· Noticias
Entrar

Illinois aprueba la ley de IA más estricta de EE.UU. y obliga a las grandes empresas a someterse a auditorías independientes

Illinois ha dado un paso pionero en la regulación de la inteligencia artificial al aprobar una ley que exige auditorías independientes a los grandes desarrolladores de esta tecnología. La norma, conocida como Artificial Intelligence Safety Measures Act, entrará en vigor en enero de 2027 y se ha convertido en la más estricta de Estados Unidos. Su objetivo es claro: garantizar que los modelos de IA más avanzados —los llamados "frontier"— cumplan con estándares de seguridad rigurosos antes de que el gobierno federal logre consensuar una regulación nacional.

La ley se dirige específicamente a empresas con ingresos anuales superiores a 500 millones de dólares que trabajan en los sistemas de IA más potentes del mercado. Gigantes como OpenAI, Google DeepMind o Meta deberán elaborar un plan de seguridad anual que detalle cómo previenen riesgos extremos, desde usos que puedan causar muertes masivas hasta la posible creación de armas de destrucción masiva. Pero el requisito más novedoso es la obligación de someterse a auditorías externas realizadas por expertos independientes, sin vínculos financieros con las empresas auditadas. Hasta ahora, ningún otro estado había impuesto esta medida, aunque California y Nueva York ya habían avanzado en regulaciones similares.

Transparencia y protección para los informantes

Además de las auditorías, la ley establece plazos estrictos para notificar incidentes de seguridad. Las empresas tendrán 72 horas para informar al estado sobre fallos críticos, y solo 24 si el riesgo implica un peligro inminente para la vida de las personas. También se crean canales confidenciales para que empleados y colaboradores puedan denunciar prácticas inseguras o poco éticas sin temor a represalias. Las multas por incumplimiento pueden alcanzar los 3 millones de dólares por infracción, aunque algunos expertos dudan de que esta cantidad sea suficiente para disuadir a compañías con valoraciones billonarias.

El gobernador de Illinois, JB Pritzker, ha sido explícito: esta ley surge ante la falta de acción del gobierno federal. Mientras la administración estadounidense avanza con regulaciones voluntarias y de alcance limitado, Illinois —junto a California y Nueva York— está creando un marco que podría convertirse en un estándar nacional. De hecho, al sumarse estos tres estados, se cubre el 40% del mercado estadounidense, lo que refuerza su influencia. Curiosamente, la norma ha recibido apoyo tanto de legisladores demócratas como republicanos, algo poco común en temas tecnológicos, e incluso ha sido respaldada por empresas como Anthropic, que ven en ella una forma de elevar los estándares de seguridad que ya aplican de manera voluntaria.

Qué significa para tu negocio

Si tu pyme utiliza herramientas de IA —ya sea para gestionar proyectos, analizar datos o automatizar procesos—, esta ley no te afectará directamente, pero sí marca una tendencia global. Regulaciones como la de Illinois o la normativa europea de IA están elevando el listón de lo que se considera un uso seguro y ético de esta tecnología. Esto significa que, aunque no tengas que auditar tus sistemas, es probable que los proveedores de IA con los que trabajas sí deban hacerlo, lo que podría traducirse en cambios en sus políticas de privacidad, términos de uso o incluso en el coste de sus servicios. Para estar preparado, revisa los contratos con tus proveedores de IA y asegúrate de que cumplen con los estándares de transparencia y seguridad que empiezan a exigirse. Si desarrollas soluciones propias con IA, aunque no alcances los 500 millones de ingresos, es un buen momento para adoptar buenas prácticas: documenta cómo mitigas riesgos, establece protocolos de notificación de incidentes y considera auditorías internas para anticiparte a futuras regulaciones.

Fuente original: WWWhat's new

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.