La 4T no puede regular a la velocidad con la que se expande la IA



Por Víctor Ruiz, fundador de SILIKN, CyberOps Associate (CCNA CyberOps), CompTIA Security+ ce Certification, Instructor Certificado en Ciberseguridad (CSCT™), NIST Cybersecurity Framework 2.0 Certified Expert (CSFE), (ISC)² Certified in Cybersecurity℠ (CC), EC-Council Ethical Hacking Essentials (EHE) Certified, EC-Council Certified Cybersecurity Technician (CCT), Ethical Hacking Certified Associate (EHCA), Cisco Ethical Hacker & Cisco Cybersecurity Analyst, Coordinador de la Subcomisión de Ciberseguridad de COPARMEX Querétaro y Líder del Capítulo Querétaro de la Fundación OWASP.

Mientras las principales economías del mundo aceleran sus estrategias para aprovechar y, al mismo tiempo, contener los riesgos de la inteligencia artificial, México enfrenta una paradoja que coloca al gobierno de la Cuarta Transformación ante uno de sus mayores desafíos tecnológicos: la administración de Claudia Sheinbaum ha convertido la IA en una prioridad de su agenda de transformación digital, ha anunciado infraestructura de supercómputo, programas de capacitación y proyectos para desarrollar capacidades propias, pero el país todavía no cuenta con una ley general de inteligencia artificial que establezca un marco transversal de obligaciones, supervisión y gestión de riesgos.

La situación no significa que el gobierno mexicano permanezca completamente inmóvil, pero sí revela una brecha entre la ambición tecnológica de la 4T y la velocidad con la que está construyendo las reglas para gobernar esa transformación.

El dato más significativo proviene de la propia Presidencia. El 17 de junio de 2026, Claudia Sheinbaum reconoció públicamente que México todavía no tenía una Ley de Inteligencia Artificial y sostuvo que era necesario avanzar en su regulación. Dos días después volvió a referirse al problema y señaló, entre otros riesgos, la posibilidad de utilizar herramientas de IA para generar contenidos falsos y reproducir la voz o imagen de figuras políticas.

Estas declaraciones son relevantes porque muestran que el gobierno federal conoce el problema y reconoce la necesidad de establecer reglas, pero también permiten observar que, casi dos años después del inicio de la actual administración, el marco jurídico general todavía se encontraba en construcción.

La propia Comisión del Senado encargada de analizar el tema informó en abril de 2026 que, después de casi 16 meses de trabajo, seis conversatorios con 72 especialistas y tres documentos técnicos, estaba en condiciones de presentar una iniciativa de ley en la materia. El proceso legislativo, por tanto, no estaba detenido, pero tampoco había desembocado todavía en una legislación federal general vigente.

El contraste con la Unión Europea resulta particularmente relevante. El Parlamento Europeo y el Consejo aprobaron el Reglamento de Inteligencia Artificial de la Unión Europea, conocido como AI Act, en junio de 2024. La norma introdujo un sistema de clasificación basado en niveles de riesgo y estableció obligaciones diferenciadas para distintas categorías de sistemas.

Desde el 2 de agosto de 2025 comenzaron a aplicarse las obligaciones correspondientes a los proveedores de modelos de inteligencia artificial de propósito general, y los modelos considerados de riesgo sistémico quedaron sujetos a requisitos adicionales relacionados con evaluación y mitigación de riesgos, notificación de incidentes y ciberseguridad. La legislación europea establece incluso un umbral técnico de referencia de 1⁰²⁵ FLOP de cómputo de entrenamiento para presumir que un modelo de propósito general presenta riesgo sistémico, aunque ese criterio puede ser revisado por la Comisión Europea.

La diferencia con México es concreta: mientras la Unión Europea ya cuenta con una regulación aprobada, categorías jurídicas y fechas de aplicación, México continúa definiendo el alcance de su legislación general.

La comparación no implica que México deba copiar el modelo europeo. Las estructuras constitucionales, económicas y administrativas son diferentes, y la regulación europea también enfrenta dificultades de implementación. Sin embargo, el contraste sí permite cuestionar la velocidad de respuesta de la 4T.

El gobierno mexicano ha identificado a la inteligencia artificial como un asunto estratégico, pero todavía no ha convertido esa prioridad en un régimen jurídico integral equivalente en alcance al europeo. En lugar de un marco transversal, la estrategia mexicana ha avanzado mediante iniciativas sectoriales, programas administrativos y proyectos de infraestructura, mientras el Congreso continúa trabajando en una legislación general.

En materia laboral, por ejemplo, México ya ha incorporado disposiciones relacionadas con las nuevas tecnologías. La reforma publicada el 24 de diciembre de 2024 incorporó a la Ley Federal del Trabajo un capítulo específico sobre trabajo en plataformas digitales, mediante los artículos 291-A a 291-U. Sin embargo, esa modificación regula fundamentalmente la relación laboral dentro de las plataformas y no constituye una ley general de inteligencia artificial.

Posteriormente, el decreto publicado el 14 de mayo de 2026 adicionó el artículo 305 Bis a la Ley Federal del Trabajo para establecer que los contratos de personas trabajadoras artistas intérpretes o ejecutantes deben especificar las condiciones y remuneraciones cuando su imagen o voz sea utilizada mediante sistemas de inteligencia artificial u otras tecnologías. Son avances importantes en áreas concretas, pero también ilustran el carácter sectorial de buena parte de la respuesta mexicana.

La misma lógica aparece en la estrategia tecnológica de la administración federal. La Agencia de Transformación Digital y Telecomunicaciones ha establecido como parte de su agenda hacia 2030 objetivos relacionados con inteligencia artificial, tecnologías emergentes y soberanía tecnológica.

Entre los proyectos anunciados se encuentra la Fábrica de Inteligencia Artificial y la construcción de infraestructura nacional de supercómputo. El gobierno federal anunció una inversión de 6 mil millones de pesos para la supercomputadora Coatlicue y planteó su construcción durante un periodo de 24 meses a partir de enero de 2026.

La ATDT también ha impulsado programas de formación tecnológica y ha establecido metas de capacitación en inteligencia artificial, ciberseguridad, nube, programación y análisis de datos.

La inversión en infraestructura y talento es necesaria, pero aquí aparece una de las principales debilidades de la estrategia de la 4T: la capacidad de cómputo no equivale automáticamente a capacidad de gobernanza.

Construir una supercomputadora puede ampliar las capacidades científicas y tecnológicas del Estado, pero no determina por sí mismo qué sistemas de inteligencia artificial podrán utilizarse, qué evaluaciones de seguridad deberán superar, quién tendrá facultades para auditarlos, qué información deberá hacerse pública ni quién responderá cuando una herramienta automatizada provoque daños. Esas cuestiones requieren legislación, regulación técnica, instituciones especializadas y mecanismos de supervisión.

La propia administración federal parece reconocer la necesidad de complementar el desarrollo tecnológico con principios de gobernanza. La Secretaría de Ciencia, Humanidades, Tecnología e Innovación y la ATDT presentaron una declaración de ética y buenas prácticas para el uso y desarrollo de inteligencia artificial en México, con principios relacionados con derechos humanos, responsabilidad humana, transparencia, participación ciudadana y soberanía tecnológica.


El problema es que una declaración de principios no tiene el mismo alcance jurídico que una legislación que establezca obligaciones, sanciones, procedimientos de supervisión y mecanismos de cumplimiento. Para la 4T, esa diferencia debería ser central en la siguiente etapa de su estrategia.

El rezago regulatorio adquiere mayor importancia porque los riesgos asociados con la inteligencia artificial ya no se limitan a cuestiones hipotéticas. Las empresas que desarrollan los modelos más avanzados han incrementado sus evaluaciones de seguridad y ejercicios de red teaming para identificar vulnerabilidades y comportamientos potencialmente peligrosos.

Las preocupaciones abarcan desde ciberseguridad y fraude hasta la generación de contenidos sintéticos y el posible uso indebido de modelos en actividades de mayor riesgo. Las estimaciones más extremas sobre una eventual pérdida de control de sistemas superinteligentes continúan siendo objeto de debate y contienen altos niveles de incertidumbre, por lo que no deberían utilizarse como si fueran hechos establecidos.

Para México, de hecho, existen amenazas mucho más inmediatas y verificables: el uso de IA para producir desinformación, suplantaciones de identidad, campañas de ingeniería social y contenidos audiovisuales falsificados.

La propia presidenta Sheinbaum ha señalado públicamente el riesgo de que la inteligencia artificial sea utilizada para fabricar información falsa y reproducir voces o imágenes de políticos. Ese riesgo adquiere particular relevancia en un país con procesos electorales de enorme escala y con una ciudadanía cada vez más expuesta a contenidos digitales.

La respuesta institucional no debería depender exclusivamente de reaccionar después de que aparezca un contenido falso. México necesita definir con anticipación qué autoridades intervendrán, qué mecanismos técnicos utilizarán para verificar contenidos, cómo se preservará evidencia digital y cómo se comunicará rápidamente información verificable a la ciudadanía cuando una operación de manipulación alcance una dimensión significativa.

La ciberseguridad constituye otro elemento que vuelve urgente la discusión. El Programa Institucional de INFOTEC 2026–2030, publicado en el Diario Oficial de la Federación en abril de 2026, identifica el incremento y sofisticación de las amenazas cibernéticas y señala riesgos para instituciones públicas e infraestructura crítica.

Esto proporciona una base mucho más concreta para discutir los riesgos de la IA que las predicciones sobre escenarios apocalípticos. Si México ya enfrenta ataques cibernéticos convencionales, el Estado debe prepararse para un entorno en el que las herramientas de inteligencia artificial puedan aumentar la velocidad, escala o sofisticación de determinadas operaciones ofensivas y defensivas.

La brecha digital también condiciona la estrategia. De acuerdo con la Encuesta Nacional sobre Disponibilidad y Uso de Tecnologías de la Información en los Hogares 2024, publicada por el INEGI en mayo de 2025, 83.1% de la población mexicana de seis años o más utilizó internet durante 2024, mientras 16.9% permaneció fuera de ese universo.

El avance de la conectividad es considerable, pero la cifra también demuestra que millones de personas continúan al margen de los servicios digitales. La adopción de inteligencia artificial en el Estado tendrá que considerar no solamente la disponibilidad tecnológica, sino también las diferencias de acceso, habilidades digitales y capacidad de los ciudadanos para comprender y cuestionar decisiones automatizadas.

La 4T, por tanto, enfrenta una contradicción política que merece ser examinada sin recurrir a exageraciones. Por un lado, el gobierno ha colocado la soberanía tecnológica entre sus prioridades y ha anunciado proyectos de infraestructura, formación y desarrollo de inteligencia artificial.

Por otro, la regulación general que debería establecer las condiciones de seguridad, responsabilidad y supervisión de esa tecnología todavía no está vigente. La crítica no consiste en afirmar que la administración no ha hecho nada; los documentos oficiales demuestran que sí existen programas y proyectos concretos. La crítica consiste en señalar que el componente regulatorio avanza detrás del componente tecnológico y que el gobierno todavía debe demostrar cómo integrará ambos.

La diferencia es importante porque la soberanía tecnológica no puede reducirse a tener infraestructura nacional o desarrollar software público. También implica contar con especialistas capaces de evaluar modelos, instituciones que puedan supervisarlos, reglas para proteger datos, protocolos de respuesta ante incidentes y mecanismos jurídicos para exigir responsabilidades. Sin esos componentes, la capacidad tecnológica puede crecer más rápidamente que la capacidad del Estado para administrar sus consecuencias.

Éste es precisamente el punto en el que la 4T debe ser sometida a escrutinio. Si el gobierno afirma que México quiere convertirse en una potencia científica y tecnológica, tendrá que explicar qué indicadores permitirán evaluar esa transformación. Si habla de soberanía tecnológica, deberá precisar qué capacidades críticas pretende desarrollar dentro del país y qué dependencias externas seguirá utilizando. Si anuncia inteligencia artificial para servicios públicos, deberá explicar cómo serán auditados los sistemas, qué datos utilizarán y qué mecanismos tendrá un ciudadano para impugnar una decisión automatizada. Y si reconoce que México necesita una Ley de Inteligencia Artificial, deberá explicar cuándo pretende convertir esa intención en una legislación vigente.

El desafío es todavía mayor porque la inteligencia artificial avanza simultáneamente en dos direcciones. Por un lado, puede acelerar investigación científica, desarrollo de medicamentos, análisis de grandes volúmenes de información y automatización de tareas complejas. Por otro, puede proporcionar nuevas herramientas para fraude, desinformación, ataques informáticos y manipulación. Una política responsable no puede responder a esa dualidad con una prohibición general, pero tampoco puede asumir que la innovación resolverá por sí sola los riesgos que la propia innovación genera.

México necesita, en consecuencia, pasar de una política centrada en anuncios y proyectos a una política que pueda medirse mediante leyes, obligaciones, presupuestos, auditorías, indicadores y resultados. La administración Sheinbaum tiene elementos sobre los cuales construir: una nueva agencia tecnológica, programas de formación, proyectos de supercómputo, iniciativas legislativas y una agenda de ética para la IA. Pero esos elementos todavía necesitan integrarse en una arquitectura nacional coherente.

La comparación con Europa vuelve inevitable el cuestionamiento. La Unión Europea aprobó su regulación en 2024 y comenzó a aplicar las primeras obligaciones para modelos de propósito general en 2025. México, en 2026, todavía estaba en el proceso legislativo de construir su marco general. La diferencia no demuestra por sí sola que un modelo sea mejor que otro, pero sí permite establecer un hecho político: la regulación mexicana ha avanzado a una velocidad menor que la europea en la construcción de un régimen integral para la inteligencia artificial.

Para un gobierno que ha convertido la soberanía tecnológica en parte de su discurso estratégico, ésta no debería ser una diferencia menor. La 4T tiene la posibilidad de convertir sus proyectos tecnológicos en una política de Estado, pero para lograrlo tendrá que demostrar que puede hacer algo más que anunciar infraestructura y capacitación. Tendrá que construir reglas capaces de acompañar esa infraestructura, instituciones capaces de hacerlas cumplir y mecanismos capaces de proteger a los ciudadanos cuando la tecnología falle o sea utilizada de manera maliciosa.

La inteligencia artificial ya está transformando la economía, la ciencia, la administración pública y la comunicación. México no necesita esperar una catástrofe para reaccionar, pero tampoco puede justificar una política de prevención basada únicamente en declaraciones generales. La prueba para la Cuarta Transformación será mucho más concreta: convertir su discurso de soberanía tecnológica en capacidad efectiva de regulación, supervisión y protección.

Porque en este terreno el tiempo no se mide únicamente en años de gobierno. Se mide en generaciones de modelos, ciclos de innovación y nuevas capacidades tecnológicas. Mientras Europa ya aplica reglas para determinados sistemas avanzados, México continúa construyendo las suyas. Y esa diferencia coloca a la administración de Claudia Sheinbaum frente a una responsabilidad que ya no puede resolverse únicamente con anuncios: demostrar que la transformación digital del Estado mexicano estará acompañada por una transformación igualmente profunda de su capacidad para regularla y proteger a quienes estarán sujetos a ella.

Para más información, visite: https://www.silikn.net/