Colorado AI Act: la ley de IA más ambiciosa de EE.UU. se reescribió a sí misma en 2026

By Carlos Montiel | Especialista en IA Empresarial
Publicado: 2026-07-28 | Por: Carlos Montiel | Lectura: ~4 minutos

Colorado tenía lista la primera ley integral de IA de un estado de EE.UU. Entre una demanda de xAI, un bloqueo judicial federal y una reescritura exprés de la legislatura, terminó con una ley completamente distinta a la que empezó.

El plan original: developers vs. deployers

La SB 24-205, firmada en 2024, iba a convertir a Colorado en el primer estado de EE.UU. con una ley integral de IA, estructurada de forma similar a la EU AI Act: una distinción clara entre "developers" (quienes construyen o modifican sustancialmente un sistema de IA de alto riesgo) y "deployers" (quienes lo usan para tomar decisiones sobre personas). Ambos tenían un deber de cuidado para prevenir "discriminación algorítmica", y los deployers debían mantener programas de gestión de riesgo y realizar evaluaciones de impacto antes de desplegar el sistema.

Los retrasos de 2025 y 2026

La fecha de entrada en vigor original era el 1 de febrero de 2026. El 28 de agosto de 2025, el gobernador Jared Polis firmó la SB 25B-004, que pospuso esa fecha al 30 de junio de 2026 — la primera señal de que la industria estaba presionando fuerte contra la implementación.

El bloqueo judicial y la demanda de xAI

El 27 de abril de 2026, un juez federal magistrado del Distrito de Colorado emitió una orden bloqueando al estado de aplicar la SB 205, tras una demanda presentada por xAI (la empresa de IA de Elon Musk) impugnando la constitucionalidad de la ley. Fue el evento que forzó la mano de la legislatura estatal.

La reescritura exprés: SB 189

El 1 de mayo de 2026 — apenas cuatro días después del bloqueo judicial — los legisladores de Colorado introdujeron la SB 189, una ley de reemplazo integral que deroga y vuelve a promulgar el marco de protección al consumidor de la SB 205, pero con un enfoque mucho más estrecho basado en divulgación y transparencia, en vez de gestión activa de riesgo. El gobernador Polis la firmó el 14 de mayo de 2026, apenas dos semanas después de introducida.

Qué desapareció y qué quedó

La reescritura eliminó el deber de cuidado para prevenir discriminación algorítmica y la obligación de los deployers de mantener programas de gestión de riesgo y realizar evaluaciones de impacto — el corazón regulatorio de la ley original. Lo que queda es un enfoque de divulgación: los developers deben darle a los deployers información específica sobre el sistema — usos previstos, usos potencialmente dañinos, categorías de datos de entrenamiento, e instrucciones de supervisión — pero ya no hay obligación de gestionar activamente el riesgo de discriminación. La nueva fecha de entrada en vigor es el 1 de enero de 2027.

Qué significa para empresas que operan en múltiples estados de EE.UU.

El caso de Colorado es la ilustración más clara hasta ahora de un patrón que ya se veía venir: la regulación de IA a nivel estatal en EE.UU. es volátil, sujeta a impugnación judicial rápida por parte de las mismas empresas de IA que regula, y puede cambiar de fondo en cuestión de semanas. Para una empresa que diseñaba su compliance de cara a la SB 205 original, ese trabajo de pronto quedó obsoleto — la lección práctica es no construir un programa de compliance permanente alrededor del texto exacto de una ley estatal de IA todavía joven, sino alrededor de principios más estables (documentación de datos de entrenamiento, transparencia de uso) que probablemente sobrevivan a la próxima reescritura, venga de Colorado o de cualquier otro estado.

Carlos Montiel
Arquitecto de Soluciones IA Empresarial
Especialista en LLMs, Agentes y Orquestación
guatemalia.com/#contacto · info@guatemalia.com

¿Necesitas implementar IA en tu empresa?

Carlos Montiel es arquitecto de soluciones IA empresarial. Implementa LLMs, Agentes, RAG y orquestadores en empresas de Guatemala y Latinoamérica. Contáctalo para una consultoría.

Contactar a Carlos Montiel

info@guatemalia.com