CiberLATAMbywhalemate

Chile, Brasil y Paraguay avanzan en leyes IA

Chile, Brasil y Paraguay mueven proyectos sobre deepfakes, IA y datos personales. Ecuador, México y otros países también ajustan reglas digitales.

Whalemate Labs · Research asistido por IAPublicado:4 min

Chile aprobó en general su proyecto de ley antideepfakes y lo devolvió a comisión, mientras el Gobierno pidió postergar la vigencia de la ley de datos personales. En paralelo, Brasil, Paraguay, México y Ecuador avanzan con reformas sobre IA, privacidad, infancia y ciberseguridad.

Chile abrió la semana con dos movimientos legislativos en torno a datos e inteligencia artificial. La Cámara de Diputados aprobó en general el proyecto conocido como ley antideepfakes y lo devolvió a la Comisión de Futuro, Ciencia, Tecnología, Conocimiento e Innovación. En paralelo, el Gobierno ingresó una iniciativa para postergar un año la entrada en vigencia general de la Ley N.º 21.719 de protección de datos personales.

¿Qué cambia con la ley antideepfakes en Chile?

La iniciativa chilena regula contenidos generados con inteligencia artificial, obliga a etiquetar ese material, fija un plazo máximo de 72 horas para retirar denuncias y exige que las plataformas tengan un representante legal en Chile. La fiscalización quedaría en manos de la futura Agencia de Protección de Datos Personales.

Según G5Noticias y Mundo en Línea, el proyecto fue aprobado en general con 128 votos a favor, 2 en contra y 5 abstenciones. Además, incorpora un nuevo derecho de integridad digital que protege imagen, cuerpo y voz, incluso post mortem, y prevé multas de entre 5.000 y 10.000 UTM para infracciones. La tramitación continúa en comisión.

¿Qué busca aplazar el Gobierno chileno?

El Ejecutivo ingresó al Congreso el boletín 18.623-07 para mover del 1 de diciembre de 2026 al 1 de diciembre de 2027 la entrada en vigencia general de la Ley N.º 21.719 sobre protección y tratamiento de datos personales. La postergación todavía depende de aprobación parlamentaria y publicación en el Diario Oficial.

Esa ley reconoce derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo de datos personales. El cambio abre un año extra de preparación para sujetos obligados y para la futura implementación del marco regulatorio.

¿Cómo se mueve el frente digital en Ecuador y México?

En Ecuador, la Asamblea Nacional tramita reformas a la Ley Orgánica de Gestión de la Identidad y Datos Civiles y a la Ley del Sistema Nacional de Registro de Datos Públicos. El informe para primer debate fue aprobado por unanimidad en la Comisión de Justicia y Estructura del Estado, con garantías para la protección de datos personales vinculadas a la cédula física y digital.

Las reformas buscan que la cédula digital tenga el mismo valor legal que la física y obligan a instituciones públicas y privadas a aceptar ambos formatos. En México, la Cámara de Diputados aprobó un dictamen sobre protección de niñas, niños y adolescentes en entornos digitales, con foco en ciberacoso, violencia digital y protección de datos personales, y lo remitió al Senado, donde sigue pendiente de resolución.

¿Qué está pasando con Paraguay y Brasil?

Paraguay discute en el Senado un proyecto de Ley de Protección de Infraestructura Crítica presentado por el senador José Oviedo. La propuesta busca identificar, proteger y fortalecer la resiliencia de servicios cuya afectación podría comprometer la seguridad nacional, la continuidad operativa y el bienestar de la población.

El texto asigna al Codena la protección de infraestructuras críticas físicas y al Mitic la de infraestructura tecnológica. También establece que las medidas deberán respetar derechos y garantías fundamentales y, si implican tratamiento de datos personales, ajustarse a la legislación vigente. En paralelo, la Ley N.º 7593/2025 de protección de datos personales ya fue promulgada y publicada el 27 de noviembre de 2025, crea una Agencia Nacional de Protección de Datos Personales dentro del Mitic y prevé multas que pueden llegar hasta diez mil jornales mínimos.

Brasil mantiene en trámite el PL 2338/2023 sobre inteligencia artificial, aprobado por el Senado en diciembre de 2024 y remitido a Diputados en marzo de 2025, donde figura como aguardo de parecer do relator. El expediente busca regular el uso de sistemas de IA y alinear el texto con la LGPD y con el enfoque de riesgo de la Unión Europea.

¿Qué otras reglas ya están vigentes en Brasil?

La Ley n.º 15.211/2025, conocida como ECA Digital, entró en vigor el 17 de marzo de 2026 y ya impone obligaciones a redes sociales, juegos electrónicos, aplicaciones, plataformas de video, tiendas de apps y otros servicios tecnológicos. Incluye verificación de edad, supervisión parental, privacidad reforzada por defecto y restricciones a publicidad dirigida y funciones adictivas para menores.

Además, el Ministerio de Justiça e Segurança Pública informó que decretos reglamentarios consolidaron a la ANPD como autoridad reguladora con autonomía funcional, técnica, administrativa y financiera en el ámbito de la protección de datos de menores. Ese mismo comunicado señaló la creación de una política nacional para derechos de niñas, niños y adolescentes en el ambiente digital y de un centro nacional en la Policía Federal.

En el Congreso brasileño también se presentó un proyecto de ley para reclasificar los datos de perfilamiento en redes sociales como datos personales sensibles, exigir consentimiento expreso para crear perfiles conductuales, prohibir el uso de interés legítimo como base y vetar la venta o compartición de esos datos con terceros para obtener ventaja económica. La iniciativa, de Fernanda Melchionna, todavía no fue votada.

¿Qué quedó archivado en Ecuador?

La Asamblea Nacional archivó un proyecto que regulaba el uso de la inteligencia artificial y que había unificado varias propuestas ingresadas entre 2024 y 2025, tomando como referencia la ley europea de IA. El texto proponía clasificar herramientas según riesgo, prohibir prácticas peligrosas, imponer auditorías obligatorias y fijar reglas sobre el uso de datos personales en el entrenamiento de modelos generativos.

También contemplaba al MINTEL como ente rector, a la Superintendencia de Protección de Datos Personales con potestad sancionadora y a un Consejo Nacional de Ética y Gobernanza Algorítmica. Según la cobertura citada, fue desestimado por considerar que vulneraba el artículo 135 de la Constitución al implicar aumento de gasto público sin iniciativa presidencial.

Fuentes

Ver todas