual es la legislación existente, especialmente privacidad, tratamiento de datos, seguridad, disciplina contractual y obligaciones de derecho público. Las adiciones probables en el futuro son controles similares a los del AI Act, como clases de riesgo más claras, documentación más formal, pruebas más exhaustivas, supervisión humana más sólida y monitorización post-despliegue más estructurada.
Tercero, utilizar las herramientas preparatorias ucranianas como ayudas de gobernanza, no solo como lectura de política. El Libro Blanco, las orientaciones, el código voluntario y el entorno de pruebas pueden convertirse en listas de verificación internas, controles de revisión de productos y elementos de reporte a nivel directivo.
Cuarto, seguir simultáneamente tres vías en movimiento: el futuro proyecto de ley de IA ucraniano, el proyecto de reforma de datos personales pendiente y el trabajo de adopción de normas previsto en el plan gubernamental 2025-2026. Esas tres vías juntas son más informativas que esperar a una única ley titular.
Quinto, si la organización está desarrollando IA dentro de Ucrania para un uso europeo más amplio, conviene prepararse como si la convergencia fuera a continuar. En la práctica, eso significa anticiparse a la evaluación de riesgos, la disciplina de privacidad, la documentación, la gestión de incidentes, las pruebas y la revisión humana.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Ucrania ya una ley de IA integral?
No. El régimen actual es una mezcla de legislación general existente, conceptos y planes gubernamentales de IA, orientaciones del Ministerio, compromisos voluntarios y un entorno de pruebas experimental. Un futuro proyecto de ley de IA específico está previsto, pero aún no está en vigor.
¿Es el EU AI Act directamente aplicable en Ucrania?
No, no como derecho interno ucraniano. Pero Ucrania está utilizando deliberadamente el modelo de la UE como plantilla para su futuro marco, en gran medida debido a la adhesión a la UE y a la alineación con el mercado europeo.
¿Quién lidera la política de IA en Ucrania en este momento?
El Ministerio de Transformación Digital lidera el trabajo de política de IA y diseño normativo. El Consejo de Ministros aprueba los conceptos estatales y los planes de acción, el Defensor del Pueblo es central en materia de privacidad y derechos de información, y el Parlamento será necesario para cualquier futuro estatuto de IA.
¿Qué hace realmente el entorno de pruebas ucraniano?
Ofrece a los equipos elegibles un entorno experimental para la revisión jurídica, técnica y empresarial de productos de IA o blockchain. Está diseñado tanto para ayudar a los equipos a prepararse para escalar como para ayudar al Estado a diseñar mejores normas futuras.
¿Existen obligaciones vinculantes ahora si mi empresa utiliza IA en Ucrania?
Sí, pero provienen principalmente de la legislación existente, no de un estatuto específico de IA. La privacidad, el tratamiento de datos, la ciberseguridad, los términos de contratación, los contratos y las normas sectoriales ya son relevantes. El código específico de IA es voluntario a menos que su empresa lo firme.
¿Se ha comprometido Ucrania con algún marco internacional de IA?
Sí. Ucrania firmó el Convenio Marco del Council of Europe sobre IA. Eso no sustituye por sí solo a la legislación interna, pero refuerza una dirección de avance basada en derechos y contribuye a la cooperación sobre métodos prácticos de evaluación.
¿Qué cambio legislativo deben seguir más de cerca las empresas?
El objetivo del gobierno de elaborar un proyecto de ley ucraniana de IA a finales de 2026 es el elemento principal, pero la reforma de la privacidad importa casi tanto. En la práctica, muchas cuestiones de gobernanza de la IA en Ucrania siguen canalizándose a través de la legislación de datos personales.
