
Lo esencial
- La regulación de la IA en China no es una ley única, sino un conjunto de medidas específicas apoyadas en la PIPL y en la Ley de Ciberseguridad reformada, vigente desde el 1 de enero de 2026.
- En la regulación de la IA en China, la IA generativa abierta al público exige registro ante la CAC o inscripción provincial previa: 1.112 servicios registrados y 731 inscritos a 31 de agosto de 2026.
- Desde septiembre de 2025, el contenido generado por IA lleva una etiqueta visible si puede inducir a error y otra en sus metadatos.
- 2026 ha añadido normas sobre IA de compañía, comités de revisión ética, una futura norma obligatoria sobre agentes y directrices judiciales sobre ultrafalsificaciones.
- Cada despliegue en China necesita su expediente de evidencias: registros, pruebas de etiquetado, datos de entrenamiento, actas de revisión y transferencias.
Regulación de la IA en China en 2026: un conjunto de normas, no una ley única
La regulación de la IA en China avanza por capas: la Administración del Ciberespacio de China (CAC) aprueba una medida cada vez que una tecnología llega al público y la ancla en las leyes de datos y seguridad. El plan legislativo del Consejo de Estado para 2026, publicado el 11 de mayo, promete acelerar una «legislación integral para el desarrollo sano de la inteligencia artificial», pero no prevé remitir este año ningún proyecto de ley de IA al Comité Permanente de la Asamblea Popular Nacional (APN). Hoy la regulación de la IA en China tiene cinco capas:
- Leyes de datos y seguridad: la Ley de Protección de Información Personal (PIPL), la Ley de Seguridad de Datos y la Ley de Ciberseguridad, con un artículo sobre IA y multas más altas desde enero de 2026.
- Medidas específicas: recomendación algorítmica (2022), síntesis profunda (2023), IA generativa (2023), etiquetado (2025) e interacción antropomórfica (2026).
- Revisión ética: medidas experimentales de abril de 2026, firmadas por diez departamentos.
- Normas técnicas: la norma obligatoria GB 45438-2025, normas recomendadas GB/T y el marco de gobernanza del TC260.
- Tribunales: directrices del Tribunal Popular Supremo y sentencias laborales.
La CAC lidera, acompañada según el texto por el Ministerio de Industria y Tecnologías de la Información (MIIT), otros ministerios y la Administración Estatal de Regulación del Mercado (SAMR). De ahí la consecuencia práctica de la regulación de la IA en China: la pregunta no es «¿cumplimos la ley china de IA?», sino «¿qué instrumentos activa cada servicio y qué documento prueba cada obligación?». Es la lógica de nuestro mapa global de cumplimiento de las leyes de IA.
Regulación de la IA en China: quién queda sujeto, incluidas las empresas extranjeras
Las medidas sobre IA generativa cubren los servicios que generan contenidos para el público en el territorio de la República Popular China (artículo 2). La investigación, el desarrollo y los usos sin servicio al público nacional quedan fuera, exclusión añadida entre el borrador y el texto final, como explica Han Kun. Según el artículo 20, si un servicio prestado desde el extranjero incumple, la CAC puede pedir a otros organismos medidas técnicas, es decir, el bloqueo. Dos leyes llevan la regulación de la IA en China más allá de sus fronteras. El artículo 3 de la PIPL alcanza los tratamientos en el extranjero para ofrecer productos o servicios a personas en China o analizar su comportamiento, como el artículo 3.2 del RGPD. El artículo 77 de la Ley de Ciberseguridad reformada se extiende a las organizaciones extranjeras que pongan en peligro la ciberseguridad china, con posible congelación de activos, según China Briefing. Ante la regulación de la IA en China, un grupo ocupa una de cuatro posiciones:
- Proveedor abierto al público: chatbot, generador de imágenes o aplicación de compañía para usuarios en China, sujeto a todo el conjunto.
- Integrador de un modelo registrado: aplicación que llama por API a un modelo nacional registrado; basta inscribirse ante la CAC provincial.
- Herramienta interna: asistente reservado a la plantilla de la filial china, fuera de las medidas sobre IA generativa, pero no de la PIPL, la seguridad de datos ni la revisión ética.
- Exportador de datos: sede que entrena o evalúa modelos con datos recogidos en China y necesita, según el volumen, evaluación de seguridad, contrato tipo o certificación.
A la inversa, enviar datos personales de España a China exige cláusulas contractuales tipo y una evaluación de impacto de la transferencia (capítulo V del RGPD), porque China carece de decisión de adecuación. Si un proveedor ocupa dos posiciones, su due diligence de proveedores de IA debe reflejarlo.
Los instrumentos en vigor y lo que exige cada uno
La tabla ordena por fecha los instrumentos de la regulación de la IA en China más habituales, como índice de trabajo y no como dictamen jurídico. <table header-row=»true»> <tr> <td>Instrumento</td> <td>En vigor</td> <td>A quién obliga</td> <td>Obligación principal</td> <td>Evidencias</td> </tr> <tr> <td>Recomendación algorítmica</td> <td>1/3/2022</td> <td>Proveedores de algoritmos de clasificación, recomendación, asignación o generación</td> <td>Registro en 10 días hábiles si hay atributos de opinión pública; personalización desactivable</td> <td>Justificante de registro, reglas publicadas, autoevaluación</td> </tr> <tr> <td>Síntesis profunda</td> <td>10/1/2023</td> <td>Proveedores, soporte técnico y usuarios de contenido sintético</td> <td>Verificación con nombre real, consentimiento específico para editar datos biométricos, etiquetas</td> <td>Consentimientos, pruebas de etiquetado</td> </tr> <tr> <td>IA generativa</td> <td>15/8/2023</td> <td>Proveedores de IA generativa al público en China</td> <td>Datos lícitos, reglas de anotación, evaluación de seguridad y registro, reclamaciones</td> <td>Procedencia de datos, controles de anotación, número de registro</td> </tr> <tr> <td>Auditoría de información personal</td> <td>1/5/2025</td> <td>Responsables sujetos a la PIPL; cada dos años si superan 10 millones de personas</td> <td>Auditorías periódicas</td> <td>Informes de auditoría</td> </tr> <tr> <td>Etiquetado y GB 45438-2025</td> <td>1/9/2025</td> <td>Proveedores, plataformas, tiendas de aplicaciones, usuarios</td> <td>Etiquetas visibles y en metadatos</td> <td>Pruebas por tipo de contenido</td> </tr> <tr> <td>Ley de Ciberseguridad reformada</td> <td>1/1/2026</td> <td>Operadores de red</td> <td>Seguridad, artículo sobre IA, multas más altas</td> <td>Políticas de seguridad, incidentes</td> </tr> <tr> <td>Certificación para exportar información personal</td> <td>1/1/2026</td> <td>Exportadores bajo umbrales de evaluación de seguridad</td> <td>Tercera vía de transferencia</td> <td>Certificado</td> </tr> <tr> <td>Revisión ética (experimental)</td> <td>Abril de 2026</td> <td>Organizaciones con actividades de IA de riesgo ético</td> <td>Comité de ética o servicio externo; revisión de expertos para alto impacto</td> <td>Estatuto y decisiones del comité</td> </tr> <tr> <td>Interacción antropomórfica</td> <td>15/7/2026</td> <td>Proveedores de IA de compañía</td> <td>Avisos de identidad, menores, crisis, evaluaciones</td> <td>Evaluaciones, historial de recordatorios</td> </tr> </table> El solapamiento dentro de la regulación de la IA en China es deliberado: un chatbot de compañía es a la vez servicio de IA generativa, de síntesis profunda y, si ordena contenidos, de recomendación algorítmica. Mantenga un inventario que vincule cada servicio con sus instrumentos, como en la monitorización del cumplimiento de sistemas de IA, y guarde cada prueba junto a su obligación, como ya hace su documentación de sistemas de IA.
Registro e inscripción: el filtro previo de la CAC
El registro es la pieza central de la regulación de la IA en China. Un servicio con «atributos de opinión pública o capacidad de movilización social» se registra en el sistema de algoritmos de la CAC en los 10 días hábiles siguientes a su lanzamiento, y el artículo 17 de las medidas sobre IA generativa exige además una evaluación de seguridad previa. Como no hay umbral numérico, todo chatbot público de cierta envergadura debe presumirse incluido. La autoevaluación suele seguir el documento TC260-003 (febrero de 2024), con más de 30 riesgos sobre datos de entrenamiento, resultados del modelo y salvaguardas. La regulación de la IA en China prevé dos vías: el proveedor del modelo se registra (filing) ante la CAC nacional y la aplicación que llama por API a un modelo registrado se inscribe (registration) ante la oficina provincial. Según el anuncio de la CAC de julio de 2026, mayo y junio sumaron 120 registros y 68 inscripciones, hasta 988 y 598 a 30 de junio. El lote publicado el 14 de septiembre añadió 124 registros (siete de ellos en el propio dispositivo) y 133 inscripciones: 1.112 y 731 a 31 de agosto. El servicio debe mostrar el nombre del modelo y su número en un lugar destacado o en su página de detalles. El paralelo europeo es la evaluación de la conformidad de los sistemas de alto riesgo, que en España vigila la AESIA, con sede en A Coruña, con una diferencia: China controla el servicio al lanzarlo, sea cual sea su riesgo; la UE, el sistema según su riesgo.
Etiquetado de contenidos generados por IA: explícito e implícito
La CAC y otros tres organismos, entre ellos la Administración Nacional de Radio y Televisión, publicaron el 14 de marzo de 2025 las medidas de etiquetado y la norma obligatoria GB 45438-2025, ambas aplicables desde el 1 de septiembre de 2025, como resume Covington. Esta parte de la regulación de la IA en China distingue dos niveles:
- Etiquetas explícitas: señales perceptibles cuando el contenido puede confundir o inducir a error, como diálogos con chatbots, voces sintéticas, generación de rostros o escenas inmersivas.
- Etiquetas implícitas: metadatos con el nombre o código del proveedor y un identificador del contenido; se recomiendan las marcas de agua.
La obligación recorre la cadena: las plataformas leen los metadatos y avisan del contenido de IA confirmado, declarado o sospechoso; las tiendas de aplicaciones revisan el etiquetado antes de publicar; los usuarios declaran el contenido de IA, y nadie puede eliminar, alterar ni falsificar una etiqueta. El 29 de abril de 2026, la CAC señaló a CapCut, Maoxiang y Dreamina AI por no etiquetar y pidió a sus oficinas locales citaciones, órdenes de rectificación y advertencias, según TechNode. En Europa, las obligaciones de transparencia del artículo 50 rigen desde el 2 de agosto de 2026, con transición hasta el 2 de diciembre de 2026 para el marcado legible por máquina de sistemas ya comercializados. Un esquema de metadatos compatible con la GB 45438-2025 y con el código de buenas prácticas europeo permite cumplir la regulación de la IA en China y la europea con una sola cadena de marcado.
IA de compañía: las medidas sobre interacción antropomórfica
El 10 de abril de 2026, la CAC y otros cuatro organismos, entre ellos la Comisión Nacional de Desarrollo y Reforma, aprobaron medidas provisionales para los servicios que simulan la personalidad, el pensamiento y el estilo de comunicación de una persona con interacción emocional continuada. Rigen desde el 15 de julio de 2026, como detalla Latham & Watkins, y excluyen atención al cliente, preguntas y respuestas, asistentes de trabajo, educación e investigación. Esta capa de la regulación de la IA en China impone:
- Identidad: avisar de que se trata de una IA y no de una persona real, con ventanas emergentes y un recordatorio cada dos horas seguidas de uso.
- Menores: ninguna relación íntima virtual (familiares o parejas virtuales); consentimiento del tutor por debajo de 14 años; verificación de edad y modo para menores con límites de tiempo.
- Personas mayores: pautas de uso saludable y advertencias de seguridad.
- Crisis: ante señales de autolesión o suicidio, intervenir y avisar sin demora al tutor del usuario.
- Entrenamiento: prohibido entrenar con información personal sensible de las conversaciones sin consentimiento específico.
- Evaluaciones: al lanzar, ante cambios importantes y al llegar a 1 millón de usuarios registrados o 100.000 activos mensuales; las tiendas de aplicaciones las verifican.
Las multas van de 10.000 a 100.000 RMB, y de 100.000 a 200.000 RMB si hay daño a la vida, la salud o la seguridad, aunque pesa más la suspensión del servicio. Si el producto se ofrece también en España, esos datos sensibles justifican una EIPD del artículo 35 del RGPD según los criterios de la AEPD. Los controles europeos de supervisión humana sirven de base para el escalado; el recordatorio de dos horas y el modo para menores son propios de la regulación de la IA en China.
Revisión ética, agentes de IA y pérdida de control
Las medidas experimentales de revisión ética de la IA, aprobadas a principios de abril de 2026 por diez departamentos liderados por el Ministerio de Ciencia y Tecnología y el MIIT, obligan a las organizaciones con actividades de IA de riesgo ético a crear un comité de ética de al menos cinco miembros o a usar un servicio externo, según SESEC. Los sistemas con influencia significativa en el comportamiento, el estado psicológico o la salud, los servicios capaces de moldear la opinión pública o movilizar a la población y los sistemas de decisión muy autónomos en entornos críticos pasan una segunda revisión de expertos, con seguimiento cada 12 meses como máximo. Quien tenga un comité de gobernanza de la IA reconocerá el formato. Los agentes son la siguiente frontera de la regulación de la IA en China. El 27 de junio de 2026 arrancó el plan de una norma nacional obligatoria sobre requisitos generales de seguridad para la aplicación de agentes de IA, con un ciclo de 18 meses, según CGTN. Cubrirá identidad, permisos, herramientas, recogida de datos, intervención humana en operaciones de alto riesgo, protección de entradas y salidas, logs, monitorización, bloqueo de anomalías y parada de emergencia. El 14 de septiembre, la versión 3.0 del marco del TC260 añadió un anexo sobre agentes y más atención a la pérdida de control, incluidas la resistencia al apagado y el engaño durante las evaluaciones, según Geopolitechs. El marco no es vinculante, pero moldea la regulación de la IA en China al alimentar las normas y evaluaciones en que se apoya la CAC. Si despliega agentes de IA autónomos en China, documente ya los permisos y los puntos de intervención humana: la norma se espera hacia finales de 2027.
Aplicación y responsabilidad en 2026
La regulación de la IA en China se aplica con campañas antes que con multas. La campaña Qinglang 2026, anunciada por la CAC el 30 de abril, persigue el fraude y la suplantación con ultrafalsificaciones, la manipulación coordinada, los modelos sin registro, los datos de entrenamiento que vulneran la propiedad intelectual o la privacidad y los servicios sin evaluación de seguridad, según The Next Web. La edición de 2025 retiró más de 3.500 productos de IA y 960.000 contenidos. Las multas de la regulación de la IA en China están en las leyes de base:
- Ley de Ciberseguridad: de 500.000 a 2 millones de RMB por consecuencias graves, de 2 a 10 millones si son especialmente graves y hasta 1 millón para las personas responsables.
- PIPL: hasta 50 millones de RMB o el 5 % de la facturación del ejercicio anterior por infracciones graves.
- Medidas antropomórficas: hasta 200.000 RMB si hay daño, más el riesgo de suspensión.
Los jueces completan la regulación de la IA en China. Las directrices del Tribunal Popular Supremo del 7 de septiembre de 2026 establecen que replicar sin consentimiento un rostro o una voz reconocibles vulnera derechos, que responden el proveedor que no actúa con prontitud tras una notificación y el usuario que induce la infracción, y que la discriminación algorítmica de precios sin justificación razonable puede fundar reclamaciones (People’s Daily). En abril, el Tribunal Popular Intermedio de Hangzhou negó que sustituir a un trabajador por IA justifique por sí solo el despido (NPR). Integre este riesgo judicial en su proceso de notificación de incidentes de IA.
Regulación de la IA en China frente al Reglamento de IA de la UE
¿Cuánto del trabajo hecho para la regulación de la IA en China sirve en la UE? Más de lo que parece. <table header-row=»true»> <tr> <td>Tema</td> <td>China</td> <td>Reglamento de IA de la UE</td> </tr> <tr> <td>Contenido sintético</td> <td>Etiquetado y GB 45438-2025 desde el 1/9/2025</td> <td>Artículo 50 desde el 2/8/2026; marcado con transición hasta el 2/12/2026</td> </tr> <tr> <td>Control previo</td> <td>Registro o inscripción y evaluación de seguridad antes del lanzamiento</td> <td>Evaluación de la conformidad del anexo III (alto riesgo) desde el 2/12/2027</td> </tr> <tr> <td>Revisión ética o de impacto</td> <td>Comités de ética desde abril de 2026</td> <td>Evaluación de impacto en derechos fundamentales (artículo 27) desde el 2/12/2027</td> </tr> <tr> <td>IA de compañía</td> <td>Medidas específicas desde el 15/7/2026</td> <td>Prohibición de técnicas manipuladoras (artículo 5) desde el 2/2/2025; información del artículo 50.1</td> </tr> <tr> <td>Modelos avanzados y agentes</td> <td>Marco 3.0 del TC260; norma obligatoria sobre agentes en preparación</td> <td>Obligaciones de la IA de uso general desde el 2/8/2025</td> </tr> <tr> <td>Multa máxima</td> <td>50 millones de RMB o 5 % de la facturación (PIPL)</td> <td>35 millones de EUR o 7 % del volumen de negocios mundial</td> </tr> </table> Las fechas europeas reflejan el Reglamento (UE) 2026/1744 (Ómnibus Digital). Los diseños difieren, pero las pruebas coinciden: datos de entrenamiento, pruebas de etiquetado, logs de intervención humana y actas de revisión. Genérelas una vez y preséntelas dos, partiendo de la clasificación de sistemas de IA de alto riesgo.
El expediente de evidencias para un despliegue en China
Una inspección de la CAC o una tienda de aplicaciones piden documentos, no intenciones. Para cada servicio sujeto a la regulación de la IA en China, prepare:
- Un inventario con la posición de cada sistema y todos sus instrumentos.
- Los números de registro o inscripción, con capturas de dónde se muestran.
- La autoevaluación de seguridad, con pruebas frente a la lista TC260-003.
- La procedencia de los datos de entrenamiento (fuentes, licencias, base jurídica), dentro de su marco de gobierno del dato.
- Las reglas de anotación, la formación de los anotadores y los muestreos.
- Un informe de pruebas de etiquetado por tipo de contenido, con la señal visible y cada campo de metadatos de la GB 45438-2025.
- El canal de reclamaciones, su historial y las correcciones tras resultados ilícitos.
- Las evaluaciones de impacto de la PIPL para decisiones automatizadas y datos sensibles, construidas como una evaluación de impacto relativa a la protección de datos (EIPD), y las auditorías obligatorias cada dos años por encima de 10 millones de personas, según DLA Piper.
- El mecanismo de cada flujo transfronterizo y, en su caso, el certificado disponible desde el 1 de enero de 2026 (China Briefing), con recuentos anuales frente a los umbrales que resume White & Case: exención por debajo de 100.000 personas (datos no sensibles); contrato tipo o certificación hasta 1 millón o con menos de 10.000 personas con datos sensibles; evaluación de la CAC por encima de 1 millón, de 10.000 con datos sensibles o con datos importantes.
- El estatuto y las decisiones del comité de ética y, en IA de compañía, protocolos de crisis, pruebas del modo para menores e historial de recordatorios.
Un plan de 90 días desde septiembre de 2026
Desde el 17 de septiembre de 2026, un programa de cumplimiento de la regulación de la IA en China puede cerrar el año en una posición defendible:
- Días 1 a 30, cartografiar (hasta el 17 de octubre de 2026): inventariar los servicios de IA vinculados a China, asignar posiciones y enumerar instrumentos.
- Días 31 a 60, cerrar brechas (hasta el 16 de noviembre de 2026): confirmar los números de registro, probar el etiquetado frente a la GB 45438-2025 y revisar las fichas en tiendas de aplicaciones.
- Días 61 a 90, construir el expediente (hasta el 16 de diciembre de 2026): completar los diez elementos, designar la función de revisión ética y alinear los metadatos con el plazo europeo del 2 de diciembre.
- De forma continua: seguir los borradores sobre agentes y los lotes de registros, y repetir las revisiones éticas cada 12 meses como máximo, con el método de una evaluación de impacto de la IA.
Preguntas frecuentes
¿Tiene China una ley única de inteligencia artificial? No. A septiembre de 2026, la regulación de la IA en China combina medidas sobre algoritmos, síntesis profunda, IA generativa, etiquetado, IA de compañía y revisión ética con la PIPL y las leyes de Seguridad de Datos y de Ciberseguridad. El plan legislativo de 2026 promete acelerar una legislación integral, pero no prevé enviar este año ningún proyecto de ley de IA al Comité Permanente de la APN. ¿Se aplican las normas chinas de IA a las empresas extranjeras? Sí. La regulación de la IA en China se aplica a todo servicio ofrecido al público en China, esté donde esté el proveedor. Por el artículo 20 de las medidas sobre IA generativa, la CAC puede pedir medidas técnicas contra servicios prestados desde el extranjero, y la PIPL alcanza tratamientos en el extranjero dirigidos a personas en China. Las herramientas internas escapan a esas medidas, no a la protección de datos. ¿Qué ocurre si un servicio de IA generativa se lanza sin registro? Los modelos sin registro son un objetivo explícito de la campaña Qinglang 2026. Las respuestas habituales son citaciones, órdenes de rectificación, advertencias, retirada de las tiendas de aplicaciones y suspensión, con multas de la Ley de Ciberseguridad o de la PIPL si los hechos lo justifican. En la regulación de la IA en China, incluso una aplicación sobre un modelo registrado necesita inscripción provincial. ¿Cubren las normas de etiquetado el texto generado por IA? Sí. La regulación de la IA en China exige etiquetas explícitas cuando un texto puede inducir a error, como las respuestas de un chatbot o los artículos escritos por IA, y etiquetas implícitas en los metadatos de los archivos. Las plataformas deben señalar el contenido que sospechan generado por IA, y los usuarios deben declararlo al publicarlo. Eliminar o falsificar una etiqueta está prohibido. ¿Es ilegal en China sustituir a trabajadores por IA? No como tal, pero despedir a alguien porque una IA asume sus tareas es arriesgado. En abril de 2026, el Tribunal Popular Intermedio de Hangzhou resolvió que una reestructuración por IA no es un «cambio importante de las circunstancias objetivas» según la Ley de Contratos de Trabajo, y que un traslado con un recorte salarial del 40 % no era razonable. Los jueces laborales también aplican la regulación de la IA en China. ¿En qué se diferencia la regulación de la IA en China del Reglamento de IA de la UE? China controla cada servicio abierto al público en su lanzamiento mediante registro y evaluación de seguridad, y etiqueta ampliamente el contenido sintético. La UE gradúa los sistemas por riesgo y, tras el Ómnibus Digital, aplica sus obligaciones más exigentes a los sistemas de alto riesgo desde el 2 de diciembre de 2027. Como las evidencias se solapan, conviene un solo conjunto de controles con dos formatos de presentación.
Conclusión
La regulación de la IA en China premia a quien la trata como una disciplina operativa y no como un acontecimiento jurídico: cambia varias veces al año, llega en forma de medidas y se hace cumplir con registros, controles de tiendas de aplicaciones y campañas antes que con multas. El verdadero entregable es, por tanto, el expediente de evidencias. Los próximos doce meses traerán borradores sobre agentes, nuevos lotes de registros y quizá un primer proyecto de ley de IA. Quien ya vincule cada servicio con sus instrumentos lo absorberá sin abrir proyectos nuevos. AI Sigil sigue la regulación de la IA en China junto al Reglamento de IA de la UE y otras 26 leyes de inteligencia artificial en una única biblioteca de controles.