Chatbots acompañantes: qué exige ahora California

Teléfono de juguete de madera con etiqueta de papel, símbolo de las reglas sobre chatbots acompañantes en California

Lo esencial

  • Los chatbots acompañantes están regulados en California desde el 1 de enero de 2026 por la ley SB 243: aviso al usuario, protocolo de crisis publicado, deberes reforzados frente a menores y una acción individual de al menos 1.000 dólares por infracción.
  • El 10 de septiembre de 2026 el gobernador promulgó la SB 1119, conocida como Adam’s Law, que añade una evaluación de riesgos previa, controles parentales bloqueados por defecto, conservación de las conversaciones durante tres años y una auditoría independiente de seguridad infantil.
  • Ese mismo día nació la SB 867, una moratoria de cuatro años sobre los juguetes para menores de 16 años que incorporen un chatbot acompañante, sin salida alguna por la vía del cumplimiento.
  • Las leyes SB 813 y AB 1405 construyen el lado de la oferta. El registro californiano de auditores de IA y la primera auditoría obligatoria caen ambos el 1 de enero de 2029.
  • La AB 1609, sobre chatbots de atención al cliente de grandes empresas, seguía sin firmar el 20 de septiembre de 2026, a diez días del plazo.

Chatbots acompañantes: qué exige la SB 243 desde enero de 2026

Impulsada por el senador Steve Padilla, la SB 243 se promulgó el 13 de octubre de 2025 y se aplica desde el 1 de enero de 2026. Incorpora al Business and Professions Code californiano un capítulo 22.6, artículos 22601 a 22606, y es el primer texto del mundo que regula por separado los chatbots acompañantes, es decir, la IA conversacional diseñada para hacer compañía en lugar de ejecutar una tarea. La definición figura en el artículo 22601(b)(1): un sistema de inteligencia artificial con interfaz en lenguaje natural que ofrece respuestas adaptativas y de apariencia humana y es capaz de atender una necesidad social del usuario, entre otras vías mostrando rasgos antropomórficos y sosteniendo una relación a lo largo de varias interacciones. El artículo 22601(b)(2) excluye los bots de atención al cliente, los personajes de videojuego y los altavoces de voz autónomos que no sostienen una relación. Son exclusiones más estrechas de lo que suponen los equipos de producto, porque se juzgan por el comportamiento del sistema y no por la etiqueta del pliego. Tres obligaciones recaen sobre los chatbots acompañantes. El artículo 22602(a) exige un aviso claro de la naturaleza artificial siempre que una persona razonable pudiera creer que habla con un ser humano. El artículo 22602(b) exige mantener y publicar un protocolo que impida la producción de contenidos sobre ideación suicida, suicidio o autolesión y que derive al usuario a servicios de crisis. El artículo 22602(c) añade tres deberes cuando el operador sabe que el usuario es menor: señalar la IA, recordar al menos cada tres horas que conviene hacer una pausa e impedir contenidos sexualmente explícitos. El artículo 22603 obliga a los operadores de chatbots acompañantes a presentar un informe anual a la Office of Suicide Prevention desde el 1 de julio de 2027. El artículo 22605 abre una acción individual: medidas cautelares, daño real o 1.000 dólares por infracción si esa cifra es mayor, más costas. El capítulo no contiene umbral de facturación alguno, lo que lo distingue con claridad de la mayoría de las demás leyes de IA de California.

Adam’s Law: la segunda capa promulgada el 10 de septiembre de 2026

La SB 1119 lleva el nombre de Adam Raine, un adolescente californiano que se quitó la vida en 2025. Presentada el 17 de febrero de 2026 por el senador Padilla junto a las diputadas Buffy Wicks y Rebecca Bauer-Kahan, se codificó el 8 de septiembre y fue promulgada el 10 de septiembre de 2026. Modifica el artículo 22602 e introduce el capítulo 11.6, artículos 21810 a 21818. Donde el texto de 2025 regulaba lo que los chatbots acompañantes pueden decir, Adam’s Law regula cómo se diseña, se gobierna y se demuestra el producto. Cinco obligaciones son decisivas. Una evaluación de riesgos documentada. Antes de desplegar un chatbot acompañante nuevo o sustancialmente modificado, y con efecto desde el 1 de julio de 2027, el operador debe realizar y documentar una evaluación completa de riesgos sobre diseño, configuración y funcionamiento respecto de los usuarios menores, con un resumen de los resultados por cada daño contemplado. Es, sin más, una evaluación de impacto de IA vestida de obligación legal. Un protocolo de crisis documentado. Debe reducir el riesgo material de que los chatbots acompañantes induzcan ideación suicida o autolesión en un menor, derivar a servicios de crisis y avisar a un progenitor ante una amenaza creíble e inminente. Controles parentales bloqueados por defecto. Memoria conversacional persistente desactivada, notificaciones desactivadas, sesión continua limitada a una hora, uso diario limitado a dos horas. Solo un progenitor puede modificar estos valores. Conservación de registros. Si un menor fallece o se causa lesiones graves tras conversar con los chatbots acompañantes, el operador debe conservar las conversaciones en formato utilizable y exportable durante al menos tres años, sin poder eliminar la cuenta mientras esa obligación siga viva. Auditoría independiente y publicidad. Un auditor externo realiza una auditoría de seguridad infantil. El resumen llega al Attorney General en 30 días hábiles y una versión reducida se publica en el sitio web en 90 días. El Attorney General puede reclamar el informe íntegro por causa justificada y los informes que obran en su poder son confidenciales. Las sanciones sobre los chatbots acompañantes se superponen. Las fiscalías pueden reclamar hasta 5.000 dólares por cada menor afectado en caso de infracción negligente y hasta 15.000 dólares si es dolosa. Menores y progenitores conservan además la acción individual.

SB 867: la moratoria de juguetes que nadie planifica

La SB 867, también del senador Padilla, se promulgó el mismo día. Prohíbe fabricar, vender, intercambiar u ofrecer en venta un juguete destinado a menores de 16 años que incorpore un chatbot acompañante. La moratoria va del 1 de enero de 2027 al 1 de enero de 2031, cuatro años, y es una prohibición seca, no una obligación condicionada. Esa sequedad es lo que convierte a la SB 867 en un caso aparte entre las normas sobre chatbots acompañantes. Cualquier otro deber californiano se satisface con una medida: incorporar un aviso, publicar un protocolo, entregar controles parentales, encargar una auditoría. La SB 867 no ofrece nada semejante. Un juguete dentro del ámbito sigue prohibido incluso con filtros de contenido, límites de sesión, controles parentales y un informe de auditoría impecable. Solo quedan tres configuraciones lícitas: retirar la función conversacional, sacar el producto de la franja de menores de 16 años o no distribuirlo en California. Para fabricantes de juguetes conectados, editoriales edtech y robótica de consumo la consecuencia práctica es de compras mucho más que de cumplimiento. Los contratos que se firman hoy para una línea de 2027 o 2028 necesitan una variante de hardware o una exclusión territorial, y el mismo proceso de gestión de riesgos de IA que cartografía sus modelos debe cartografiar ahora la lista de materiales física.

La auditoría que todavía no se puede comprar: SB 813, AB 1405 y la colisión de 2029

La víspera de Adam’s Law, el 9 de septiembre de 2026, el gobernador promulgó la SB 813 y la AB 1405. Juntas levantan la primera estructura pública estadounidense de auditoría independiente de IA. La SB 813 encarga a la Government Operations Agency fijar antes del 1 de enero de 2028 los criterios aplicables a los organismos de verificación independientes; los candidatos deberán declarar cualificaciones, metodologías y herramientas de prueba. La AB 1405 obliga a crear antes del 1 de enero de 2029 un registro en línea de auditores de IA, tras lo cual una persona u organización no inscrita no podrá, en principio, ofrecer ni realizar una auditoría de IA exigida por la ley estatal. Ponga ahora esas fechas junto al deber de auditoría de los chatbots acompañantes. La primera auditoría independiente de seguridad infantil vence el 1 de enero de 2029, o antes de la primera puesta a disposición en California si esta es posterior, y después con periodicidad bienal. El operador con menos de 500 millones de dólares de facturación en el ejercicio anterior queda exento de la auditoría hasta el 1 de enero de 2032, pero no de la evaluación de riesgos ni de los protocolos. El registro que legitima a un auditor y la auditoría que exige uno maduran, por tanto, el mismo día. La ley ha citado a la demanda y a la oferta en la misma fecha, salvo que la oferta requiere tres años de construcción: criterios en 2028, registro en 2029 y después un puñado de firmas que deberán cualificarse con metodologías todavía inéditas. Quien espere a que el registro se llene negociará en el mismo trimestre que todos los demás operadores. La posición defendible es tratar la auditoría de 2029 como un proyecto de 2027. Haga un ensayo interno sobre el perímetro legal, conserve los papeles de trabajo y preseleccione un auditor. Para quien explota chatbots acompañantes, esto es preparación ordinaria de una auditoría de IA, y marca la diferencia entre una auditoría que lee sus pruebas y otra que debe reconstruirlas.

A quién alcanza, y la pregunta que la AB 1609 deja abierta

La ley californiana se aplica a todo operador de chatbots acompañantes, sea cual sea su tamaño. No hay umbral de plantilla, de facturación ni de usuarios. El único filtro es la definición, y es una definición funcional: ¿sostiene el sistema una relación a lo largo de varias interacciones atendiendo una necesidad social? La red atrapa productos que sus creadores jamás describirían como compañía. Un asistente generalista con memoria persistente, una función de bienestar dentro de una aplicación de consumo, un personaje de marca en un universo editorial y un tutor que recuerda a un alumno de una sesión a otra cumplen la prueba para una parte de su comportamiento. La exclusión de atención al cliente protege al bot que informa sobre un pedido; deja de proteger al mismo bot en cuanto se diseña para hacer compañía. Más allá de los chatbots acompañantes, la AB 1609 cerraría el otro extremo. Obligaría a las empresas con más de 500 millones de dólares de ingresos brutos anuales a ofrecer en su web la solicitud de un agente humano, a esforzarse de buena fe por conectarlo en quince minutos o fijar una cita en un día hábil, a declarar el uso del chatbot y a mostrar de forma visible su número de atención. Presentada al gobernador el 14 de septiembre de 2026, el 20 de septiembre no estaba ni firmada ni vetada. El plazo termina el 30 de septiembre de 2026, igual que para la SB 1000 y la AB 2713 sobre transparencia y procedencia de contenidos. Ante un texto a diez días de su suerte, la postura razonable es delimitar ahora y activar después. Inventaríe cada superficie conversacional expuesta al público, marque cuáles son de compañía, cuáles de servicio y cuáles ambas, y mantenga el componente de aviso configurable superficie por superficie. Ese inventario es justo el artefacto que su enfoque sobre la ley de inteligencia artificial necesita de todos modos.

Un producto, cinco regímenes

La mayoría de los equipos españoles que se asoman a las obligaciones californianas ya explota el mismo asistente en varias jurisdicciones. Hay otros cuatro regímenes en vigor. Nueva York llegó primero en materia de chatbots acompañantes. El artículo 47 de la General Business Law se aplica desde el 5 de noviembre de 2025. Exige un aviso al inicio de cada sesión y al menos cada tres horas en conversaciones prolongadas, para todos los usuarios y no solo para menores, además de un protocolo de detección de ideación suicida con derivación a servicios de crisis. Solo el Attorney General puede accionar, con multas civiles de hasta 15.000 dólares diarios destinadas a un fondo de prevención del suicidio. No hay bloque de menores ni informe anual. Maine aplica desde el 24 de septiembre de 2025 su Chatbot Disclosure Act, que obliga a toda empresa a advertir al consumidor de que no habla con una persona. Utah promulgó en marzo de 2025 la HB 452 sobre proveedores de chatbots de salud mental. La Unión Europea aplica desde el 2 de agosto de 2026 el artículo 50(1) del reglamento de IA: el proveedor debe garantizar que la persona física sea informada de que interactúa con un sistema de IA, salvo que resulte evidente. Nuestra guía sobre las obligaciones de transparencia de la IA desarrolla ese régimen. En España se suman el criterio de la AEPD sobre menores y datos personales y el papel de la AESIA, creada por el Real Decreto 729/2023 con sede en A Coruña, de modo que la cuestión de la edad se resuelve por dos vías a la vez. En conjunto, los cinco regímenes piden un único componente de aviso con cadencia variable, un único protocolo de detección, un único repositorio de pruebas y cinco interruptores de configuración. Tratarlos como cinco proyectos de cumplimiento distintos acaba en tres redacciones de aviso incompatibles y ninguna pista de auditoría.

El expediente de prueba: qué tendrá que poder exhibir

Adam’s Law desplaza el régimen de los chatbots acompañantes de un estándar de conducta a uno de documentación. Estos son los documentos que pedirán un auditor, el Attorney General o un demandante. <table header-row=»true»> <tr> <td>Documento</td> <td>Base legal</td> <td>Conservación</td> <td>Quién puede exigirlo</td> </tr> <tr> <td>Configuración de avisos por superficie y clase de usuario</td> <td>art. 22602(a), art. 21812</td> <td>Vida del producto</td> <td>Auditor, demandante</td> </tr> <tr> <td>Protocolo de crisis publicado e histórico de versiones</td> <td>art. 22602(b)</td> <td>Vida del producto</td> <td>Público, auditor</td> </tr> <tr> <td>Recuento anual de derivaciones a servicios de crisis</td> <td>art. 22603</td> <td>Desde el 1 de julio de 2027</td> <td>Office of Suicide Prevention</td> </tr> <tr> <td>Evaluación de riesgos previa con resultados por daño</td> <td>art. 21811</td> <td>Por versión</td> <td>Auditor, Attorney General</td> </tr> <tr> <td>Configuración por defecto de los controles parentales y su registro</td> <td>art. 21812</td> <td>Vida del producto</td> <td>Auditor, demandante</td> </tr> <tr> <td>Metodología publicada de verificación de edad</td> <td>Adam’s Law, señales AB 1043</td> <td>Vida del producto</td> <td>Público, auditor</td> </tr> <tr> <td>Informe de auditoría, resumen al Attorney General y versión pública</td> <td>art. 21813</td> <td>Ciclo bienal</td> <td>Attorney General, público</td> </tr> <tr> <td>Registros conservados tras un incidente grave</td> <td>art. 21814</td> <td>Mínimo 3 años</td> <td>Juez, Attorney General</td> </tr> </table> Dos propiedades deciden si el expediente resiste el encuentro con un auditor. La primera es el sellado de tiempo y el versionado de cada documento, para poder mostrar la configuración del día del incidente y no la de hoy. La segunda es la exportabilidad, que la ley exige de forma explícita y que descarta cualquier prueba encerrada en una consola de proveedor de la que no se extrae nada. Ambas son el sentido corriente de la auditabilidad de la IA, y el manual de rendición de cuentas del Alan Turing Institute traza la misma distinción entre responder y poder ser auditado que el esquema californiano vuelve ahora vinculante. La conservación también cambia la gestión de incidentes de los chatbots acompañantes. Un episodio grave de autolesión con un menor activa un bloqueo de tres años, de modo que su procedimiento de notificación de incidentes de IA necesita un paso de conservación cautelar que suspenda los borrados y cierres de cuenta habituales.

Calendario de cumplimiento, de 2026 a 2032

<table header-row=»true»> <tr> <td>Fecha</td> <td>Hito</td> </tr> <tr> <td>1 de enero de 2026</td> <td>Entran en vigor las obligaciones básicas de la SB 243</td> </tr> <tr> <td>2 de agosto de 2026</td> <td>El artículo 50(1) del reglamento europeo se aplica al mismo producto</td> </tr> <tr> <td>10 de septiembre de 2026</td> <td>Promulgación de Adam’s Law y de la SB 867</td> </tr> <tr> <td>30 de septiembre de 2026</td> <td>Plazo del gobernador para AB 1609, SB 1000 y AB 2713</td> </tr> <tr> <td>1 de enero de 2027</td> <td>Comienza la moratoria de juguetes de la SB 867</td> </tr> <tr> <td>1 de julio de 2027</td> <td>Primer informe anual y obligaciones básicas de Adam’s Law</td> </tr> <tr> <td>1 de enero de 2028</td> <td>Criterios de los organismos de verificación independientes (SB 813)</td> </tr> <tr> <td>1 de enero de 2029</td> <td>Registro de auditores activo y primera auditoría de seguridad infantil</td> </tr> <tr> <td>1 de enero de 2031</td> <td>Fin de la moratoria de la SB 867</td> </tr> <tr> <td>1 de enero de 2032</td> <td>Fin de la exención de auditoría por debajo de 500 millones de dólares</td> </tr> </table> Para los chatbots acompañantes la ventana crítica va del 1 de julio de 2027 al 1 de enero de 2029. La evaluación de riesgos y los protocolos resultan exigibles dieciocho meses antes de la primera auditoría, y ese es exactamente el intervalo en el que un operador acumula sus pruebas sobre la marcha o descubre en 2028 que le quedan dieciocho meses de decisiones sin documentar que reconstruir. Ancle el programa al calendario de las leyes de IA de California y no a números de ley concretos, que cambian en cada periodo de sesiones.

Preguntas frecuentes

¿Un chatbot de atención al cliente es un chatbot acompañante según la SB 243? En principio no. El artículo 22601(b)(2) excluye los bots usados únicamente para atención al cliente. Como la exclusión mira al comportamiento, solo aguanta mientras el bot siga siendo transaccional. Si el mismo asistente conserva memoria de las conversaciones, formula preguntas emocionales no solicitadas o está diseñado para sostener una relación, entra entre los chatbots acompañantes por esa parte de su comportamiento. Se valora superficie por superficie y función por función, nunca producto por producto. ¿Se aplica la ley a una empresa establecida fuera de California? Sí, siempre que los chatbots acompañantes afectados estén disponibles para usuarios californianos. La norma capta al operador por el servicio ofrecido y no por su sede, con el mismo modelo de alcance que el resto de leyes californianas de consumo. Una empresa española con usuarios en California queda dentro del ámbito y debe asumir que la acción individual acompaña al producto. ¿Qué es exactamente Adam’s Law? Es la SB 1119, la ley sobre chatbots acompañantes promulgada el 10 de septiembre de 2026 y nombrada en memoria de Adam Raine. Se suma al texto de 2025 sin sustituirlo: evaluación de riesgos previa documentada, protocolo de crisis documentado, controles parentales bloqueados por defecto, metodología de verificación de edad publicada, conservación de tres años tras un incidente grave y auditoría independiente de seguridad infantil remitida al Attorney General. ¿Quién puede realizar la auditoría independiente de seguridad infantil? Un auditor externo con competencia acreditada, objetivo e independiente del operador. Desde el 1 de enero de 2029 entra también en juego el registro creado por la AB 1405: a partir de esa fecha una persona u organización no inscrita no podrá, en principio, realizar una auditoría de IA exigida por la ley californiana. Los criterios de inscripción derivarán del marco de organismos de verificación independientes que la SB 813 impone antes del 1 de enero de 2028. ¿Cumplir con la ley de Nueva York basta para California? Solo en parte para los chatbots acompañantes. La cadencia de aviso neoyorquina es más estricta para adultos, porque rige al inicio de sesión y cada tres horas para todos. California es más estricta con los menores, con la publicación, con el reporte y, desde Adam’s Law, con el diseño y la auditoría. Nueva York no prevé ni informe anual ni bloque de menores; California prevé ambos. Construya la unión de los dos regímenes y varíe la cadencia por jurisdicción. ¿Qué ocurre si el chatbot va dentro de un juguete? La SB 867 prohíbe fabricar o vender un juguete destinado a menores de 16 años que incorpore un chatbot acompañante, del 1 de enero de 2027 al 1 de enero de 2031. No existe vía de cumplimiento: filtros, controles parentales, límites de sesión y auditorías no cambian nada. Quedan tres opciones: retirar la función conversacional, cambiar la franja de edad destinataria o no distribuir en California.

Conclusión

En once meses el régimen californiano de los chatbots acompañantes pasó de un texto a cuatro, y la parte que más tarda en construirse es precisamente la que llega la última. Los avisos y los protocolos de crisis de los chatbots acompañantes son trabajo de ingeniería medible en sprints. Una evaluación de riesgos previa con resultados por cada daño, un registro de cambios de los controles parentales, una metodología de verificación de edad publicada y tres años de registros exportables son trabajo de gobernanza medible en años, y ningún auditor independiente certifica lo que nunca se anotó. Tome el 1 de julio de 2027 como el día en que se abre el expediente de prueba, no como el día en que se empieza a diseñarlo. Para situar California en el conjunto, nuestro panorama de la ley de inteligencia artificial en 2026 la coloca junto a los demás regímenes, y nuestro análisis de la ley de IA de Colorado muestra cómo otro estado eligió el camino contrario.

Chatbots acompañantes: qué exige ahora California

Chatbots acompañantes: la ley SB 243 rige desde enero de 2026 y Adam's Law añade evaluación de riesgos, controles parentales y auditorías independientes.

Ley de transparencia de IA de California: qué exige SB 942

La ley de transparencia de IA de California se aplica desde el 2 de agosto de 2026. Obligaciones de SB 942, cambios de SB 1000 y pruebas que conservar.

IA agéntica frente a IA generativa: qué cambia en la gobernanza

La IA agéntica no es solo una diferencia técnica. Vea qué cambia en clasificación, supervisión, riesgos y pruebas cuando la IA actúa sola.

Normativa CCPA: ADMT, riesgos y auditorías hasta 2030

La normativa CCPA exige evaluaciones de riesgos desde 2026 y, antes del 1 de enero de 2027, aviso, exclusión y acceso para la ADMT. Calendario, multas y plan.

¿Qué es la IA adversaria? Ataques, defensas y gobernanza

La IA adversaria engaña a los modelos de machine learning con envenenamiento, evasión e inyección de prompts. Tipos de ataque, defensas y qué exige la Ley de IA.

Leyes de IA en California: quién debe cumplirlas y cuándo

Leyes de IA en California por rol y plazo: SB 53, SB 942, SB 243, reglas de la CCPA sobre ADMT y las leyes firmadas por Newsom en septiembre de 2026.