India: cómo la DPDP Act se convirtió en la regulación de facto de la IA

By Carlos Montiel | Especialista en IA Empresarial
Publicado: 2026-07-28 | Por: Carlos Montiel | Lectura: ~4 minutos

India tomó un atajo regulatorio: en vez de escribir una ley de IA desde cero, extendió su ley de protección de datos ya existente hasta que empezó a funcionar como una de facto.

El vehículo legal: la DPDP Act, no una ley de IA

India no tiene una ley dedicada a la inteligencia artificial. En su lugar, la Digital Personal Data Protection Act (DPDP Act), aprobada en agosto de 2023, terminó siendo el vehículo legal real: desde el 20 de febrero de 2026, India tiene su primer conjunto de obligaciones vinculantes específicas de IA, aplicadas a través de esta ley de protección de datos.

El marco de principios de NITI Aayog

NITI Aayog, la agencia de políticas públicas del gobierno indio, viene construyendo el andamiaje de gobernanza responsable desde 2018 con su Estrategia Nacional de IA, enfocada en cinco sectores prioritarios (salud, agricultura, educación, ciudades inteligentes, movilidad inteligente). Su documento de 2021 sobre Principios para IA Responsable estableció siete principios base: seguridad y confiabilidad, igualdad, inclusión y no discriminación, privacidad y seguridad, transparencia, responsabilidad, y protección de valores humanos positivos.

Las guías de gobernanza de 2025-2026

En noviembre de 2025 se publicaron las India AI Governance Guidelines, con lanzamiento completo en la Cumbre de Impacto de IA de febrero de 2026. El enfoque es explícitamente "IA para todos" — un modelo híbrido que combina principios horizontales con supervisión sectorial, buscando equilibrar innovación rápida con seguridad sin frenar el crecimiento de la industria de IA india.

Quién aplica sanciones reales

El Data Protection Board de India (DPB), creado bajo la DPDP Act, tiene poder para investigar brechas de datos causadas por sistemas de IA e imponer sanciones significativas — es, en la práctica, el regulador de IA de facto de India, aunque su mandato formal sea protección de datos, no IA específicamente.

Qué significa para empresas que operan en India

El patrón indio es un recordatorio útil: la ausencia de una "ley de IA" con ese nombre exacto no significa ausencia de obligaciones reales. Para cualquier empresa que procese datos personales indios con sistemas de IA, la DPDP Act y sus nuevas obligaciones específicas de IA (vigentes desde febrero de 2026) ya son vinculantes — vale la pena tratarlas con la misma seriedad que una ley de IA dedicada, aunque el nombre en la puerta diga otra cosa.

Carlos Montiel
Arquitecto de Soluciones IA Empresarial
Especialista en LLMs, Agentes y Orquestación
guatemalia.com/#contacto · info@guatemalia.com

¿Necesitas implementar IA en tu empresa?

Carlos Montiel es arquitecto de soluciones IA empresarial. Implementa LLMs, Agentes, RAG y orquestadores en empresas de Guatemala y Latinoamérica. Contáctalo para una consultoría.

Contactar a Carlos Montiel

info@guatemalia.com