CiberLATAMbywhalemate

Paraguay, Chile y México ajustan normas digitales

Paraguay, Chile, México, Brasil y Argentina avanzan con proyectos sobre ciberseguridad, datos personales, IA y entorno digital seguro.

Whalemate Labs · Research asistido por IAPublicado:4 min

Paraguay, Chile, México, Brasil y Argentina tienen en trámite nuevas iniciativas sobre ciberseguridad, datos personales, inteligencia artificial y entorno digital seguro. Los textos apuntan a operadoras críticas, plataformas digitales, menores de edad, agencias de datos y reglas de cumplimiento para empresas y organismos públicos.

Paraguay, Chile, México, Brasil y Argentina movieron en septiembre distintos proyectos de ley que tocan ciberseguridad, datos personales, inteligencia artificial y seguridad en plataformas digitales. En conjunto, las iniciativas amplían exigencias para operadores públicos y privados, fijan nuevos plazos de adecuación y refuerzan obligaciones de compliance para empresas tecnológicas, organismos públicos y prestadores digitales.

¿Qué pasó en Paraguay?

El Senado incluyó en el orden del día del 16 de septiembre el proyecto de ley "De protección de la infraestructura crítica", basado en el Convenio de Budapest sobre ciberdelincuencia. La propuesta busca identificar entes públicos, crear un registro nacional de infraestructuras críticas y exigir sistemas de detección y respuesta a incidentes.

El análisis periodístico citado por Última Hora agrega que el texto crea la figura de operadores de infraestructura crítica, tanto públicos como privados. Esos sujetos deberán notificar incidentes dentro de las 12 horas posteriores al evento, incorporar sistemas IDS/IPS y adoptar protocolos de seguridad para tecnologías operativas e IoT. El alcance alcanza, según esa cobertura, a bancos, utilities y servicios digitales estatales.

¿Cómo avanza la regulación de IA en Brasil?

El Proyecto de Ley 1797/2024 sigue en trámite y apunta a establecer normas generales para el desarrollo, implementación y uso responsable de sistemas de inteligencia artificial. La meta es proteger derechos humanos y asegurar sistemas seguros y confiables, con implicancias directas sobre el uso de datos y algoritmos.

En paralelo, el seguimiento regulatorio citado por LCF Consulting indica que la Autoridade Nacional de Proteção de Dados ya inició fiscalizaciones y sanciones vinculadas al uso de IA y biometría en 2026. También lanzó un sandbox regulatorio mediante el Edital n.º 2/2025 con empresas seleccionadas, e identificó la necesidad de mejorar protocolos de datos sintéticos y la comunicación técnica. Ese contexto anticipa exigencias de cumplimiento que se cruzan con el trámite legislativo.

¿Qué se discute en Argentina sobre menores y plataformas?

En la Cámara de Diputados se presentó en 2026 el proyecto 1114-D-2026, orientado a proteger los datos de menores en plataformas digitales. El texto prevé un régimen escalonado por edades, prohíbe crear cuentas a menores de 13 años, exige consentimiento parental verificable entre los 14 y los 16 y obliga a las plataformas a implementar sistemas de verificación de edad como condición para operar.

El análisis de Estudio Lexar añade que esos proyectos incorporan la verificación de edad como obligación legal general para plataformas, con plazos de adecuación que se fijarían luego de la reglamentación. Ese punto impacta en las obligaciones de compliance de proveedores digitales que operen en el mercado argentino.

¿Qué cambia en Chile con la Ley 21.719?

El Ejecutivo ingresó al Senado el 1 de septiembre un proyecto para postergar un año la entrada en vigencia plena de la Ley N.º 21.719, que regula la protección y el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales. Si se aprueba, la fecha pasaría del 1 de diciembre de 2026 al 1 de diciembre de 2027.

La Biblioteca del Congreso Nacional de Chile confirma que la ley fue publicada el 13 de diciembre de 2024 y que su entrada en vigencia general está fijada hoy para el 1 de diciembre de 2026. El ajuste también modificaría la orgánica de la futura agencia, con cambios en la composición del consejo directivo, el quórum de funcionamiento y el plazo para su designación anticipada. Mientras no se apruebe la prórroga, sigue vigente el cronograma de 2026, aunque el trámite fue ingresado con máxima urgencia.

Consultoras y organizaciones de la sociedad civil ya están leyendo ese escenario en clave de cumplimiento. Algunas recomiendan avanzar de todos modos en gobernanza de datos, seguridad de la información y gestión responsable; otras advierten que habrá un año adicional de vacatio para la plena tutela de derechos, aunque con más tiempo para que las empresas adapten procesos y políticas.

¿Qué se impulsa en la Ciudad de México y en Sonora?

En la Ciudad de México, el diputado Alberto Martínez Urincho presentó una iniciativa para adicionar los artículos 6 Bis y 6 Ter a la Constitución Política Federal, con el objetivo de garantizar el derecho a vivir en un entorno digital seguro. El texto atribuye responsabilidades civiles, administrativas y penales a proveedores de servicios digitales, plataformas tecnológicas y redes sociales por daños derivados de diseños orientados al uso compulsivo o adictivo.

La propuesta también prevé configuraciones predeterminadas de protección reforzada para menores de edad y fue remitida a comisiones para su análisis, antes de un eventual envío al Congreso de la Unión. En Sonora, en tanto, se presentó una reforma constitucional para reconocer y fortalecer las facultades de los Órganos Internos de Control como autoridades garantes en transparencia, acceso a la información y protección de datos personales, con autonomía técnica, independencia funcional y recursos para cumplir sus funciones.

La iniciativa sonorense quedó en etapa de lectura y discusión inicial, pero se alinea con marcos de cumplimiento al reforzar la función de control institucional en datos personales y transparencia.

Fuentes

Ver todas