50 estados de EE. UU. proponen 1.500 proyectos de ley para regular la IA

EE. UU. se encuentra en una situación peculiar: el gobierno federal aún no ha creado una ley integral de regulación de IA, pero los estados no están esperando.

Hasta marzo de 2026, las legislaturas de 45 estados de EE. UU. han propuesto 1.561 proyectos de ley relacionados con la IA – solo en este año, abarcando desde discriminación algorítmica y Deepfake hasta procesos de reclamaciones de seguros médicos.

¿Qué está haciendo el lado federal?

Sin nuevas leyes, pero las agencias federales están utilizando marcos legales existentes para abordar los problemas de IA:

FTC utiliza la Sección 5 (ley de competencia desleal) para monitorear anuncios que exageran las capacidades de IA y productos que no revelan el uso de IA. Publicidad engañosa sobre funciones de IA o la presentación de contenido generado por IA como humano – todo esto está en el radar de la FTC.

SEC se enfoca en el "lavado de IA" (AI washing). Empresas que cotizan en bolsa que afirman en informes financieros o presentaciones un alto grado de aplicación de IA que no se corresponde con la realidad, o cuyo efecto dista mucho de lo declarado – la SEC ha comenzado a perseguir seriamente estos casos este año.

DOJ utiliza la Ley de Reclamaciones Falsas para perseguir declaraciones infladas relacionadas con la IA en contratos de adquisiciones gubernamentales, especialmente sensible en programas federales de salud y contratos de defensa.

Las agencias antimonopolio supervisan la fijación de precios algorítmica y el intercambio de datos, particularmente un modelo llamado "colusión hub-and-spoke": un proveedor de IA actúa como un centro, a través del cual varios competidores intercambian información de precios, logrando una coordinación encubierta.

La Casa Blanca publicó un Plan de Acción de IA en julio del año pasado, con el tono de "promover la innovación, flexibilizar la regulación". Trump firmó una orden ejecutiva en diciembre de 2025 para establecer un marco unificado de política federal de IA, al mismo tiempo que creó el Grupo de Trabajo de Litigios de IA del DOJ (que comenzó a operar el 10 de enero de 2026), con el objetivo de desafiar en los tribunales las leyes estatales consideradas en conflicto con la política federal.

Pero la orden ejecutiva en sí misma no tiene efecto legislativo – para realmente superponerse a las leyes estatales, el Congreso debe aprobar una nueva ley o esperar una decisión judicial. Hasta entonces, las leyes estatales existentes siguen vigentes y las empresas aún deben cumplir en múltiples frentes.

Las acciones de los estados

California, Colorado, Nueva York y Texas son los actores principales.

TFAIA de California (Ley de Transparencia en IA de Frontera) y RAIGA de Texas (Ley de Gobernanza Responsable de IA) entraron en vigor simultáneamente el 1 de enero de este año, abordando respectivamente la divulgación de transparencia para modelos de frontera y el marco de gobernanza para sistemas de IA de alto riesgo. La Ley de IA de Colorado es la más completa entre todos los estados, con implementación oficial en 2026.

Nueva York implementó requisitos de divulgación de fijación de precios algorítmica: si utiliza algoritmos para fijar precios, debe informar a los consumidores al respecto.

Indiana, Utah y Washington aprobaron leyes este año que regulan el uso de IA en procesos de reclamaciones de seguros médicos: las aseguradoras no pueden utilizar sistemas de IA como la "única base" para rechazar o modificar reclamaciones – debe haber una etapa de revisión humana.

Los fiscales generales estatales también tienen una herramienta poderosa: las regulaciones UDAP (Leyes de Prácticas Comerciales Desleales y Engañosas). Estas regulaciones imponen multas por número de infracciones, sin necesidad de probar daños individuales específicos. El umbral de aplicación es mucho más bajo que las herramientas federales, y las multas pueden acumularse hasta sumas muy grandes.

Comparación con la UE

La comparación lo hace más claro. La Ley de IA de la UE entra en fase de aplicación total en 2026, con la Oficina de IA Europea iniciando auditorías e imponiendo multas, que pueden alcanzar hasta el 7% de los ingresos anuales. Hay un marco unificado, un organismo de aplicación claro y una clasificación de riesgo transparente.

EE. UU. actualmente no tiene un mecanismo unificado de esa magnitud. La suma de las multas UDAP de los 50 estados no es pequeña, pero la consistencia y previsibilidad de la aplicación son demasiado dispares. Una cosa puede ser una infracción en California, pero no en Texas, y a nivel federal sigue otra lógica.

Dilema de cumplimiento para las empresas

Si usted es una empresa de IA que opera en varios estados de EE. UU., actualmente se enfrenta a:

  • Sin un conjunto de reglas federales unificadas como referencia
  • 50 estados con sus propios proyectos de ley, algunos con cláusulas en conflicto directo
  • La batalla legal entre el gobierno federal y los estados aún no ha terminado, el panorama final es incierto
  • El grupo de trabajo de litigios del DOJ ha comenzado a operar, pero el resultado podría tener que llegar a la Corte Suprema para decidirse

Un informe de la firma de consultoría legal Morgan Lewis de abril de este año señala que los principales riesgos para las empresas se encuentran en cuatro áreas: brechas en la gobernanza de privacidad de datos, brechas en la divulgación de valores, riesgos de declaraciones falsas en contratos gubernamentales y aplicación coordinada entre estados.

Su consejo es pragmático: construir un equipo de cumplimiento multifuncional, hacer divulgaciones transparentes, no compartir datos de precios sensibles a la competencia con proveedores de IA y realizar un seguimiento continuo de los desarrollos legislativos estatales.

¿Cuánto durará este panorama?

Si el Congreso realmente aprueba una ley federal de IA, podría consolidar el panorama fragmentado actual. Pero la eficiencia legislativa federal de EE. UU. la conoce – la UE tardó más de tres años desde la discusión hasta la aplicación, y EE. UU. ni siquiera ha presentado un borrador formal.

Lo más probable es: el Grupo de Trabajo de Litigios de IA del DOJ procesará algunos casos emblemáticos, un conflicto específico llegará a la Corte Suprema, y la decisión judicial será la que realmente defina los límites entre el gobierno federal y los estados. Hasta entonces, la regulación de IA en EE. UU. seguirá así – descentralizada, fragmentada y aún en disputa en los tribunales.

Para las empresas que buscan ingresar al mercado de EE. UU., el significado práctico de esta situación es: debe considerar simultáneamente las regulaciones específicas del estado objetivo, no solo el nivel federal. Los requisitos de California y Texas pueden ser muy diferentes, y ambos están cambiando.

Fuente de referencia: AI Enforcement Accelerates as Federal Policy Stalls and States Step In (Morgan Lewis); U.S. Tech Legislative & Regulatory Update – First Quarter 2026 (Global Policy Watch); Proposed State AI Law Update: April 6, CocoLoop, 2026 (JDSupra)