México pone sobre la mesa una ley federal de IA: auditorías algorítmicas y niveles de riesgo, pero aún no es ley

La propuesta crea un Consejo Nacional de IA, una plataforma de auditoría algorítmica y categorías de riesgo. Por ahora es sólo una iniciativa legislativa.
FUTURO10 de septiembre de 2026 Leonardo Antonio Islas Olavarrieta

La Cámara de Diputados recibió este 8 de septiembre una iniciativa para crear la Ley Federal para el Desarrollo Ético, Soberano e Inclusivo de la Inteligencia Artificial, una propuesta que pretende establecer reglas nacionales para el desarrollo y uso de sistemas de IA. Entre sus elementos aparecen una clasificación por niveles de riesgo, mecanismos de auditoría algorítmica y un Consejo Nacional de Inteligencia Artificial. La precisión indispensable es ésta: México no tiene desde hoy esa nueva ley; apenas comenzó su proceso legislativo. 

Qué propone realmente la iniciativa

Según la ficha del Sistema de Información Legislativa, la iniciativa fue presentada por la diputada Gabriela Georgina Jiménez Godoy, de Morena, con adhesiones de legisladores de Morena y PVEM.

El proyecto pretende establecer un marco para el desarrollo, implementación, uso, supervisión y promoción de inteligencia artificial. Plantea la creación de un Consejo Nacional de IA y una Plataforma Nacional de Auditoría Algorítmica, además de un sistema para clasificar riesgos asociados con diferentes aplicaciones. 

El principio detrás de este modelo se parece a una tendencia regulatoria internacional: no tratar igual una aplicación que recomienda música y un algoritmo que podría intervenir en salud, seguridad, empleo o decisiones gubernamentales.

Auditoría algorítmica: el concepto que puede afectar a empresas

Auditar un algoritmo significa examinar, bajo determinadas reglas, cómo funciona un sistema, qué datos utiliza, qué riesgos produce y si sus resultados pueden ser explicados o revisados.

La UNESCO, en su Recomendación sobre la Ética de la Inteligencia Artificial, plantea principios de transparencia, trazabilidad, privacidad, supervisión humana y evaluación de impactos. 

Representación de inteligencia artificial y regulación legislativa en México con circuitos digitales y edificio legislat
Representación de inteligencia artificial y regulación legislativa en México con circuitos digitales y edificio legislativo



La OCDE también mantiene principios para una IA confiable que incluyen respeto a derechos humanos, transparencia, explicabilidad, robustez y responsabilidad. 

Esto no significa que la iniciativa mexicana copie literalmente esos modelos. Sí muestra que los conceptos que aparecen en ella forman parte de una discusión internacional mucho más amplia.

Qué podría significar para una empresa en Sonora

Hoy una empresa sonorense puede utilizar IA para reclutamiento, marketing, atención a clientes, análisis financiero, seguridad, producción industrial o automatización.

Si eventualmente se aprobara una regulación que establezca obligaciones diferenciadas por nivel de riesgo, las empresas podrían necesitar algo que muchas todavía no tienen: un inventario de qué herramientas de IA utilizan y para qué decisiones.

Una organización que sólo genera borradores de publicidad enfrentaría un perfil de riesgo diferente a otra que utilice algoritmos para decidir quién recibe empleo, crédito, atención médica o acceso a servicios esenciales.

Sin embargo, ninguna de esas nuevas obligaciones puede darse hoy por vigente con base únicamente en esta iniciativa.

México todavía no tiene un modelo definitivo

Otro indicador de que la discusión apenas comienza es que existen otras propuestas legislativas relacionadas con IA. Incluso este mismo 8 de septiembre aparecen iniciativas con enfoques diferentes, como incorporar contenidos obligatorios de inteligencia artificial al ámbito educativo. 

El Congreso tendrá que decidir qué proyectos dictamina, cuáles modifica, qué instituciones tendrían facultades y cuánto costaría implementar cualquier nueva estructura.

Después vendrían votaciones, revisión legislativa y, en su caso, promulgación.

Qué debemos observar

Las preguntas centrales serán quién auditaría los sistemas; qué empresas quedarían obligadas; cómo se definiría “alto riesgo”; qué sanciones existirían; cómo se protegerían secretos industriales; y cómo conviviría la regulación con las leyes de datos personales, consumo, competencia y derechos laborales.

Para Sonora, donde gobiernos, industrias y pequeñas empresas están incorporando herramientas de automatización, la mejor preparación no es esperar la publicación de una ley.

Es comenzar ahora con prácticas básicas: saber qué IA utiliza cada organización, qué datos entrega, quién supervisa sus resultados y qué decisiones nunca deberían quedar completamente automatizadas.

La discusión regulatoria ya empezó. La ley, todavía no.

Fuentes y verificación

  1. Sistema de Información Legislativa / SEGOB, iniciativa de Ley Federal para el Desarrollo Ético, Soberano e Inclusivo de la IA, 8 de septiembre de 2026. Ficha oficial de la iniciativa

  2. UNESCO, Recomendación sobre la Ética de la Inteligencia Artificial. 

  3. OCDE, Principles on Artificial Intelligence, actualizados en 2024. 

  4. Sistema de Información Legislativa, otras iniciativas relacionadas con educación e IA presentadas el 8 de septiembre de 2026.