Empresas de seis sectores tienen hasta el 10 de septiembre para adecuarse a las primeras reglas de IA en Perú

agosto 17, 2026

El 10 de septiembre de 2026 vence el primer plazo para poner en práctica las obligaciones centrales del Reglamento de la Ley N.° 31814 o Ley de la IA. Esta primera etapa alcanza a empresas que desarrollen o implementen IA en sectores sensibles como salud, educación, justicia, seguridad, economía y finanzas deberán adoptar medidas de transparencia, registro, protocolos internos y control humano para sus sistemas de alto riesgo; mientras que el Poder Ejecutivo, Legislativo, Judicial y los organismos constitucionalmente autónomos deberán implementar reglas de transparencia, gestión y seguridad de la IA, evaluación de impacto y supervisión humana.

La fecha marca el momento en que los desarrolladores e implementadores comprendidos en el primer tramo deben haber avanzado en mecanismos para identificar los sistemas de alto riesgo, transparentar su funcionamiento, documentar su operación, establecer responsabilidades y mantener supervisión humana cuando las decisiones puedan afectar significativamente a las personas.

¿Qué deberán implementar las empresas?

Una de las principales acciones establecidas en el Reglamento de la Ley N.° 31814 (D.S. 115-2025-PCM) es la transparencia algorítmica. Los sistemas de IA considerados de alto riesgo deben informar al usuario, de manera previa, clara y sencilla, cuál es su finalidad, cuáles son sus principales funcionalidades y qué tipo de decisiones pueden tomar. Cuando resulte relevante, también puede requerirse un etiquetado visible que indique que un producto, servicio o contenido utiliza IA.

Las empresas también deberán mantener, para los sistemas de alto riesgo, un registro actualizado y accesible que incluya información sobre los principios de funcionamiento, las fuentes de datos utilizadas, la lógica del algoritmo y los impactos sociales y éticos esperados.

Otra obligación consiste en establecer políticas, protocolos y procedimientos internos destinados a preservar la seguridad y privacidad, promover la transparencia y explicabilidad y definir responsabilidades y mecanismos de rendición de cuentas. El reglamento también exige fomentar la capacitación y concientización de los colaboradores sobre los riesgos asociados al uso de IA.

Supervisión humana para decisiones de alto impacto

El reglamento pone especial atención en los sistemas de alto riesgo. Cuando estos intervengan en decisiones que puedan generar un impacto significativo en sectores como salud, educación, justicia, finanzas o en el acceso a programas y servicios básicos, las empresas deberán contar con mecanismos de supervisión humana.

El personal encargado deberá estar capacitado para evaluar los resultados del sistema y tener la capacidad de detener, corregir o invalidar sus decisiones.

Esto busca evitar que una decisión con consecuencias relevantes para una persona quede exclusivamente en manos de un algoritmo.

No todas las empresas tienen el mismo plazo

El 10 de septiembre no constituye una fecha de adecuación para todas las empresas que utilizan IA en Perú. El Reglamento establece un cronograma gradual.

El primer plazo, de un año (10 de setiembre de 2026), corresponde a los usos de IA en salud, educación, justicia, seguridad, economía y finanzas. Para transporte, comercio y trabajo, el plazo es de dos años (10 de setiembre de 2027); para producción, agricultura, energía y minería, de tres años (10 de setiembre de 2028); y para los demás usos no comprendidos en esos grupos, de cuatro años (10 de setiembre de 2029).

También existen plazos diferenciados para las MYPE: las pequeñas empresas con ventas anuales superiores a 150 UIT y hasta 1.700 UIT tienen un plazo de dos años, mientras que las microempresas con ventas de hasta 150 UIT tienen tres años.

DATOS CLAVE

¿De qué trata el Reglamento de la Ley N.° 31814 o Ley de la IA.? La Ley N.º 31814 y su Reglamento tienen como objetivo es establecer cómo debe desarrollarse y utilizarse en el Perú.

  • El Reglamento fue publicado el 9 de septiembre de 2025
  • Establece un marco para usar IA en el Perú
  • Clasifica los sistemas de IA según su nivel de riesgo
  • Prohíbe determinados usos indebidos de la IA
  • Exige transparencia y, en determinados casos, supervisión humana
  • Protege los datos personales y la privacidad
  • Establece responsabilidades para el Estado y los actores involucrados
  • Impulsa capacitación, innovación y desarrollo de la IA