Por Yoel Molina, Esq., Propietario y Operador de la Oficina Legal de Yoel Molina, P.A.
China ha construido uno de los marcos de gobernanza de IA más completos y prescriptivos del mundo. En lugar de una única "Ley de IA", Pekín superpone reglas sobre gobernanza de contenido, algoritmos, datos y ciberseguridad. En 2025, los legisladores añadieron nuevas obligaciones para el etiquetado de contenido de IA y se movieron para actualizar la histórica Ley de Ciberseguridad para cubrir explícitamente la seguridad y supervisión de la IA. A continuación se presenta una explicación práctica respaldada por fuentes sobre el modelo de China y cómo está evolucionando.
Los cuatro pilares legales detrás de las reglas de IA de China
1) Ley de Ciberseguridad (CSL).La CSL es el estatuto digital fundamental de China (vigente desde 2017). A finales de octubre de 2025, el Congreso Nacional del Pueblo adoptó enmiendas que añaden artículos explícitos sobre el “desarrollo seguro y saludable de la IA”, con la revisión que entrará en vigor el 1 de enero de 2026. Se espera una supervisión más estricta, un informe de incidentes más claro y una alineación con medidas específicas de IA. (
DigiChina)
2) Ley de Seguridad de Datos (DSL) y Ley de Protección de Información Personal (PIPL).Juntas, estas leyes regulan la clasificación de datos, “datos importantes”, obligaciones de seguridad y derechos de privacidad individuales. Se aplican ampliamente al manejo de datos dentro de China y a veces extraterritorialmente cuando se procesan datos de residentes chinos. En marzo de 2024, la Administración del Ciberespacio de China (CAC) emitió
Disposiciones sobre la Promoción y Regulación de Flujos de Datos Transfronterizos, creando excepciones y aliviando algunas cargas de transferencia (por ejemplo, cuando los datos no están designados como “importantes”). (
DigiChina)
3) Reglas de síntesis algorítmica y profunda.China regula el
uso de sistemas de recomendación algorítmica (piensa en feeds, clasificaciones, personalización) y la
creación/distribución de medios sintéticos (voz, imagen, video).
-
Las Disposiciones de Recomendación Algorítmica (vigentes desde marzo de 2022) requieren presentación, transparencia, una opción de “desactivar recomendaciones” y controles de contenido. (
DigiChina)
-
Las Disposiciones de Síntesis Profunda (vigentes desde enero de 2023) exigen marcas de agua/etiquetado, consentimiento para usar la imagen/voz de una persona y evaluaciones de seguridad para ciertos servicios. (
chinalawtranslate.com)
4) Reglas de servicios de IA generativa.Las
Medidas Provisionales para la Gestión de Servicios de IA Generativa (vigentes desde agosto de 2023) se aplican a servicios de GenAI de cara al público en China continental. Exigen evaluaciones de seguridad, gobernanza de conjuntos de datos (por ejemplo, obtención legal), moderación de contenido alineada con “valores socialistas centrales” y mecanismos para manejar quejas y rectificar contenido ilegal. (
chinalawtranslate.com)
2025: Dos adiciones importantes: etiquetado de contenido y una actualización de la Ley de Ciberseguridad
Etiquetado a nivel nacional de contenido generado por IA.En marzo de 2025, los reguladores chinos emitieron
Medidas para Etiquetar Contenido Generado por IA (en vigor desde el 1 de septiembre de 2025). El etiquetado debe ser explícito (por ejemplo, marcas de agua/captions visibles) e
implícito (metadatos legibles por máquina), y las plataformas deben hacer cumplir el cumplimiento. Los organismos nacionales de estándares también publicaron un estándar técnico complementario sobre métodos de etiquetado. (
Reuters)
La enmienda de la CSL añade supervisión de IA.A finales de octubre de 2025, el Comité Permanente del NPC aprobó enmiendas a la Ley de Ciberseguridad que añaden disposiciones sobre el desarrollo y la seguridad de la IA; los medios oficiales describen una supervisión y regulación mejoradas de los riesgos de IA, con la actualización que entrará en vigor el 1 de enero de 2026. Esto probablemente endurecerá la respuesta a incidentes y aclarará la autoridad de los reguladores sobre la infraestructura y los servicios de IA. (
en.npc.gov.cn.cdurl.cn)
Cómo funcionan en la práctica las reglas de IA de China
Una lente de cumplimiento "primero el contenido".La mayoría de las obligaciones de IA se sitúan dentro del sistema de servicios de información de China. Los modelos de cara al público deben alinear las salidas con las reglas de contenido aprobadas, implementar marcas de agua/etiquetado y construir canales de quejas y eliminación. Si un sistema puede moldear la opinión pública (feeds de recomendación, chatbots), activa la presentación y deberes de transparencia adicionales. (
DigiChina)
Evaluaciones de seguridad y presentaciones.Dependiendo del alcance y la sensibilidad, los proveedores de IA pueden necesitar pasar evaluaciones de seguridad dirigidas por la CAC y registrar algoritmos. La presentación generalmente cubre el propósito del modelo, las fuentes de datos de entrenamiento y los controles de seguridad; los reguladores pueden ordenar rectificaciones. (
DigiChina)
Controles de datos y transferencias transfronterizas.La PIPL/DSL/CSL forman el “triángulo de datos”. Para las empresas que exportan datos (por ejemplo, análisis en la nube, soporte al cliente), las reglas transfronterizas de marzo de 2024 establecieron escenarios que evitan una revisión de seguridad completa de la CAC, pero los “datos importantes” siguen controlados estrictamente y pueden definirse mediante catálogos sectoriales o aviso de regulador.
chinalawtranslate.com)
Etiquetado y procedencia. Bajo las medidas de 2025 y las reglas de síntesis profunda anteriores, el contenido generado o manipulado por IA debe estar claramente marcado para los usuarios y ser identificable para las plataformas y rastreadores—un intento de disuadir la desinformación, el fraude y la suplantación. (
Reuters)
Normas + aplicación. China a menudo empareja reglas con normas nacionales (GB/GB-T). El nuevo régimen de etiquetado se sitúa junto a una norma nacional que define métodos de etiquetado. Se espera que las normas informen sobre pruebas de productos, auditorías de plataformas y campañas de aplicación. (
Guías de Práctica Global)
Lo que esto significa si operas en o con China
1) Si ofreces herramientas públicas de GenAI o creativas en China:
-
Construye
filtros de contenido alineados con las categorías de contenido chinas y los “valores socialistas centrales,” además de canales de reporte y apelación de usuarios.
-
Implementa
etiquetado dual (visible + metadatos) y mantén registros que demuestren que las etiquetas persisten a través de ediciones y re-publicaciones.
-
Prepárate para
la presentación de algoritmos y
evaluación de seguridad donde los servicios tengan escala o impacto social. (
chinalawtranslate.com)
2) Si ejecutas IA privada/empresarial con datos de China:
3) Si eres una marca global reutilizando contenido o modelos de origen chino en el extranjero:
4) Si eres una plataforma o mercado:
China vs. UE/EE. UU.: Principales diferencias en el enfoque
-
Hogar regulatorio. China fundamenta la gobernanza de la IA en el control de la información (liderado por la CAC), ciberseguridad y leyes de datos; la UE centraliza obligaciones en una
Ley de IA; EE. UU. es un mosaico (sectorial + fiscales estatales + FTC). (
DigiChina)
-
Resultados sobre insumos. Las reglas de China enfatizan
lo que dice o muestra la IA (etiqueta, marca de agua, alinearse con las reglas de contenido) incluso más que los niveles de riesgo del modelo. La UE prioriza
el riesgo de caso de uso; EE. UU. enfatiza las prácticas injustas/engañosas y los derechos civiles en contexto. (
chinalawtranslate.com)
-
Transferencias de datos. Las disposiciones de China de 2024 se suavizaron—pero no eliminaron—las fricciones transfronterizas. Muchas empresas aún realizan evaluaciones de transferencia y segmentan sistemas para evitar manejar “datos importantes.” (
chinalawtranslate.com)
-
Estandarización rápida. China publica normas nacionales que pueden convertirse en listas de verificación de auditoría de facto (por ejemplo, métodos de etiquetado), acelerando la aplicación operativa. (
Guías de Práctica Global)
Una lista de verificación de cumplimiento práctico para equipos que interactúan con China
Preguntas frecuentes
¿Se aplican las reglas de etiquetado de 2025 a herramientas B2B? Si el contenido puede compartirse en internet público (directamente o a través de su plataforma), es probable que se apliquen obligaciones de etiquetado. La generación solo interna en un entorno cerrado tiene menos riesgo, pero las plataformas aún necesitan metadatos de procedencia y controles para cualquier exportación externa. (
chinalawtranslate.com)
¿Qué pasa si nuestro producto GenAI solo está disponible fuera de la China continental pero es utilizado por turistas o viajeros chinos? La territorialidad y el enfoque son importantes. Si usted
proporciona servicios al público en la China continental, las medidas GenAI pueden aplicarse. En caso de duda, limite el acceso geográficamente y evite el marketing local hasta que su postura de cumplimiento esté lista. (
chinalawtranslate.com)
¿Ha relajado China las exportaciones de datos? Algo. Las disposiciones de marzo de 2024 crean exenciones y suposiciones (por ejemplo, no está manejando "datos importantes" a menos que un catálogo o aviso lo indique). Pero sectores sensibles y grandes volúmenes aún pueden activar rutas de evaluación o contrato. (
chinalawtranslate.com)
Contáctenos
Si está evaluando ofertas de IA que tocan China—lanzamientos de productos, plataformas de contenido, transferencias de datos o diligencia de proveedores—contacte al abogado Yoel Molina en
admin@molawoffice.com, llame
(305) 548-5020 (Opción 1), o envíe un mensaje a través de
WhatsApp al (305) 349-3637.