Portada y estructura de la ASEAN Guide on AI Governance and Ethics
Portada y estructura de la ASEAN Guide on AI Governance and Ethics

¿Qué es la ASEAN Guide on AI Governance and Ethics?

Regulación de la IA: conceptos, instituciones y normas

La ASEAN Guide on AI Governance and Ethics es una guía regional voluntaria, respaldada por la ASEAN en 2024, que ayuda a organizaciones y gobiernos a diseñar, desarrollar e implementar IA de forma responsable en el Sudeste Asiático. No es una ley vinculante. En cambio, establece una base común de gobernanza, construida en torno a principios éticos fundamentales, supervisión humana basada en riesgos, controles operativos y comunicación con las partes interesadas, de modo que las prácticas de IA sean más interoperables entre los distintos sistemas jurídicos de la ASEAN.

Revisado por Jackie, Head of Learning & Development, Levellers - Última revisión: 8 de junio de 2026

Qué significa esto

La ASEAN Guide on AI Governance and Ethics es el punto de referencia común de la ASEAN para la gobernanza responsable de la IA a nivel organizativo. Fue desarrollada por los estados miembros de la ASEAN como orientación práctica para quienes construyen, adquieren, despliegan o supervisan IA, especialmente en una región donde los sistemas jurídicos, la madurez regulatoria y los contextos empresariales varían de un país a otro.

Es importante distinguir esta guía del derecho vinculante. La propia guía señala que su adopción es voluntaria y que no reemplaza ni modifica las obligaciones legales establecidas en la legislación de los estados miembros. En la práctica, esto significa que es un manual de gobernanza, no un AI Act de alcance regional.

La guía también es más práctica que una simple lista de principios abstractos. Combina principios éticos con un marco de gobernanza de cuatro partes, una plantilla de evaluación del impacto del riesgo, recomendaciones de política para los gobiernos y casos de uso reales de organizaciones que operan en la ASEAN.

Por qué es importante

Para las organizaciones, la guía es relevante porque el riesgo de la IA en la ASEAN rara vez se limita a un solo país. Una empresa puede desarrollar un modelo en un lugar, desplegarlo en otro, procesar datos transfronterizos y vender en varios mercados al mismo tiempo. La guía ofrece a consejos de administración, fundadores, equipos de compras, responsables de cumplimiento y operadores del sector público una estructura común para formular las preguntas correctas antes de que la IA entre en uso real.

Esa estructura resulta especialmente útil donde la legislación formal aún es desigual o está en desarrollo. La guía ayuda a las organizaciones a documentar quién es responsable, qué nivel de supervisión humana se necesita, qué pruebas y seguimiento deben realizarse, cómo deben informarse a los usuarios y cómo deben gestionarse las reclamaciones o solicitudes de revisión. Incluso cuando no es obligatoria, ese tipo de registro puede respaldar la aprobación interna, la diligencia debida de compradores, la gestión de riesgos, el trabajo de aseguramiento y las conversaciones con los reguladores.

También importa como señal de la dirección regional. La ASEAN ha utilizado la guía como base para trabajos posteriores, entre ellos un grupo de trabajo sobre gobernanza de la IA, una ampliación en 2025 para la IA generativa y un plan para 2026-2030 destinado a operacionalizar la guía mediante coordinación regional y adaptación nacional. Así, aunque la guía es voluntaria, también forma parte de la arquitectura que define cómo la ASEAN espera que madure la IA responsable.

Cómo funciona

Estatus jurídico y ámbito de aplicación

La guía se publicó en febrero de 2024 y fue respaldada en la 4.ª Reunión de Ministros Digitales de la ASEAN celebrada en Singapur. Se presenta como un marco respaldado por la ASEAN y un "documento vivo" que debe revisarse con el tiempo a medida que evolucionen la tecnología y la regulación. Su público principal son las organizaciones de la región que diseñan, desarrollan y despliegan IA tradicional, y también contiene recomendaciones nacionales y regionales dirigidas a los responsables de políticas.

Su estatus jurídico es lo primero que conviene entender bien. La guía establece que su adopción es voluntaria. Asimismo, indica que nada en ella reemplaza ni prevalece sobre la legislación vigente o futura de los estados miembros de la ASEAN. Por tanto, la guía puede influir en la práctica, la contratación, la política y la regulación futura, pero no crea por sí misma obligaciones vinculantes directas como lo haría una ley o un reglamento.

Este punto es importante porque la guía pretende mejorar la interoperabilidad, no imponer uniformidad jurídica. La ASEAN la utiliza para reducir la fragmentación en las prácticas de gobernanza, dejando la legislación nacional, la supervisión sectorial y las decisiones de política nacional en manos de los estados miembros.

Los siete principios

La guía establece siete principios que anclan la gobernanza responsable de la IA en la región: transparencia y explicabilidad, equidad e igualdad, seguridad y protección, centralidad en las personas, privacidad y gobernanza de datos, responsabilidad e integridad, y solidez y fiabilidad.

En conjunto, estos principios impulsan a las organizaciones a ir más allá de publicar declaraciones éticas de alto nivel. La transparencia y la explicabilidad preguntan si las personas saben cuándo se utiliza IA y pueden obtener una explicación comprensible de cómo se toman las decisiones importantes. La equidad e igualdad preguntan si el diseño de los datos y el modelo podría perjudicar a determinados grupos. La seguridad y la protección preguntan si el sistema ha sido evaluado frente a fallos dañinos, usos indebidos o ataques. La centralidad en las personas pregunta si el sistema sirve a las personas en lugar de manipularlas o marginarlas.

La privacidad y la gobernanza de datos son especialmente relevantes en la ASEAN porque las organizaciones suelen operar bajo varios regímenes de protección de datos. La responsabilidad y la integridad exigen una responsabilidad nominada, la titularidad de la gobernanza y la documentación de la toma de decisiones. La solidez y la fiabilidad impulsan a las organizaciones a probar los sistemas adecuadamente, supervisarlos en funcionamiento y mantener el rendimiento cuando las condiciones del mundo real cambian.

Los mecanismos de gobernanza organizativa

La guía traduce esos principios en un marco de gobernanza de cuatro partes para las organizaciones.

En primer lugar, aborda las estructuras y medidas de gobernanza interna. Se anima a las organizaciones a adaptar los mecanismos de gobernanza existentes o a crear nuevos, de modo que la IA cuente con una supervisión clara. La guía ofrece ejemplos como un consejo o comité asesor de ética de la IA multidisciplinar, con aportaciones de las funciones jurídica, técnica, de privacidad, de riesgos y de negocio. El punto central no es que cada organización necesite un gran comité nuevo, sino que alguien debe ser responsable de la gobernanza de la IA, los roles deben estar claros y las decisiones deben ser trazables.

En segundo lugar, aborda el nivel de participación humana en la toma de decisiones asistida por IA. La guía propone un método basado en riesgos que tiene en cuenta factores como la gravedad y la probabilidad del daño y el número de personas que podrían verse afectadas. Sobre esa base, las organizaciones pueden decidir si un caso de uso debe ser de tipo humano en el bucle, humano sobre el bucle o humano fuera del bucle. Esto hace que la guía sea práctica para los equipos que deben decidir cuándo los humanos deben revisar, anular o simplemente supervisar un sistema de IA.

En tercer lugar, aborda la gestión de operaciones. Aquí es donde la guía se vuelve operativa en lugar de retórica. Trata la recopilación y el procesamiento de datos, la calidad de los conjuntos de datos, la representatividad, las comprobaciones de sesgos, la documentación de la trazabilidad de los datos, las técnicas de explicabilidad, las pruebas antes del despliegue, el seguimiento tras el despliegue y la revisión o ajuste continuo del modelo cuando proceda. También reconoce que los sistemas de IA cambian con el tiempo y que la deriva de datos, la degradación del rendimiento y el refuerzo de sesgos pueden aparecer después del lanzamiento, no solo antes.

En cuarto lugar, aborda la interacción y la comunicación con las partes interesadas. La guía espera que las organizaciones reflexionen sobre lo que los usuarios, las personas afectadas, los empleados y otras partes interesadas necesitan saber. Esto puede incluir informar a los usuarios cuando se utiliza IA, ofrecer explicaciones más detalladas cuando las decisiones les afectan de forma significativa, proporcionar canales para comentarios o reclamaciones, permitir la revisión de decisiones cuando proceda y considerar si las personas deben poder optar por no utilizar un servicio habilitado por IA en determinados contextos.

La guía también incluye una plantilla de Evaluación del Impacto del Riesgo de IA en anexo, adaptada de la orientación de implementación de Singapur. Esto es relevante porque muestra el tipo de evidencia que la guía pretende generar: estatutos de gobernanza, evaluaciones de riesgos, registros de aprobación, registros de pruebas, registros de trazabilidad de datos, avisos a usuarios, canales de reclamación y registros de revisión humana. Esos registros son los que hacen visible la gobernanza para los equipos de auditoría, aseguramiento y contratación.

Qué se invita a hacer a los responsables de políticas

Aunque la guía se analiza con frecuencia como un marco organizativo, también contiene recomendaciones explícitas para los gobiernos. A nivel nacional, anima a los estados miembros a fomentar el talento en IA, apoyar el ecosistema de innovación, invertir en investigación y desarrollo de IA, aumentar la concienciación pública y promover herramientas prácticas que las empresas puedan utilizar para implementar la gobernanza de la IA.

A nivel regional, la guía propuso tres próximos pasos destacados: la creación de un grupo de trabajo de la ASEAN sobre gobernanza de la IA, un trabajo de seguimiento para adaptar la guía a la IA generativa y la elaboración de un compendio de casos de uso que muestre cómo las organizaciones de la ASEAN aplican la guía en la práctica.

La ASEAN ha avanzado en cada uno de esos frentes. En 2024, los ministros del ámbito de ciencia y tecnología describieron la guía como un documento fundacional para una gobernanza eficaz de la IA en la región y señalaron el establecimiento de un grupo de trabajo sobre gobernanza de la IA en el marco digital de la ASEAN. En 2025, la ASEAN acogió con satisfacción la Expanded ASEAN Guide on AI Governance and Ethics - Generative AI. En el ASEAN Digital Masterplan 2030, adoptado para el período 2026-2030, la ASEAN programó trabajos para operacionalizar la guía, la ampliación sobre IA generativa y el Responsible AI Roadmap, vinculando ese trabajo a la coordinación regional, la supervisión de riesgos y la adaptación por parte de los estados miembros en forma de leyes, políticas y normas sectoriales.

Su relación con el derecho interno

La guía es deliberadamente interoperable, pero no está desvinculada del derecho interno. Indica a las organizaciones que deben tener en cuenta los requisitos legales y regulatorios de los países donde se desplegará un sistema de IA. También señala la legislación sobre privacidad y protección de datos de los estados miembros de la ASEAN como una capa de cumplimiento vigente que sigue siendo plenamente aplicable.

Esto significa que una empresa no puede tratar la guía como un escudo de cumplimiento. Un operador sigue teniendo que plantearse las preguntas jurídicas ordinarias país por país: ¿se están procesando datos personales?, ¿existe una norma sectorial aplicable?, ¿hay obligaciones de protección al consumidor?, ¿existen implicaciones laborales?, ¿hay un requisito de contratación pública?, ¿existe un problema de seguridad del producto?, ¿y quién es responsable si se produce un daño?

El valor real de la guía en este ámbito es el de una base transfronteriza. Ofrece a los operadores multinacionales y regionales una estructura de gobernanza interna común que puede ajustarse a los requisitos legales locales. En ese sentido, se sitúa entre los principios globales y el derecho nacional.

Comparación con instrumentos afines

La guía no surgió en el vacío. Se nutre expresamente del Marco de Gobernanza de Inteligencia Artificial de Singapur, la Recomendación de la OECD sobre IA, la Recomendación de la UNESCO sobre la Ética de la Inteligencia Artificial y la orientación ética de la Comisión Europea. Esto es relevante porque la ASEAN no pretende crear una doctrina completamente separada, sino construir una guía regional que pueda dialogar con otros marcos internacionales.

En comparación con los Principios de IA de la OECD, la guía de la ASEAN tiene un alcance geográfico más reducido pero es más operativa para las organizaciones. El instrumento de la OECD es un estándar intergubernamental más amplio con principios basados en valores y recomendaciones para los gobiernos. La guía de la ASEAN mantiene ese espíritu de confianza e interoperabilidad, pero añade más detalle sobre estructuras de gobernanza, supervisión humana, pruebas, seguimiento y comunicación dentro de las organizaciones.

En comparación con un estándar de sistema de gestión de IA como ISO/IEC 42001, la guía de la ASEAN es menos formal y no es un estándar de gestión certificable. ISO/IEC 42001 especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de IA en toda una organización. La guía de la ASEAN se entiende mejor como contenido de gobernanza que puede integrarse en ese tipo de sistema de gestión. Si un equipo busca una vía práctica del principio al proceso documentado, la guía puede aportar el contenido y un sistema de gestión de IA puede aportar la disciplina operativa.

Ejemplos

Un ejemplo de un conglomerado filipino incluido en la guía muestra cómo puede ser la gobernanza interna en la práctica. Aboitiz describe un marco de gobernanza de modelos con responsabilidades claras para los programas relacionados con la IA, protocolos de evaluación de riesgos definidos y un comité de gestión que incluye a responsables de seguridad, protección de datos, riesgos, tecnología, auditoría y negocio. También utiliza evaluaciones de riesgo de IA previas al desarrollo y al despliegue para determinar el apetito de riesgo y el nivel adecuado de participación humana en las decisiones impulsadas por IA. Es un ejemplo concreto de cómo los componentes de "gobernanza interna" y "participación humana" de la guía se convierten en mecanismos de aprobación.

Un ejemplo de una plataforma indonesia ilustra la disciplina operativa de la guía. Gojek prueba los modelos de aprendizaje automático frente a referencias predefinidas fuera de línea antes de su lanzamiento, comprueba si la variación se mantiene dentro de umbrales aceptables y luego supervisa continuamente los modelos tras el despliegue. En otras palabras, las ideas de la guía sobre pruebas previas al despliegue, seguimiento, repetibilidad y revisión continua no son abstractas: pueden traducirse en un proceso de lanzamiento con controles, umbrales y observación posterior.

Un ejemplo del sector sanitario de Singapur muestra cómo la guía conecta privacidad, gobernanza de datos y transparencia. El predictor de facturación hospitalaria de UCARE.AI se describe como un sistema que utiliza el tratamiento de datos personales basado en el consentimiento, el cifrado de datos sensibles, la anonimización en origen, el registro centralizado para la trazabilidad de los datos y una comunicación clara a clientes y pacientes sobre el uso del modelo. Esto refleja la expectativa de la guía de que la IA responsable no se limita a la calidad del modelo, sino que también abarca el tratamiento lícito de los datos, la documentación y una explicación comprensible de cómo la IA afecta a las personas.

Malentendidos frecuentes

"Es legislación de la ASEAN." No. La guía es orientación regional voluntaria, no un reglamento vinculante de la ASEAN.

"Es solo para empresas que desarrollan modelos fundacionales." No. Está redactada para desarrolladores y operadores a lo largo de toda la cadena de valor de la IA, incluidos los organismos públicos y las organizaciones que adquieren u operan IA.

"Es básicamente un documento sobre privacidad." No. La privacidad es solo una parte. La guía también abarca la equidad, la seguridad, la supervisión humana, la titularidad de la gobernanza, la solidez y la comunicación con las partes interesadas.

"Ya regula plenamente la gobernanza de la IA generativa." No. La guía de 2024 se centró en la IA tradicional e identificó la IA generativa como un área que requería trabajo de seguimiento. La ASEAN publicó posteriormente una ampliación específica para la IA generativa.

"Si la seguimos, cumplimos la ley en toda la ASEAN." No. La propia guía indica que la legislación local sigue siendo aplicable y debe verificarse en cada país y sector.

Riesgos y límites

La guía es útil precisamente porque es amplia y flexible, pero eso también constituye su limitación. No indica a cada organización exactamente qué control aplicar en cada sector, ni crea una certificación regional, un regulador común ni una taxonomía de riesgos única de la ASEAN con fuerza jurídica. Dos organizaciones pueden afirmar que "siguen la guía" y producir niveles de documentación y control muy diferentes.

Su ámbito original es otro límite. El texto de 2024 se articuló en torno a la IA tradicional, aunque ya identificaba riesgos importantes de la IA generativa y pedía a la ASEAN que desarrollara orientaciones de seguimiento. La ASEAN lo ha hecho posteriormente a través de la Expanded ASEAN Guide on AI Governance and Ethics - Generative AI, pero las organizaciones que utilizan modelos de lenguaje grandes, medios sintéticos u otras herramientas generativas no deben limitarse a la guía de 2024.

También existe un límite práctico en materia de evidencia. Una guía basada en principios solo funciona si las organizaciones la traducen en registros y rutinas. Sin evaluaciones de riesgos, controles de aprobación, registros de pruebas, procedimientos de seguimiento, avisos a usuarios y canales de revisión, una empresa puede tener un documento de política pero poca gobernanza real.

Por último, el entorno jurídico en torno a la guía puede seguir evolucionando. El carácter voluntario de la guía es claro, pero los estados miembros pueden ir adaptando sus principios a la legislación nacional, las normas sectoriales, las condiciones de contratación o las expectativas de supervisión. Esto significa que la guía es estable como base regional, mientras que la fuerza jurídica a su alrededor puede fortalecerse indirectamente a través de la implementación nacional.

Próximos pasos

Conviene comenzar por identificar dónde se utiliza realmente la IA en toda la organización, incluidos los modelos adquiridos a proveedores, las herramientas de análisis interno y las funcionalidades orientadas al cliente. A continuación, clasificar esos usos según la lógica de la guía: qué daño podría producirse, qué gravedad tendría, qué probabilidad existe, cuántas personas podrían verse afectadas y qué nivel de revisión humana está justificado.

Después, asignar la titularidad de la gobernanza. Esto no siempre requiere un nuevo comité, pero sí exige una responsabilidad nominada en los equipos jurídico, de privacidad, de seguridad, de riesgos, técnico y de negocio. Los líderes deben asegurarse de que la gobernanza de la IA esté conectada a los procesos existentes de riesgo empresarial, protección de datos y control interno, en lugar de dejarse como un proyecto secundario.

Luego, elaborar un paquete de evidencias. En la práctica, esto implica una política de gobernanza de la IA, registros de roles y responsabilidades, evaluaciones del impacto del riesgo, controles de trazabilidad y calidad de los datos, registros de referencias y seguimiento, divulgaciones dirigidas a los usuarios, canales de retroalimentación y procedimientos de revisión de decisiones. Si la organización opera en varios mercados de la ASEAN, conviene mapear ese paquete con la legislación local de cada jurisdicción.

Por último, tratar la guía como una base de partida, no como el estado final. Para los equipos directivos, el siguiente paso suele ser mapear la guía con marcos afines, especialmente la regulación nacional de los países donde operan, los principios de la OECD para una alineación de política más amplia y un sistema de gestión de IA si se necesita un modelo operativo más formal.

¿Tiene alguna pregunta o sugerencia, o desea saber cómo investigamos y revisamos estas guías? Lea sobre nuestros estándares editoriales y cómo contactarnos.

Preguntas frecuentes

¿Es jurídicamente vinculante la ASEAN Guide on AI Governance and Ethics?

No. Es una orientación voluntaria respaldada por la ASEAN. No reemplaza ni modifica las obligaciones legales establecidas en la legislación de los estados miembros.

¿A quién va dirigida la guía?

Está dirigida a organizaciones y gobiernos de la región, especialmente a quienes diseñan, desarrollan, despliegan, adquieren o supervisan sistemas de IA.

¿Se aplica a la IA generativa?

La guía de 2024 se articuló principalmente en torno a la IA tradicional, pero identificó la IA generativa como un área prioritaria para trabajos de seguimiento. La ASEAN publicó posteriormente una ampliación específica para la IA generativa en 2025.

¿Puede una empresa fuera de la ASEAN utilizar la guía?

Sí. Cualquier organización que opere en la ASEAN, venda en la región o busque una base de gobernanza interoperable puede utilizarla. No está limitada a empresas con sede en la ASEAN.

¿En qué se diferencia de los Principios de IA de la OECD?

Los Principios de IA de la OECD son un referente intergubernamental más amplio. La guía de la ASEAN es más específica para la región y más operativa para las organizaciones, especialmente en lo que respecta a las estructuras de gobernanza, la supervisión humana y los controles del día a día.

¿Seguir la guía acredita el cumplimiento de la legislación local?

No. Puede ayudar a organizar la gobernanza y generar registros útiles, pero las organizaciones siguen teniendo que cumplir las leyes y normas sectoriales de cada país donde se utilice el sistema de IA.

¿Exige la guía que todas las empresas creen un comité de ética de IA?

No. Permite a las organizaciones adaptar las estructuras de gobernanza existentes cuando eso sea más proporcionado. El requisito clave en la práctica es una titularidad clara y una toma de decisiones trazable.

¿Cómo se relaciona con un sistema de gestión de IA?

La guía aporta contenido de gobernanza y áreas de control prácticas. Un estándar de sistema de gestión de IA ofrece una estructura más formal a escala organizativa para ejecutar esos controles de forma coherente y documentarlos a lo largo del tiempo.

Fuentes