CiberLATAMbywhalemate

México, Brasil y Chile mueven sus leyes digitales

México aún no aprueba su ley federal de ciberseguridad. Brasil, Chile y CDMX avanzan con reformas sobre datos, IA

Whalemate Labs · Research asistido por IAPublicado:4 min

México sigue sin una Ley Federal de Ciberseguridad publicada y el proyecto presentado en abril de 2025 continúa sin aprobarse en el Senado. Mientras tanto, Brasil, Chile, la Ciudad de México, Zacatecas, Ecuador y Paraguay muestran movimientos distintos en protección de datos, entornos digitales e inteligencia artificial.

México llegó a agosto de 2026 sin una Ley Federal de Ciberseguridad publicada en el Diario Oficial de la Federación. La iniciativa presentada el 30 de abril de 2025 por Luis Donaldo Colosio Riojas y Lucía Trasviña Waldenrath sigue en el Senado como proyecto sin aprobación, mientras la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, reformada en 2025, es hoy el marco obligatorio principal para las empresas que tratan datos personales.

¿Qué pasa en México con la agenda digital?

La discusión mexicana se mueve en varios frentes al mismo tiempo. En la Ciudad de México, Clara Brugada anunció una iniciativa de Ley de Derechos Digitales de las Infancias y Adolescencias junto con un paquete de medidas de Pacto Digital para reducir el uso problemático de celulares. El 17 de septiembre comenzará un proceso de diálogo con estudiantes, familias y docentes para co-diseñar la regulación escolar y el contenido de la ley.

La propuesta capitalina apunta a privacidad, seguridad digital, protección de datos personales e información sobre el funcionamiento de algoritmos. Otras coberturas locales agregan que incluirá una carta de derechos digitales, mecanismos de denuncia frente a violencia digital y prácticas comerciales manipulativas, además de foros participativos en escuelas y medidas como casilleros para resguardar celulares durante la jornada, pláticas en planteles, campañas de prevención y programas de bienestar digital.

En paralelo, Zacatecas tiene en trámite una iniciativa de la diputada Ma. Teresa López García para reformar la Ley de Transparencia y la Ley de Protección de Datos Personales en posesión de los sujetos obligados del estado. La intención declarada es armonizar con las leyes generales, sustituir referencias orgánicas caducas y reconocer a Transparencia para el pueblo de Zacatecas como autoridad legal en la materia, alineando sus facultades con un decreto federal de marzo de 2025.

¿Cómo se mueve Brasil con la LGPD?

Brasil tramita el Proyecto de Ley 3278/26 en la Cámara de Diputados para modificar la LGPD y obligar a plataformas digitales, redes sociales y otros servicios que tratan datos personales a gran escala a mostrar un cuadro simplificado con información esencial sobre el uso de los datos.

La propuesta incluye fines comerciales, compartición con terceros, uso para entrenar sistemas de inteligencia artificial, tratamiento de datos sensibles, tiempo de conservación y procedimiento simplificado de eliminación. Otra cobertura sobre el mismo proyecto agrega que el diseño de esos cuadros quedará en manos de la ANPD, que también deberá fijar reglas sobre la clasificación de rastreadores y la diferencia entre recursos necesarios para el funcionamiento del servicio y los usados con fines publicitarios. El texto seguirá análisis conclusivo en las comisiones de Comunicación y de Constitución y Justicia y de Ciudadanía.

En paralelo, la ANPD inició el 21 de agosto de 2026 un monitoreo específico de 22 agentes, entre ellos redes sociales, plataformas públicas, tiendas de aplicaciones y herramientas de IA generativa como Copilot, Claude, DeepSeek, Gemini, ChatGPT, Meta AI y Perplexity. El objetivo es verificar gobernanza, transparencia, gestión de riesgos y protección de usuarios previstas en el Marco Civil da Internet actualizado y el ECA Digital, con diez días hábiles para responder en dos procesos administrativos diferenciados. Otras coberturas brasileñas agregan que las plataformas accesibles a menores deberán publicar informes de transparencia antes del 17 de septiembre de 2026.

¿Qué está en discusión en Chile?

Chile tiene dos debates abiertos y uno todavía pendiente de entrada en vigencia. El proyecto de Entornos Digitales Seguros sigue en primer trámite constitucional en la Comisión de Futuro, Ciencias, Tecnología, Conocimiento e Innovación, y el gobierno anunció que ingresará indicaciones para retomar la discusión. La iniciativa busca proteger a niños, niñas y adolescentes frente a riesgos del uso de plataformas digitales.

La discusión incorpora sugerencias técnicas del Ministerio de Desarrollo Social y Familia y alternativas como sistemas de verificación de edad. También se enlaza con pedidos de estudiantes por más capacitación y educación digital. Según una cobertura independiente, el Ejecutivo impulsa además un Plan Nacional de Entornos Digitales Seguros con suma urgencia legislativa para ese proyecto.

En otro frente, la Cámara de Diputados aprobó en general un proyecto de ley sobre contenidos generados con inteligencia artificial y deepfakes, impulsado por la diputada Gael Yeomans. La propuesta introduce la figura de la integridad digital como derecho que protege imagen, cuerpo y voz incluso post mortem, obliga a etiquetar contenidos generados con IA, exige retirar material denunciado en un máximo de 72 horas, obliga a las plataformas a contar con representante legal en Chile y contempla multas de entre 5.000 y 10.000 UTM.

Al mismo tiempo, la nueva Ley de Protección de Datos Personales, despachada por el Congreso en agosto de 2024, todavía no entra en vigencia. El Ejecutivo conversa con parlamentarios para presentar un proyecto que postergue por un año su puesta en marcha, originalmente prevista para el 1 de diciembre de 2026. La futura Agencia de Protección de Datos Personales comenzaría a operar en esa misma fecha.

¿Qué ocurre en Ecuador y Paraguay?

Ecuador mantiene vigente la Ley Orgánica de Protección de Datos Personales y la Superintendencia de Protección de Datos Personales viene sumando normativa complementaria entre 2025 y 2026. Esa agenda incluye resoluciones sobre transferencias de datos personales, tratamiento a gran escala, gestión de riesgos, privacidad desde el diseño y, en 2026, una norma general específica para el uso de sistemas de inteligencia artificial que tratan datos personales, publicada el 10 de marzo.

La ley ecuatoriana además exige evaluar, documentar y notificar las vulneraciones de seguridad de datos personales, y tipifica la falta de notificación como infracción grave. La fuente consultada no menciona reformas al articulado en trámite durante 2026.

En Paraguay, el sitio oficial del Senado muestra leyes vigentes como la 5189/2014 y la 5282/2014, pero no identifica un proyecto específico de nueva ley de protección de datos personales o ciberseguridad en trámite para 2024 a 2026. Aun así, en el debate público ya aparece la Ley N.º 7.593/2025 de Protección de Datos Personales, citada como marco para discutir el uso de inteligencia artificial que puede grabar y analizar conversaciones, con énfasis en el consentimiento y en el derecho de cada persona a controlar la circulación de sus datos.

¿Qué deja este mapa regional?

La foto regional muestra velocidades distintas. México todavía espera una ley federal de ciberseguridad, Brasil empuja cambios en la LGPD y refuerza la fiscalización sobre plataformas e IA, Chile tiene en carpeta una postergación para su nueva ley de datos y proyectos paralelos sobre entornos digitales y deepfakes, mientras Ecuador consolida regulación complementaria sobre su ley vigente y Paraguay discute su nuevo marco de datos en el plano público.

Fuentes

Ver todas