Lo que los líderes de TI federales deben saber sobre el marco emergente de políticas nacionales de IA
A finales de 2025, se emitió una orden ejecutiva que encarga al Departamento de Comercio y a otras entidades gubernamentales la formulación de un marco de políticas nacionales para la inteligencia artificial (IA). Este esfuerzo busca anticiparse a la creciente regulación a nivel estatal.
Desafíos de cumplimiento para las regulaciones estatales de IA
Las legislaturas estatales introdujeron alrededor de 1,200 proyectos de ley relacionados con la IA en 2025, sumándose a los 635 proyectos introducidos en 2024, de los cuales 99 fueron promulgados. Este impulso legislativo ha generado la necesidad de un marco nacional unificado que aborde las diversas regulaciones estatales que han surgido recientemente.
La administración ha buscado dar liderazgo federal sobre la IA, incluyendo un plan de acción y otras iniciativas para avanzar en la infraestructura de IA en EE. UU. Esto se hace con el objetivo de evitar los errores cometidos en la regulación de la privacidad, donde la falta de liderazgo federal resultó en un panorama regulatorio heterogéneo.
¿Existe un marco emergente para la gestión de datos y seguridad?
Aún se debe formular el marco y el Congreso debe actuar en consecuencia. Sin embargo, se espera que se enfoque en áreas como la gestión de datos y la seguridad. Este marco intentará incentivar la innovación y establecer directrices sobre cómo se protege la información que sale de las organizaciones.
En términos de ciberseguridad, será crucial proteger la confidencialidad, integridad y disponibilidad de los datos. A medida que el marco se desarrolle, se espera que aborde estas necesidades de manera integral.
¿Cómo pueden prepararse los líderes de TI federales para los requisitos de cumplimiento de IA?
Mientras tanto, las agencias pueden tomar medidas para prepararse para el cumplimiento. Por ejemplo, el marco de gestión de riesgos del NIST ofrece una guía efectiva para evaluar las mejores prácticas en este ámbito. Las agencias deben alinearse con este marco y avanzar en sus esfuerzos de gestión de datos.
La privacidad también será un enfoque importante en cualquier marco emergente, y muchas agencias están atendiendo este aspecto proactivamente. Mantener un enfoque en la privacidad ayudará a alinearse con lo que se espera en el futuro.
Perspectivas sobre la política nacional de IA
La administración ha sido consistente en su mensaje: las agencias deben utilizar las nuevas herramientas de IA de manera segura y efectiva. Es probable que se consideren cambios en las políticas de adquisiciones para facilitar la adopción de tecnologías comerciales listas para usar.
A medida que la necesidad de defensas cibernéticas impulsadas por IA crece, las agencias deben explorar soluciones proactivas para proteger sus datos y sistemas, alineándose con una estructura de políticas que fomente estas defensas.