Utilidades

Ley de IA: empresas de salud, educación y finanzas ya deben cumplir reglas específicas

El reglamento de la Ley 31814 fija hasta cuatro años para que la norma alcance al resto de sectores del país.

Por Ricardo Lopez Alvarez
3 minutos
inteligencia artificial en empresas zoho
Publicidad

Las empresas y organizaciones privadas que desarrollan o implementan sistemas de inteligencia artificial (IA) en salud, educación, justicia, seguridad, economía y finanzas ya deben cumplir las obligaciones específicas de la Ley 31814 y su reglamento.

El primer plazo de adecuación venció, y ahora rigen para estos rubros exigencias de transparencia algorítmica, protocolos internos y evaluaciones de impacto.

Un cronograma que llegará a más sectores en cuatro años

Oscar Montezuma, experto en regulación digital y CEO de Niubox, explicó que la aplicación de la norma es progresiva: el cronograma de adecuación se extenderá de forma sucesiva a otros sectores hasta en un plazo máximo de cuatro años.

Según indicó, ese orden busca dar a las organizaciones tiempo suficiente para ajustar sus procesos, priorizando primero a los sectores cuyo uso de IA implica mayores riesgos para las personas.

Montezuma precisó que buena parte de las obligaciones generales del reglamento —como la rendición de cuentas, la supervisión humana y la transparencia— ya rige tanto para el sector público como para el privado.

Lo que se activa ahora, dijo, son las obligaciones específicas de los rubros comprendidos en este primer plazo, por lo que recomendó a las empresas revisar su nivel de adecuación y cerrar cualquier brecha pendiente frente a la ley y su reglamento.

Qué deben informar las empresas a sus usuarios

La norma obliga a informar previamente, de forma clara y sencilla, sobre la finalidad del sistema de IA que se desarrolla o implementa, sus principales funcionalidades y el tipo de decisiones automatizadas que puede tomar.

Además, exige mecanismos que permitan identificar de manera visible cuándo un contenido, servicio o producto ha sido generado u operado con IA.

Reglas más estrictas para los sistemas de alto riesgo

Cuando el sistema de IA es clasificado como de alto riesgo, el desarrollador o implementador debe garantizar transparencia algorítmica y una supervisión humana efectiva, capaz de detener, corregir o invalidar decisiones automatizadas y de prevenir sesgos del sistema.

A esto se suma la obligación de mantener un registro actualizado y accesible con los principios de funcionamiento del sistema, las fuentes de datos empleadas, la lógica del algoritmo y los impactos sociales y éticos previstos.

Las empresas con sistemas de alto riesgo también deben contar con políticas, protocolos y procedimientos claros orientados a preservar la seguridad y privacidad, promover la explicabilidad de sus modelos y asegurar la rendición de cuentas.

Perú, pionero en la región

Montezuma sostuvo que la Ley de IA peruana es la primera de su tipo en la región y busca equilibrar el uso de esta tecnología con la protección de los derechos de las personas, bajo un enfoque de gestión de riesgos que promueve la innovación responsable.

Sin embargo, advirtió que ser el primer país en regular no equivale a tener la mejor norma, ya que aún faltan desarrollar condiciones para que todos los actores involucrados lleven la ley del papel a la práctica.