¿Qué es la regulación de la IA en Utah?
Regulación de la IA: países y regiones
Utah regula la IA mediante un marco por capas en lugar de una única ley general. La ley central es la Artificial Intelligence Policy Act, que creó la Office of Artificial Intelligence Policy y un laboratorio de aprendizaje que puede emitir acuerdos temporales de mitigación regulatoria o acuerdos de interpretación conjunta. Utah también impone obligaciones de divulgación y protección al consumidor para la IA generativa, especialmente en servicios regulados de alto riesgo. A diferencia del enfoque de Colorado, centrado en la discriminación, Utah apuesta más por la transparencia, la legislación de consumo existente y los pilotos supervisados.
Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026
Qué significa esto
En la práctica, el régimen de IA de Utah hace tres cosas principales. Dota al estado de una oficina especializada para estudiar la IA y supervisar despliegues novedosos. Exige ciertas divulgaciones cuando las personas interactúan con IA generativa. Vincula el uso de la IA a la protección ordinaria del consumidor y a la regulación profesional, en lugar de tratar la IA como un ámbito jurídico separado.
Esto hace que Utah sea más abierto a la experimentación controlada que algunas jurisdicciones, pero no es un enfoque de laissez-faire. Si una empresa utiliza IA en un chat orientado al consumidor, en servicios profesionales con licencia o en un proyecto que necesita una exención temporal de las normas estatales, Utah espera que la organización sea transparente sobre la tecnología, mantenga salvaguardas y siga siendo responsable conforme a las leyes que continúan aplicándose.
A 4 de junio de 2026, el marco refleja la Artificial Intelligence Policy Act de 2024, las normas de divulgación de IA generativa de 2025 ahora codificadas en el Capítulo 77, y las enmiendas de 2026 que ampliaron el laboratorio para incluir acuerdos de interpretación conjunta. La ley central también está programada para expirar el 1 de julio de 2027 a menos que el legislativo la prorrogue o la sustituya.
Por qué importa
Para fundadores, operadores, asesores y compradores, Utah importa porque sus criterios de activación son prácticos y no abstractos. El estado plantea preguntas directas. ¿Se comunica con consumidores a través de IA generativa? ¿Utilizan profesionales con licencia la IA en una interacción que podría afectar a la salud, el dinero, las decisiones legales u otra decisión significativa? ¿Se intenta desplegar algo novedoso que las normas actuales de Utah no encajan claramente? En ese caso, el marco de Utah puede cambiar qué divulgaciones, controles y compromisos con los reguladores son necesarios.
También importa para la gobernanza multiestatal. Una empresa que construye una política nacional de IA única en torno a las evaluaciones de discriminación al estilo de Colorado o en torno a niveles de riesgo internacionales amplios puede pasar por alto las características propias de Utah: en particular, su norma de divulgación activada por solicitud del usuario para el chat ordinario de consumo, su norma de divulgación más estricta para determinados servicios regulados, y la opción de trabajar con la Office of Artificial Intelligence Policy en un piloto supervisado en lugar de esperar a una regulación genérica.
Cómo funciona
La arquitectura general
Utah no regula la IA mediante un código único que imponga las mismas obligaciones a todos los sistemas. Su arquitectura es por capas. La Artificial Intelligence Policy Act estableció el marco institucional en 2024. Un capítulo posterior codifica ahora las normas de divulgación y aplicación para las interacciones de IA generativa con consumidores y en algunos servicios regulados. Utah también ha añadido leyes sectoriales más específicas para casos de uso definidos, lo que refleja una preferencia por la legislación dirigida una vez que el estado ha reunido evidencia a través del estudio, la orientación o el despliegue supervisado.
La ley central define la IA de forma amplia, pero las obligaciones jurídicas que más importan en las operaciones cotidianas son más estrechas. En otras palabras, las definiciones de Utah son lo suficientemente amplias como para dar al estado margen para regular tecnologías cambiantes, mientras que las obligaciones concretas están vinculadas a situaciones específicas, como el chat de consumo, los servicios con licencia y las aplicaciones que buscan flexibilidad regulatoria temporal.
La Office of Artificial Intelligence Policy
En el centro del modelo se encuentra la Office of Artificial Intelligence Policy, dentro del Utah Department of Commerce. La oficina es responsable de crear y administrar el laboratorio de aprendizaje de IA, consultar con empresas y otras partes interesadas sobre posibles propuestas regulatorias, elaborar las normas necesarias para administrar el laboratorio e informar anualmente al Business and Labor Interim Committee. La oficina también puede publicar orientaciones y buenas prácticas para los consumidores y sectores de Utah que utilizan IA.
Ese diseño institucional importa porque Utah no se apoya únicamente en la aplicación a posteriori. Ha creado una oficina permanente cuya función es observar despliegues reales, producir recomendaciones legislativas y conectar a los operadores con los reguladores cuyas normas pueden aplicarse. En términos prácticos, la oficina actúa tanto como centro de política como puerta de entrada para la experimentación controlada.
Obligaciones de divulgación para la IA generativa
Las normas de divulgación actuales de Utah se centran en la IA generativa que interactúa con personas. En una transacción ordinaria de consumo, un proveedor debe informar a la persona de que está interactuando con IA generativa y no con un ser humano si la persona pregunta claramente o de otro modo solicita claramente al proveedor si se está utilizando IA. Ese es un criterio de activación más restringido que una obligación universal de identificarse en cada interacción.
La posición es más estricta para las profesiones reguladas. Si una persona que presta servicios en una profesión regulada utiliza IA generativa en una interacción de alto riesgo, el proveedor debe divulgar de forma destacada que el destinatario está interactuando con IA generativa. La ley exige esa divulgación verbalmente al inicio de una interacción verbal y por escrito antes de que comience una interacción escrita.
Utah define una interacción de alto riesgo en términos prácticos. Incluye la recopilación de información personal sensible, como datos de salud, financieros o biométricos, y la prestación de recomendaciones, asesoramiento o información personalizada en la que razonablemente se podría confiar para tomar decisiones personales significativas, incluidas las de carácter financiero, legal, médico y de salud mental. La división también puede añadir otras aplicaciones mediante norma.
La vía operativa más segura suele ser más amplia que el mínimo legal. Utah ofrece un puerto seguro frente a la aplicación de la sección de divulgación si la IA indica de forma clara y visible desde el principio y a lo largo de la interacción que es IA generativa, no humana, o un asistente de IA. Para muchas organizaciones, eso convierte la divulgación permanente en la opción de cumplimiento más limpia, incluso cuando la obligación mínima solo surgiría tras una solicitud expresa del usuario.
Protección al consumidor y aplicación
Utah también establece un punto de responsabilidad importante. Una empresa no puede defenderse de una infracción de protección al consumidor alegando que fue la IA quien realizó la declaración, tomó la acción o fue utilizada para cometer la infracción. En la práctica, Utah rechaza la idea de que la IA pueda interponerse entre una empresa y su responsabilidad legal.
Las infracciones del capítulo de divulgación de IA generativa también se consideran infracciones de la ley de prácticas de venta al consumidor de Utah. La Division of Consumer Protection administra y aplica el capítulo, mientras que el fiscal general asesora a la división y actúa como su asesor jurídico en la aplicación. El director de la división puede imponer una multa administrativa de hasta 2.500 dólares por cada infracción. Los tribunales pueden emitir órdenes cautelares, ordenar la devolución de beneficios y otras medidas, e imponer multas de hasta 2.500 dólares por infracción en una acción interpuesta por la división. Una persona que infrinja una orden administrativa o judicial dictada por una infracción del capítulo puede enfrentarse a una sanción civil de hasta 5.000 dólares por cada infracción.
Esto importa en términos de gobernanza porque Utah no trata el capítulo de divulgación como una norma de etiqueta independiente. Está integrado en la aplicación establecida de prácticas desleales y engañosas. Eso otorga a las normas más peso práctico que un principio de transparencia blando por sí solo.
El laboratorio de aprendizaje y la flexibilidad regulatoria
La característica distintiva de Utah es su laboratorio de aprendizaje. La ley establece que el programa existe para analizar e investigar los riesgos, beneficios, impactos e implicaciones políticas de la IA, fomentar el despliegue responsable en el estado, evaluar la viabilidad de la regulación actual y propuesta con empresas de IA, y producir conclusiones y recomendaciones para la legislación y la regulación. La oficina debe establecer una agenda de aprendizaje y puede consultar a agencias, entidades gubernamentales, industrias, instituciones académicas y otros actores públicos o privados con conocimiento al respecto.
Las enmiendas de 2026 hicieron este mecanismo más concreto y más flexible. Un participante puede ahora solicitar no solo un acuerdo de mitigación regulatoria, sino también un acuerdo de interpretación conjunta. Un acuerdo de mitigación regulatoria es un instrumento temporal que permite el uso o despliegue a pesar de una ley o norma estatal que de otro modo podría impedirlo, sujeto a condiciones. Un acuerdo de interpretación conjunta es diferente. Aclara cómo se aplica una ley o norma estatal a una tecnología de IA sin crear necesariamente el mismo tipo de mitigación temporal.
Estos acuerdos no son abiertos. La ley exige que especifiquen los límites del alcance, las salvaguardas, cualquier mitigación concedida, las divulgaciones requeridas a los consumidores y los informes necesarios para las auditorías de la oficina. Los participantes siguen sujetos a todos los requisitos legales y regulatorios que el acuerdo no exima, modifique o aclare expresamente. La oficina debe realizar auditorías periódicas mientras un acuerdo esté en vigor. El estado no trata la participación como respaldo o aprobación, y la oficina puede rescindir un acuerdo en cualquier momento.
Los límites temporales también están incorporados. Un período de demostración inicial para un acuerdo de mitigación regulatoria o un acuerdo de interpretación conjunta no puede superar los 12 meses. Un participante puede solicitar una prórroga adicional de 12 meses, pero la oficina debe decidir antes de que expire el período actual. La estructura es, por tanto, experimental y temporal por diseño, no una puerta trasera hacia la desregulación permanente.
En qué se diferencia Utah de Colorado
El modelo de Utah suele ser más fácil de entender por contraste. Colorado construyó su régimen de IA en torno a la discriminación algorítmica en decisiones de consecuencias significativas. Esa es una lógica organizativa diferente a la de Utah. Utah no impone una obligación estatal amplia a los desarrolladores y operadores para prevenir efectos discriminatorios en decisiones de consecuencias significativas como característica central de su marco.
El contraste es aún más claro ahora que Colorado está en transición. El fiscal general de Colorado explica que la ley de 2024 creó protecciones al consumidor contra la discriminación algorítmica en decisiones de consecuencias significativas por parte de sistemas de IA de alto riesgo, y que el Senate Bill 26-189, promulgado en mayo de 2026, deroga y vuelve a promulgar esas disposiciones con un nuevo marco de tecnología de toma de decisiones automatizada que entrará en vigor el 1 de enero de 2027. Utah, en comparación, sigue centrando su modelo estatal en la transparencia, la responsabilidad en la protección al consumidor, la divulgación en servicios profesionales y los pilotos supervisados. Para los equipos multiestatales, eso significa que Utah no es simplemente una versión más ligera de Colorado. Es un régimen con una estructura diferente.
Qué sigue siendo provisional
El enfoque de Utah es lo suficientemente sólido como para planificar en torno a él, pero algunas partes siguen siendo provisionales. En primer lugar, la Artificial Intelligence Policy Act central está programada para expirar el 1 de julio de 2027 a menos que el legislativo la renueve o la sustituya. Eso indica que los legisladores aún consideran el marco institucional como algo que hay que supervisar y perfeccionar.
En segundo lugar, algunos detalles operativos pueden seguir modificándose mediante la elaboración de normas y los términos de los acuerdos. La oficina tiene autoridad normativa sobre las divulgaciones de los participantes, los informes y la administración del laboratorio de aprendizaje. La Division of Consumer Protection, en consulta con la oficina, también puede especificar qué formas de divulgación satisfacen o no el puerto seguro. Por último, los materiales más antiguos pueden citar números de sección o de capítulo anteriores, por lo que los equipos deben verificar la codificación actual antes de basarse en un resumen elaborado en 2024 o 2025.
Ejemplos
ElizaChat en escuelas. El primer acuerdo de mitigación regulatoria de Utah involucró a ElizaChat, una empresa de Utah con una aplicación de salud mental con apoyo de IA. La página oficial del piloto indica que la aplicación puede desplegarse por fases en los distritos escolares participantes. El piloto incluye evaluaciones de riesgos, escalado a adultos de confianza en situaciones de alto riesgo, divulgaciones claras sobre el uso y los límites de la IA, estándares de privacidad y seguridad de datos, consentimiento parental y supervisión continua por parte de la Office of Artificial Intelligence Policy y la Division of Professional Licensing. La aplicación se presenta como una herramienta de apoyo, no como un sustituto de los profesionales clínicos.
Renovaciones de recetas de Doctronic. Utah aprobó posteriormente un piloto de Doctronic para renovaciones rutinarias de recetas. La página del piloto de la oficina indica que la IA puede gestionar renovaciones de 30, 60 y 90 días para medicamentos que ya han sido recetados, bajo supervisión médica y con controles de verificación de identidad y receta. La misma página señala que la herramienta no puede emitir nuevas recetas, gestionar sustancias controladas o adictivas, ni modificar planes de tratamiento. Este es un buen ejemplo de Utah utilizando un acuerdo de alcance restringido con salvaguardas explícitas en lugar de una exención amplia para todo el sector.
De la agenda de aprendizaje a la legislación dirigida. La Office of Artificial Intelligence Policy indica que su primera agenda de aprendizaje se centró en la IA en salud mental. La página de política de la oficina presenta la House Bill 452 como legislación que siguió a esa investigación y al compromiso con las partes interesadas. Eso muestra la secuencia preferida de Utah: estudiar un caso de uso, recopilar aportaciones, emitir orientación cuando proceda y luego legislar de forma más específica para un área de riesgo definida, en lugar de comenzar con una obligación universal para toda la IA.
Malentendidos frecuentes
"Utah tiene una única ley general de IA." No exactamente. La Artificial Intelligence Policy Act es el marco institucional central, pero las obligaciones de divulgación y algunas normas sectoriales específicas se encuentran en capítulos separados.
"Todo chatbot en Utah debe anunciarse siempre en el primer mensaje." No según la norma general de consumo. En las transacciones ordinarias de consumo, la obligación se activa cuando la persona pregunta claramente si se está utilizando IA. La divulgación permanente es una opción de cumplimiento más segura porque puede encajar en el puerto seguro, pero no siempre es el mínimo legal exigido.
"Un acuerdo de mitigación significa que el estado ha aprobado el producto." No. La ley de Utah establece que la participación en el laboratorio de aprendizaje, incluida la firma de un acuerdo, no equivale a respaldo o aprobación estatal.
"Un acuerdo de entorno de pruebas desactiva el resto de la ley." No. Los participantes siguen sujetos a todos los requisitos legales y regulatorios que no estén expresamente eximidos, modificados o aclarados, y pueden seguir enfrentando responsabilidad civil o penal donde el acuerdo no los proteja.
"Utah ha copiado a Colorado." No. El modelo de Colorado está organizado en torno a la discriminación en decisiones de consecuencias significativas. El modelo central de Utah está organizado en torno a la transparencia, la responsabilidad en la protección al consumidor, la divulgación en servicios regulados y los pilotos supervisados.
Riesgos y límites
La ley de divulgación general de Utah aborda principalmente la IA generativa conversacional y la forma en que las personas experimentan esas interacciones. No es un marco completo para todas las herramientas de análisis, motores de recomendación o sistemas internos de apoyo a la decisión utilizados en segundo plano. Muchos usos no conversacionales de la IA siguen estando principalmente bajo las normas existentes de privacidad, consumo, empleo, salud y conducta profesional.
Una divulgación tampoco es suficiente por sí sola. Cuando un profesional con licencia utiliza IA, las obligaciones subyacentes de la profesión regulada siguen aplicándose. Utah lo establece expresamente. Por tanto, una organización no puede tratar un aviso de IA como sustituto de la supervisión, la competencia, el mantenimiento de registros, los controles de privacidad, el cumplimiento publicitario o el juicio profesional.
El laboratorio de aprendizaje es poderoso, pero es discrecional y temporal. Los acuerdos pueden ser de alcance restringido, auditados, limitados en el tiempo o rescindidos. No vinculan a los reguladores federales y no eliminan las reclamaciones privadas ni el resto de las leyes estatales. Por tanto, conviene entenderlos como una herramienta de gobernanza controlada, no como un permiso general.
También existe incertidumbre legislativa activa. La ley central está programada para expirar el 1 de julio de 2027, y Utah ya ha enmendado y renumerado partes de sus leyes de IA desde su primera promulgación. Eso no hace que el marco actual sea inestable en el uso cotidiano, pero sí significa que los equipos serios deben verificar el texto y las secciones actuales en lugar de basarse en resúmenes más antiguos o referencias en caché.
Qué hacer a continuación
Conviene mapear primero todas las interacciones de IA orientadas a Utah. Hay que separar el chat ordinario de consumo del uso en servicios regulados de alto riesgo. Para estos últimos, se deben incorporar divulgaciones verbales y escritas en los flujos de trabajo de admisión y servicio, y asegurarse de que el personal con licencia siga siendo responsable del servicio en sí. Para el chat de consumo más amplio, conviene decidir si se utilizan avisos permanentes para estar más cerca del puerto seguro en lugar de esperar a que los usuarios pregunten si hay IA implicada. Se deben revisar los controles de publicidad, privacidad y protección al consumidor para que la IA nunca se trate como un escudo. Si un despliegue novedoso está bloqueado por las normas estatales o cae en una zona gris, conviene evaluar si es apropiado comprometerse con la Office of Artificial Intelligence Policy, un acuerdo de interpretación conjunta o un acuerdo de mitigación regulatoria. Por último, hay que hacer seguimiento de la expiración del 1 de julio de 2027 y de las enmiendas posteriores de Utah para que el modelo de gobernanza no quede anclado en una versión obsoleta de la ley.
¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.
Preguntas frecuentes
¿Tiene Utah una ley de IA integral?
No. Utah cuenta con una ley institucional central, la Artificial Intelligence Policy Act, más normas separadas de divulgación y aplicación para las interacciones de IA generativa y algunos estatutos sectoriales más específicos.
¿Cuándo debe una empresa informar a un cliente de que está hablando con IA?
En una transacción ordinaria de consumo, la empresa debe divulgar el uso de IA si la persona pregunta claramente o de otro modo solicita claramente a la empresa si se está utilizando IA. Muchas empresas optarán igualmente por la divulgación permanente porque se alinea mejor con el puerto seguro de Utah.
¿Cuándo es obligatoria la divulgación desde el inicio?
La divulgación desde el inicio es obligatoria cuando una persona en una profesión regulada utiliza IA generativa en una interacción de alto riesgo. La ley exige un aviso verbal al inicio de una interacción verbal y un aviso escrito antes de que comience una interacción escrita.
¿Qué se considera una interacción de IA de alto riesgo en Utah?
La ley apunta a criterios prácticos, especialmente la recopilación de datos de salud, financieros o biométricos, o la prestación de asesoramiento o información personalizada en la que razonablemente se podría confiar para tomar decisiones financieras, legales, médicas o de salud mental significativas.
¿Quién aplica las normas de divulgación de IA de Utah?
La Division of Consumer Protection aplica el capítulo de divulgación, y el fiscal general de Utah asesora y representa a la división en ese trabajo.
¿Qué es el laboratorio de aprendizaje de IA?
Es el programa oficial de Utah para estudiar casos de uso de la IA, supervisar despliegues reales de alcance limitado y trasladar las lecciones aprendidas a orientaciones, legislación y regulación.
¿Qué es un acuerdo de interpretación conjunta?
Es una incorporación de 2026 al marco de Utah. Permite a la Office of Artificial Intelligence Policy y al regulador o entidad gubernamental competente aclarar cómo se aplica una ley o norma estatal a un despliegue específico de IA.
¿Es permanente la Artificial Intelligence Policy Act de Utah?
No. La ley está actualmente programada para expirar el 1 de julio de 2027 a menos que el legislativo la renueve o la sustituya.
