Paraguay, Chile y México ajustan normas digitales
Paraguay, Chile, México, Brasil y Argentina avanzan con proyectos sobre ciberseguridad, datos personales, IA y entorno digital seguro.
Paraguay, Chile, México, Brasil y Argentina tienen en trámite nuevas iniciativas sobre ciberseguridad, datos personales, inteligencia artificial y entorno digital seguro. Los textos apuntan a operadoras críticas, plataformas digitales, menores de edad, agencias de datos y reglas de cumplimiento para empresas y organismos públicos.
Paraguay, Chile, México, Brasil y Argentina movieron en septiembre distintos proyectos de ley que tocan ciberseguridad, datos personales, inteligencia artificial y seguridad en plataformas digitales. En conjunto, las iniciativas amplían exigencias para operadores públicos y privados, fijan nuevos plazos de adecuación y refuerzan obligaciones de compliance para empresas tecnológicas, organismos públicos y prestadores digitales.
¿Qué pasó en Paraguay?
El Senado incluyó en el orden del día del 16 de septiembre el proyecto de ley "De protección de la infraestructura crítica", basado en el Convenio de Budapest sobre ciberdelincuencia. La propuesta busca identificar entes públicos, crear un registro nacional de infraestructuras críticas y exigir sistemas de detección y respuesta a incidentes.
El análisis periodístico citado por Última Hora agrega que el texto crea la figura de operadores de infraestructura crítica, tanto públicos como privados. Esos sujetos deberán notificar incidentes dentro de las 12 horas posteriores al evento, incorporar sistemas IDS/IPS y adoptar protocolos de seguridad para tecnologías operativas e IoT. El alcance alcanza, según esa cobertura, a bancos, utilities y servicios digitales estatales.
¿Cómo avanza la regulación de IA en Brasil?
El Proyecto de Ley 1797/2024 sigue en trámite y apunta a establecer normas generales para el desarrollo, implementación y uso responsable de sistemas de inteligencia artificial. La meta es proteger derechos humanos y asegurar sistemas seguros y confiables, con implicancias directas sobre el uso de datos y algoritmos.
En paralelo, el seguimiento regulatorio citado por LCF Consulting indica que la Autoridade Nacional de Proteção de Dados ya inició fiscalizaciones y sanciones vinculadas al uso de IA y biometría en 2026. También lanzó un sandbox regulatorio mediante el Edital n.º 2/2025 con empresas seleccionadas, e identificó la necesidad de mejorar protocolos de datos sintéticos y la comunicación técnica. Ese contexto anticipa exigencias de cumplimiento que se cruzan con el trámite legislativo.
¿Qué se discute en Argentina sobre menores y plataformas?
En la Cámara de Diputados se presentó en 2026 el proyecto 1114-D-2026, orientado a proteger los datos de menores en plataformas digitales. El texto prevé un régimen escalonado por edades, prohíbe crear cuentas a menores de 13 años, exige consentimiento parental verificable entre los 14 y los 16 y obliga a las plataformas a implementar sistemas de verificación de edad como condición para operar.
El análisis de Estudio Lexar añade que esos proyectos incorporan la verificación de edad como obligación legal general para plataformas, con plazos de adecuación que se fijarían luego de la reglamentación. Ese punto impacta en las obligaciones de compliance de proveedores digitales que operen en el mercado argentino.
¿Qué cambia en Chile con la Ley 21.719?
El Ejecutivo ingresó al Senado el 1 de septiembre un proyecto para postergar un año la entrada en vigencia plena de la Ley N.º 21.719, que regula la protección y el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales. Si se aprueba, la fecha pasaría del 1 de diciembre de 2026 al 1 de diciembre de 2027.
La Biblioteca del Congreso Nacional de Chile confirma que la ley fue publicada el 13 de diciembre de 2024 y que su entrada en vigencia general está fijada hoy para el 1 de diciembre de 2026. El ajuste también modificaría la orgánica de la futura agencia, con cambios en la composición del consejo directivo, el quórum de funcionamiento y el plazo para su designación anticipada. Mientras no se apruebe la prórroga, sigue vigente el cronograma de 2026, aunque el trámite fue ingresado con máxima urgencia.
Consultoras y organizaciones de la sociedad civil ya están leyendo ese escenario en clave de cumplimiento. Algunas recomiendan avanzar de todos modos en gobernanza de datos, seguridad de la información y gestión responsable; otras advierten que habrá un año adicional de vacatio para la plena tutela de derechos, aunque con más tiempo para que las empresas adapten procesos y políticas.
¿Qué se impulsa en la Ciudad de México y en Sonora?
En la Ciudad de México, el diputado Alberto Martínez Urincho presentó una iniciativa para adicionar los artículos 6 Bis y 6 Ter a la Constitución Política Federal, con el objetivo de garantizar el derecho a vivir en un entorno digital seguro. El texto atribuye responsabilidades civiles, administrativas y penales a proveedores de servicios digitales, plataformas tecnológicas y redes sociales por daños derivados de diseños orientados al uso compulsivo o adictivo.
La propuesta también prevé configuraciones predeterminadas de protección reforzada para menores de edad y fue remitida a comisiones para su análisis, antes de un eventual envío al Congreso de la Unión. En Sonora, en tanto, se presentó una reforma constitucional para reconocer y fortalecer las facultades de los Órganos Internos de Control como autoridades garantes en transparencia, acceso a la información y protección de datos personales, con autonomía técnica, independencia funcional y recursos para cumplir sus funciones.
La iniciativa sonorense quedó en etapa de lectura y discusión inicial, pero se alinea con marcos de cumplimiento al reforzar la función de control institucional en datos personales y transparencia.
Fuentes
- Relatório e Estado da Regulação de IA no Brasilmonitor.lcfconsulting.com.br· LCF Consulting
- ANPD em nova fase: fiscalização, IA e biometria em 2026minutodaseguranca.blog.br· Minuto da Segurança
- Ley de Datos Personales: los cinco pasos que las empresas deben abordar antes de su entrada en vigenciag5noticias.cl· G5 Noticias
- Senado tratará “infraestructura crítica” en su sesión ordinariaultimahora.com· Última Hora
- Delay or pause? 10 practical considerations regarding the postponement of Law 21.719covarrubias.legal· Covarrubias Legal
- Ley Chile - Ley N° 21.719 y disposiciones transitoriasbcn.cl· Biblioteca del Congreso Nacional de Chile
- Legislação de Inteligência Artificial no Brasil — Regulação de IA: acompanhamento legislativomonitor.lcfconsulting.com.br· LCF Consulting
- Senado tratará “infraestructura crítica” en su sesión ordinariaultimahora.com· Última Hora
- Atualizações da regulação de IA no Brasil — o que mudoumonitor.lcfconsulting.com.br· LCF Consulting
- Protección de datos de menores en plataformas digitales | Lexarestudiolexar.com· Estudio Lexar
- Alerta Legal: La postergación de la Ley de Protección de Datos no es una treguaaninat.cl· Aninat Abogados
- Prórroga a ley de protección de datos personaleslatercera.com· La Tercera
- Buscan garantizar derecho de las personas a un entorno digital segurocdmx.info· CDMX Magacín
- El enjambre sin leyheraldodemexico.com.mx· El Heraldo de México
- Congreso Sonora impulsa iniciativas Órganos Internos Controlexpreso.com.mx· Expreso
- Ley 21.719 e IA: checklist para pymes antes de diciembre 2026ia2030.cl· IA2030.cl
- Government presents project to postpone the entry into force of the Personal Data Protection Law N° 21.719 in Chileeusee.hivos.org· Hivos / EUSEE
- Ley de Datos Personales: los cinco pasos que las empresas deben abordar antes de su entrada en vigenciag5noticias.cl· G5 Noticias



