¿Qué es la regulación de la IA en los Emiratos Árabes Unidos?
Regulación de la IA: países y regiones
La regulación de la IA en los Emiratos Árabes Unidos es actualmente un marco por capas, no un AI Act independiente. A nivel federal, los EAU combinan instrumentos de estrategia y política, especialmente la Carta de IA, orientaciones oficiales sobre ética y uso gubernamental, con normas vinculantes de leyes adyacentes como la protección de datos personales y vías de licencia especiales para tecnologías novedosas. El modelo es pro-innovación, liderado por el Estado y cada vez más centrado en el uso responsable, la privacidad, la supervisión humana y una regulación más inteligente.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
En la práctica, los EAU regulan la IA a través de varias capas. Una es estratégica y normativa: la estrategia nacional de IA, la Carta de los EAU para el Desarrollo y Uso de la IA de 2024, la política internacional de IA de los EAU de 2024 y un catálogo creciente de guías oficiales sobre adopción, ética, deepfakes e IA generativa. Estos documentos indican a las organizaciones qué espera el Estado de una IA responsable, aunque no establezcan sanciones directas.
Otra capa es jurídicamente vinculante. Si una organización desarrolla o despliega IA en los EAU, las cuestiones legales más exigentes suelen encontrarse en leyes adyacentes, especialmente la protección de datos personales, las normas sectoriales y las reglas de licencia. Esto significa que la primera pregunta no es solo "¿Estamos usando IA?", sino también "¿Qué régimen jurídico activa este caso de uso y en qué parte de los EAU?"
Por qué importa
Para fundadores, compradores, organismos públicos y responsables de gobernanza, el modelo de los EAU es relevante porque un despliegue de IA conforme puede fallar en la práctica si se mapea en la capa equivocada. Un caso de uso del sector público puede estar regido principalmente por controles del Gabinete y roles internos de liderazgo en IA, mientras que un caso del sector privado puede depender de obligaciones de protección de datos, revisión de decisiones automatizadas, normas especiales de zonas francas o supervisión sectorial.
Los EAU también utilizan la IA para mejorar la forma en que se redactan y actualizan las normas. Esto significa que el entorno regulatorio se está volviendo más dinámico, y las organizaciones que solo leen la legislación estática sin seguir la política y orientación oficiales pueden perderse cambios importantes en las expectativas del Estado sobre la gobernanza de la IA.
Cómo funciona
La estrategia y la orientación preceden a un único código de IA
El enfoque federal de los EAU comienza con la dirección estratégica del Estado. El catálogo oficial federal de recursos de IA agrupa la estrategia nacional de IA con guías prácticas sobre adopción de IA en servicios gubernamentales, ética, deepfakes e IA generativa. Esto refleja una preferencia por orientar el comportamiento mediante una arquitectura de gobernanza en expansión, en lugar de esperar a una única ley integral de IA.
La Carta de IA establece la postura federal central
La Carta de los EAU para el Desarrollo y Uso de la IA, emitida el 10 de junio de 2024, es la declaración federal más clara sobre la postura doméstica del país en materia de IA. Se presenta como un documento de política pública alineado con la estrategia nacional de IA. Sus temas incluyen el uso ético y responsable, la privacidad y la seguridad de los datos, la transparencia, la rendición de cuentas, la supervisión humana, la seguridad, la gestión de sesgos, la concienciación pública y el cumplimiento de los tratados y leyes aplicables. En términos prácticos, la Carta debe leerse como una línea de base federal para la IA responsable en los EAU, no como un código de sanciones independiente.
La política internacional añade una capa de ética centrada en las personas
La Postura Internacional de los EAU sobre la Política de Inteligencia Artificial, emitida el 2 de septiembre de 2024, conecta la gobernanza doméstica con la política exterior y la agenda de estándares del país. Describe seis principios rectores: avance, colaboración, comunidad, ética, sostenibilidad y seguridad. También hace referencia a un marco de Principios y Ética de IA construido en torno a la equidad, la rendición de cuentas, la transparencia, la explicabilidad, la resiliencia, la seguridad, los valores humanos, la sostenibilidad y la protección de la privacidad, y describe ese marco como un documento vivo. Esto es relevante porque confirma que los EAU conciben la gobernanza de la IA tanto como una cuestión de política doméstica como de diplomacia y estándares.
Las obligaciones vinculantes suelen derivar de la ley de datos y la regulación adyacente
Para la mayoría de las organizaciones, las obligaciones legales más exigentes provienen de leyes que no están etiquetadas como "ley de IA". El ejemplo federal más importante es el Decreto-Ley Federal n.º 45 de 2021 sobre protección de datos personales, en vigor desde el 2 de enero de 2022. Se aplica al tratamiento automatizado de datos personales, pero excluye los datos gubernamentales, las entidades gubernamentales que tratan datos personales, las autoridades de seguridad y judiciales, los datos de salud y bancarios ya cubiertos por otras leyes, y las zonas francas con su propia legislación de protección de datos.
La ley de datos es especialmente relevante cuando la IA se utiliza para la elaboración de perfiles o la toma de decisiones automatizada de alto riesgo. Exige un delegado de protección de datos en determinados casos de alto riesgo, incluido el uso de nuevas tecnologías que generen un alto riesgo para la privacidad, y requiere una evaluación de impacto cuando las tecnologías modernas puedan crear altos riesgos para la privacidad, especialmente la elaboración sistemática de perfiles con consecuencias jurídicas o efectos graves. Los interesados tienen derecho a recibir información sobre las decisiones adoptadas mediante tratamiento automatizado, a oponerse a determinadas decisiones automatizadas y a solicitar revisión humana. La ley complementaria de la Oficina de Datos de los Emiratos refuerza esta capa al otorgar a la oficina federal de datos competencias para proponer políticas y legislación, emitir orientaciones, investigar el cumplimiento y recibir reclamaciones. Algunos detalles operativos se canalizan aún a través de reglamentos de ejecución, listas de la Oficina y decisiones posteriores del Gabinete, por lo que los equipos no deben considerar el texto de la ley como el panorama completo de cumplimiento.
La IA en el sector público se está estandarizando mediante controles del Gabinete
Dado que la ley federal de protección de datos personales excluye los datos gubernamentales y las entidades gubernamentales, la IA en el sector público tiene su propia textura de gobernanza. El 15 de mayo de 2024, el Gabinete aprobó una guía para el uso de tecnologías de IA generativa en el trabajo gubernamental y creó el cargo de Director Ejecutivo para la Inteligencia Artificial en los ministerios y entidades federales. La guía está diseñada para estandarizar el uso ético, responsable y seguro en sectores como la educación, la sanidad y los medios de comunicación, y aborda la adecuación de los datos, la gobernanza de las aplicaciones, la colaboración con las partes interesadas, los derechos de los usuarios, los datos de entrenamiento, la sostenibilidad y los controles contra la información engañosa.
Esto muestra que la IA en el sector público de los EAU se está organizando mediante roles de liderazgo formales y coordinación central del Gabinete, no solo a través de la experimentación ad hoc.
Los proyectos de IA novedosos pueden obtener licencia antes de que existan normas específicas
Los EAU también disponen de un puente legal para las tecnologías que avanzan más rápido que la elaboración normativa habitual. El Decreto-Ley Federal n.º 25 de 2018 sobre Proyectos de Naturaleza Futura autoriza al Gabinete a conceder una licencia provisional para un proyecto innovador que utilice tecnología emergente o IA cuando aún no exista legislación que lo regule. El Gabinete también puede establecer condiciones y eximir temporalmente al proyecto de la legislación federal en la medida necesaria para su implementación. Para fundadores e inversores, esto es una señal importante: el modelo federal está diseñado para permitir la experimentación controlada mientras el marco legal se pone al día.
El Estado utiliza la IA para modernizar la propia regulación
La capa más reciente no es solo la regulación de la IA, sino la regulación con IA. La Secretaría General del Gabinete ha puesto en marcha un Ecosistema de Inteligencia Regulatoria y, en enero de 2026, publicó un libro blanco que describe el paso de un reglamento estático a un ecosistema regulatorio vivo habilitado por IA. Los materiales oficiales describen una base de datos legislativa integrada, simulación de impacto antes y después de que las normas entren en vigor, un glosario de inteligencia regulatoria y un gemelo digital regulatorio unificado vinculado a mecanismos de aplicación y judicial.
Esto no crea un derecho privado a ignorar la legislación vigente. Lo que sí muestra es la dirección de avance: los EAU quieren que la legislación, el seguimiento del cumplimiento y el ajuste de políticas sean más rápidos, más basados en datos y más continuos.
Ejemplos
Una plataforma de consumo utiliza IA para elaborar perfiles de usuarios con fines de elegibilidad u ofertas personalizadas. En los EAU, la primera verificación legal suele ser la capa de protección de datos personales. Si el sistema se basa en tratamiento automatizado con efectos jurídicos o graves, el operador puede necesitar un delegado de protección de datos, una evaluación de impacto, información clara al usuario sobre las decisiones automatizadas y una vía de revisión humana.
Un ministerio despliega un asistente de IA generativa para el trabajo del personal o la prestación de servicios públicos. La cuestión no es solo la ciberseguridad o la contratación. La guía del Gabinete de mayo de 2024 exige controles sobre la calidad y adecuación de los datos gubernamentales, la gobernanza de la aplicación, los derechos de los usuarios, los datos de entrenamiento y los controles contra la información engañosa. También se espera que el ministerio ancle este trabajo a través de su rol de liderazgo en IA.
Un nuevo servicio habilitado por IA no encaja claramente en un reglamento federal existente. En lugar de esperar a una nueva ley completa, los EAU pueden utilizar el mecanismo de Proyectos de Naturaleza Futura para conceder una licencia provisional mientras se preparan normas más específicas. Al mismo tiempo, la agenda federal de Inteligencia Regulatoria se está desarrollando para evaluar el impacto legislativo con mayor rapidez y actualizar las normas con menos demora.
Malentendidos frecuentes
- "Los EAU ya tienen un AI Act federal único para todo." El modelo federal sigue siendo una combinación de estrategia, política, orientación y leyes adyacentes.
- "La Carta de IA equivale a una ley directamente ejecutable." Es un instrumento de política importante, pero las obligaciones vinculantes suelen derivar de otras leyes y normas sectoriales.
- "La ley de protección de datos personales cubre completamente la IA gubernamental." No es así. La ley excluye los datos gubernamentales y las entidades gubernamentales que controlan o tratan datos personales.
- "Si una decisión la toma la IA, no existe vía de revisión humana." Conforme a la ley federal de protección de datos personales, las personas pueden oponerse a determinadas decisiones automatizadas y solicitar revisión humana.
- "Si no existe una norma específica de IA, el caso de uso queda fuera de la regulación." Los EAU disponen de una vía de licencia provisional para ciertos proyectos novedosos, y las leyes existentes pueden seguir siendo aplicables.
Riesgos y límites
El límite más importante es que "regulación de la IA en los EAU" significa cosas distintas según el contexto. Los documentos de política pública federal, las leyes federales, las normas sectoriales, las normas de zonas francas y la orientación de los emiratos locales no cumplen la misma función. Tratarlos como intercambiables es un error de cumplimiento frecuente.
El segundo límite es el estatus jurídico. La Carta de 2024 y la política internacional de IA son instrumentos de política importantes, pero no equivalen a una ley de IA directamente ejecutable con un único régimen de sanciones. Las obligaciones exigentes suelen surgir a través de leyes adyacentes, principalmente la ley de protección de datos personales, y a través de la supervisión sectorial o las condiciones de licencia.
El tercer límite es el ámbito institucional y territorial. La ley federal de protección de datos personales excluye los datos gubernamentales, las entidades gubernamentales que tratan datos personales y las zonas francas con sus propias leyes de protección de datos. Por ello, un equipo que opere dentro de un régimen especial debe verificar el conjunto de normas local y no asumir que la posición federal es exhaustiva.
El último límite es la incertidumbre operativa. La propia ley federal de protección de datos personales remite a reglamentos de ejecución, listas de la Oficina y decisiones posteriores del Gabinete para algunos detalles importantes, y las traducciones oficiales al inglés incluyen una advertencia de que el texto en árabe prevalece en caso de conflicto. A 5 de junio de 2026, esto significa que las organizaciones deben tratar la gobernanza de la IA en los EAU como activa y utilizable, pero aún en evolución en algunas áreas.
Próximos pasos
Comience con un mapa de casos de uso, no con un eslogan de política. Identifique qué hace el sistema, qué datos toca, si informa o toma decisiones significativas, si se sitúa en el sector público o privado, y si está implicada una jurisdicción especial.
A continuación, construya evidencia en torno al caso de uso. Para el tratamiento automatizado de mayor riesgo, documente la base jurídica, los flujos de datos, los riesgos para la privacidad, cualquier evaluación de impacto, la vía de revisión humana y quién dentro de la organización es responsable de la decisión. Si adquiere IA de un proveedor, incluya en la revisión de contratos y adquisiciones términos específicos para los EAU sobre gobernanza, tratamiento de datos y acceso a auditorías.
Por último, siga las fuentes federales oficiales, no solo los comentarios de prensa. En los EAU, los movimientos importantes se producen a través de aprobaciones del Gabinete, documentos de política, actividad de la oficina de datos e infraestructura legal-tecnológica, además de la legislación formal. Si el caso de uso es genuinamente novedoso, evalúe con antelación si se necesita una vía de licencia provisional o un contacto con el regulador.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tienen los EAU una única ley federal de IA?
No. A 5 de junio de 2026, el modelo federal sigue siendo una combinación por capas de instrumentos de política, orientación gubernamental y leyes existentes como la protección de datos personales.
¿Es la Carta de IA de los EAU jurídicamente vinculante como una ley?
No de la misma manera que un decreto-ley federal. Es un documento de política pública que establece la postura de gobernanza del Estado y sus expectativas prácticas.
¿Qué ley es más relevante para los despliegues privados de IA?
La ley federal de protección de datos personales suele ser el primer punto de referencia cuando el sistema trata datos personales, elabora perfiles de personas o contribuye a tomar decisiones significativas sobre ellas.
¿Se aplica la ley federal de protección de datos personales a los sistemas de IA gubernamentales?
En general, no. La ley excluye los datos gubernamentales y las entidades gubernamentales que controlan o tratan datos personales, razón por la cual la gobernanza de la IA en el sector público también se apoya en los controles del Gabinete y en la gobernanza interna del Estado.
¿Pueden las personas impugnar decisiones automatizadas de IA en los EAU?
En casos de protección de datos personales, sí, en determinadas circunstancias. La ley federal de datos otorga a las personas derechos de información, oposición y revisión humana para ciertas decisiones automatizadas.
¿Existe un entorno de pruebas o una vía temporal para nuevos modelos de negocio de IA?
Puede haberla. La ley de Proyectos de Naturaleza Futura permite al Gabinete conceder licencias provisionales para ciertos proyectos innovadores en los que ninguna legislación existente regula aún la actividad.
¿Quién lidera la gobernanza de la IA dentro del gobierno federal?
Las instituciones a nivel de Gabinete lideran la dirección de avance, apoyadas por el Ministro de Estado para la Inteligencia Artificial, la coordinación del Gabinete, el reestructurado Consejo de los EAU para la Inteligencia Artificial y las Transacciones Digitales, y el aparato federal de gobernanza de datos.
¿Avanzan los EAU hacia una regulación más específica de la IA?
Sí, pero principalmente a través de orientación por capas, política pública y una maquinaria regulatoria más inteligente, en lugar de un único código de IA omnibus inmediato.
