CiberLATAMbywhalemate

México avanza contra amenazas digitales

Diputados y el IMSS impulsan cambios en México para sancionar amenazas digitales, tipificar suplantación con IA y exigir e.firma.

Whalemate Labs · Research asistido por IA21 de jul de 20262 min

La Cámara de Diputados de México recibió una iniciativa para sancionar penalmente las amenazas realizadas por medios digitales, mientras que otra reforma busca castigar la suplantación de identidad digital generada o manipulada con inteligencia artificial. En paralelo, el IMSS fijó a la e.firma del SAT como único certificado válido para trámites patronales electrónicos a partir del 14 de octubre de 2026.

Amenazas digitales con sanción penal

La diputada Giselle Arellano, de Morena, presentó en la Cámara de Diputados una iniciativa para sancionar penalmente las amenazas realizadas a través de medios digitales y reformar el Código Penal Federal para incorporar esa conducta.

De acuerdo con el comunicado legislativo citado por Infobae, la propuesta prevé penas de tres días a un año de prisión o multas de 180 a 360 días para quien profiera amenazas por medios digitales. El texto también precisa que el daño puede alcanzar la integridad física, psicológica o sexual, además de bienes, honor o derechos de personas con quienes la víctima tenga o haya tenido un vínculo familiar, afectivo, laboral, de convivencia o análogo.

Suplantación digital e inteligencia artificial

En paralelo, en 2026 se presentó en México otra iniciativa para reformar el Código Penal Federal y penalizar con prisión de 3 a 7 años a quien, por cualquier medio tecnológico, utilice, publique, distribuya o difunda contenido digital generado, alterado o manipulado mediante sistemas automatizados o de inteligencia artificial que simule, suplante o manipule la identidad de un tercero sin su consentimiento.

Según El Economista, la finalidad de esa conducta sería causar daño, obtener un beneficio indebido o inducir al error sobre la autenticidad de la identidad. El proyecto también plantea agravar la pena a más de 10 años de prisión cuando el contenido se difunda en medios de comunicación o se use para incidir indebidamente en procesos electorales.

Además, la reforma propone modificar el artículo 11 Bis del Código Penal Federal para permitir que las empresas sean imputadas por este delito cuando se cometa mediante sistemas automatizados o IA.

El IMSS cambia su esquema de autenticación

En materia de cumplimiento digital, el IMSS eliminó su certificado propio denominado NPIE y dispuso que la e.firma del SAT sea el único certificado válido para trámites patronales electrónicos. La medida fue adoptada tras fraudes masivos que evidenciaron vulnerabilidades del esquema anterior y busca unificar la autenticación patronal con el estándar de la Administración Pública Federal.

El acuerdo ACDO.AS2.HCT.290626/176.P.DIR, publicado en el Diario Oficial de la Federación el 16 de julio de 2026, derogó los acuerdos 43/2004 y 533/2006 que regulaban el NPIE y el certificado digital expedido por el IMSS. También fijó un periodo de transición de 90 días naturales, durante el cual podrán coexistir el NPIE y la e.firma para trámites electrónicos.

A partir del 14 de octubre de 2026, la e.firma será el único certificado aceptado para altas, bajas y modificaciones de salario de trabajadores por medios electrónicos ante el IMSS. Los actos firmados con ese instrumento tendrán el mismo valor jurídico que una firma autógrafa, conforme al artículo 17-D del Código Fiscal de la Federación y la Ley de Firma Electrónica Avanzada.

El IMSS advirtió que los patrones que no completen la migración antes del 13 de octubre de 2026 no podrán realizar movimientos afiliatorios electrónicos, lo que implica riesgos operativos y de cumplimiento para las empresas que dependen de canales digitales para altas, bajas y cambios salariales. Durante la transición, el instituto habilitó orientación a través del Escritorio Virtual, el Centro de Contacto y las áreas de Afiliación de los OOAD.

Fuentes

Ver todas