30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Regulación de IA en el Reino Unido: principios y normas sectoriales

El enfoque favorable a la innovación del Reino Unido para la gobernanza de la IA, que distribuye la responsabilidad entre los reguladores sectoriales existentes mediante principios transversales.

Reino Unido
Marco
Consultiva
Publicación de la respuesta del Gobierno: 2024-02-06

UK-AI-WHITE-PAPER-2023-RESPONSE-2024Fuente verificada: Recursos ↗

Resumen

Esta ficha trata del libro blanco de marzo de 2023 y la respuesta gubernamental publicada el 6 de febrero de 2024. Sus cinco principios transversales orientan un enfoque sectorial; estos documentos no son una ley única de IA con entrada en vigor en febrero de 2024. Las obligaciones vinculantes actuales deben identificarse en los instrumentos jurídicos aplicables.

Los cinco principios que constituyen la columna vertebral del enfoque británico son: seguridad, protección y robustez; transparencia y explicabilidad apropiadas; equidad; responsabilidad y gobernanza; y contestabilidad y reparación. Estos principios no se sitúan inicialmente sobre una base legal, pero se espera que orienten la forma en que los reguladores existentes (como la FCA, Ofcom, CMA, ICO, MHRA) aplican sus regulaciones sectoriales a la IA.

El AI Safety Institute se creó en noviembre de 2023 y pasó a llamarse UK AI Security Institute el 14 de febrero de 2025. Su trabajo sobre riesgos de IA avanzada apoya el conocimiento y las políticas del Gobierno. No es un organismo general de aprobación o certificación de toda herramienta de IA laboral.

La actualización del marco de febrero de 2024 introdujo varios avances clave: el establecimiento de mecanismos de coordinación reguladora, orientaciones iniciales de los reguladores sectoriales sobre la aplicación de los cinco principios, un enfoque estratégico para abordar las lagunas del panorama regulador y planes para supervisar la eficacia del marco.

Varios reguladores británicos han publicado orientaciones específicas sobre IA. La ICO ha emitido orientaciones detalladas sobre la IA y la protección de datos, la FCA ha publicado documentos de debate sobre la IA en los servicios financieros, la CMA ha investigado los modelos fundacionales de IA y la competencia, y Ofcom ha examinado la IA en el contexto de la seguridad en línea. Este enfoque sectorial significa que los requisitos de cumplimiento varían considerablemente según el sector.

Los anuncios, consultas y proyectos parlamentarios deben distinguirse de la legislación promulgada. Una previsión antigua de consulta en 2025 no demuestra la legislación aplicable hoy. Compruebe el expediente parlamentario y las orientaciones vigentes del regulador para la actividad concreta.

Las leyes de protección de datos, igualdad, consumo, productos y sectores específicos pueden aplicarse a la IA. Los principios voluntarios no vuelven opcionales esas obligaciones, y una lista de gobernanza no demuestra cumplimiento. Asigne un responsable jurídico o de cumplimiento para evaluar el papel y las actividades.

Distinga las normas británicas y europeas de protección de datos. La Data (Use and Access) Act 2025 recibió sanción real el 19 de junio de 2025, y la mayoría de cambios de protección de datos de la parte 5 entraron en vigor el 5 de febrero de 2026. Sus reglas mantienen garantías para decisiones significativas exclusivamente automatizadas y restricciones adicionales para datos especialmente protegidos. Consulte las disposiciones actuales, sin asumir que el antiguo artículo 22 sigue intacto.

Puntos de revisión

  1. Utilice los cinco principios transversales como guía de gobernanza, separada de las obligaciones legales vinculantes.

  2. Identifique la legislación sectorial aplicable y distinga requisitos vinculantes de orientaciones.

  3. Implementar pruebas de seguridad apropiadas para los sistemas de IA, en particular los modelos de vanguardia

  4. Garantizar la transparencia en la toma de decisiones de la IA, proporcionada al riesgo y al contexto

  5. Mantener la equidad en los sistemas de IA, abordando el sesgo y la discriminación

  6. Establecer estructuras de responsabilidad claras para la gobernanza de la IA

  7. Proporcionar mecanismos de contestabilidad y reparación para las personas afectadas por la IA

  8. Colaborar con los reguladores sectoriales pertinentes sobre las orientaciones específicas de la IA

  9. Tener en cuenta los marcos de evaluación del AISI para los modelos de IA avanzados

  10. Supervisar la evolución de la legislación británica sobre IA y prepararse para posibles requisitos legales

Fechas clave y cronograma

  1. El Reino Unido publica el libro blanco sobre IA « A pro-innovation approach to AI regulation »

  2. UK AI Safety Summit en Bletchley Park; se crea el AI Safety Institute

  3. Publicación de la respuesta al libro blanco de IA

  4. Los reguladores sectoriales publican sus primeras orientaciones sobre IA

  5. El King's Speech señala la intención de establecer requisitos vinculantes en materia de IA

  6. El Gobierno publica el AI Opportunities Action Plan con 50 recomendaciones para aprovechar la IA en favor del crecimiento económico

  7. AI Safety Institute pasa a llamarse UK AI Security Institute

  8. Sanción real de la Data (Use y Access) Act

  9. Entra en vigor la mayoría de cambios de protección de datos de la parte 5

  10. Entran en vigor los delitos del artículo 138 sobre crear o solicitar imágenes íntimas simuladas sin consentimiento

A quién afecta

  • Organizaciones que desarrollan o despliegan IA en el mercado del Reino Unido
  • Sectores regulados (servicios financieros, sanidad, telecomunicaciones, jurídico)
  • Desarrolladores de modelos de IA de vanguardia y fundacionales
  • Organizaciones sujetas a los reguladores sectoriales del Reino Unido
  • Organismos del sector público que utilizan IA en la prestación de servicios
  • Empresas internacionales que operan en el mercado del Reino Unido

Preguntas frecuentes

¿Tiene el Reino Unido una ley de IA como el EU AI Act?

Esta ficha describe los principios no legislativos del libro blanco de 2023 y la respuesta de 2024, no una ley horizontal única de IA. Identifique las obligaciones vigentes en la legislación y normas sectoriales aplicables. Una propuesta o consulta no es un requisito promulgado.

¿En qué se diferencia el enfoque del Reino Unido del EU AI Act?

El marco político utiliza principios transversales a través de reguladores existentes. El Reglamento de IA de la UE es una norma vinculante independiente. Los principios británicos no son por sí mismos deberes legales, pero las leyes sectoriales y de datos aplicables siguen siendo vinculantes. Operar en ambos mercados exige evaluaciones separadas.

¿Qué reguladores del Reino Unido se ocupan de la IA?

Varios reguladores comparten la responsabilidad: la ICO (protección de datos), la FCA (servicios financieros), Ofcom (comunicaciones), la CMA (competencia), la MHRA (productos sanitarios) y otros en sus respectivos ámbitos. El Digital Regulation Cooperation Forum coordina a los distintos reguladores.

Actualizaciones regulatorias

Manténgase al día con las regulaciones de IA

Reciba actualizaciones regulatorias de IA para ayudar a preparar su próxima revisión.